This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

HP Laptop Major Problems [Closed]

29 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

My HP laptop has been locking up and when runs very slow. For example, Pulling up email in MSIE takes minutes…
PLEASE help before my wife kills me!

OTL Scan Results:

OTL logfile created on: 5/30/2012 5:35:18 PM - Run 1
OTL by OldTimer - Version 3.2.44.0 Folder = C:\Documents and Settings\Zach\Desktop
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy

958.60 Mb Total Physical Memory | 568.40 Mb Available Physical Memory | 59.30% Memory free
2.38 Gb Paging File | 1.70 Gb Available in Paging File | 71.45% Paging File free
Paging file location(s): C:\pagefile.sys 1440 2880 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 99.00 Gb Total Space | 23.39 Gb Free Space | 23.62% Space Free | Partition Type: NTFS
Drive D: | 11.75 Gb Total Space | 1.37 Gb Free Space | 11.64% Space Free | Partition Type: FAT32

Computer Name: LAPTOP | User Name: Zach | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - C:\Documents and Settings\Zach\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Alwil Software\Avast5\AvastUI.exe (AVAST Software)
PRC - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
PRC - C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies LTD)
PRC - C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD)
PRC - C:\Program Files\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies)
PRC - C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
PRC - C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe (Siber Systems)
PRC - C:\Program Files\Sprint\Sprint SmartView\SprintSV.exe (Sprint)
PRC - C:\Program Files\Sprint\Sprint SmartView\RDVCHG.exe (C-motech Co.,Ltd)
PRC - C:\Program Files\Sprint\Sprint SmartView\RcAppSvc.exe (SmithMicro Inc.)
PRC - C:\Program Files\Sprint\Sprint SmartView\bmctl.exe (Bytemobile, Inc.)
PRC - C:\Program Files\Hotspot Shield\bin\openvpnas.exe ()
PRC - C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
PRC - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
PRC - C:\Program Files\Novatel Wireless\Novacore\Server\NvtlSrvr.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)


========== Modules (No Company Name) ==========

MOD - C:\Program Files\Alwil Software\Avast5\defs\12053002\algo.dll ()
MOD - C:\WINDOWS\system32\quartz.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\WINDOWS\system32\sbe.dll ()
MOD - C:\Program Files\Sprint\Sprint SmartView\Pac.dll ()
MOD - C:\Program Files\Sprint\Sprint SmartView\Eap.dll ()
MOD - C:\Program Files\Adobe\Reader 9.0\Reader\ViewerPS.dll ()
MOD - C:\Program Files\Hotspot Shield\bin\openvpnas.exe ()
MOD - C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
MOD - C:\Program Files\Novatel Wireless\Novacore\Server\NvtlSrvr.exe ()
MOD - C:\Program Files\Hotspot Shield\bin\libidn-11.dll ()
MOD - C:\Program Files\Hotspot Shield\bin\libssl32.dll ()
MOD - C:\Program Files\Hotspot Shield\bin\libeay32.dll ()
MOD - C:\Program Files\WinRAR\RarExt.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\WINDOWS\system32\devenum.dll ()


========== Win32 Services (SafeList) ==========

SRV - (avast! Antivirus) – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (vsmon) – C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies LTD)
SRV - (IswSvc) – C:\Program Files\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies)
SRV - (SprintRcAppSvc) – C:\Program Files\Sprint\Sprint SmartView\RcAppSvc.exe (SmithMicro Inc.)
SRV - (HotspotShieldService) – C:\Program Files\Hotspot Shield\bin\openvpnas.exe ()
SRV - (HssTrayService) – C:\Program Files\Hotspot Shield\bin\HssTrayService.exe ()
SRV - (HssWd) – C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
SRV - (HssSrv) – C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
SRV - (NvtlService) – C:\Program Files\Novatel Wireless\Novacore\Server\NvtlSrvr.exe ()
SRV - (getPlusHelper) getPlus® – C:\Program Files\NOS\bin\getPlus_Helper.dll (NOS Microsystems Ltd.)
SRV - (NetTcpPortSharing) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
SRV - (TlntSvr) – C:\WINDOWS\system32\tlntsvr.exe (Microsoft Corporation)
SRV - (NetDDEdsdm) – C:\WINDOWS\system32\netdde.exe (Microsoft Corporation)
SRV - (NetDDE) – C:\WINDOWS\system32\netdde.exe (Microsoft Corporation)
SRV - (ClipSrv) – C:\WINDOWS\system32\clipsrv.exe (Microsoft Corporation)
SRV - (NtmsSvc) – C:\WINDOWS\system32\ntmssvc.dll (Microsoft Corporation)
SRV - (Messenger) – C:\WINDOWS\system32\msgsvc.dll (Microsoft Corporation)
SRV - (RemoteAccess) – C:\WINDOWS\system32\mprdim.dll (Microsoft Corporation)
SRV - (Alerter) – C:\WINDOWS\system32\alrsvc.dll (Microsoft Corporation)
SRV - (AddFiltr) – C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe (Hewlett-Packard Development Company, L.P.)
SRV - (Imapi Helper) – C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe (Alex Feinman)
SRV - (Adobe Version Cue CS2) – C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe (Adobe Systems Incorporated)


========== Driver Services (SafeList) ==========

DRV - (WDICA) – File not found
DRV - (srescan) – system32\ZoneLabs\srescan.sys File not found
DRV - (PDRFRAME) – File not found
DRV - (PDRELI) – File not found
DRV - (PDFRAME) – File not found
DRV - (PDCOMP) – File not found
DRV - (PCIDump) – File not found
DRV - (lbrtfdc) – File not found
DRV - (Changer) – File not found
DRV - (aswSnx) – C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software)
DRV - (aswSP) – C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswRdr) – C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (aswTdi) – C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswMon2) – C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (aswFsBlk) – C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (Aavmker4) – C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (Vsdatant) – C:\WINDOWS\system32\vsdatant.sys (Check Point Software Technologies LTD)
DRV - (ISWKL) – C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys (Check Point Software Technologies)
DRV - (NWADI) – C:\WINDOWS\system32\drivers\NWADIenum.sys (Novatel Wireless Inc)
DRV - (tcpipBM) – C:\WINDOWS\System32\drivers\tcpipBM.sys (Bytemobile, Inc.)
DRV - (BMLoad) – C:\WINDOWS\system32\drivers\BMLoad.sys (Bytemobile, Inc.)
DRV - (Nmea) – C:\WINDOWS\system32\drivers\pctnullport.sys (PCTEL Inc.)
DRV - (PCTINDIS5) – C:\WINDOWS\system32\PCTINDIS5.sys (Smith Micro Inc.)
DRV - (SWNC5E00) Sierra Wireless MUX NDIS Driver (#00) – C:\WINDOWS\system32\drivers\SWNC5E00.sys (Sierra Wireless Inc.)
DRV - (swmx00) Sierra Wireless USB MUX Driver (#00) – C:\WINDOWS\system32\drivers\swmx00.sys (Sierra Wireless Inc.)
DRV - (bcm) – C:\WINDOWS\system32\drivers\drxvi314.sys (Beceem communications pvt ltd.)
DRV - (bcmbusctr) – C:\WINDOWS\system32\drivers\BcmBusCtr.sys (Beceem communications pvt ltd.)
DRV - (PCASp50) – C:\WINDOWS\system32\drivers\PCASp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (taphss) – C:\WINDOWS\system32\drivers\taphss.sys (AnchorFree Inc)
DRV - (SCDEmu) – C:\WINDOWS\System32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (RMCAST) – C:\WINDOWS\system32\drivers\rmcast.sys (Microsoft Corporation)
DRV - (dmboot) – C:\WINDOWS\system32\drivers\dmboot.sys (Microsoft Corp., Veritas Software)
DRV - (i2omp) – C:\WINDOWS\system32\drivers\i2omp.sys (Microsoft Corporation)
DRV - (MQAC) – C:\WINDOWS\system32\drivers\mqac.sys (Microsoft Corporation)
DRV - (viaagp) – C:\WINDOWS\system32\drivers\viaagp.sys (Microsoft Corporation)
DRV - (agpCPQ) – C:\WINDOWS\system32\drivers\agpcpq.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\system32\drivers\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\system32\drivers\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (alim1541) – C:\WINDOWS\system32\drivers\alim1541.sys (Microsoft Corporation)
DRV - (agp440) – C:\WINDOWS\system32\drivers\agp440.sys (Microsoft Corporation)
DRV - (Udfs) – C:\WINDOWS\System32\drivers\udfs.sys (Microsoft Corporation)
DRV - (HSF_DPV) – C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (HSFHWAZL) – C:\WINDOWS\system32\drivers\HSFHWAZL.sys (Conexant Systems, Inc.)
DRV - (winachsf) – C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (SNP2UVC) USB2.0 PC Camera (SNP2UVC) – C:\WINDOWS\system32\drivers\snp2uvc.sys ()
DRV - (AmdK8) – C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (BCM43XX) – C:\WINDOWS\system32\drivers\BCMWL5.SYS (Broadcom Corporation)
DRV - (HdAudAddService) – C:\WINDOWS\system32\drivers\CHDAud.sys (Conexant Systems Inc.)
DRV - (WS2IFSL) – C:\WINDOWS\system32\drivers\ws2ifsl.sys (Microsoft Corporation)
DRV - (ParVdm) – C:\WINDOWS\System32\drivers\parvdm.sys (Microsoft Corporation)
DRV - (nvsmu) – C:\WINDOWS\system32\drivers\nvsmu.sys (NVIDIA Corporation)
DRV - (nvnetbus) – C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) – C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nvata) – C:\WINDOWS\system32\drivers\nvata.sys (NVIDIA Corporation)
DRV - (rimsptsk) – C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (rimmptsk) – C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)
DRV - (rismxdp) – C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)
DRV - (iaStor) – C:\WINDOWS\system32\drivers\iaStor.sys (Intel Corporation)
DRV - (eabusb) – C:\WINDOWS\system32\drivers\EabUsb.sys (Hewlett-Packard Development Company, L.P.)
DRV - (HBtnKey) – C:\WINDOWS\system32\drivers\CPQBttn.sys (Hewlett-Packard Development Company, L.P.)
DRV - (eabfiltr) – C:\WINDOWS\system32\drivers\eabfiltr.sys (Hewlett-Packard Development Company, L.P.)
DRV - (rtl8139) Realtek RTL8139(A/B/C) – C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (hpn) – C:\WINDOWS\system32\drivers\hpn.sys (Microsoft Corporation)
DRV - (dpti2o) – C:\WINDOWS\system32\drivers\dpti2o.sys (Microsoft Corporation)
DRV - (Sparrow) – C:\WINDOWS\system32\drivers\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\system32\drivers\sym_u3.sys (LSI Logic)
DRV - (perc2hib) – C:\WINDOWS\system32\drivers\perc2hib.sys (Microsoft Corporation)
DRV - (sym_hi) – C:\WINDOWS\system32\drivers\sym_hi.sys (LSI Logic)
DRV - (perc2) – C:\WINDOWS\system32\drivers\perc2.sys (Microsoft Corporation)
DRV - (aic78xx) – C:\WINDOWS\system32\drivers\aic78xx.sys (Microsoft Corporation)
DRV - (aic78u2) – C:\WINDOWS\system32\drivers\aic78u2.sys (Microsoft Corporation)
DRV - (symc8xx) – C:\WINDOWS\system32\drivers\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\system32\drivers\symc810.sys (Symbios Logic Inc.)
DRV - (adpu160m) – C:\WINDOWS\system32\drivers\adpu160m.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\system32\drivers\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\system32\drivers\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\system32\drivers\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\system32\drivers\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\system32\drivers\dac2w2k.sys (Mylex Corporation)
DRV - (ql1240) – C:\WINDOWS\system32\drivers\ql1240.sys (Microsoft Corporation)
DRV - (Ql10wnt) – C:\WINDOWS\system32\drivers\ql10wnt.sys (Microsoft Corporation)
DRV - (dac960nt) – C:\WINDOWS\system32\drivers\dac960nt.sys (Microsoft Corporation)
DRV - (mraid35x) – C:\WINDOWS\system32\drivers\mraid35x.sys (American Megatrends Inc.)
DRV - (ini910u) – C:\WINDOWS\system32\drivers\ini910u.sys (Microsoft Corporation)
DRV - (cbidf2k) – C:\WINDOWS\System32\drivers\cbidf2k.sys (Microsoft Corporation)
DRV - (cbidf) – C:\WINDOWS\system32\drivers\cbidf2k.sys (Microsoft Corporation)
DRV - (Cpqarray) – C:\WINDOWS\system32\drivers\cpqarray.sys (Microsoft Corporation)
DRV - (cd20xrnt) – C:\WINDOWS\system32\drivers\cd20xrnt.sys (Microsoft Corporation)
DRV - (asc3350p) – C:\WINDOWS\system32\drivers\asc3350p.sys (Microsoft Corporation)
DRV - (amsint) – C:\WINDOWS\system32\drivers\amsint.sys (Microsoft Corporation)
DRV - (Aha154x) – C:\WINDOWS\system32\drivers\aha154x.sys (Microsoft Corporation)
DRV - (asc) – C:\WINDOWS\system32\drivers\asc.sys (Advanced System Products, Inc.)
DRV - (abp480n5) – C:\WINDOWS\system32\drivers\ABP480N5.SYS (Microsoft Corporation)
DRV - (asc3550) – C:\WINDOWS\system32\drivers\asc3550.sys (Advanced System Products, Inc.)
DRV - (TosIde) – C:\WINDOWS\system32\drivers\toside.sys (Microsoft Corporation)
DRV - (CmdIde) – C:\WINDOWS\system32\drivers\cmdide.sys (CMD Technology, Inc.)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={sea…ferrer:source?}

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…n&pf;=laptop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/
IE - HKCU\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKCU\..\SearchScopes,DefaultScope = {9ABD7BE3-064C-4F4D-8814-EFB841B2F4EF}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={sea…amp;Form=IE8SRC
IE - HKCU\..\SearchScopes\{3576E9CF-AFD1-4492-8E6C-0BCD1BF60096}: "URL" = http://search.avg.com/route/?d=4bba57a3&am;…y=&ychte;=us
IE - HKCU\..\SearchScopes\{9ABD7BE3-064C-4F4D-8814-EFB841B2F4EF}: "URL" = http://findgala.com/?&uid;=196&q;={searchTerms}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?…;ctid=CT2611275
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

========== FireFox ==========

FF - prefs.js..extensions.enabledItems: {E2883E8F-472F-4fb0-9522-AC9BF37916A7}:1
FF - prefs.js..extensions.enabledItems: 6
FF - prefs.js..extensions.enabledItems: 2
FF - prefs.js..extensions.enabledItems: 44
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.6
FF - prefs.js..extensions.enabledItems: {89506680-e3f4-484c-a2c0-ed711d481eda}:0.9.5.7
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: [removed]:1.0.0.664
FF - prefs.js..extensions.enabledItems: [removed]:7
FF - prefs.js..extensions.enabledItems: {66E978CD-981F-47DF-AC42-E3CF417C1467}:0.4.3
FF - prefs.js..extensions.enabledItems: {d57c9ff1-6389-48fc-b770-f78bd89b6e8a}:1.38
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {22119944-ED35-4ab1-910B-E619EA06A115}:7.2.8
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}:6.0.29
FF - prefs.js..keyword.URL: "http://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg&type;=yahoo_avg_hs2-tb-web_us&p;="
FF - user.js - File not found

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
FF - HKLM\Software\MozillaPlugins\@dartfish.com/DFPlayerPlugin,version=1.0.0: C:\Program Files\Dartfish\Player\npdfplayerplugincom.dll (Dartfish)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_32: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Documents and Settings\Zach\Application Data\Move Networks\plugins\npqmp071503000010.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@unity3d.com/UnityPlayer: C:\Program Files\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.5: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Documents and Settings\Zach\Application Data\Move Networks\plugins\npqmp071503000010.dll (Move Networks)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Documents and Settings\Zach\Local Settings\Application Data\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{22119944-ED35-4ab1-910B-E619EA06A115}: C:\Program Files\Siber Systems\AI RoboForm\Firefox [2011/04/27 10:17:35 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Program Files\CheckPoint\ZAForceField\TrustChecker [2012/03/09 11:15:04 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\Alwil Software\Avast5\WebRep\FF [2012/03/11 00:35:09 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/05/11 06:56:39 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/05/11 09:04:57 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\[removed]: C:\Documents and Settings\Zach\Application Data\Move Networks [2009/09/14 22:20:58 | 000,000,000 | —D | M]

[2011/04/21 11:35:00 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Zach\Application Data\Mozilla\Extensions
[2011/04/21 11:35:00 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Zach\Application Data\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2012/05/19 10:47:58 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions
[2010/04/27 20:38:43 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010/05/12 21:39:42 | 000,000,000 | —D | M] (SeoQuake) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{317B5128-0B0B-49b2-B2DB-1E7560E16C74}(2)
[2011/03/09 14:19:26 | 000,000,000 | —D | M] (New Tab Homepage) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{66E978CD-981F-47DF-AC42-E3CF417C1467}
[2012/05/11 06:59:52 | 000,000,000 | —D | M] (IE Tab) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}
[2012/05/11 07:00:21 | 000,000,000 | —D | M] (DownloadHelper) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2009/09/11 21:48:25 | 000,000,000 | —D | M] (Adobe DLM (powered by getPlus®)) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
[2011/07/01 18:20:01 | 000,000,000 | —D | M] (LogMeIn, Inc. Remote Access Plugin) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\[removed]
[2012/05/11 09:04:59 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2012/05/11 09:04:59 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}
[2012/02/13 17:15:07 | 000,211,765 | —- | M] () (No name found) – C:\DOCUMENTS AND SETTINGS\ZACH\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\FS0NPD87.DEFAULT\EXTENSIONS\{89506680-E3F4-484C-A2C0-ED711D481EDA}.XPI
[2012/03/01 11:44:25 | 000,067,876 | —- | M] () (No name found) – C:\DOCUMENTS AND SETTINGS\ZACH\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\FS0NPD87.DEFAULT\EXTENSIONS\{D57C9FF1-6389-48FC-B770-F78BD89B6E8A}.XPI
[2012/05/11 06:54:57 | 000,097,208 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2008/05/19 14:57:00 | 002,641,920 | —- | M] () – C:\Program Files\mozilla firefox\plugins\npRACtrl.dll
[2008/02/28 14:30:00 | 000,008,784 | —- | M] () – C:\Program Files\mozilla firefox\plugins\ractrlkeyhook.dll
[2008/02/28 14:33:00 | 000,245,408 | —- | M] (Microsoft Corporation) – C:\Program Files\mozilla firefox\plugins\unicows.dll
[2012/02/08 12:12:58 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/02/08 12:12:58 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml

O1 HOSTS File: ([2009/07/28 09:11:37 | 000,318,257 | R— | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.123topsearch.com
O1 - Hosts: 127.0.0.1 123topsearch.com
O1 - Hosts: 127.0.0.1 www.132.com
O1 - Hosts: 127.0.0.1 132.com
O1 - Hosts: 127.0.0.1 www.136136.net
O1 - Hosts: 127.0.0.1 136136.net
O1 - Hosts: 127.0.0.1 www.163ns.com
O1 - Hosts: 127.0.0.1 163ns.com
O1 - Hosts: 10917 more lines…
O2 - BHO: (Reg Error: Value error.) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll (AnchorFree Inc.)
O3 - HKLM\..\Toolbar: (&RoboForm;) - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {00000000-0000-0000-0000-000000000000} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (&RoboForm;) - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O4 - HKLM..\Run: [Adobe Version Cue CS2] C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe (Adobe Sytems Incorporated)
O4 - HKLM..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [ISW] C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
O4 - HKLM..\Run: [MsmqIntCert] C:\WINDOWS\System32\mqrt.dll (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [ZoneAlarm] C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD)
O4 - HKCU..\Run: [RoboForm] C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe (Siber Systems)
O4 - HKCU..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil11g_ActiveX.exe (Adobe Systems, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: DisallowRun = 1
O8 - Extra context menu item: Customize Menu - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html ()
O8 - Extra context menu item: Fill Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O8 - Extra context menu item: RoboForm Toolbar - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O8 - Extra context menu item: Save Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O9 - Extra Button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra 'Tools' menuitem : Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra Button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra 'Tools' menuitem : Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra Button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra 'Tools' menuitem : RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra Button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O9 - Extra 'Tools' menuitem : Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKCU\..Trusted Domains: dartfish.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish.tv ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish.tv ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfishmove.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfishmove.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish-move.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish-move.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfishmoves.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfishmoves.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish-moves.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish-moves.com ([]https in Trusted sites)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/3/9…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} http://wwwimages.adobe.com/www.adobe.com/p…obat/nos/gp.cab (get_atlcom Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {EF732B7C-BFF6-49B1-A32C-3C74C318FDCC} http://thesecret.tv/movie/player/player_ocx.jpeg (VPlayer Control)
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} https://secure.logmein.com/activex/ractrl.cab?lmi=724 (Performance Viewer Activex Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5508607E-B4C9-410C-B391-4DB8EAEA2E19}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8737B52F-2D76-4BAB-A6D3-B6354970EE13}: DhcpNameServer = 192.168.0.1
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Zach\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Zach\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001/07/27 22:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT – [ FAT32 ]
O32 - AutoRun File - [2004/04/30 14:01:14 | 000,000,053 | -HS- | M] () - D:\Autorun.inf – [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)

NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found

Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivXNetworks, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.LEAD - LCODCCMP.DLL File not found

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

========== Files/Folders - Created Within 30 Days ==========

[2012/05/30 17:24:49 | 000,595,968 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Zach\Desktop\OTL.exe
[2012/05/29 09:52:26 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Zach\Desktop\HijackThis.exe
[2012/05/11 09:34:59 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Zach\Recent
[2012/05/11 09:04:57 | 000,476,960 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\npdeployJava1.dll
[2012/05/11 09:04:57 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2012/05/11 09:04:57 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2012/05/11 09:04:57 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2012/05/30 17:25:00 | 000,595,968 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Zach\Desktop\OTL.exe
[2012/05/30 03:00:00 | 000,000,326 | —- | M] () – C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
[2012/05/29 09:52:28 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Zach\Desktop\HijackThis.exe
[2012/05/27 20:16:00 | 000,000,262 | —- | M] () – C:\WINDOWS\tasks\SpywareBlaster.job
[2012/05/26 08:35:04 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2012/05/21 14:30:55 | 000,050,868 | —- | M] () – C:\WINDOWS\System32\nvapps.xml
[2012/05/21 14:29:13 | 000,001,158 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2012/05/21 14:27:57 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2012/05/21 14:27:51 | 1005,236,224 | -HS- | M] () – C:\hiberfil.sys
[2012/05/21 14:13:06 | 000,000,221 | RHS- | M] () – C:\boot.ini
[2012/05/21 14:06:06 | 000,001,765 | —- | M] () – C:\hpqp.ini
[2012/05/19 09:50:25 | 000,000,039 | —- | M] () – C:\XP_TV.ini
[2012/05/16 11:41:03 | 000,002,521 | —- | M] () – C:\Documents and Settings\Zach\Desktop\Microsoft Office Outlook 2007.lnk
[2012/05/15 17:55:58 | 001,625,343 | —- | M] () – C:\Documents and Settings\Zach\Desktop\Ins Papers.pdf
[2012/05/11 09:04:32 | 000,157,472 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2012/05/11 09:04:32 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2012/05/11 09:04:31 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2012/05/11 09:04:31 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2012/05/11 09:04:30 | 000,476,960 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\npdeployJava1.dll
[2012/05/11 09:04:30 | 000,472,864 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2012/05/11 08:40:58 | 000,381,632 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2012/05/11 08:25:45 | 000,000,784 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012/05/11 07:40:05 | 000,494,922 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2012/05/11 07:40:05 | 000,090,428 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2012/05/10 18:34:31 | 000,051,679 | —- | M] () – C:\Documents and Settings\Zach\Desktop\Doctor Brochure Fat Cells.gif
[2012/05/09 13:58:04 | 000,024,598 | —- | M] () – C:\Documents and Settings\Zach\Desktop\before pix.jpg
[2012/05/08 22:06:45 | 000,052,224 | —- | M] () – C:\Documents and Settings\Zach\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/05/07 11:26:56 | 000,042,562 | —- | M] () – C:\Documents and Settings\Zach\Desktop\ibis.gif
[2012/05/07 11:26:49 | 000,000,802 | —- | M] () – C:\Documents and Settings\Zach\Desktop\Shortcut to DSC00188.lnk
[2012/05/05 19:26:04 | 000,000,664 | —- | M] () – C:\WINDOWS\System32\d3d9caps.dat
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2012/05/15 17:55:45 | 001,625,343 | —- | C] () – C:\Documents and Settings\Zach\Desktop\Ins Papers.pdf
[2012/05/11 08:25:45 | 000,000,784 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012/05/10 18:34:31 | 000,051,679 | —- | C] () – C:\Documents and Settings\Zach\Desktop\Doctor Brochure Fat Cells.gif
[2012/05/09 13:59:13 | 000,024,598 | —- | C] () – C:\Documents and Settings\Zach\Desktop\before pix.jpg
[2012/05/07 12:00:17 | 003,016,835 | —- | C] () – C:\Documents and Settings\Zach\Desktop\businesscard-3.5inx2in-h-front.jpg
[2012/05/07 11:26:56 | 000,042,562 | —- | C] () – C:\Documents and Settings\Zach\Desktop\ibis.gif
[2012/05/07 11:23:01 | 000,204,920 | —- | C] () – C:\Documents and Settings\Zach\Desktop\ibis4.png
[2012/02/15 09:06:09 | 000,003,072 | —- | C] () – C:\WINDOWS\System32\iacenc.dll
[2010/12/30 11:32:03 | 000,056,528 | -H– | C] () – C:\WINDOWS\System32\mlfcache.dat
[2010/08/14 09:14:34 | 000,000,032 | —- | C] () – C:\WINDOWS\instantaffiliatesubmitter.ini
[2010/07/27 22:36:07 | 000,016,384 | —- | C] () – C:\WINDOWS\System32\FileOps.exe

========== LOP Check ==========

[2011/05/01 12:37:11 | 000,000,000 | -HSD | M] – C:\Documents and Settings\All Users\Application Data\9975b4
[2011/06/10 17:34:58 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Advanced DHTML Popup Pro V2
[2010/12/23 11:31:14 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Alwil Software
[2011/06/09 13:44:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Article Architect
[2010/12/23 10:45:42 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AVG10
[2010/11/13 14:36:16 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2011/04/29 22:21:56 | 000,000,000 | -HSD | M] – C:\Documents and Settings\All Users\Application Data\BMFXAP
[2011/11/15 11:15:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\CheckPoint
[2010/11/13 14:45:10 | 000,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\Common Files
[2006/10/23 06:08:29 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DIGStream
[2009/11/06 11:07:55 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Firefly Studios
[2008/06/08 19:24:18 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2008/11/28 19:11:26 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\LightScribe
[2010/01/18 00:29:13 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\LogMeIn
[2011/01/22 20:27:06 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\magicJack
[2010/11/13 14:34:18 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MFAData
[2008/12/20 15:26:11 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\muvee Technologies
[2011/04/27 10:17:34 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\RoboForm
[2011/03/19 21:25:27 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Sprint
[2011/05/06 10:04:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2010/11/14 00:47:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WildTangent
[2010/12/17 22:58:09 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2007/06/22 16:10:50 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\ACT
[2009/09/08 11:17:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Artisteer
[2010/11/13 14:46:46 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\AVG10
[2011/04/29 22:22:11 | 000,000,000 | -HSD | M] – C:\Documents and Settings\Zach\Application Data\Best Malware Protection
[2010/07/11 10:34:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\CheckPoint
[2009/08/20 21:05:33 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2010/06/04 17:33:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\IMBuzz Creators
[2009/12/10 21:47:53 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\ImgBurn
[2009/12/11 15:00:31 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\InfraRecorder
[2007/06/22 16:25:02 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\IsolatedStorage
[2011/05/06 23:08:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\JonathanLeger.com
[2006/12/11 14:00:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Leadertech
[2012/02/12 13:18:25 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\LEGO Company
[2011/03/09 11:57:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\mjusbsp
[2008/12/20 17:34:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\muvee Technologies
[2010/11/14 00:50:19 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Netscape
[2010/05/12 23:09:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Nvu
[2010/07/27 23:30:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Opera
[2011/04/27 10:32:17 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\PriceGong
[2007/01/13 20:39:50 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Scholastic
[2010/10/21 20:58:33 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Sierra Wireless
[2011/06/19 16:32:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Softland
[2011/07/02 18:27:56 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\spiral
[2010/10/21 20:58:42 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Sprint
[2007/05/10 12:02:37 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Template
[2011/04/21 11:34:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Thunderbird
[2011/04/08 21:07:11 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Unity
[2011/06/28 16:37:30 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\uTorrent
[2011/04/22 11:59:27 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Windows Desktop Search
[2011/04/26 07:45:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Zach\Application Data\Windows Search
[2012/05/27 20:16:00 | 000,000,262 | —- | M] () – C:\WINDOWS\Tasks\SpywareBlaster.job

========== Purity Check ==========



========== Custom Scans ==========

< %SYSTEMDRIVE%\*.* >
[2008/11/15 13:27:48 | 000,030,540 | —- | M] () – C:\ASLog.txt
[2012/05/21 14:13:06 | 000,000,221 | RHS- | M] () – C:\boot.ini
[2011/03/19 21:28:27 | 000,689,934 | —- | M] () – C:\drivers.log
[2012/05/21 14:27:51 | 1005,236,224 | -HS- | M] () – C:\hiberfil.sys
[2012/05/21 14:06:06 | 000,001,765 | —- | M] () – C:\hpqp.ini
[2010/04/12 23:36:25 | 000,000,227 | —- | M] () – C:\InstallHelper.log
[2007/06/22 16:03:07 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2010/07/17 13:26:42 | 000,000,109 | —- | M] () – C:\mbam-error.txt
[2007/06/22 16:03:07 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2006/03/15 23:00:00 | 000,047,564 | RHS- | M] () – C:\ntdetect.com
[2008/09/14 15:57:03 | 000,250,048 | RHS- | M] () – C:\ntldr
[2012/05/22 16:29:48 | 1643,331,584 | -HS- | M] () – C:\pagefile.sys
[2012/05/19 09:50:25 | 000,000,039 | —- | M] () – C:\XP_TV.ini

< %systemroot%\Fonts\*.com >
[2006/06/29 14:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont

< %systemroot%\Fonts\*.dll >
[2005/09/24 10:49:16 | 000,012,288 | —- | M] (Hewlett-Packard Development Company, L.P.) – C:\WINDOWS\Fonts\RandFont.dll

< %systemroot%\Fonts\*.ini >
[2006/06/29 13:12:30 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini

< %systemroot%\Fonts\*.ini2 >

< %systemroot%\Fonts\*.exe >

< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 07:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2007/04/09 14:23:54 | 000,028,552 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
[2006/10/26 19:56:12 | 000,033,104 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\msonpppr.dll
[2008/07/06 05:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe

< %systemroot%\REPAIR\*.bak1 >

< %systemroot%\REPAIR\*.ini >

< %systemroot%\system32\*.jpg >

< %systemroot%\*.jpg >

< %systemroot%\*.png >

< %systemroot%\*.scr >
[2012/03/06 19:15:19 | 000,041,184 | —- | M] (AVAST Software) – C:\WINDOWS\avastSS.scr
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

< %systemroot%\*._sy >

< %APPDATA%\Adobe\Update\*.* >

< %ALLUSERSPROFILE%\Favorites\*.* >

< %APPDATA%\Microsoft\*.* >
[2010/08/04 10:27:56 | 000,001,674 | -H– | M] () – C:\Documents and Settings\Zach\Application Data\Microsoft\LastFlashConfig.WFC

< %PROGRAMFILES%\*.* >
[2006/11/17 23:24:06 | 000,066,046 | —- | M] () – C:\Program Files\Dupe_Free_0_NO_VISTA.ico

< %APPDATA%\Update\*.* >

< %systemroot%\*. /mp /s >

< %systemroot%\System32\config\*.sav >
[2006/06/29 05:59:22 | 000,094,208 | —- | M] () – C:\WINDOWS\System32\config\default.sav
[2006/06/29 05:59:22 | 000,659,456 | —- | M] () – C:\WINDOWS\System32\config\software.sav

< %PROGRAMFILES%\bak. /s >

< %systemroot%\system32\bak. /s >

< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2008/09/14 16:03:40 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini

< %systemroot%\system32\config\systemprofile\*.dat /x >

< %systemroot%\*.config >

< %systemroot%\system32\*.db >

< %PROGRAMFILES%\Internet Explorer\*.dat >

< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2007/01/21 12:37:34 | 000,000,170 | -HS- | M] () – C:\Documents and Settings\Zach\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2007/01/21 12:39:18 | 000,000,079 | —- | M] () – C:\Documents and Settings\Zach\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf

< %USERPROFILE%\Desktop\*.exe >
[2010/07/27 11:08:11 | 000,437,288 | —- | M] (Dartfish ) – C:\Documents and Settings\Zach\Desktop\Dartfish_Player_Zach.exe
[2012/05/29 09:52:28 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Zach\Desktop\HijackThis.exe
[2012/05/30 17:25:00 | 000,595,968 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Zach\Desktop\OTL.exe

< %PROGRAMFILES%\Common Files\*.* >

< %systemroot%\*.src >

< %systemroot%\install\*.* >

< %systemroot%\system32\DLL\*.* >

< %systemroot%\system32\HelpFiles\*.* >

< %systemroot%\system32\rundll\*.* >

< %systemroot%\winn32\*.* >

< %systemroot%\Java\*.* >

< %systemroot%\system32\test\*.* >

< %systemroot%\system32\Rundll32\*.* >

< %systemroot%\AppPatch\Custom\*.* >

< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >

< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2012-05-22 08:28:18

========== Alternate Data Streams ==========

@Alternate Data Stream - 95 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5C321E34

< End of report >


OTL Extras logfile created on: 5/30/2012 5:35:18 PM - Run 1
OTL by OldTimer - Version 3.2.44.0 Folder = C:\Documents and Settings\Zach\Desktop
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy

958.60 Mb Total Physical Memory | 568.40 Mb Available Physical Memory | 59.30% Memory free
2.38 Gb Paging File | 1.70 Gb Available in Paging File | 71.45% Paging File free
Paging file location(s): C:\pagefile.sys 1440 2880 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 99.00 Gb Total Space | 23.39 Gb Free Space | 23.62% Space Free | Partition Type: NTFS
Drive D: | 11.75 Gb Total Space | 1.37 Gb Free Space | 11.64% Space Free | Partition Type: FAT32

Computer Name: LAPTOP | User Name: Zach | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.cpl [@ = cplfile] – rundll32.exe shell32.dll,Control_RunDLL "%1",%*

[HKEY_CURRENT_USER\SOFTWARE\Classes\]
.html [@ = htmlfile] – Reg Error: Key error. File not found

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
cplfile [cplopen] – rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] – "%1" %*
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] – "C:\Program Files\VideoLAN\VLC\vlc.exe" –started-from-file –playlist-enqueue "%1" ()
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] – "C:\Program Files\VideoLAN\VLC\vlc.exe" –started-from-file –no-playlist-enqueue "%1" ()
Folder [open] – %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] – %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring" = 1

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe" = C:\Program Files\Microsoft ActiveSync\rapimgr.exe:*:Disabled:ActiveSync RAPI Manager
"C:\Program Files\Mozilla Firefox\firefox.exe" = C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox – (Mozilla Corporation)
"C:\Program Files\PrinterShare\paConsole.exe" = C:\Program Files\PrinterShare\paConsole.exe:*:Enabled:PrinterAnywhere Console – (PrinterAnywhere)
"C:\WINDOWS\system32\ZoneLabs\vsmon.exe" = C:\WINDOWS\system32\ZoneLabs\vsmon.exe:*:Enabled:vsmon
"C:\Program Files\uTorrent\uTorrent.exe" = C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent – (BitTorrent, Inc.)
"C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" = C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe:*:Enabled:Adobe Version Cue CS2 – (Adobe Systems Incorporated)
"C:\Program Files\Sprint\Sprint SmartView\SwiApiMux.exe" = C:\Program Files\Sprint\Sprint SmartView\SwiApiMux.exe:*:Enabled:SwiApiMux – (Sierra Wireless, Inc.)
"C:\Program Files\AVG\AVG10\avgmfapx.exe" = C:\Program Files\AVG\AVG10\avgmfapx.exe:*:Enabled:AVG Installer
"C:\Documents and Settings\Zach\Application Data\mjusbsp\magicJack.exe" = C:\Documents and Settings\Zach\Application Data\mjusbsp\magicJack.exe:*:Enabled:magicJack
"C:\Documents and Settings\All Users\Application Data\9975b4\BM997_196.exe" = C:\Documents and Settings\All Users\Application Data\9975b4\BM997_196.exe:*:Enabled:Best Malware Protection
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit – (Apple Inc.)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0134A1A1-C283-4A47-91A1-92F19F960372}" = Adobe Creative Suite 2
"{02E89EFC-7B07-4D5A-AA03-9EC0902914EE}" = VC 9.0 Runtime
"{09D8492A-C8E2-421E-927D-46800FB327A3}" = Wireless Home Network Setup
"{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB}" = LightScribe System Software 1.14.17.1
"{1632FD86-1BA4-4FC4-8B25-A8C655D63F68}" = Sid Meier's Pirates!
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1A258E63-8DF5-4ADB-9832-38A0121D65EB}" = AVG 2011
"{1CB34CE9-0E6B-493F-BB66-3425E5DF76E5}" = CP_CalendarTemplates1
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{23012310-3E05-46A5-88A9-C6CBCABCAC79}" = Customer Experience Enhancement
"{236BB7C4-4419-42FD-0409-1E257A25E34D}" = Adobe Photoshop CS2
"{23B35809-5E4A-4F14-8332-1CDEDDFAC089}" = CP_Package_Variety2
"{24BEBF2E-73F3-4599-840B-EDC612CCDD0D}" = Destinations
"{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java™ 6 Update 32
"{27F00C63-449B-2FAB-CBE8-24AB80E17449}" = Acrobat.com
"{2A548002-9042-4083-A270-B67473DE1073}" = SkinsHP1
"{2B120B1D-1908-4FB3-8C9D-72128A74E80A}" = ZoneAlarm Security
"{2f68f1a4-86ce-4b40-a4da-8b90c915223e}" = Gracenote Plug-in
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{3248F0A8-6813-11D6-A77B-00B0D0150110}" = J2SE Runtime Environment 5.0 Update 11
"{3248F0A8-6813-11D6-A77B-00B0D0160010}" = Java™ SE Runtime Environment 6 Update 1
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java™ 6 Update 3
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java™ 6 Update 7
"{343666E2-A059-48AC-AD67-230BF74E2DB2}" = Apple Application Support
"{34D2AB40-150D-475D-AE32-BD23FB5EE355}" = HP Quick Launch Buttons 6.10 A2
"{34F3FCF1-817B-4D61-B6AF-19D9486AFEA0}" = Unload
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{36D620AD-EEBA-4973-BA86-0C9AE6396620}" = OptionalContentQFolder
"{399C08C4-4E92-4A3B-B7E9-3ED8BC4BA8E5}" = PrinterShare
"{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = HP Pavilion Webcam
"{3F92ABBB-6BBF-11D5-B229-002078017FBF}" = NetWaiting
"{3FE0CFAB-584A-4AA5-B8CD-C32284CFA308}" = RandMap
"{4041C245-7099-4C96-9738-5EBC23827B3C}" = BufferChm
"{416D80BA-6F6D-4672-B7CF-F54DA2F80B44}" = Microsoft Works
"{41a2cb3e-429b-4cf9-bee4-ac991d79cfbc}" = DTS Plug-in
"{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}" = HP Wireless Assistant 2.00 G2
"{45D707E9-F3C4-11D9-A373-0050BAE317E1}" = HP QuickPlay 2.3
"{4647BF57-21C4-4BC8-BA1B-E57A30EE1D31}" = Sprint SmartView
"{47D2103B-FD51-4017-9C20-DD408B17D726}" = Office 2003 Trial Assistant
"{494D17B5-3369-4905-8C4B-80C972C5E0FF}" = CP_Panorama1Config
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4DA4012B-39AF-48c2-B23B-A4D570D233A6}" = cp_LightScribeConfig
"{4E8C27C2-D727-4C00-A90E-C3F6376EEE70}" = Nero ControlCenter
"{522D1D79-9C0A-4361-91F8-2AFF8EC6C2E1}" = CP_Package_Variety1
"{52FBAE98-D389-4281-8C14-21B4046CCB4E}" = SonicAC3Encoder
"{53EE9E42-CECB-4C92-BF76-9CA65DAF8F1C}" = FullDPAppQFolder
"{54F0998F-73C8-4b51-8286-FE903C231BED}" = cp_PosterPrintConfig
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{5A2F371F-8B5D-46B4-833C-0612B065BEC7}" = GameShadow
"{63A3856B-5C0E-4BC1-B508-629AE74B6BBA}" = HP User Guides 0027
"{6815FCDD-401D-481E-BA88-31B4754C2B46}" = Macromedia Flash Player 8
"{710BF966-43C8-4216-A8EC-BC4E169FF7C1}" = MobileMe Control Panel
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{766633B3-1AFA-44B6-A3FC-1DE991CD9C52}" = CP_Package_Basic1
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{786C5747-1033-0000-B58E-000000000001}" = Adobe Stock Photos 1.0
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{79F8E1D4-36C1-439C-95FA-F695050B5B07}" = Sonic_PrimoSDK
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{7F4C8163-F259-49A0-A018-2857A90578BC}" = Adobe InDesign CS2
"{80AE27BA-B0ED-4288-A8B9-D8194BCF4115}" = cp_UpdateProjectsConfig
"{8105684D-8CA6-440D-8F58-7E5FD67A499D}" = Easy Internet Sign-up
"{8153ED9A-C94A-426E-9880-5E6775C08B62}" = Apple Mobile Device Support
"{838A1BC9-95CA-4880-9BE3-2A7D23600A2B}" = Macromedia Shockwave Player
"{869C3062-4745-4949-B6C9-98AF24D89030}" = PhotoGallery
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8927E07C-97F7-4A54-88FB-D976F50DD46E}" = Turbo Lister 2
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8C6027FD-53DC-446D-BB75-CACD7028A134}" = HP Update
"{8EDBA74D-0686-4C99-BFDD-F894678E5B39}" = Adobe Common File Installer
"{90120000-0010-0409-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (English) 12
"{90120000-0015-0409-0000-0000000FF1CE}" = Microsoft Office Access MUI (English) 2007
"{90120000-0015-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0019-0409-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (English) 2007
"{90120000-0019-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001A-0409-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (English) 2007
"{90120000-001A-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_ENTERPRISE_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_ENTERPRISE_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0044-0409-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (English) 2007
"{90120000-0044-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}_ENTERPRISE_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00BA-0409-0000-0000000FF1CE}" = Microsoft Office Groove MUI (English) 2007
"{90120000-00BA-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0114-0409-0000-0000000FF1CE}" = Microsoft Office Groove Setup Metadata MUI (English) 2007
"{90120000-0114-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007
"{90120000-0115-0409-0000-0000000FF1CE}_ENTERPRISE_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0117-0409-0000-0000000FF1CE}" = Microsoft Office Access Setup Metadata MUI (English) 2007
"{90120000-0117-0409-0000-0000000FF1CE}_ENTERPRISE_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{939F8208-C8CE-4AFF-B7BA-ACEB2E74A6CB}" =
"{961D53EA-40DC-4156-AD74-25684CE05F81}" = Nero Installer
"{994E24A6-EC47-4201-8D0B-D4563B7AD66B}" = CivCity
"{9A875B56-A35C-46BA-A3AA-DF8D03EE9F2F}" = Nero ControlCenter
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D4ABB0C-F60B-44A6-956C-A4A63D5495C9}" = CueTour
"{9E384B32-59C8-46EF-BEA6-4DC8F27CDB8E}" = InstallVC90Support
"{9F3523F8-DAD7-AE52-6DA7-45CDDDF33726}" = Advertising Center
"{A01FC76F-CC09-4658-9E37-5C2F635EE708}" = TourSetup
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A386CC19-1E79-4D4C-A54B-C8747871E4AD}" = ZoneAlarm Firewall
"{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}" = ImagXpress
"{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}" = HP Help and Support
"{A99E30AB-B975-40FC-8416-849E7CAF3799}" = Dartfish Player
"{A9E27FF5-6294-46A8-B8FD-77B1DECA3021}" = Wizard101
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1033-7B44-A94000000001}" = Adobe Reader 9.4.7
"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9
"{ADBE46EE-54E0-4610-B436-D7E93D829100}" = Adobe Version Cue CS2
"{AFE499B5-FCC4-45E6-A1A5-3C51AE0E539B}" = Mobipocket Creator 4.2
"{B11E71BA-498C-42D4-9F1A-9D7A89D9DA61}" = CP_AtenaShokunin1Config
"{B16AF568-A644-483C-A6DA-5028CD019C8C}" = SonicMPEGEncoder
"{B2F5D08C-7E79-4FCD-AAF4-57AD35FF0601}" = Adobe Illustrator CS2
"{B408A559-D4D9-4C5B-832E-BE5691DEE490}" = Setup-ExitPopup
"{B57F2FF0-5A25-4332-B503-4592B370C02F}" = CP_Package_Variety3
"{B74D4E10-6884-0000-0000-000000000103}" = Adobe Bridge 1.0
"{BBD3BF67-5B89-4CBB-BA58-5818ED5F3290}" = cp_OnlineProjectsConfig
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C49DAA9C-5BA8-459A-8244-E57B69DF0F04}" = Suite Specific
"{C85E633E-864A-4AFE-0095-844838BFCC7E}" = Madden NFL 07
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7}" = getPlus® for Adobe
"{D3490D20-3AE0-459D-AAD6-59195140EAC2}_is1" = Sothink SWF Quicker
"{d714a4fa-d42c-4b7d-b55a-ef37fea12c74}" = Blu-ray Disc Authoring Plug-in
"{D93E970F-5B4B-4BE6-89CB-E46963E3B1E4}" = DupeFree Pro
"{DB4812CE-E636-4D89-8CEA-F3655ED54D63}_is1" = Article Architect 2.3.1
"{DB518BA6-CB74-4EB6-9ABD-880B6D6E1F38}" = HpSdpAppCoreApp
"{DB7E00C9-6DEF-489A-8112-D8F81614F45A}" = Vongo
"{DFC6573E-124D-4026-BFA4-B433C9D3FF21}" = ISO Recorder
"{E2883E8F-472F-4fb0-9522-AC9BF37916A7}" = Adobe Download Manager
"{E9787678-1033-0000-8E67-000000000001}" = Adobe Help Center 1.0
"{EC397D90-720E-426D-B381-0A10C6FD5A49}" = HP Pavilion Webcam Demo
"{F5577101-33CC-4711-8235-3A95BCD49DB0}" = EA Link
"{F6D6B258-E3CA-4AAC-965A-68D3E3140A8C}" = iTunes
"{FA3C9BDB-9429-436A-821A-1B2EEDDDBB90}" = Advanced DHTML Popup Pro
"{FB09F05F-85C6-4205-B28D-5BF071D276C3}" = muvee autoProducer 5.0
"{FC8D25A7-FF1B-41BB-BB3B-9A06C0A60AE0}" = InstantShareDevices
"12133444-BF36-4d4e-B7FB-A3424C645DE4" = GemMaster Mystic
"53F13DB4D9611FD63BE580F06F0729BF236ABE68" = Windows Driver Package - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
"82A44D22-9452-49FB-00FB-CEC7DCAF7E23" = EA SPORTS online 2007
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe SVG Viewer" = Adobe SVG Viewer 3.0
"AI RoboForm" = RoboForm 7-2-8 (All Users)
"avast" = avast! Free Antivirus
"B3EE3001-DC24-4cd1-8743-5692C716659F" = Otto
"CCleaner" = CCleaner
"CNXT_HDAUDIO" = Conexant HD Audio
"CNXT_MODEM_HDAUDIO_wis30B5m" = HDAUDIO Soft Data Fax Modem with SmartCP
"com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Acrobat.com
"Construction City_is1" = Construction City
"Dino Island" = Dino Island
"doPDF 7 printer_is1" = doPDF 7.2 printer
"dvdSanta 4.50 - Make your own DVD movies!_is1" = dvdSanta 4.50
"ENTERPRISE" = Microsoft Office Enterprise 2007
"ESPNMotion" = ESPNMotion
"HotspotShield" = Hotspot Shield 1.49
"HP Imaging Device Functions" = HP Imaging Device Functions 6.0
"HP Photo & Imaging" = HP Photosmart Premier Software 6.0
"HP Rhapsody" = HP Rhapsody
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"ImgBurn" = ImgBurn
"InfraRecorder" = InfraRecorder
"InstallShield_{1632FD86-1BA4-4FC4-8B25-A8C655D63F68}" = Sid Meier's Pirates!
"InstallShield_{23012310-3E05-46A5-88A9-C6CBCABCAC79}" = Customer Experience Enhancement
"InstallShield_{8105684D-8CA6-440D-8F58-7E5FD67A499D}" = Easy Internet Sign-up
"InstallShield_{F5577101-33CC-4711-8235-3A95BCD49DB0}" = EA Link
"InstantArticleWizard" = InstantArticleWizard
"IrfanView" = IrfanView (remove only)
"JumpStart Advanced 1st Grade" = JumpStart Advanced 1st Grade
"JumpStart Art Club" = JumpStart Art Club
"JumpStart Music" = JumpStart Music
"JumpStart World Presents Pet Playground" = JumpStart World Presents Pet Playground
"Kindle Auto eBook Converter" = Kindle Auto eBook Converter 0.4.50
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.61.0.1400
"Maximum G Force Coasters" = Maximum G Force Coasters
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 11.0 (x86 en-US)" = Mozilla Firefox 11.0 (x86 en-US)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MSConfig CleanUp_is1" = MSConfig CleanUp 1.2
"NetDevil_LEGO_Universe_is1" = LEGO Universe
"New LEGO Digital Designer" = LEGO Digital Designer
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NVIDIA Drivers" = NVIDIA Drivers
"Pokémon Team Turbo" = Pokémon Team Turbo (remove only)
"PowerISO" = PowerISO
"Scholastic's I SPY Mystery" = Scholastic's I SPY Mystery
"SpywareBlaster_is1" = SpywareBlaster 4.4
"Super Stunt Spectacular_is1" = Super Stunt Spectacular v1.0
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"UnityWebPlayer" = Unity Web Player
"uTorrent" = µTorrent
"VLC media player" = VLC media player 1.0.5
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR archiver
"WMCSetup" = Windows Media Connect
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"ZoneAlarm Free" = ZoneAlarm Free
"ZoneAlarm Toolbar" = ZoneAlarm Toolbar

========== HKEY_CURRENT_USER Uninstall List ==========

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"GoToMeeting" = GoToMeeting 4.8.0.723
"Move Media Player" = Move Media Player
"Progress Bar" = Progress Bar
"UnityWebPlayer" = Unity Web Player

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 5/28/2012 11:18:20 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 11906

Error - 5/28/2012 11:18:22 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 5/28/2012 11:18:22 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 13875

Error - 5/28/2012 11:18:22 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 13875

Error - 5/28/2012 11:18:24 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 5/28/2012 11:18:24 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 15828

Error - 5/28/2012 11:18:24 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 15828

Error - 5/28/2012 11:18:26 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 5/28/2012 11:18:26 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 17796

Error - 5/28/2012 11:18:26 AM | Computer Name = LAPTOP | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 17796

[ OSession Events ]
Error - 4/24/2011 9:40:09 PM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 313
seconds with 120 seconds of active time. This session ended with a crash.

Error - 4/24/2011 9:54:21 PM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 32
seconds with 0 seconds of active time. This session ended with a crash.

Error - 4/24/2011 10:01:05 PM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 30
seconds with 0 seconds of active time. This session ended with a crash.

Error - 4/24/2011 10:01:53 PM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 32
seconds with 0 seconds of active time. This session ended with a crash.

Error - 4/24/2011 10:07:13 PM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 263
seconds with 240 seconds of active time. This session ended with a crash.

Error - 4/24/2011 10:08:09 PM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 45
seconds with 0 seconds of active time. This session ended with a crash.

Error - 4/25/2011 12:39:16 AM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 504
seconds with 120 seconds of active time. This session ended with a crash.

Error - 4/25/2011 9:45:52 AM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 32582
seconds with 1380 seconds of active time. This session ended with a crash.

Error - 4/26/2012 10:42:12 AM | Computer Name = LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6654.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 45557
seconds with 720 seconds of active time. This session ended with a crash.

[ System Events ]
Error - 5/29/2012 10:10:31 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:10:31 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:10:54 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:10:54 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:11:22 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:11:22 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:11:46 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:11:46 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:12:00 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255

Error - 5/29/2012 10:12:00 AM | Computer Name = LAPTOP | Source = AmdK8 | ID = 327682
Description = The Acpi 2.0 _PCT object returned an invalid value of 255


< End of report >

**In any case where you happen to be busy or unable to give us a reply, we would be grateful if you keep us informed in advance and we will be more than happy to wait. Failure to do so we will have your thread closed in THREE(3) days. :)


Hello there,

:welcome:

I'm Conspire, I'll be glad to help you with your computer problems.

Please observe these rules while we work:
  • Read the entire procedure
  • It is important to perform ALL actions in sequence.
  • If you don't know, stop and ask! Don't keep going on.
  • Please reply to this thread. Do not start a new topic.
  • Stick with me till you're given the all clear.
  • Remember, absence of symptoms does not mean the infection is all gone.
  • Don't attempt to clean your computer with any tools other than the ones I ask you to use during the cleanup process.

IMPORTANT NOTE : Please do not delete anything unless instructed to. Remember to backup all your important data(if possible) before moving on.

—————————————————————————————————

You have ( µTorrent ), a P2P/file sharing programs installed on your computer. P2P applications like it are the largest source of malware we see. You'll be doing yourself a favor by removing it.

We are not here to pass judgment on file-sharing as a concept. However, we will warn you that engaging in this activity and having this kind of software installed on your machine will always make you more susceptible to re-infections. It likely contributed to your current situation. This page will give you further information.
Please note: Even if you are using a "safe" P2P program, it is only the program that is safe. You will be sharing files from uncertified sources, and these are often infected. The bad guys use P2P filesharing as a major conduit to spread their wares.
Please see this topic for more information:
Perils of P2P File Sharing.

I would recommend that you uninstall it, however that choice is up to you. If you choose to remove these programs, you can do so via Control Panel >> Add or Remove Programs.

If you wish to keep it, please do not use it until your computer is cleaned.


—————————————————————————————————

[external image: Posted Image]
  • Please download GMER from one of the following locations, and save it to your desktop:
  • Main Mirror
    This version will download a randomly named file (Recommended)
  • Zip Mirror
    This version will download a zip file you will need to extract first. If you use this mirror, please extract the zip file to your desktop.
  • Extract the contents of the zipped file to desktop (applicable only to Zip mirror) .
  • Double click [external image: Posted Image] or [external image: Posted Image] on your desktop.
  • If it gives you a warning about rootkit activity and asks if you want to run scan…click on NO.
    [external image: Posted Image]

    [external image: Posted Image]
    Click the image to enlarge it
  • In the right panel, you will see several boxes that have been checked. Uncheck the following …
    • IAT/EAT
    • Drives/Partition other than Systemdrive (typically C:\)
    • Show All (don't miss this one)
  • Then click the Scan button & wait for it to finish.
  • Once done click on the [Save..] button, and in the File name area, type in "Gmer.txt" or it will save as a .log file which cannot be uploaded to your post.
  • Save it where you can easily find it, such as your desktop, and attach it in your reply.
**Caution**
Rootkit scans often produce false positives. Do NOT take any action on any "<— ROOKIT" entries


===================================================

Download Security Check by screen317 from here or here.
  • Save it to your Desktop.
  • Double click SecurityCheck.exe and follow the onscreen instructions inside of the black box.
  • A Notepad document should open automatically called checkup.txt; please post the contents of that document.

===================================================

On your next reply please post :
GMER log
Security Check log


Please STOP and let me know if you have any problems in performing with the steps above or any questions you may have.

Good Day!
Thank you Conspire for your assistance! Removed uTorrent. Ran CCleaner to remove all remnants of it. Ran GMER, i.e. opened the program but did not click Scan, without unchecking the IAT/EAT as I simply did not notice to do so… Clicked Copy and pasted into Notepad. I then ran Security Check. Saved txt file. I then realized that I did not run GMER by unchecking IAT/EAT and clicking Scan, so I did so. After about 10 seconds I received the blue screen of death… I tried to run it again but the same thing happened. I can't remember if I've ever received the blue screen on this laptop before…? Attached are the contents of both files. I simply pasted what GMER showed on top of the results from the Securtiy Check Scan. Please let me know what steps to take next.

Attachments:

It happens on some computers with GMER sometimes.

Just copy/paste the logs in future. It makes it easier for us to read and perform research. :)

Please download SystemLook from one of the links below and save it to your Desktop.
Download Mirror #1
Download Mirror #2

  • Double-click SystemLook.exe to run it.
  • Copy the content of the following codebox into the main textfield:
    :dirlook
    C:\Documents and Settings\All Users\Application Data\9975b4
  • Click the Look button to start the scan.
  • When finished, a notepad window will open with the results of the scan. Please post this log in your next reply.
Note: The log can also be found on your Desktop entitled SystemLook.txt

===================================================

Run OTL.exe
  • Copy/paste the following text written inside of the code box into the Custom Scans/Fixes box located at the bottom of OTL

    :OTL
    O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
    O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {00000000-0000-0000-0000-000000000000} - No CLSID value found.
    [2011/04/29 22:22:11 | 000,000,000 | -HSD | M] – C:\Documents and Settings\Zach\Application Data\Best Malware Protection
    [2011/04/29 22:21:56 | 000,000,000 | -HSD | M] – C:\Documents and Settings\All Users\Application Data\BMFXAP
    
    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "C:\Documents and Settings\All Users\Application Data\9975b4\BM997_196.exe" =-
    
    :Files
    C:\Documents and Settings\All Users\Application Data\9975b4\BM997_196.exe
    
    :Commands
    [EMPTYTEMP]
    [CLEARALLRESTOREPOINTS]
  • Then click the Run Fix button at the top
  • Let the program run unhindered, reboot when it is done
  • Then post Fix OTL log as well as a new OTL log by rerunning it after reboot without custom scans script.
===================================================

On your next reply please post :
SystemLook log
Fix OTL log
Fresh OTL log


Please STOP and let me know if you have any problems in performing with the steps above or any questions you may have.

Good Day!
SystemLook 30.07.11 by jpshortstuff
Log created at 10:15 on 02/06/2012 by Zach
Administrator - Elevation successful

No Context: dirlook

No Context: C:\Documents and Settings\All Users\Application Data\9975b4

-= EOF =-

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{C4069E3A-68F1-403E-B40E-20066696354B} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C4069E3A-68F1-403E-B40E-20066696354B}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{00000000-0000-0000-0000-000000000000} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-0000-0000-0000-000000000000}\ not found.
C:\Documents and Settings\Zach\Application Data\Best Malware Protection folder moved successfully.
C:\Documents and Settings\All Users\Application Data\BMFXAP folder moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Documents and Settings\All Users\Application Data\9975b4\BM997_196.exe deleted successfully.
========== FILES ==========
File\Folder C:\Documents and Settings\All Users\Application Data\9975b4\BM997_196.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Flash cache emptied: 41044 bytes

User: LocalService
->Temp folder emptied: 5022792 bytes

User: NetworkService
->Temp folder emptied: 4259224 bytes
->Temporary Internet Files folder emptied: 16786 bytes

User: Zach
->Temp folder emptied: 20828162 bytes
->Temporary Internet Files folder emptied: 123415230 bytes
->Java cache emptied: 1820064 bytes
->FireFox cache emptied: 41818443 bytes
->Flash cache emptied: 45793 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 70633 bytes
%systemroot%\System32 .tmp files removed: 2577 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 83301995 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 263489062 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 805295 bytes

Total Files Cleaned = 520.00 mb

Restore point Set: OTL Restore Point

OTL by OldTimer - Version 3.2.44.0 log created on 06022012_102330

Files\Folders moved on Reboot…
C:\Documents and Settings\Zach\Local Settings\Temp\~DF8231.tmp moved successfully.
C:\Documents and Settings\Zach\Temporary Internet Files\Content.IE5\ZRL7P3LL\iframe[1].htm moved successfully.
C:\Documents and Settings\Zach\Temporary Internet Files\Content.IE5\YXS49HZ0\google_com[1].htm moved successfully.
C:\Documents and Settings\Zach\Temporary Internet Files\Content.IE5\Q3SMJ3KJ\google_com[1].txt moved successfully.
C:\Documents and Settings\Zach\Temporary Internet Files\Content.IE5\Q3SMJ3KJ\header-728-90[1].htm moved successfully.
C:\Documents and Settings\Zach\Temporary Internet Files\Content.IE5\JWXE8IX8\index[4].htm moved successfully.
C:\Documents and Settings\Zach\Temporary Internet Files\Content.IE5\JWXE8IX8\jstags[8].htm moved successfully.
C:\Documents and Settings\Zach\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
File\Folder C:\WINDOWS\temp\ZLT036c3.TMP not found!

Registry entries deleted on Reboot…


OTL logfile created on: 6/2/2012 10:44:42 AM - Run 2
OTL by OldTimer - Version 3.2.44.0 Folder = C:\Documents and Settings\Zach\Desktop
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy

958.60 Mb Total Physical Memory | 421.79 Mb Available Physical Memory | 44.00% Memory free
2.26 Gb Paging File | 1.77 Gb Available in Paging File | 78.14% Paging File free
Paging file location(s): C:\pagefile.sys 1440 2880 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 99.00 Gb Total Space | 30.74 Gb Free Space | 31.05% Space Free | Partition Type: NTFS
Drive D: | 11.75 Gb Total Space | 1.37 Gb Free Space | 11.64% Space Free | Partition Type: FAT32

Computer Name: LAPTOP | User Name: Zach | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - C:\Documents and Settings\Zach\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Alwil Software\Avast5\AvastUI.exe (AVAST Software)
PRC - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
PRC - C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies LTD)
PRC - C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD)
PRC - C:\Program Files\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies)
PRC - C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
PRC - C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe (Siber Systems)
PRC - C:\Program Files\Hotspot Shield\bin\openvpnas.exe ()
PRC - C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
PRC - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
PRC - C:\Program Files\Novatel Wireless\Novacore\Server\NvtlSrvr.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)


========== Modules (No Company Name) ==========

MOD - C:\Program Files\Alwil Software\Avast5\defs\12060200\algo.dll ()
MOD - C:\WINDOWS\system32\quartz.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\WINDOWS\system32\sbe.dll ()
MOD - C:\Program Files\Hotspot Shield\bin\openvpnas.exe ()
MOD - C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
MOD - C:\Program Files\Novatel Wireless\Novacore\Server\NvtlSrvr.exe ()
MOD - C:\Program Files\Hotspot Shield\bin\libidn-11.dll ()
MOD - C:\Program Files\Hotspot Shield\bin\libssl32.dll ()
MOD - C:\Program Files\Hotspot Shield\bin\libeay32.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\WINDOWS\system32\devenum.dll ()


========== Win32 Services (SafeList) ==========

SRV - (AdobeFlashPlayerUpdateSvc) – C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (avast! Antivirus) – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (vsmon) – C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies LTD)
SRV - (IswSvc) – C:\Program Files\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies)
SRV - (SprintRcAppSvc) – C:\Program Files\Sprint\Sprint SmartView\RcAppSvc.exe (SmithMicro Inc.)
SRV - (HotspotShieldService) – C:\Program Files\Hotspot Shield\bin\openvpnas.exe ()
SRV - (HssTrayService) – C:\Program Files\Hotspot Shield\bin\HssTrayService.exe ()
SRV - (HssWd) – C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
SRV - (HssSrv) – C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
SRV - (NvtlService) – C:\Program Files\Novatel Wireless\Novacore\Server\NvtlSrvr.exe ()
SRV - (getPlusHelper) getPlus® – C:\Program Files\NOS\bin\getPlus_Helper.dll (NOS Microsystems Ltd.)
SRV - (NetTcpPortSharing) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
SRV - (TlntSvr) – C:\WINDOWS\system32\tlntsvr.exe (Microsoft Corporation)
SRV - (NetDDEdsdm) – C:\WINDOWS\system32\netdde.exe (Microsoft Corporation)
SRV - (NetDDE) – C:\WINDOWS\system32\netdde.exe (Microsoft Corporation)
SRV - (ClipSrv) – C:\WINDOWS\system32\clipsrv.exe (Microsoft Corporation)
SRV - (NtmsSvc) – C:\WINDOWS\system32\ntmssvc.dll (Microsoft Corporation)
SRV - (Messenger) – C:\WINDOWS\system32\msgsvc.dll (Microsoft Corporation)
SRV - (RemoteAccess) – C:\WINDOWS\system32\mprdim.dll (Microsoft Corporation)
SRV - (Alerter) – C:\WINDOWS\system32\alrsvc.dll (Microsoft Corporation)
SRV - (AddFiltr) – C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe (Hewlett-Packard Development Company, L.P.)
SRV - (Imapi Helper) – C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe (Alex Feinman)
SRV - (Adobe Version Cue CS2) – C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe (Adobe Systems Incorporated)


========== Driver Services (SafeList) ==========

DRV - (WDICA) – File not found
DRV - (srescan) – system32\ZoneLabs\srescan.sys File not found
DRV - (PDRFRAME) – File not found
DRV - (PDRELI) – File not found
DRV - (PDFRAME) – File not found
DRV - (PDCOMP) – File not found
DRV - (PCIDump) – File not found
DRV - (lbrtfdc) – File not found
DRV - (Changer) – File not found
DRV - (aswSnx) – C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software)
DRV - (aswSP) – C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswRdr) – C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (aswTdi) – C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswMon2) – C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (aswFsBlk) – C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (Aavmker4) – C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (Vsdatant) – C:\WINDOWS\system32\vsdatant.sys (Check Point Software Technologies LTD)
DRV - (ISWKL) – C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys (Check Point Software Technologies)
DRV - (NWADI) – C:\WINDOWS\system32\drivers\NWADIenum.sys (Novatel Wireless Inc)
DRV - (tcpipBM) – C:\WINDOWS\System32\drivers\tcpipBM.sys (Bytemobile, Inc.)
DRV - (BMLoad) – C:\WINDOWS\system32\drivers\BMLoad.sys (Bytemobile, Inc.)
DRV - (Nmea) – C:\WINDOWS\system32\drivers\pctnullport.sys (PCTEL Inc.)
DRV - (PCTINDIS5) – C:\WINDOWS\system32\PCTINDIS5.sys (Smith Micro Inc.)
DRV - (SWNC5E00) Sierra Wireless MUX NDIS Driver (#00) – C:\WINDOWS\system32\drivers\SWNC5E00.sys (Sierra Wireless Inc.)
DRV - (swmx00) Sierra Wireless USB MUX Driver (#00) – C:\WINDOWS\system32\drivers\swmx00.sys (Sierra Wireless Inc.)
DRV - (bcm) – C:\WINDOWS\system32\drivers\drxvi314.sys (Beceem communications pvt ltd.)
DRV - (bcmbusctr) – C:\WINDOWS\system32\drivers\BcmBusCtr.sys (Beceem communications pvt ltd.)
DRV - (PCASp50) – C:\WINDOWS\system32\drivers\PCASp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (taphss) – C:\WINDOWS\system32\drivers\taphss.sys (AnchorFree Inc)
DRV - (SCDEmu) – C:\WINDOWS\System32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (RMCAST) – C:\WINDOWS\system32\drivers\rmcast.sys (Microsoft Corporation)
DRV - (dmboot) – C:\WINDOWS\system32\drivers\dmboot.sys (Microsoft Corp., Veritas Software)
DRV - (i2omp) – C:\WINDOWS\system32\drivers\i2omp.sys (Microsoft Corporation)
DRV - (MQAC) – C:\WINDOWS\system32\drivers\mqac.sys (Microsoft Corporation)
DRV - (viaagp) – C:\WINDOWS\system32\drivers\viaagp.sys (Microsoft Corporation)
DRV - (agpCPQ) – C:\WINDOWS\system32\drivers\agpcpq.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\system32\drivers\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\system32\drivers\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (alim1541) – C:\WINDOWS\system32\drivers\alim1541.sys (Microsoft Corporation)
DRV - (agp440) – C:\WINDOWS\system32\drivers\agp440.sys (Microsoft Corporation)
DRV - (Udfs) – C:\WINDOWS\System32\drivers\udfs.sys (Microsoft Corporation)
DRV - (HSF_DPV) – C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (HSFHWAZL) – C:\WINDOWS\system32\drivers\HSFHWAZL.sys (Conexant Systems, Inc.)
DRV - (winachsf) – C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (SNP2UVC) USB2.0 PC Camera (SNP2UVC) – C:\WINDOWS\system32\drivers\snp2uvc.sys ()
DRV - (AmdK8) – C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (BCM43XX) – C:\WINDOWS\system32\drivers\BCMWL5.SYS (Broadcom Corporation)
DRV - (HdAudAddService) – C:\WINDOWS\system32\drivers\CHDAud.sys (Conexant Systems Inc.)
DRV - (WS2IFSL) – C:\WINDOWS\system32\drivers\ws2ifsl.sys (Microsoft Corporation)
DRV - (ParVdm) – C:\WINDOWS\System32\drivers\parvdm.sys (Microsoft Corporation)
DRV - (nvsmu) – C:\WINDOWS\system32\drivers\nvsmu.sys (NVIDIA Corporation)
DRV - (nvnetbus) – C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) – C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nvata) – C:\WINDOWS\system32\drivers\nvata.sys (NVIDIA Corporation)
DRV - (rimsptsk) – C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (rimmptsk) – C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)
DRV - (rismxdp) – C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)
DRV - (iaStor) – C:\WINDOWS\system32\drivers\iaStor.sys (Intel Corporation)
DRV - (eabusb) – C:\WINDOWS\system32\drivers\EabUsb.sys (Hewlett-Packard Development Company, L.P.)
DRV - (HBtnKey) – C:\WINDOWS\system32\drivers\CPQBttn.sys (Hewlett-Packard Development Company, L.P.)
DRV - (eabfiltr) – C:\WINDOWS\system32\drivers\eabfiltr.sys (Hewlett-Packard Development Company, L.P.)
DRV - (rtl8139) Realtek RTL8139(A/B/C) – C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (hpn) – C:\WINDOWS\system32\drivers\hpn.sys (Microsoft Corporation)
DRV - (dpti2o) – C:\WINDOWS\system32\drivers\dpti2o.sys (Microsoft Corporation)
DRV - (Sparrow) – C:\WINDOWS\system32\drivers\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\system32\drivers\sym_u3.sys (LSI Logic)
DRV - (perc2hib) – C:\WINDOWS\system32\drivers\perc2hib.sys (Microsoft Corporation)
DRV - (sym_hi) – C:\WINDOWS\system32\drivers\sym_hi.sys (LSI Logic)
DRV - (perc2) – C:\WINDOWS\system32\drivers\perc2.sys (Microsoft Corporation)
DRV - (aic78xx) – C:\WINDOWS\system32\drivers\aic78xx.sys (Microsoft Corporation)
DRV - (aic78u2) – C:\WINDOWS\system32\drivers\aic78u2.sys (Microsoft Corporation)
DRV - (symc8xx) – C:\WINDOWS\system32\drivers\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\system32\drivers\symc810.sys (Symbios Logic Inc.)
DRV - (adpu160m) – C:\WINDOWS\system32\drivers\adpu160m.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\system32\drivers\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\system32\drivers\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\system32\drivers\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\system32\drivers\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\system32\drivers\dac2w2k.sys (Mylex Corporation)
DRV - (ql1240) – C:\WINDOWS\system32\drivers\ql1240.sys (Microsoft Corporation)
DRV - (Ql10wnt) – C:\WINDOWS\system32\drivers\ql10wnt.sys (Microsoft Corporation)
DRV - (dac960nt) – C:\WINDOWS\system32\drivers\dac960nt.sys (Microsoft Corporation)
DRV - (mraid35x) – C:\WINDOWS\system32\drivers\mraid35x.sys (American Megatrends Inc.)
DRV - (ini910u) – C:\WINDOWS\system32\drivers\ini910u.sys (Microsoft Corporation)
DRV - (cbidf2k) – C:\WINDOWS\System32\drivers\cbidf2k.sys (Microsoft Corporation)
DRV - (cbidf) – C:\WINDOWS\system32\drivers\cbidf2k.sys (Microsoft Corporation)
DRV - (Cpqarray) – C:\WINDOWS\system32\drivers\cpqarray.sys (Microsoft Corporation)
DRV - (cd20xrnt) – C:\WINDOWS\system32\drivers\cd20xrnt.sys (Microsoft Corporation)
DRV - (asc3350p) – C:\WINDOWS\system32\drivers\asc3350p.sys (Microsoft Corporation)
DRV - (amsint) – C:\WINDOWS\system32\drivers\amsint.sys (Microsoft Corporation)
DRV - (Aha154x) – C:\WINDOWS\system32\drivers\aha154x.sys (Microsoft Corporation)
DRV - (asc) – C:\WINDOWS\system32\drivers\asc.sys (Advanced System Products, Inc.)
DRV - (abp480n5) – C:\WINDOWS\system32\drivers\ABP480N5.SYS (Microsoft Corporation)
DRV - (asc3550) – C:\WINDOWS\system32\drivers\asc3550.sys (Advanced System Products, Inc.)
DRV - (TosIde) – C:\WINDOWS\system32\drivers\toside.sys (Microsoft Corporation)
DRV - (CmdIde) – C:\WINDOWS\system32\drivers\cmdide.sys (CMD Technology, Inc.)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={sea…ferrer:source?}

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…n&pf=laptop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/
IE - HKCU\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKCU\..\SearchScopes,DefaultScope = {9ABD7BE3-064C-4F4D-8814-EFB841B2F4EF}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={sea…amp;Form=IE8SRC
IE - HKCU\..\SearchScopes\{3576E9CF-AFD1-4492-8E6C-0BCD1BF60096}: "URL" = http://search.avg.com/route/?d=4bba57a3&am…y=&ychte=us
IE - HKCU\..\SearchScopes\{9ABD7BE3-064C-4F4D-8814-EFB841B2F4EF}: "URL" = http://findgala.com/?&uid=196&q={searchTerms}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?…;ctid=CT2611275
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

========== FireFox ==========

FF - prefs.js..extensions.enabledItems: {E2883E8F-472F-4fb0-9522-AC9BF37916A7}:1
FF - prefs.js..extensions.enabledItems: 6
FF - prefs.js..extensions.enabledItems: 2
FF - prefs.js..extensions.enabledItems: 44
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.6
FF - prefs.js..extensions.enabledItems: {89506680-e3f4-484c-a2c0-ed711d481eda}:0.9.5.7
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: [removed]:1.0.0.664
FF - prefs.js..extensions.enabledItems: [removed]:7
FF - prefs.js..extensions.enabledItems: {66E978CD-981F-47DF-AC42-E3CF417C1467}:0.4.3
FF - prefs.js..extensions.enabledItems: {d57c9ff1-6389-48fc-b770-f78bd89b6e8a}:1.38
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {22119944-ED35-4ab1-910B-E619EA06A115}:7.2.8
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}:6.0.29
FF - prefs.js..keyword.URL: "http://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg&type=yahoo_avg_hs2-tb-web_us&p="
FF - user.js - File not found

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
FF - HKLM\Software\MozillaPlugins\@dartfish.com/DFPlayerPlugin,version=1.0.0: C:\Program Files\Dartfish\Player\npdfplayerplugincom.dll (Dartfish)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_32: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Documents and Settings\Zach\Application Data\Move Networks\plugins\npqmp071503000010.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@unity3d.com/UnityPlayer: C:\Program Files\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.5: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Documents and Settings\Zach\Application Data\Move Networks\plugins\npqmp071503000010.dll (Move Networks)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Documents and Settings\Zach\Local Settings\Application Data\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{22119944-ED35-4ab1-910B-E619EA06A115}: C:\Program Files\Siber Systems\AI RoboForm\Firefox [2011/04/27 10:17:35 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Program Files\CheckPoint\ZAForceField\TrustChecker [2012/03/09 11:15:04 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\Alwil Software\Avast5\WebRep\FF [2012/03/11 00:35:09 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/05/11 06:56:39 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/05/31 17:54:56 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\[removed]: C:\Documents and Settings\Zach\Application Data\Move Networks [2009/09/14 22:20:58 | 000,000,000 | —D | M]

[2011/04/21 11:35:00 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Zach\Application Data\Mozilla\Extensions
[2011/04/21 11:35:00 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Zach\Application Data\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2012/05/19 10:47:58 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions
[2010/04/27 20:38:43 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010/05/12 21:39:42 | 000,000,000 | —D | M] (SeoQuake) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{317B5128-0B0B-49b2-B2DB-1E7560E16C74}(2)
[2011/03/09 14:19:26 | 000,000,000 | —D | M] (New Tab Homepage) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{66E978CD-981F-47DF-AC42-E3CF417C1467}
[2012/05/11 06:59:52 | 000,000,000 | —D | M] (IE Tab) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}
[2012/05/11 07:00:21 | 000,000,000 | —D | M] (DownloadHelper) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2009/09/11 21:48:25 | 000,000,000 | —D | M] (Adobe DLM (powered by getPlus®)) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
[2011/07/01 18:20:01 | 000,000,000 | —D | M] (LogMeIn, Inc. Remote Access Plugin) – C:\Documents and Settings\Zach\Application Data\Mozilla\Firefox\Profiles\fs0npd87.default\extensions\[removed]
[2012/05/11 09:04:59 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2012/05/11 09:04:59 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}
[2012/02/13 17:15:07 | 000,211,765 | —- | M] () (No name found) – C:\DOCUMENTS AND SETTINGS\ZACH\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\FS0NPD87.DEFAULT\EXTENSIONS\{89506680-E3F4-484C-A2C0-ED711D481EDA}.XPI
[2012/03/01 11:44:25 | 000,067,876 | —- | M] () (No name found) – C:\DOCUMENTS AND SETTINGS\ZACH\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\FS0NPD87.DEFAULT\EXTENSIONS\{D57C9FF1-6389-48FC-B770-F78BD89B6E8A}.XPI
[2012/05/11 06:54:57 | 000,097,208 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2008/05/19 14:57:00 | 002,641,920 | —- | M] () – C:\Program Files\mozilla firefox\plugins\npRACtrl.dll
[2008/02/28 14:30:00 | 000,008,784 | —- | M] () – C:\Program Files\mozilla firefox\plugins\ractrlkeyhook.dll
[2008/02/28 14:33:00 | 000,245,408 | —- | M] (Microsoft Corporation) – C:\Program Files\mozilla firefox\plugins\unicows.dll
[2012/02/08 12:12:58 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/02/08 12:12:58 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml

O1 HOSTS File: ([2009/07/28 09:11:37 | 000,318,257 | R— | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.123topsearch.com
O1 - Hosts: 127.0.0.1 123topsearch.com
O1 - Hosts: 127.0.0.1 www.132.com
O1 - Hosts: 127.0.0.1 132.com
O1 - Hosts: 127.0.0.1 www.136136.net
O1 - Hosts: 127.0.0.1 136136.net
O1 - Hosts: 127.0.0.1 www.163ns.com
O1 - Hosts: 127.0.0.1 163ns.com
O1 - Hosts: 10917 more lines…
O2 - BHO: (Reg Error: Value error.) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll (AnchorFree Inc.)
O3 - HKLM\..\Toolbar: (&RoboForm) - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKCU\..\Toolbar\WebBrowser: (&RoboForm) - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O4 - HKLM..\Run: [Adobe Version Cue CS2] C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe (Adobe Sytems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [ISW] C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
O4 - HKLM..\Run: [MsmqIntCert] C:\WINDOWS\System32\mqrt.dll (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [ZoneAlarm] C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD)
O4 - HKCU..\Run: [RoboForm] C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe (Siber Systems)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: DisallowRun = 1
O8 - Extra context menu item: Customize Menu - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html ()
O8 - Extra context menu item: Fill Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O8 - Extra context menu item: RoboForm Toolbar - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O8 - Extra context menu item: Save Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O9 - Extra Button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra 'Tools' menuitem : Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra Button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra 'Tools' menuitem : Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra Button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra 'Tools' menuitem : RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra Button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O9 - Extra 'Tools' menuitem : Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKCU\..Trusted Domains: dartfish.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish.tv ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish.tv ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfishmove.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfishmove.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish-move.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish-move.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfishmoves.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfishmoves.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish-moves.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: dartfish-moves.com ([]https in Trusted sites)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/3/9…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} http://wwwimages.adobe.com/www.adobe.com/p…obat/nos/gp.cab (get_atlcom Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {EF732B7C-BFF6-49B1-A32C-3C74C318FDCC} http://thesecret.tv/movie/player/player_ocx.jpeg (VPlayer Control)
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} https://secure.logmein.com/activex/ractrl.cab?lmi=724 (Performance Viewer Activex Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5508607E-B4C9-410C-B391-4DB8EAEA2E19}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8737B52F-2D76-4BAB-A6D3-B6354970EE13}: DhcpNameServer = 192.168.0.1
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Zach\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Zach\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001/07/27 22:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT – [ FAT32 ]
O32 - AutoRun File - [2004/04/30 14:01:14 | 000,000,053 | -HS- | M] () - D:\Autorun.inf – [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)

========== Files/Folders - Created Within 30 Days ==========

[2012/06/02 10:23:30 | 000,000,000 | —D | C] – C:\_OTL
[2012/06/02 09:35:06 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\iTunes
[2012/06/02 09:33:04 | 000,000,000 | —D | C] – C:\Program Files\iPod
[2012/06/02 09:32:36 | 000,000,000 | —D | C] – C:\Program Files\iTunes
[2012/05/31 21:07:36 | 000,419,488 | —- | C] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerApp.exe
[2012/05/30 17:24:49 | 000,595,968 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Zach\Desktop\OTL.exe
[2012/05/29 09:52:26 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Zach\Desktop\HijackThis.exe
[2012/05/11 09:34:59 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Zach\Recent
[2012/05/11 09:04:57 | 000,476,960 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\npdeployJava1.dll
[2012/05/11 09:04:57 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2012/05/11 09:04:57 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2012/05/11 09:04:57 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe

========== Files - Modified Within 30 Days ==========

[2012/06/02 10:42:14 | 000,050,868 | —- | M] () – C:\WINDOWS\System32\nvapps.xml
[2012/06/02 10:34:15 | 000,000,830 | —- | M] () – C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012/06/02 10:31:31 | 000,001,158 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2012/06/02 10:29:57 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2012/06/02 10:29:53 | 1005,236,224 | -HS- | M] () – C:\hiberfil.sys
[2012/06/02 10:17:22 | 000,000,104 | —- | M] () – C:\Documents and Settings\Zach\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk
[2012/06/02 09:37:22 | 000,139,264 | —- | M] () – C:\Documents and Settings\Zach\Desktop\SystemLook.exe
[2012/06/02 09:35:07 | 000,001,542 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2012/06/02 08:35:03 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2012/06/02 03:00:00 | 000,000,326 | —- | M] () – C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
[2012/06/01 10:54:52 | 000,000,518 | —- | M] () – C:\Documents and Settings\Zach\Application Data\Microsoft\Internet Explorer\Quick Launch\Shortcut to Show Desktop.lnk
[2012/06/01 10:37:46 | 000,853,862 | —- | M] () – C:\Documents and Settings\Zach\Desktop\SecurityCheck.exe
[2012/06/01 10:37:18 | 000,302,592 | —- | M] () – C:\Documents and Settings\Zach\Desktop\e0o0m54u.exe
[2012/05/31 21:34:11 | 000,419,488 | —- | M] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerApp.exe
[2012/05/31 21:34:11 | 000,070,304 | —- | M] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012/05/31 21:08:15 | 000,000,221 | RHS- | M] () – C:\boot.ini
[2012/05/31 17:54:57 | 000,001,729 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2012/05/30 17:25:00 | 000,595,968 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Zach\Desktop\OTL.exe
[2012/05/29 09:52:28 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Zach\Desktop\HijackThis.exe
[2012/05/27 20:16:00 | 000,000,262 | —- | M] () – C:\WINDOWS\tasks\SpywareBlaster.job
[2012/05/21 14:06:06 | 000,001,765 | —- | M] () – C:\hpqp.ini
[2012/05/19 09:50:25 | 000,000,039 | —- | M] () – C:\XP_TV.ini
[2012/05/16 11:41:03 | 000,002,521 | —- | M] () – C:\Documents and Settings\Zach\Desktop\Microsoft Office Outlook 2007.lnk
[2012/05/15 17:55:58 | 001,625,343 | —- | M] () – C:\Documents and Settings\Zach\Desktop\Ins Papers.pdf
[2012/05/11 09:04:32 | 000,157,472 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2012/05/11 09:04:32 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2012/05/11 09:04:31 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2012/05/11 09:04:31 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2012/05/11 09:04:30 | 000,476,960 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\npdeployJava1.dll
[2012/05/11 09:04:30 | 000,472,864 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2012/05/11 08:40:58 | 000,381,632 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2012/05/11 08:25:45 | 000,000,784 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012/05/11 07:40:05 | 000,494,922 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2012/05/11 07:40:05 | 000,090,428 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2012/05/10 18:34:31 | 000,051,679 | —- | M] () – C:\Documents and Settings\Zach\Desktop\Doctor Brochure Fat Cells.gif
[2012/05/09 13:58:04 | 000,024,598 | —- | M] () – C:\Documents and Settings\Zach\Desktop\before pix.jpg
[2012/05/08 22:06:45 | 000,052,224 | —- | M] () – C:\Documents and Settings\Zach\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/05/07 11:26:56 | 000,042,562 | —- | M] () – C:\Documents and Settings\Zach\Desktop\ibis.gif
[2012/05/07 11:26:49 | 000,000,802 | —- | M] () – C:\Documents and Settings\Zach\Desktop\Shortcut to DSC00188.lnk
[2012/05/05 19:26:04 | 000,000,664 | —- | M] () – C:\WINDOWS\System32\d3d9caps.dat

========== Files Created - No Company Name ==========

[2012/06/02 10:17:22 | 000,000,104 | —- | C] () – C:\Documents and Settings\Zach\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk
[2012/06/02 09:37:22 | 000,139,264 | —- | C] () – C:\Documents and Settings\Zach\Desktop\SystemLook.exe
[2012/06/02 09:35:07 | 000,001,542 | —- | C] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2012/06/01 10:54:52 | 000,000,518 | —- | C] () – C:\Documents and Settings\Zach\Application Data\Microsoft\Internet Explorer\Quick Launch\Shortcut to Show Desktop.lnk
[2012/06/01 10:37:42 | 000,853,862 | —- | C] () – C:\Documents and Settings\Zach\Desktop\SecurityCheck.exe
[2012/06/01 10:37:17 | 000,302,592 | —- | C] () – C:\Documents and Settings\Zach\Desktop\e0o0m54u.exe
[2012/05/31 21:07:39 | 000,000,830 | —- | C] () – C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012/05/31 17:52:29 | 000,002,347 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Adobe Reader 9.lnk
[2012/05/31 17:52:29 | 000,001,729 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2012/05/15 17:55:45 | 001,625,343 | —- | C] () – C:\Documents and Settings\Zach\Desktop\Ins Papers.pdf
[2012/05/11 08:25:45 | 000,000,784 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012/05/10 18:34:31 | 000,051,679 | —- | C] () – C:\Documents and Settings\Zach\Desktop\Doctor Brochure Fat Cells.gif
[2012/05/09 13:59:13 | 000,024,598 | —- | C] () – C:\Documents and Settings\Zach\Desktop\before pix.jpg
[2012/05/07 12:00:17 | 003,016,835 | —- | C] () – C:\Documents and Settings\Zach\Desktop\businesscard-3.5inx2in-h-front.jpg
[2012/05/07 11:26:56 | 000,042,562 | —- | C] () – C:\Documents and Settings\Zach\Desktop\ibis.gif
[2012/05/07 11:23:01 | 000,204,920 | —- | C] () – C:\Documents and Settings\Zach\Desktop\ibis4.png
[2012/02/15 09:06:09 | 000,003,072 | —- | C] () – C:\WINDOWS\System32\iacenc.dll
[2010/12/30 11:32:03 | 000,056,528 | -H– | C] () – C:\WINDOWS\System32\mlfcache.dat
[2010/08/14 09:14:34 | 000,000,032 | —- | C] () – C:\WINDOWS\instantaffiliatesubmitter.ini
[2010/07/27 22:36:07 | 000,016,384 | —- | C] () – C:\WINDOWS\System32\FileOps.exe

========== Alternate Data Streams ==========

@Alternate Data Stream - 95 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5C321E34

< End of report >
Please run SystemLook again. Had a mistake on previous script.

Is there any change on the behavior?

Download Mirror #1
Download Mirror #2

  • Double-click SystemLook.exe to run it.
  • Copy the content of the following codebox into the main textfield:
    :dir
    C:\Documents and Settings\All Users\Application Data\9975b4 /s /md5
    
    :file
    C:\WINDOWS\system32\sbe.dll
  • Click the Look button to start the scan.
  • When finished, a notepad window will open with the results of the scan. Please post this log in your next reply.
Note: The log can also be found on your Desktop entitled SystemLook.txt
SystemLook 30.07.11 by jpshortstuff Log created at 15:56 on 02/06/2012 by Zach Administrator - Elevation successful ========== dir ========== C:\Documents and Settings\All Users\Application Data\9975b4 - Parameters: "/s /md5" —Files— 768.mof –a—- 344 bytes [03:22 30/04/2011] [03:22 30/04/2011] 3F27F0446C517FE9E3A0C3AD9BBE9291 BMP.ico –a—- 4286 bytes [03:22 30/04/2011] [03:22 30/04/2011] 781E5E4C3553829C8F9E9761E04FD1FB mozcrt19.dll –a—- 718296 bytes [03:21 30/04/2011] [17:21 29/09/2010] 1CEAFCE0AAD2C0B5BF9F7A2ABC0AE1B4 sqlite3.dll –a—- 467928 bytes [03:21 30/04/2011] [17:21 29/09/2010] 7F6DD18A4AFAC8020FAD89631F3EED4E C:\Documents and Settings\All Users\Application Data\9975b4\BackUp d—— [03:22 30/04/2011] Windows Search.lnk –a—- 1787 bytes [03:22 30/04/2011] [16:53 22/04/2011] 89D11A499ABB31A275D8325DF5C0ED56 C:\Documents and Settings\All Users\Application Data\9975b4\BMPSys d—— [03:21 30/04/2011] C:\Documents and Settings\All Users\Application Data\9975b4\Quarantine Items d—— [03:21 30/04/2011] ========== file ========== C:\WINDOWS\system32\sbe.dll - File found and opened. MD5: 926AFC4848FF3297BB264333BF51E21F Created at 04:00 on 16/03/2006 Modified at 23:48 on 04/02/2011 Size: 291840 bytes Attributes: –a—- -= EOF =- Haven't really used the laptop since starting this process. Should I start using it as before and report back? Btw, what was removed? And are there any other settings to speed it up? Thanx!
Hey Conspire, Thanx for your follow up! Sorry for the delay in posting but I wanted to give it several days to get an idea… The performance has not improved. Maybe same, maybe a bit slower. For ex: Will have Publisher or Word up and MSIE with 2 or 3 windows open within i.e. webmail, etc and it still takes forever to process the command… This is something new, now the keyboard is having either a delay in responding or won't register the key typed. This has never happened before and nothing physically has happened to it so I guess it has something to do with the work we performed? Sometimes have to push the key several times or hold it down to register or push hard. This is very strange and initially thought something physical happened to it but this is not the case… Hopefully there is someting else we can do to improve performance. Thanx again for your help!
Hello,

I was kind of expecting no improvement. Let's see if we can get something out of it.

Please download aswMBR.exe and save it to your desktop.
  • Double click aswMBR.exe to start the tool. (Vista/Windows 7 users - right click to run as administrator)
  • Allow it to update where necessary
  • Click Scan

  • Upon completion of the scan, click Save log and save it to your desktop, and post that log in your next reply for review. Note - do NOT attempt any Fix yet.
  • You will also notice another file created on the desktop named MBR.dat. Right click that file and select Send To>Compressed (zipped) file. Attach that zipped file in your next reply as well.
===================================================

Please download TDSSKiller.zip and and extract it.
  • Run TDSSKiller.exe.
  • Click on Change Parameters
  • Put a check in the box of Detect TDLFS file system
  • Click Start scan.
  • When it is finished the utility outputs a list of detected objects with description.
    The utility automatically selects an action (Cure or Delete) for malicious objects.
    The utility prompts the user to select an action to apply to suspicious objects (Skip, by default). Let the options as it is and click Continue
  • Let reboot if needed and tell me if the tool needed a reboot.
  • Click on Report and post the contents of the text file that will open.

    Note: By default, the utility outputs the log into system disk (it is usually the disk with installed operating system, C:\) root folder. The Log have a name like: TDSSKiller.Version_Date_Time_log.txt.

===================================================

On your next reply please post :
aswMBR log
TDSSKiller log


Please STOP and let me know if you have any problems in performing with the steps above or any questions you may have.

Good Day!
aswMBR version 0.9.9.1665 Copyright© 2011 AVAST Software Run date: 2012-06-08 10:21:58 —————————– 10:21:58.994 OS Version: Windows 5.1.2600 Service Pack 3 10:21:58.994 Number of processors: 2 586 0x4802 10:21:58.994 ComputerName: LAPTOP UserName: Zach 10:22:00.619 Initialize success 10:22:03.776 AVAST engine defs: 12060800 10:22:08.635 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000096 10:22:08.651 Disk 0 Vendor: FUJITSU_MHV2120BH_PL 892C Size: 114473MB BusType: 3 10:22:08.682 Disk 0 MBR read successfully 10:22:08.682 Disk 0 MBR scan 10:22:08.698 Disk 0 unknown MBR code 10:22:08.713 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 101378 MB offset 63 10:22:08.760 Disk 0 Partition 2 00 0C FAT32 LBA RECOVERY 12056 MB offset 207640125 10:22:08.791 Disk 0 Partition 3 00 D7 NTFS 1027 MB offset 232332030 10:22:08.807 Disk 0 scanning sectors +234436545 10:22:08.869 Disk 0 scanning C:\WINDOWS\system32\drivers 10:22:24.338 Service scanning 10:22:48.369 Modules scanning 10:22:56.463 Disk 0 trace - called modules: 10:22:56.510 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvata.sys 10:22:56.526 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85fe5ab8] 10:22:56.557 3 CLASSPNP.SYS[f74e7fd7] -> nt!IofCallDriver -> \Device\00000097[0x85feb6c8] 10:22:56.573 5 ACPI.sys[f735e620] -> nt!IofCallDriver -> \Device\00000096[0x86016658] 10:22:57.073 AVAST engine scan C:\WINDOWS 10:23:06.916 AVAST engine scan C:\WINDOWS\system32 10:26:02.119 AVAST engine scan C:\WINDOWS\system32\drivers 10:26:26.963 AVAST engine scan C:\Documents and Settings\Zach 11:00:25.073 AVAST engine scan C:\Documents and Settings\All Users 11:07:04.526 Scan finished successfully 11:07:25.119 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Zach\Desktop\MBR.dat" 11:07:25.135 The log file has been saved successfully to "C:\Documents and Settings\Zach\Desktop\aswMBR.txt" 11:14:44.0932 5544 TDSS rootkit removing tool 2.7.36.0 May 21 2012 16:40:16 11:14:46.0932 5544 ============================================================ 11:14:46.0932 5544 Current date / time: 2012/06/08 11:14:46.0932 11:14:46.0932 5544 SystemInfo: 11:14:46.0932 5544 11:14:46.0932 5544 OS Version: 5.1.2600 ServicePack: 3.0 11:14:46.0932 5544 Product type: Workstation 11:14:46.0932 5544 ComputerName: LAPTOP 11:14:46.0948 5544 UserName: Zach 11:14:46.0948 5544 Windows directory: C:\WINDOWS 11:14:46.0948 5544 System windows directory: C:\WINDOWS 11:14:46.0948 5544 Processor architecture: Intel x86 11:14:46.0948 5544 Number of processors: 2 11:14:46.0948 5544 Page size: 0x1000 11:14:46.0948 5544 Boot type: Normal boot 11:14:46.0948 5544 ============================================================ 11:14:51.0151 5544 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 11:14:51.0166 5544 ============================================================ 11:14:51.0166 5544 \Device\Harddisk0\DR0: 11:14:51.0166 5544 MBR partitions: 11:14:51.0166 5544 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xC60173D 11:14:51.0166 5544 \Device\Harddisk0\DR0\Partition1: MBR, Type 0xC, StartLBA 0xC60563D, BlocksNum 0x178C4C1 11:14:51.0166 5544 ============================================================ 11:14:51.0307 5544 C: <-> \Device\Harddisk0\DR0\Partition0 11:14:51.0338 5544 D: <-> \Device\Harddisk0\DR0\Partition1 11:14:51.0338 5544 ============================================================ 11:14:51.0338 5544 Initialize success 11:14:51.0338 5544 ============================================================ 11:15:17.0573 4948 ============================================================ 11:15:17.0573 4948 Scan started 11:15:17.0573 4948 Mode: Manual; TDLFS; 11:15:17.0573 4948 ============================================================ 11:15:17.0948 4948 Aavmker4 (473f97edc5a5312f3665ab2921196c0c) C:\WINDOWS\system32\drivers\Aavmker4.sys 11:15:17.0948 4948 Aavmker4 - ok 11:15:17.0963 4948 Abiosdsk - ok 11:15:18.0010 4948 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS 11:15:18.0010 4948 abp480n5 - ok 11:15:18.0119 4948 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys 11:15:18.0119 4948 ACPI - ok 11:15:18.0119 4948 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 11:15:18.0119 4948 ACPIEC - ok 11:15:18.0323 4948 AddFiltr (746742588c07db53731143229e2ee450) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe 11:15:18.0323 4948 AddFiltr - ok 11:15:18.0385 4948 Adobe LM Service (8b46d5a1d3ef08232c04d0eafb871fb2) C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe 11:15:18.0385 4948 Adobe LM Service - ok 11:15:18.0432 4948 Adobe Version Cue CS2 (41d15ead554396bf35b7c5246ad47a28) C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe 11:15:18.0432 4948 Adobe Version Cue CS2 - ok 11:15:18.0494 4948 AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe 11:15:18.0494 4948 AdobeFlashPlayerUpdateSvc - ok 11:15:18.0510 4948 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys 11:15:18.0526 4948 adpu160m - ok 11:15:18.0573 4948 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 11:15:18.0573 4948 aec - ok 11:15:18.0619 4948 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys 11:15:18.0619 4948 AFD - ok 11:15:18.0651 4948 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys 11:15:18.0651 4948 agp440 - ok 11:15:18.0682 4948 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys 11:15:18.0682 4948 agpCPQ - ok 11:15:18.0729 4948 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys 11:15:18.0744 4948 Aha154x - ok 11:15:18.0760 4948 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys 11:15:18.0776 4948 aic78u2 - ok 11:15:18.0791 4948 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys 11:15:18.0791 4948 aic78xx - ok 11:15:18.0823 4948 Alerter (a9a3daa780ca6c9671a19d52456705b4) C:\WINDOWS\system32\alrsvc.dll 11:15:18.0823 4948 Alerter - ok 11:15:18.0854 4948 ALG (8c515081584a38aa007909cd02020b3d) C:\WINDOWS\System32\alg.exe 11:15:18.0854 4948 ALG - ok 11:15:18.0869 4948 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys 11:15:18.0869 4948 AliIde - ok 11:15:18.0885 4948 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys 11:15:18.0885 4948 alim1541 - ok 11:15:18.0885 4948 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys 11:15:18.0885 4948 amdagp - ok 11:15:18.0916 4948 AmdK8 (0a4d13b388c814560bd69c3a496ecfa8) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 11:15:18.0932 4948 AmdK8 - ok 11:15:18.0948 4948 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys 11:15:18.0948 4948 amsint - ok 11:15:19.0026 4948 Apple Mobile Device (7ef47644b74ebe721cc32211d3c35e76) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 11:15:19.0026 4948 Apple Mobile Device - ok 11:15:19.0104 4948 AppMgmt (d8849f77c0b66226335a59d26cb4edc6) C:\WINDOWS\System32\appmgmts.dll 11:15:19.0104 4948 AppMgmt - ok 11:15:19.0151 4948 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 11:15:19.0151 4948 Arp1394 - ok 11:15:19.0198 4948 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys 11:15:19.0198 4948 asc - ok 11:15:19.0244 4948 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys 11:15:19.0244 4948 asc3350p - ok 11:15:19.0260 4948 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys 11:15:19.0260 4948 asc3550 - ok 11:15:19.0385 4948 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe 11:15:19.0385 4948 aspnet_state - ok 11:15:19.0416 4948 aswFsBlk (0ae43c6c411254049279c2ee55630f95) C:\WINDOWS\system32\drivers\aswFsBlk.sys 11:15:19.0432 4948 aswFsBlk - ok 11:15:19.0432 4948 aswMon2 (8c30b7ddd2f1d8d138ebe40345af2b11) C:\WINDOWS\system32\drivers\aswMon2.sys 11:15:19.0432 4948 aswMon2 - ok 11:15:19.0448 4948 aswRdr (da12626fd9a67f4e917e2f2fbe1e1764) C:\WINDOWS\system32\drivers\aswRdr.sys 11:15:19.0463 4948 aswRdr - ok 11:15:19.0510 4948 aswSnx (dcb199b967375753b5019ec15f008f53) C:\WINDOWS\system32\drivers\aswSnx.sys 11:15:19.0573 4948 aswSnx - ok 11:15:19.0604 4948 aswSP (b32873e5a1443c0a1e322266e203bf10) C:\WINDOWS\system32\drivers\aswSP.sys 11:15:19.0619 4948 aswSP - ok 11:15:19.0635 4948 aswTdi (6ff544175a9180c5d88534d3d9c9a9f7) C:\WINDOWS\system32\drivers\aswTdi.sys 11:15:19.0651 4948 aswTdi - ok 11:15:19.0682 4948 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 11:15:19.0682 4948 AsyncMac - ok 11:15:19.0682 4948 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 11:15:19.0682 4948 atapi - ok 11:15:19.0698 4948 Atdisk - ok 11:15:19.0713 4948 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 11:15:19.0713 4948 Atmarpc - ok 11:15:19.0776 4948 AudioSrv (def7a7882bec100fe0b2ce2549188f9d) C:\WINDOWS\System32\audiosrv.dll 11:15:19.0776 4948 AudioSrv - ok 11:15:19.0807 4948 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 11:15:19.0823 4948 audstub - ok 11:15:19.0901 4948 avast! Antivirus (4041d31508a2a084dfb42c595854090f) C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 11:15:19.0901 4948 avast! Antivirus - ok 11:15:19.0948 4948 bcm (54c533ae49cdf9c4630e80379a1090fe) C:\WINDOWS\system32\DRIVERS\drxvi314.sys 11:15:19.0979 4948 bcm - ok 11:15:20.0026 4948 BCM43XX (114234fafec7060392195170e1c4d45e) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys 11:15:20.0104 4948 BCM43XX - ok 11:15:20.0135 4948 bcmbusctr (44a70e32615770a4ec60e0267c0c8408) C:\WINDOWS\system32\DRIVERS\BcmBusCtr.sys 11:15:20.0135 4948 bcmbusctr - ok 11:15:20.0166 4948 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 11:15:20.0166 4948 Beep - ok 11:15:20.0213 4948 BITS (574738f61fca2935f5265dc4e5691314) C:\WINDOWS\system32\qmgr.dll 11:15:20.0385 4948 BITS - ok 11:15:20.0416 4948 BMLoad (98f4630b5867d911ad6eae79874bf5e6) C:\WINDOWS\system32\drivers\BMLoad.sys 11:15:20.0432 4948 BMLoad - ok 11:15:20.0541 4948 Bonjour Service (db5bea73edaf19ac68b2c0fad0f92b1a) C:\Program Files\Bonjour\mDNSResponder.exe 11:15:20.0557 4948 Bonjour Service - ok 11:15:20.0619 4948 Browser (a06ce3399d16db864f55faeb1f1927a9) C:\WINDOWS\System32\browser.dll 11:15:20.0619 4948 Browser - ok 11:15:20.0666 4948 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys 11:15:20.0666 4948 cbidf - ok 11:15:20.0682 4948 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 11:15:20.0682 4948 cbidf2k - ok 11:15:20.0713 4948 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 11:15:20.0713 4948 CCDECODE - ok 11:15:20.0713 4948 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys 11:15:20.0713 4948 cd20xrnt - ok 11:15:20.0729 4948 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 11:15:20.0729 4948 Cdaudio - ok 11:15:20.0744 4948 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 11:15:20.0744 4948 Cdfs - ok 11:15:20.0760 4948 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 11:15:20.0760 4948 Cdrom - ok 11:15:20.0776 4948 Changer - ok 11:15:20.0823 4948 CiSvc (1cfe720eb8d93a7158a4ebc3ab178bde) C:\WINDOWS\system32\cisvc.exe 11:15:20.0823 4948 CiSvc - ok 11:15:20.0854 4948 ClipSrv (34cbe729f38138217f9c80212a2a0c82) C:\WINDOWS\system32\clipsrv.exe 11:15:20.0854 4948 ClipSrv - ok 11:15:20.0948 4948 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 11:15:20.0963 4948 clr_optimization_v2.0.50727_32 - ok 11:15:20.0979 4948 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 11:15:20.0979 4948 CmBatt - ok 11:15:20.0994 4948 CmdIde (e5dcb56c533014ecbc556a8357c929d5) C:\WINDOWS\system32\DRIVERS\cmdide.sys 11:15:20.0994 4948 CmdIde - ok 11:15:21.0010 4948 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys 11:15:21.0010 4948 Compbatt - ok 11:15:21.0010 4948 COMSysApp - ok 11:15:21.0041 4948 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys 11:15:21.0041 4948 Cpqarray - ok 11:15:21.0104 4948 CryptSvc (3d4e199942e29207970e04315d02ad3b) C:\WINDOWS\System32\cryptsvc.dll 11:15:21.0104 4948 CryptSvc - ok 11:15:21.0119 4948 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys 11:15:21.0135 4948 dac2w2k - ok 11:15:21.0151 4948 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys 11:15:21.0151 4948 dac960nt - ok 11:15:21.0198 4948 DcomLaunch (6b27a5c03dfb94b4245739065431322c) C:\WINDOWS\system32\rpcss.dll 11:15:21.0229 4948 DcomLaunch - ok 11:15:21.0276 4948 Dhcp (5e38d7684a49cacfb752b046357e0589) C:\WINDOWS\System32\dhcpcsvc.dll 11:15:21.0276 4948 Dhcp - ok 11:15:21.0338 4948 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 11:15:21.0354 4948 Disk - ok 11:15:21.0354 4948 dmadmin - ok 11:15:21.0432 4948 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys 11:15:21.0479 4948 dmboot - ok 11:15:21.0494 4948 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys 11:15:21.0494 4948 dmio - ok 11:15:21.0526 4948 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 11:15:21.0526 4948 dmload - ok 11:15:21.0573 4948 dmserver (57edec2e5f59f0335e92f35184bc8631) C:\WINDOWS\System32\dmserver.dll 11:15:21.0573 4948 dmserver - ok 11:15:21.0604 4948 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 11:15:21.0604 4948 DMusic - ok 11:15:21.0651 4948 Dnscache (5f7e24fa9eab896051ffb87f840730d2) C:\WINDOWS\System32\dnsrslvr.dll 11:15:21.0651 4948 Dnscache - ok 11:15:21.0713 4948 Dot3svc (0f0f6e687e5e15579ef4da8dd6945814) C:\WINDOWS\System32\dot3svc.dll 11:15:21.0729 4948 Dot3svc - ok 11:15:21.0744 4948 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys 11:15:21.0760 4948 dpti2o - ok 11:15:21.0776 4948 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 11:15:21.0776 4948 drmkaud - ok 11:15:21.0823 4948 eabfiltr (b5cb3084046146fd2587d8c9b219feb4) C:\WINDOWS\system32\DRIVERS\eabfiltr.sys 11:15:21.0823 4948 eabfiltr - ok 11:15:21.0838 4948 eabusb (231f4547ae1e4b3e60eca66c3a96d218) C:\WINDOWS\system32\DRIVERS\eabusb.sys 11:15:21.0838 4948 eabusb - ok 11:15:21.0869 4948 EapHost (2187855a7703adef0cef9ee4285182cc) C:\WINDOWS\System32\eapsvc.dll 11:15:21.0869 4948 EapHost - ok 11:15:21.0948 4948 ehRecvr (5d1347aa5ae6e2f77d7f4f8372d95ac9) C:\WINDOWS\eHome\ehRecvr.exe 11:15:21.0963 4948 ehRecvr - ok 11:15:22.0026 4948 ehSched (a53243709439ac2a4c216b817f8d7411) C:\WINDOWS\eHome\ehSched.exe 11:15:22.0026 4948 ehSched - ok 11:15:22.0057 4948 ERSvc (bc93b4a066477954555966d77fec9ecb) C:\WINDOWS\System32\ersvc.dll 11:15:22.0073 4948 ERSvc - ok 11:15:22.0119 4948 Eventlog (65df52f5b8b6e9bbd183505225c37315) C:\WINDOWS\system32\services.exe 11:15:22.0151 4948 Eventlog - ok 11:15:22.0213 4948 EventSystem (d4991d98f2db73c60d042f1aef79efae) C:\WINDOWS\system32\es.dll 11:15:22.0229 4948 EventSystem - ok 11:15:22.0260 4948 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 11:15:22.0276 4948 Fastfat - ok 11:15:22.0307 4948 FastUserSwitchingCompatibility (99bc0b50f511924348be19c7c7313bbf) C:\WINDOWS\System32\shsvcs.dll 11:15:22.0323 4948 FastUserSwitchingCompatibility - ok 11:15:22.0338 4948 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 11:15:22.0338 4948 Fdc - ok 11:15:22.0354 4948 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys 11:15:22.0354 4948 Fips - ok 11:15:22.0354 4948 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 11:15:22.0369 4948 Flpydisk - ok 11:15:22.0448 4948 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 11:15:22.0448 4948 FltMgr - ok 11:15:22.0557 4948 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 11:15:22.0557 4948 FontCache3.0.0.0 - ok 11:15:22.0604 4948 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 11:15:22.0619 4948 Fs_Rec - ok 11:15:22.0619 4948 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 11:15:22.0619 4948 Ftdisk - ok 11:15:22.0651 4948 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 11:15:22.0666 4948 GEARAspiWDM - ok 11:15:22.0776 4948 getPlusHelper (3ee179e233ee2b87047570b233d3284f) C:\Program Files\NOS\bin\getPlus_Helper.dll 11:15:22.0776 4948 getPlusHelper - ok 11:15:22.0807 4948 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 11:15:22.0807 4948 Gpc - ok 11:15:22.0854 4948 HBtnKey (4d4d97671c63c3af869b3518e6054204) C:\WINDOWS\system32\DRIVERS\cpqbttn.sys 11:15:22.0854 4948 HBtnKey - ok 11:15:22.0885 4948 HdAudAddService (bb42bb78bbbc1e83292ef26973598daf) C:\WINDOWS\system32\drivers\CHDAud.sys 11:15:22.0916 4948 HdAudAddService - ok 11:15:22.0932 4948 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 11:15:22.0948 4948 HDAudBus - ok 11:15:23.0041 4948 helpsvc (4fcca060dfe0c51a09dd5c3843888bcd) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 11:15:23.0041 4948 helpsvc - ok 11:15:23.0088 4948 HidServ (deb04da35cc871b6d309b77e1443c796) C:\WINDOWS\System32\hidserv.dll 11:15:23.0088 4948 HidServ - ok 11:15:23.0104 4948 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 11:15:23.0104 4948 HidUsb - ok 11:15:23.0151 4948 hkmsvc (8878bd685e490239777bfe51320b88e9) C:\WINDOWS\System32\kmsvc.dll 11:15:23.0151 4948 hkmsvc - ok 11:15:23.0229 4948 HotspotShieldService (ede876014e3ef783574f0be8eaa05f1b) C:\Program Files\Hotspot Shield\bin\openvpnas.exe 11:15:23.0229 4948 HotspotShieldService - ok 11:15:23.0276 4948 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys 11:15:23.0276 4948 hpn - ok 11:15:23.0338 4948 hpqwmiex (04c1dcbb226c6ae647b794833ce3ceb6) C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 11:15:23.0354 4948 hpqwmiex - ok 11:15:23.0385 4948 HSFHWAZL (8e60293c44e3f6f7f09defb60023a37d) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys 11:15:23.0385 4948 HSFHWAZL - ok 11:15:23.0448 4948 HSF_DPV (4c2aab15ad6229134f70e5c950e6185c) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 11:15:23.0479 4948 HSF_DPV - ok 11:15:23.0619 4948 HssSrv (5036ca3f9101df26931f177746a7f7de) C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 11:15:23.0651 4948 HssSrv - ok 11:15:23.0666 4948 HssTrayService (bf5429884ff9f8aa5193333f2344b2c4) C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE 11:15:23.0666 4948 HssTrayService - ok 11:15:23.0666 4948 HssWd - ok 11:15:23.0854 4948 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 11:15:23.0869 4948 HTTP - ok 11:15:23.0901 4948 HTTPFilter (6100a808600f44d999cebdef8841c7a3) C:\WINDOWS\System32\w3ssl.dll 11:15:23.0916 4948 HTTPFilter - ok 11:15:23.0932 4948 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys 11:15:23.0932 4948 i2omgmt - ok 11:15:23.0948 4948 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys 11:15:23.0963 4948 i2omp - ok 11:15:23.0994 4948 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 11:15:23.0994 4948 i8042prt - ok 11:15:24.0088 4948 iaStor (309c4d86d989fb1fcf64bd30dc81c51b) C:\WINDOWS\system32\DRIVERS\iaStor.sys 11:15:24.0166 4948 iaStor - ok 11:15:24.0276 4948 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe 11:15:24.0276 4948 IDriverT - ok 11:15:24.0432 4948 idsvc (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 11:15:24.0494 4948 idsvc - ok 11:15:24.0619 4948 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 11:15:24.0619 4948 Imapi - ok 11:15:24.0760 4948 Imapi Helper (1acad13923e467e473c3ec503223f983) C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe 11:15:24.0760 4948 Imapi Helper - ok 11:15:24.0807 4948 ImapiService (30deaf54a9755bb8546168cfe8a6b5e1) C:\WINDOWS\system32\imapi.exe 11:15:24.0823 4948 ImapiService - ok 11:15:24.0869 4948 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys 11:15:24.0869 4948 ini910u - ok 11:15:24.0885 4948 IntelIde (b5466a9250342a7aa0cd1fba13420678) C:\WINDOWS\system32\DRIVERS\intelide.sys 11:15:24.0901 4948 IntelIde - ok 11:15:24.0932 4948 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 11:15:24.0932 4948 Ip6Fw - ok 11:15:24.0948 4948 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 11:15:24.0948 4948 IpFilterDriver - ok 11:15:24.0963 4948 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 11:15:24.0963 4948 IpInIp - ok 11:15:24.0994 4948 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 11:15:24.0994 4948 IpNat - ok 11:15:25.0104 4948 iPod Service (57edb35ea2feca88f8b17c0c095c9a56) C:\Program Files\iPod\bin\iPodService.exe 11:15:25.0135 4948 iPod Service - ok 11:15:25.0166 4948 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 11:15:25.0166 4948 IPSec - ok 11:15:25.0182 4948 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 11:15:25.0182 4948 IRENUM - ok 11:15:25.0182 4948 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys 11:15:25.0198 4948 isapnp - ok 11:15:25.0291 4948 ISWKL (08a811bfd207dfdec588881c18bacbaa) C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys 11:15:25.0291 4948 ISWKL - ok 11:15:25.0338 4948 IswSvc (5b2ccef06f96dfb22893ab8f0b3f891d) C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe 11:15:25.0369 4948 IswSvc - ok 11:15:25.0510 4948 JavaQuickStarterService (a38441ed570f190cc041a7be49488fa7) C:\Program Files\Java\jre6\bin\jqs.exe 11:15:25.0510 4948 JavaQuickStarterService - ok 11:15:25.0557 4948 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 11:15:25.0557 4948 Kbdclass - ok 11:15:25.0604 4948 kbdhid (9ef487a186dea361aa06913a75b3fa99) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 11:15:25.0604 4948 kbdhid - ok 11:15:25.0635 4948 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 11:15:25.0635 4948 kmixer - ok 11:15:25.0682 4948 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 11:15:25.0682 4948 KSecDD - ok 11:15:25.0729 4948 lanmanserver (3a7c3cbe5d96b8ae96ce81f0b22fb527) C:\WINDOWS\System32\srvsvc.dll 11:15:25.0744 4948 lanmanserver - ok 11:15:25.0791 4948 lanmanworkstation (a8888a5327621856c0cec4e385f69309) C:\WINDOWS\System32\wkssvc.dll 11:15:25.0807 4948 lanmanworkstation - ok 11:15:25.0823 4948 lbrtfdc - ok 11:15:25.0901 4948 LightScribeService (abf90fc5a127f481219b873c1b8dfc1c) C:\Program Files\Common Files\LightScribe\LSSrvc.exe 11:15:25.0901 4948 LightScribeService - ok 11:15:25.0916 4948 LmHosts (a7db739ae99a796d91580147e919cc59) C:\WINDOWS\System32\lmhsvc.dll 11:15:25.0916 4948 LmHosts - ok 11:15:26.0010 4948 McrdSvc (df0a511f38f16016bf658fca0090cb87) C:\WINDOWS\ehome\mcrdsvc.exe 11:15:26.0010 4948 McrdSvc - ok 11:15:26.0057 4948 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 11:15:26.0057 4948 mdmxsdk - ok 11:15:26.0119 4948 Messenger (986b1ff5814366d71e0ac5755c88f2d3) C:\WINDOWS\System32\msgsvc.dll 11:15:26.0119 4948 Messenger - ok 11:15:26.0166 4948 MHN (b7521f69c0a9b29d356157229376fb21) C:\WINDOWS\System32\mhn.dll 11:15:26.0182 4948 MHN - ok 11:15:26.0229 4948 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys 11:15:26.0229 4948 MHNDRV - ok 11:15:26.0385 4948 Microsoft Office Groove Audit Service (123271bd5237ab991dc5c21fdf8835eb) C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe 11:15:26.0385 4948 Microsoft Office Groove Audit Service - ok 11:15:26.0416 4948 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 11:15:26.0416 4948 mnmdd - ok 11:15:26.0448 4948 mnmsrvc (d18f1f0c101d06a1c1adf26eed16fcdd) C:\WINDOWS\system32\mnmsrvc.exe 11:15:26.0448 4948 mnmsrvc - ok 11:15:26.0479 4948 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys 11:15:26.0479 4948 Modem - ok 11:15:26.0526 4948 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys 11:15:26.0526 4948 Mouclass - ok 11:15:26.0557 4948 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys 11:15:26.0557 4948 mouhid - ok 11:15:26.0573 4948 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 11:15:26.0573 4948 MountMgr - ok 11:15:26.0635 4948 MQAC (70c14f5cca5cf73f8a645c73a01d8726) C:\WINDOWS\system32\drivers\mqac.sys 11:15:26.0635 4948 MQAC - ok 11:15:26.0651 4948 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys 11:15:26.0666 4948 mraid35x - ok 11:15:26.0666 4948 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 11:15:26.0682 4948 MRxDAV - ok 11:15:26.0729 4948 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 11:15:26.0744 4948 MRxSmb - ok 11:15:26.0807 4948 MSDTC (a137f1470499a205abbb9aafb3b6f2b1) C:\WINDOWS\system32\msdtc.exe 11:15:26.0823 4948 MSDTC - ok 11:15:26.0823 4948 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 11:15:26.0838 4948 Msfs - ok 11:15:26.0838 4948 MSIServer - ok 11:15:26.0854 4948 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 11:15:26.0854 4948 MSKSSRV - ok 11:15:26.0885 4948 MSMQ (afb909b537aae1beae7bbdb6a36d40b0) C:\WINDOWS\system32\mqsvc.exe 11:15:26.0885 4948 MSMQ - ok 11:15:26.0916 4948 MSMQTriggers (7f955ff3b1bb93376ebe75d5accdc6db) C:\WINDOWS\system32\mqtgsvc.exe 11:15:26.0916 4948 MSMQTriggers - ok 11:15:26.0932 4948 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 11:15:26.0932 4948 MSPCLOCK - ok 11:15:26.0963 4948 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 11:15:26.0963 4948 MSPQM - ok 11:15:26.0994 4948 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 11:15:26.0994 4948 mssmbios - ok 11:15:27.0010 4948 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 11:15:27.0010 4948 MSTEE - ok 11:15:27.0041 4948 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 11:15:27.0041 4948 Mup - ok 11:15:27.0088 4948 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 11:15:27.0088 4948 NABTSFEC - ok 11:15:27.0151 4948 napagent (0102140028fad045756796e1c685d695) C:\WINDOWS\System32\qagentrt.dll 11:15:27.0166 4948 napagent - ok 11:15:27.0229 4948 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 11:15:27.0229 4948 NDIS - ok 11:15:27.0291 4948 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 11:15:27.0291 4948 NdisIP - ok 11:15:27.0323 4948 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 11:15:27.0323 4948 NdisTapi - ok 11:15:27.0338 4948 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 11:15:27.0338 4948 Ndisuio - ok 11:15:27.0354 4948 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 11:15:27.0369 4948 NdisWan - ok 11:15:27.0401 4948 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 11:15:27.0416 4948 NDProxy - ok 11:15:27.0416 4948 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 11:15:27.0416 4948 NetBIOS - ok 11:15:27.0479 4948 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 11:15:27.0494 4948 NetBT - ok 11:15:27.0541 4948 NetDDE (b857ba82860d7ff85ae29b095645563b) C:\WINDOWS\system32\netdde.exe 11:15:27.0541 4948 NetDDE - ok 11:15:27.0541 4948 NetDDEdsdm (b857ba82860d7ff85ae29b095645563b) C:\WINDOWS\system32\netdde.exe 11:15:27.0557 4948 NetDDEdsdm - ok 11:15:27.0604 4948 Netlogon (bf2466b3e18e970d8a976fb95fc1ca85) C:\WINDOWS\system32\lsass.exe 11:15:27.0604 4948 Netlogon - ok 11:15:27.0635 4948 Netman (13e67b55b3abd7bf3fe7aae5a0f9a9de) C:\WINDOWS\System32\netman.dll 11:15:27.0651 4948 Netman - ok 11:15:27.0823 4948 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 11:15:27.0823 4948 NetTcpPortSharing - ok 11:15:27.0854 4948 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 11:15:27.0854 4948 NIC1394 - ok 11:15:27.0901 4948 Nla (943337d786a56729263071623bbb9de5) C:\WINDOWS\System32\mswsock.dll 11:15:27.0916 4948 Nla - ok 11:15:27.0948 4948 Nmea (b0d5188e282dc4edae7020f333427bc8) C:\WINDOWS\system32\DRIVERS\pctnullport.sys 11:15:27.0948 4948 Nmea - ok 11:15:27.0963 4948 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 11:15:27.0963 4948 Npfs - ok 11:15:27.0994 4948 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 11:15:28.0026 4948 Ntfs - ok 11:15:28.0026 4948 NtLmSsp (bf2466b3e18e970d8a976fb95fc1ca85) C:\WINDOWS\system32\lsass.exe 11:15:28.0041 4948 NtLmSsp - ok 11:15:28.0104 4948 NtmsSvc (156f64a3345bd23c600655fb4d10bc08) C:\WINDOWS\system32\ntmssvc.dll 11:15:28.0135 4948 NtmsSvc - ok 11:15:28.0166 4948 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 11:15:28.0182 4948 Null - ok 11:15:28.0338 4948 nv (3f539f457764d0989081d6d9aaabeb71) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 11:15:28.0494 4948 nv - ok 11:15:28.0698 4948 nvata (3ac5eedd35b7437d53960f3998bfa462) C:\WINDOWS\system32\DRIVERS\nvata.sys 11:15:28.0698 4948 nvata - ok 11:15:28.0713 4948 NVENETFD (22eedb34c4d7613a25b10c347c6c4c21) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 11:15:28.0729 4948 NVENETFD - ok 11:15:28.0744 4948 nvnetbus (5e3f6ad5cad0f12d3cccd06fd964087a) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 11:15:28.0744 4948 nvnetbus - ok 11:15:28.0760 4948 nvsmu (e0f76fab86fec98778047d0c7c39cbb9) C:\WINDOWS\system32\DRIVERS\nvsmu.sys 11:15:28.0760 4948 nvsmu - ok 11:15:28.0791 4948 NVSvc (61d917a2253d88817d6f4e253db0e7f2) C:\WINDOWS\system32\nvsvc32.exe 11:15:28.0807 4948 NVSvc - ok 11:15:28.0901 4948 NvtlService (7d4ed787e0d06677776339318df25bdc) C:\Program Files\Novatel Wireless\Novacore\Server\NvtlSrvr.exe 11:15:28.0901 4948 NvtlService - ok 11:15:28.0932 4948 NWADI (93213c7ec08e01e37a935bf144e75df6) C:\WINDOWS\system32\DRIVERS\NWADIenum.sys 11:15:28.0932 4948 NWADI - ok 11:15:28.0994 4948 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 11:15:28.0994 4948 NwlnkFlt - ok 11:15:29.0041 4948 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 11:15:29.0041 4948 NwlnkFwd - ok 11:15:29.0198 4948 odserv (785f487a64950f3cb8e9f16253ba3b7b) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE 11:15:29.0213 4948 odserv - ok 11:15:29.0260 4948 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 11:15:29.0276 4948 ohci1394 - ok 11:15:29.0323 4948 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 11:15:29.0323 4948 ose - ok 11:15:29.0354 4948 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\drivers\Parport.sys 11:15:29.0354 4948 Parport - ok 11:15:29.0354 4948 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 11:15:29.0354 4948 PartMgr - ok 11:15:29.0369 4948 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys 11:15:29.0385 4948 ParVdm - ok 11:15:29.0401 4948 PCASp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\WINDOWS\system32\Drivers\PCASp50.sys 11:15:29.0401 4948 PCASp50 - ok 11:15:29.0416 4948 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys 11:15:29.0416 4948 PCI - ok 11:15:29.0416 4948 PCIDump - ok 11:15:29.0432 4948 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\DRIVERS\pciide.sys 11:15:29.0432 4948 PCIIde - ok 11:15:29.0448 4948 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\DRIVERS\pcmcia.sys 11:15:29.0463 4948 Pcmcia - ok 11:15:29.0541 4948 PCTINDIS5 (1e715247efffdda938c085913045d599) C:\WINDOWS\system32\PCTINDIS5.SYS 11:15:29.0557 4948 PCTINDIS5 - ok 11:15:29.0557 4948 PDCOMP - ok 11:15:29.0573 4948 PDFRAME - ok 11:15:29.0573 4948 PDRELI - ok 11:15:29.0573 4948 PDRFRAME - ok 11:15:29.0619 4948 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys 11:15:29.0635 4948 perc2 - ok 11:15:29.0651 4948 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys 11:15:29.0651 4948 perc2hib - ok 11:15:29.0698 4948 PlugPlay (65df52f5b8b6e9bbd183505225c37315) C:\WINDOWS\system32\services.exe 11:15:29.0713 4948 PlugPlay - ok 11:15:29.0744 4948 PolicyAgent (bf2466b3e18e970d8a976fb95fc1ca85) C:\WINDOWS\system32\lsass.exe 11:15:29.0744 4948 PolicyAgent - ok 11:15:29.0791 4948 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 11:15:29.0791 4948 PptpMiniport - ok 11:15:29.0807 4948 Processor (a32bebaf723557681bfc6bd93e98bd26) C:\WINDOWS\system32\DRIVERS\processr.sys 11:15:29.0807 4948 Processor - ok 11:15:29.0807 4948 ProtectedStorage (bf2466b3e18e970d8a976fb95fc1ca85) C:\WINDOWS\system32\lsass.exe 11:15:29.0823 4948 ProtectedStorage - ok 11:15:29.0823 4948 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 11:15:29.0838 4948 PSched - ok 11:15:29.0838 4948 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 11:15:29.0838 4948 Ptilink - ok 11:15:29.0869 4948 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 11:15:29.0869 4948 PxHelp20 - ok 11:15:29.0885 4948 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys 11:15:29.0901 4948 ql1080 - ok 11:15:29.0916 4948 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys 11:15:29.0916 4948 Ql10wnt - ok 11:15:29.0932 4948 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys 11:15:29.0948 4948 ql12160 - ok 11:15:29.0948 4948 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys 11:15:29.0963 4948 ql1240 - ok 11:15:29.0979 4948 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys 11:15:29.0979 4948 ql1280 - ok 11:15:30.0010 4948 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 11:15:30.0026 4948 RasAcd - ok 11:15:30.0073 4948 RasAuto (ad188be7bdf94e8df4ca0a55c00a5073) C:\WINDOWS\System32\rasauto.dll 11:15:30.0073 4948 RasAuto - ok 11:15:30.0119 4948 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 11:15:30.0119 4948 Rasl2tp - ok 11:15:30.0166 4948 RasMan (76a9a3cbeadd68cc57cda5e1d7448235) C:\WINDOWS\System32\rasmans.dll 11:15:30.0182 4948 RasMan - ok 11:15:30.0198 4948 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 11:15:30.0198 4948 RasPppoe - ok 11:15:30.0229 4948 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 11:15:30.0229 4948 Raspti - ok 11:15:30.0276 4948 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 11:15:30.0276 4948 Rdbss - ok 11:15:30.0291 4948 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 11:15:30.0291 4948 RDPCDD - ok 11:15:30.0307 4948 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 11:15:30.0323 4948 rdpdr - ok 11:15:30.0369 4948 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys 11:15:30.0369 4948 RDPWD - ok 11:15:30.0385 4948 RDSessMgr (3c37bf86641bda977c3bf8a840f3b7fa) C:\WINDOWS\system32\sessmgr.exe 11:15:30.0401 4948 RDSessMgr - ok 11:15:30.0416 4948 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys 11:15:30.0416 4948 redbook - ok 11:15:30.0494 4948 RemoteAccess (7e699ff5f59b5d9de5390e3c34c67cf5) C:\WINDOWS\System32\mprdim.dll 11:15:30.0510 4948 RemoteAccess - ok 11:15:30.0541 4948 RemoteRegistry (5b19b557b0c188210a56a6b699d90b8f) C:\WINDOWS\system32\regsvc.dll 11:15:30.0557 4948 RemoteRegistry - ok 11:15:30.0635 4948 rimmptsk (7a6648b61661b1421ffab762e391e33f) C:\WINDOWS\system32\DRIVERS\rimmptsk.sys 11:15:30.0635 4948 rimmptsk - ok 11:15:30.0651 4948 rimsptsk (d0a35b7670aa3558eaab483f64446496) C:\WINDOWS\system32\DRIVERS\rimsptsk.sys 11:15:30.0651 4948 rimsptsk - ok 11:15:30.0666 4948 rismxdp (3ac17802740c3a4764dc9750e92e6233) C:\WINDOWS\system32\DRIVERS\rixdptsk.sys 11:15:30.0682 4948 rismxdp - ok 11:15:30.0729 4948 RMCAST (96f7a9a7bf0c9c0440a967440065d33c) C:\WINDOWS\system32\drivers\RMCast.sys 11:15:30.0744 4948 RMCAST - ok 11:15:30.0791 4948 RpcLocator (aaed593f84afa419bbae8572af87cf6a) C:\WINDOWS\system32\locator.exe 11:15:30.0791 4948 RpcLocator - ok 11:15:30.0838 4948 RpcSs (6b27a5c03dfb94b4245739065431322c) C:\WINDOWS\system32\rpcss.dll 11:15:30.0854 4948 RpcSs - ok 11:15:30.0901 4948 RSVP (471b3f9741d762abe75e9deea4787e47) C:\WINDOWS\system32\rsvp.exe 11:15:30.0916 4948 RSVP - ok 11:15:30.0963 4948 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 11:15:30.0979 4948 rtl8139 - ok 11:15:31.0010 4948 SamSs (bf2466b3e18e970d8a976fb95fc1ca85) C:\WINDOWS\system32\lsass.exe 11:15:31.0026 4948 SamSs - ok 11:15:31.0088 4948 SCardSvr (86d007e7a654b9a71d1d7d856b104353) C:\WINDOWS\System32\SCardSvr.exe 11:15:31.0119 4948 SCardSvr - ok 11:15:31.0166 4948 SCDEmu (23aa53256ce05b975398b78a33474265) C:\WINDOWS\system32\drivers\SCDEmu.sys 11:15:31.0182 4948 SCDEmu - ok 11:15:31.0244 4948 Schedule (0a9a7365a1ca4319aa7c1d6cd8e4eafa) C:\WINDOWS\system32\schedsvc.dll 11:15:31.0260 4948 Schedule - ok 11:15:31.0291 4948 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys 11:15:31.0307 4948 sdbus - ok 11:15:31.0338 4948 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 11:15:31.0354 4948 Secdrv - ok 11:15:31.0369 4948 seclogon (cbe612e2bb6a10e3563336191eda1250) C:\WINDOWS\System32\seclogon.dll 11:15:31.0401 4948 seclogon - ok 11:15:31.0416 4948 SENS (7fdd5d0684eca8c1f68b4d99d124dcd0) C:\WINDOWS\system32\sens.dll 11:15:31.0432 4948 SENS - ok 11:15:31.0479 4948 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\drivers\Serial.sys 11:15:31.0479 4948 Serial - ok 11:15:31.0510 4948 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 11:15:31.0510 4948 Sfloppy - ok 11:15:31.0557 4948 SharedAccess (83f41d0d89645d7235c051ab1d9523ac) C:\WINDOWS\System32\ipnathlp.dll 11:15:31.0619 4948 SharedAccess - ok 11:15:31.0666 4948 ShellHWDetection (99bc0b50f511924348be19c7c7313bbf) C:\WINDOWS\System32\shsvcs.dll 11:15:31.0682 4948 ShellHWDetection - ok 11:15:31.0682 4948 Simbad - ok 11:15:31.0729 4948 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys 11:15:31.0729 4948 sisagp - ok 11:15:31.0760 4948 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 11:15:31.0760 4948 SLIP - ok 11:15:31.0823 4948 SNP2UVC (fac7b89330e20713950925050c91cd04) C:\WINDOWS\system32\DRIVERS\snp2uvc.sys 11:15:31.0823 4948 SNP2UVC - ok 11:15:31.0869 4948 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys 11:15:31.0869 4948 Sparrow - ok 11:15:31.0885 4948 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 11:15:31.0885 4948 splitter - ok 11:15:31.0932 4948 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe 11:15:31.0948 4948 Spooler - ok 11:15:32.0119 4948 SprintRcAppSvc (bff4d98ac361efb0d85513f9629afaf5) C:\Program Files\Sprint\Sprint SmartView\RcAppSvc.exe 11:15:32.0135 4948 SprintRcAppSvc - ok 11:15:32.0151 4948 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys 11:15:32.0151 4948 sr - ok 11:15:32.0151 4948 srescan - ok 11:15:32.0198 4948 srservice (3805df0ac4296a34ba4bf93b346cc378) C:\WINDOWS\system32\srsvc.dll 11:15:32.0213 4948 srservice - ok 11:15:32.0244 4948 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 11:15:32.0260 4948 Srv - ok 11:15:32.0276 4948 SSDPSRV (0a5679b3714edab99e357057ee88fca6) C:\WINDOWS\System32\ssdpsrv.dll 11:15:32.0291 4948 SSDPSRV - ok 11:15:32.0354 4948 stisvc (8bad69cbac032d4bbacfce0306174c30) C:\WINDOWS\system32\wiaservc.dll 11:15:32.0385 4948 stisvc - ok 11:15:32.0416 4948 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 11:15:32.0416 4948 streamip - ok 11:15:32.0432 4948 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 11:15:32.0432 4948 swenum - ok 11:15:32.0463 4948 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 11:15:32.0463 4948 swmidi - ok 11:15:32.0526 4948 swmx00 (af88ae62b84d016eb5bdc12ddf1005a3) C:\WINDOWS\system32\DRIVERS\swmx00.sys 11:15:32.0541 4948 swmx00 - ok 11:15:32.0619 4948 SWNC5E00 (24bce62e4da07c6488e3a7ff37a6b6ae) C:\WINDOWS\system32\DRIVERS\SWNC5E00.sys 11:15:32.0635 4948 SWNC5E00 - ok 11:15:32.0635 4948 SwPrv - ok 11:15:32.0698 4948 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys 11:15:32.0713 4948 symc810 - ok 11:15:32.0713 4948 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys 11:15:32.0729 4948 symc8xx - ok 11:15:32.0744 4948 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys 11:15:32.0744 4948 sym_hi - ok 11:15:32.0760 4948 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys 11:15:32.0776 4948 sym_u3 - ok 11:15:32.0823 4948 SynTP (926e0bb4cac05d9a0c3b59dc16fe2f1c) C:\WINDOWS\system32\DRIVERS\SynTP.sys 11:15:32.0823 4948 SynTP - ok 11:15:32.0854 4948 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 11:15:32.0854 4948 sysaudio - ok 11:15:32.0885 4948 SysmonLog (c7abbc59b43274b1109df6b24d617051) C:\WINDOWS\system32\smlogsvc.exe 11:15:32.0916 4948 SysmonLog - ok 11:15:32.0948 4948 taphss (0c3b2a9c4bd2dd9a6c2e4084314dd719) C:\WINDOWS\system32\DRIVERS\taphss.sys 11:15:32.0948 4948 taphss - ok 11:15:32.0994 4948 TapiSrv (3cb78c17bb664637787c9a1c98f79c38) C:\WINDOWS\System32\tapisrv.dll 11:15:33.0010 4948 TapiSrv - ok 11:15:33.0057 4948 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 11:15:33.0135 4948 Tcpip - ok 11:15:33.0182 4948 tcpipBM (4bed0c7fdf414d1bd26bf33ea673ca49) C:\WINDOWS\system32\drivers\tcpipBM.sys 11:15:33.0198 4948 tcpipBM - ok 11:15:33.0229 4948 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 11:15:33.0229 4948 TDPIPE - ok 11:15:33.0244 4948 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 11:15:33.0244 4948 TDTCP - ok 11:15:33.0244 4948 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 11:15:33.0244 4948 TermDD - ok 11:15:33.0291 4948 TermService (ff3477c03be7201c294c35f684b3479f) C:\WINDOWS\System32\termsrv.dll 11:15:33.0323 4948 TermService - ok 11:15:33.0369 4948 Themes (99bc0b50f511924348be19c7c7313bbf) C:\WINDOWS\System32\shsvcs.dll 11:15:33.0369 4948 Themes - ok 11:15:33.0416 4948 TlntSvr (db7205804759ff62c34e3efd8a4cc76a) C:\WINDOWS\system32\tlntsvr.exe 11:15:33.0432 4948 TlntSvr - ok 11:15:33.0463 4948 TosIde (f2790f6af01321b172aa62f8e1e187d9) C:\WINDOWS\system32\DRIVERS\toside.sys 11:15:33.0463 4948 TosIde - ok 11:15:33.0494 4948 TrkWks (55bca12f7f523d35ca3cb833c725f54e) C:\WINDOWS\system32\trkwks.dll 11:15:33.0494 4948 TrkWks - ok 11:15:33.0510 4948 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 11:15:33.0526 4948 Udfs - ok 11:15:33.0541 4948 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys 11:15:33.0541 4948 ultra - ok 11:15:33.0619 4948 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 11:15:33.0666 4948 Update - ok 11:15:33.0698 4948 upnphost (1ebafeb9a3fbdc41b8d9c7f0f687ad91) C:\WINDOWS\System32\upnphost.dll 11:15:33.0713 4948 upnphost - ok 11:15:33.0729 4948 UPS (05365fb38fca1e98f7a566aaaf5d1815) C:\WINDOWS\System32\ups.exe 11:15:33.0744 4948 UPS - ok 11:15:33.0776 4948 USBAAPL (eafe1e00739afe6c51487a050e772e17) C:\WINDOWS\system32\Drivers\usbaapl.sys 11:15:33.0791 4948 USBAAPL - ok 11:15:33.0838 4948 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 11:15:33.0838 4948 usbaudio - ok 11:15:33.0869 4948 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 11:15:33.0869 4948 usbccgp - ok 11:15:33.0885 4948 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 11:15:33.0901 4948 usbehci - ok 11:15:33.0948 4948 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 11:15:33.0948 4948 usbhub - ok 11:15:33.0948 4948 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 11:15:33.0948 4948 usbohci - ok 11:15:33.0994 4948 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 11:15:33.0994 4948 usbprint - ok 11:15:34.0026 4948 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 11:15:34.0041 4948 usbscan - ok 11:15:34.0073 4948 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 11:15:34.0073 4948 USBSTOR - ok 11:15:34.0119 4948 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 11:15:34.0119 4948 usbuhci - ok 11:15:34.0135 4948 usb_rndisx (b6cc50279d6cd28e090a5d33244adc9a) C:\WINDOWS\system32\DRIVERS\usb8023x.sys 11:15:34.0151 4948 usb_rndisx - ok 11:15:34.0166 4948 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 11:15:34.0166 4948 VgaSave - ok 11:15:34.0213 4948 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys 11:15:34.0213 4948 viaagp - ok 11:15:34.0229 4948 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 11:15:34.0244 4948 ViaIde - ok 11:15:34.0244 4948 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys 11:15:34.0244 4948 VolSnap - ok 11:15:34.0307 4948 Vsdatant (558cee3d9c470651f1843d51b42d761b) C:\WINDOWS\system32\vsdatant.sys 11:15:34.0354 4948 Vsdatant - ok 11:15:34.0448 4948 vsmon - ok 11:15:34.0479 4948 VSS (7a9db3a67c333bf0bd42e42b8596854b) C:\WINDOWS\System32\vssvc.exe 11:15:34.0510 4948 VSS - ok 11:15:34.0541 4948 W32Time (54af4b1d5459500ef0937f6d33b1914f) C:\WINDOWS\system32\w32time.dll 11:15:34.0557 4948 W32Time - ok 11:15:34.0573 4948 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 11:15:34.0573 4948 Wanarp - ok 11:15:34.0573 4948 WDICA - ok 11:15:34.0588 4948 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 11:15:34.0604 4948 wdmaud - ok 11:15:34.0651 4948 WebClient (77a354e28153ad2d5e120a5a8687bc06) C:\WINDOWS\System32\webclnt.dll 11:15:34.0666 4948 WebClient - ok 11:15:34.0744 4948 winachsf (e17d31cd52dcb7745ac5330eea062d0b) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 11:15:34.0776 4948 winachsf - ok 11:15:34.0869 4948 winmgmt (2d0e4ed081963804ccc196a0929275b5) C:\WINDOWS\system32\wbem\WMIsvc.dll 11:15:34.0869 4948 winmgmt - ok 11:15:34.0916 4948 WmdmPmSN (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll 11:15:34.0916 4948 WmdmPmSN - ok 11:15:34.0979 4948 Wmi (e76f8807070ed04e7408a86d6d3a6137) C:\WINDOWS\System32\advapi32.dll 11:15:35.0010 4948 Wmi - ok 11:15:35.0104 4948 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 11:15:35.0104 4948 WmiAcpi - ok 11:15:35.0135 4948 WmiApSrv (e0673f1106e62a68d2257e376079f821) C:\WINDOWS\system32\wbem\wmiapsrv.exe 11:15:35.0135 4948 WmiApSrv - ok 11:15:35.0323 4948 WMPNetworkSvc (f74e3d9a7fa9556c3bbb14d4e5e63d3b) C:\Program Files\Windows Media Player\WMPNetwk.exe 11:15:35.0369 4948 WMPNetworkSvc - ok 11:15:35.0401 4948 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 11:15:35.0416 4948 WS2IFSL - ok 11:15:35.0463 4948 wscsvc (7c278e6408d1dce642230c0585a854d5) C:\WINDOWS\system32\wscsvc.dll 11:15:35.0494 4948 wscsvc - ok 11:15:35.0510 4948 WSearch - ok 11:15:35.0541 4948 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 11:15:35.0557 4948 WSTCODEC - ok 11:15:35.0588 4948 wuauserv (35321fb577cdc98ce3eb3a3eb9e4610a) C:\WINDOWS\system32\wuauserv.dll 11:15:35.0604 4948 wuauserv - ok 11:15:35.0666 4948 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 11:15:35.0682 4948 WudfPf - ok 11:15:35.0698 4948 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 11:15:35.0713 4948 WudfRd - ok 11:15:35.0744 4948 WudfSvc (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll 11:15:35.0760 4948 WudfSvc - ok 11:15:35.0869 4948 WZCSVC (81dc3f549f44b1c1fff022dec9ecf30b) C:\WINDOWS\System32\wzcsvc.dll 11:15:35.0948 4948 WZCSVC - ok 11:15:35.0994 4948 xmlprov (295d21f14c335b53cb8154e5b1f892b9) C:\WINDOWS\System32\xmlprov.dll 11:15:36.0010 4948 xmlprov - ok 11:15:36.0135 4948 MBR (0x1B8) (665277635dc8ba83deae12eadedb75a0) \Device\Harddisk0\DR0 11:15:36.0291 4948 \Device\Harddisk0\DR0 - ok 11:15:36.0291 4948 Boot (0x1200) (e267ff5de5d6e0e2cd90390f245424f1) \Device\Harddisk0\DR0\Partition0 11:15:36.0291 4948 \Device\Harddisk0\DR0\Partition0 - ok 11:15:36.0307 4948 Boot (0x1200) (02f875875e0e274022055eb4e7d733fa) \Device\Harddisk0\DR0\Partition1 11:15:36.0307 4948 \Device\Harddisk0\DR0\Partition1 - ok 11:15:36.0307 4948 ============================================================ 11:15:36.0307 4948 Scan finished 11:15:36.0307 4948 ============================================================ 11:15:36.0323 4440 Detected object count: 0 11:15:36.0323 4440 Actual detected object count: 0 11:18:07.0135 4164 Deinitialize success
Please read through these instructions to familarize yourself with what to expect when this tool runs

Refer to the ComboFix User's Guide

Download ComboFix from one of these locations:

Link 1
Link 2


* IMPORTANT- Save ComboFix.exe to your Desktop

====================================================

Disable your AntiVirus and AntiSpyware applications as they will interfere with our tools and the removal. If you are unsure how to do this, please refer to our sticky topic How to disable your security applications

====================================================


Double click on ComboFix.exe & follow the prompts.

  • As part of it's process, ComboFix will check to see if the Microsoft Windows Recovery Console is installed. With malware infections being as they are today, it's strongly recommended to have this pre-installed on your machine before doing any malware removal. It will allow you to boot up into a special recovery/repair mode that will allow us to more easily help you should your computer have a problem after an attempted removal of malware.

  • Follow the prompts to allow ComboFix to download and install the Microsoft Windows Recovery Console, and when prompted, agree to the End-User License Agreement to install the Microsoft Windows Recovery Console.

**Please note: If the Microsoft Windows Recovery Console is already installed, ComboFix will continue it's malware removal procedures.


[external image: Posted Image]


Once the Microsoft Windows Recovery Console is installed using ComboFix, you should see the following message:


[external image: Posted Image]


Click on Yes, to continue scanning for malware.

When finished, it shall produce a log for you. Please include the C:\ComboFix.txt in your next reply for further review.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI