Boiboi95
Topic Starter
Hi, for some reason, my computer became slower than its usual behavior, I updated and ran Malwarebytes Antimalware Virus Scan and it got nothing, so does my ESET Smart Sercurity 4 scan. I just want to make sure my computer is free from malware so somebody please help me analyse the log and see whether is my computer is clean or not. Thanks in advance. OTL log at below
OTL logfile created on: 6/4/2012 3:51:43 PM - Run 1
OTL by OldTimer - Version 3.2.46.0 Folder = C:\Users\User\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.98 Gb Total Physical Memory | 2.60 Gb Available Physical Memory | 65.33% Memory free
7.97 Gb Paging File | 6.23 Gb Available in Paging File | 78.27% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200.00 Gb Total Space | 146.07 Gb Free Space | 73.03% Space Free | Partition Type: NTFS
Drive D: | 731.41 Gb Total Space | 627.79 Gb Free Space | 85.83% Space Free | Partition Type: NTFS
Computer Name: VINCENT-PC | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\User\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
PRC - D:\Steam\Steam.exe (Valve Corporation)
PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files (x86)\Razer\BlackWidow Ultimate\BlackWidowUltimateTray.exe (Razer USA Ltd)
PRC - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
PRC - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (ESET)
PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
PRC - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Stardock\ObjectDockFree\ObjectDock.exe (Stardock)
PRC - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe (Brother Industries, Ltd.)
========== Modules (No Company Name) ==========
MOD - D:\Steam\bin\libcef.dll ()
MOD - D:\Steam\bin\mssvoice.asi ()
MOD - D:\Steam\bin\mssmp3.asi ()
MOD - D:\Steam\bin\chromehtml.dll ()
MOD - D:\Steam\bin\avutil-51.dll ()
MOD - D:\Steam\bin\avformat-53.dll ()
MOD - D:\Steam\bin\avcodec-53.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\eac8b316dbdcc6fdba0d80e76063643c\IAStorUtil.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorCommon\3b2b9f4ec1819e4b95792d92f56d26f9\IAStorCommon.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\03dee80574f4ec770b6f77ca030ded6c\System.Runtime.Remoting.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\90555968565afd59bce4b0974e9903bd\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\69f6e582cb79f107c61308b468c1a215\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\46fce56db7685a586d3eeb7c373e3c1c\WindowsBase.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\ba3d70b651454c7d49b407b93663bfed\System.Xml.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\cfa9c506bfb9254c89dace7b83bc9f9d\System.Configuration.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\ce9ff6baf9053ed2ed673d948179195c\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\acfc1391e45fedd2a359778ea57d914c\mscorlib.ni.dll ()
MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\zlib.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\CrashRpt.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\DockShellHook.dll ()
MOD - C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll ()
========== Win32 Services (SafeList) ==========
SRV:64bit: - (EhttpSrv) – C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe (ESET)
SRV:64bit: - (ekrn) – C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (ESET)
SRV:64bit: - (Mcx2Svc) – C:\Windows\SysNative\Mcx2Svc.dll (Microsoft Corporation)
SRV:64bit: - (wlcrasvc) – C:\Program Files\Windows Live\Mesh\wlcrasvc.exe (Microsoft Corporation)
SRV:64bit: - (AppleChargerSrv) – C:\Windows\SysNative\AppleChargerSrv.exe ()
SRV:64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:64bit: - (RemoteAccess) – C:\Windows\SysNative\mprdim.dll (Microsoft Corporation)
SRV - (Steam Client Service) – C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (McAfee SiteAdvisor Service) – c:\Program Files (x86)\McAfee\SiteAdvisor\mcsacore.exe (McAfee, Inc.)
SRV - (AdobeARMservice) – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (npggsvc) – C:\Windows\SysWOW64\GameMon.des (INCA Internet Co., Ltd.)
SRV - (BBSvc) – C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE (Microsoft Corporation.)
SRV - (SeaPort) – C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
SRV - (Stereo Service) – C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
SRV - (IAStorDataMgrSvc) Intel® – C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation)
SRV - (UNS) Intel® – C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe (Intel Corporation)
SRV - (LMS) Intel® – C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe (Intel Corporation)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (RemoteAccess) – C:\Windows\SysWOW64\mprdim.dll (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_64) – C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV:64bit: - (fssfltr) – C:\Windows\SysNative\drivers\fssfltr.sys (Microsoft Corporation)
DRV:64bit: - (Fs_Rec) – C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:64bit: - (USBAAPL64) – C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (EtronHub3) – C:\Windows\SysNative\drivers\EtronHub3.sys (Etron Technology Inc)
DRV:64bit: - (EtronXHCI) – C:\Windows\SysNative\drivers\EtronXHCI.sys (Etron Technology Inc)
DRV:64bit: - (AppleCharger) – C:\Windows\SysNative\drivers\AppleCharger.sys ()
DRV:64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek )
DRV:64bit: - (eamonm) – C:\Windows\SysNative\drivers\eamonm.sys (ESET)
DRV:64bit: - (ehdrv) – C:\Windows\SysNative\drivers\ehdrv.sys (ESET)
DRV:64bit: - (epfw) – C:\Windows\SysNative\drivers\epfw.sys (ESET)
DRV:64bit: - (epfwwfp) – C:\Windows\SysNative\drivers\epfwwfp.sys (ESET)
DRV:64bit: - (Epfwndis) – C:\Windows\SysNative\drivers\epfwndis.sys (ESET)
DRV:64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (TsUsbFlt) – C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV:64bit: - (udfs) – C:\Windows\SysNative\drivers\udfs.sys (Microsoft Corporation)
DRV:64bit: - (NVHDA) – C:\Windows\SysNative\drivers\nvhda64v.sys (NVIDIA Corporation)
DRV:64bit: - (iaStor) – C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:64bit: - (RzSynapse) – C:\Windows\SysNative\drivers\RzSynapse.sys (Razer USA Ltd)
DRV:64bit: - (VKbms) – C:\Windows\SysNative\drivers\VKbms.sys (Windows ® Win 7 DDK provider)
DRV:64bit: - (taphss) – C:\Windows\SysNative\drivers\taphss.sys (AnchorFree Inc)
DRV:64bit: - (MEIx64) Intel® – C:\Windows\SysNative\drivers\HECIx64.sys (Intel Corporation)
DRV:64bit: - (athur) – C:\Windows\SysNative\drivers\athurx.sys (Atheros Communications, Inc.)
DRV:64bit: - (vhidmini) – C:\Windows\SysNative\drivers\vHidDev.sys (Windows ® Win 7 DDK provider)
DRV:64bit: - (Abyssus) – C:\Windows\SysNative\drivers\Abyssus.sys (Razer (Asia-Pacific) Pte Ltd)
DRV:64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (crcdisk) – C:\Windows\SysNative\drivers\crcdisk.sys (Microsoft Corporation)
DRV:64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (ws2ifsl) – C:\Windows\SysNative\drivers\ws2ifsl.sys (Microsoft Corporation)
DRV:64bit: - (cdfs) – C:\Windows\SysNative\drivers\cdfs.sys (Microsoft Corporation)
DRV:64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (GEARAspiWDM) – C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV:64bit: - (hamachi) – C:\Windows\SysNative\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (gdrv) – C:\Windows\gdrv.sys (Windows ® Server 2003 DDK provider)
DRV - (WIMMount) – C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
DRV - (NPPTNT2) – C:\Windows\SysWOW64\npptNT2.sys (INCA Internet Co., Ltd.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s;=…hTerms}&f;=4
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://malaysia.msn.com/?rd=1&ucc;=MY&a;…cc=MY&opt;=0
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-US
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 8C 75 2D 35 EB 38 CD 01 [binary data]
IE - HKCU\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}…amp;FORM=IE8SRC
IE - HKCU\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http://start.facemoods.com/?a=ddrnw&s;=…hTerms}&f;=4
IE - HKCU\..\SearchScopes\{64698B9F-6D40-45CF-A006-B1FC456047B7}: "URL" = http://search.yahoo.com/search?fr=mcafee&p;={SearchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Google Search"
FF - prefs.js..browser.search.selectedEngine: "Secure Search"
FF - prefs.js..browser.startup.homepage: "about:home"
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=mcafee&p;="
FF - user.js - File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@mcafee.com/SAFFPlugin: C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3555.0308: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}: C:\Program Files (x86)\McAfee\SiteAdvisor [2012/02/24 20:54:27 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2011/08/24 15:23:30 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/04/13 20:48:29 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[removed]: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird [2011/04/20 23:17:32 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\SeaMonkey\Extensions\\[removed]: C:\Users\User\AppData\Roaming\IDM\idmmzcc3
[2011/05/02 11:55:38 | 000,000,000 | —D | M] (No name found) – C:\Users\User\AppData\Roaming\mozilla\Extensions
[2011/07/13 19:52:06 | 000,000,000 | —D | M] (No name found) – C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\fi7452xl.default\extensions
[2012/03/02 14:57:13 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\extensions
[2011/06/03 11:46:29 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}
[2011/06/12 21:33:58 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[2012/03/02 14:57:13 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
[2012/02/24 20:54:27 | 000,000,000 | —D | M] (McAfee SiteAdvisor) – C:\PROGRAM FILES (X86)\MCAFEE\SITEADVISOR
File not found (No name found) – C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}
[2011/07/13 19:52:06 | 000,914,263 | —- | M] () (No name found) – C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FI7452XL.DEFAULT\EXTENSIONS\[removed]
[2011/04/15 00:26:02 | 000,142,296 | —- | M] (Mozilla Foundation) – C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2012/03/02 14:57:04 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2010/01/01 16:00:00 | 000,002,252 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011/06/25 09:14:07 | 000,002,048 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml
[2011/11/03 17:22:18 | 000,002,024 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\McSiteAdvisor.xml
========== Chrome ==========
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{googl
e:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chro
me&ie;={inputEncoding}&q;={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client
=chrome&hl;={language}&q;={searchTerms}
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\User\AppData\Local\Google\Chrome\Application\19.0.1084.52\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\User\AppData\Local\Google\Chrome\Application\19.0.1084.52\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\User\AppData\Local\Google\Chrome\Application\19.0.1084.52\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Users\User\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: McAfee SiteAdvisor (Enabled) = C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.41.123.2_0\McChPlg.dll
CHR - plugin: McAfee SiteAdvisor (Enabled) = C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Java Deployment Toolkit 6.0.310.5 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U31 (Enabled) = C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll
CHR - plugin: NVIDIA 3D Vision (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
CHR - plugin: NVIDIA 3D VISION (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
CHR - plugin: Pando Web Plugin (Enabled) = C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
CHR - plugin: Windows Live\u0099 Photo Gallery (Enabled) = C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
CHR - Extension: SiteAdvisor = C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.41.123.2_0\
O1 HOSTS File: ([2009/06/11 05:00:26 | 000,000,824 | —- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:64bit: - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O2:64bit: - BHO: (no name) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - No CLSID value found.
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3:64bit: - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (no name) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - No CLSID value found.
O4:64bit: - HKLM..\Run: [egui] C:\Program Files\ESET\ESET Smart Security\egui.exe (ESET)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [ControlCenter3] C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
O4 - HKLM..\Run: [Razer Blackwidow Driver] C:\Program Files (x86)\Razer\BlackWidow Ultimate\BlackWidowUltimateTray.exe (Razer USA Ltd)
O4 - HKCU..\Run: [Steam] D:\Steam\steam.exe (Valve Corporation)
O4 - Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stardock ObjectDock.lnk = C:\Program Files (x86)\Stardock\ObjectDockFree\ObjectDock.exe (Stardock)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Reg Error: Key error.)
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab (Minesweeper Flags Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{6C82C38F-C1D9-4093-B0CE-F8E010A4FFC8}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B46CF462-51F3-4281-AE83-7B4481CB7C9E}: DhcpNameServer = 192.168.1.1
O18:64bit: - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O18:64bit: - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{c31ce406-8366-11e0-9fd0-1c6f65d28ce4}\Shell - "" = AutoRun
O33 - MountPoints2\{c31ce406-8366-11e0-9fd0-1c6f65d28ce4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] – "%1" %*
O35:64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/06/04 14:19:35 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{80AA5EC0-17BA-4F72-A257-50748C63C0BC}
[2012/06/04 14:19:21 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{97D3896E-9515-4355-B0DB-B3A3F9F973C8}
[2012/05/29 11:44:51 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{F07D48CE-92EE-434D-8EE4-7728E8C84801}
[2012/05/29 11:44:39 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{FE5605FA-FE51-45CD-875B-7297C310F4BE}
[2012/05/28 23:44:11 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{77195409-B5C8-44B8-AF99-A808BE6A9602}
[2012/05/28 23:43:59 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{144CD892-33F4-4CB9-A1A4-A345AB227690}
[2012/05/28 12:47:46 | 000,000,000 | —D | C] – C:\Users\User\AppData\Roaming\NVIDIA
[2012/05/28 12:47:45 | 000,000,000 | —D | C] – C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z
[2012/05/28 12:47:45 | 000,000,000 | —D | C] – C:\Program Files (x86)\GPU-Z
[2012/05/28 11:43:32 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{43E5DFF6-F37B-4202-988F-5F711BFC86A2}
[2012/05/28 11:43:20 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{E25DB835-73F1-4DC6-8C03-85C98C52DCF5}
[2012/05/27 23:42:49 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{341C299B-AF84-4B5F-9930-54F488316A8F}
[2012/05/27 23:42:38 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{59E65BB6-18D3-44EF-83B4-F2C583211C79}
[2012/05/27 11:42:21 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{6828B719-7C0F-40E1-AB47-5A456347B178}
[2012/05/27 11:41:58 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{CFC7C441-5F23-4C7D-B471-65741971EA3A}
[2012/05/26 21:00:12 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{BB7314F8-176B-494D-8D0A-F9CB2FA3E3E6}
[2012/05/26 21:00:01 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{C3FED71E-A3DB-4C33-845D-7D71C5E7B128}
[2012/05/26 15:07:10 | 000,000,000 | —D | C] – C:\Users\User\AppData\Roaming\ShanghaiAlice
[2012/05/26 08:59:44 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{DCE02D1B-53C4-4474-91E5-13970A3999DE}
[2012/05/26 08:59:29 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{C33E70A9-5E79-4720-8497-A4AF3BC46CE7}
[2012/05/25 13:10:18 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{90E19893-8B34-4769-832F-174C13F2FD42}
[2012/05/25 13:10:05 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4A0AD7D6-7C4E-4E9A-A271-E2DAC04BE3DF}
[2012/05/24 14:34:53 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{C03946D1-E550-4D68-8B6F-8FE20C28D9EC}
[2012/05/24 14:34:41 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{EFA680AF-B856-4061-A177-2369A3F429AF}
[2012/05/23 14:54:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{DBB2FF37-EF06-4A9A-B3F0-D506924F0607}
[2012/05/23 14:53:36 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{D81F5C8E-4FB5-4CE7-AE01-68968CE50533}
[2012/05/22 14:46:39 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{715902CE-69FB-49D4-8061-F0759127C259}
[2012/05/22 14:46:01 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{6CF2AB6D-2C85-4C26-9CA3-1B07D2D31915}
[2012/05/21 17:14:50 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{B65D1FB2-1568-4ADE-81EB-67014B144E1F}
[2012/05/21 17:14:35 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{A99FD929-C19C-4858-BCE3-DEDE96BC579D}
[2012/05/20 18:22:13 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{B7587681-7A24-434E-9AD2-D89F1B5C626D}
[2012/05/20 18:21:44 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4874F555-CCB8-4EDB-9F4C-D9CFFFDEA294}
[2012/05/19 21:25:11 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{32723947-1890-4450-AFDD-CD2DDDD13C6A}
[2012/05/19 21:24:59 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{BA523FA2-8E0C-46A5-9219-441AA23D2C8D}
[2012/05/19 09:24:43 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{938AC767-CAEC-4771-8B07-F9F357730FF8}
[2012/05/19 09:24:25 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{CF189451-99CD-42B3-B59B-123B77FFDA08}
[2012/05/18 14:07:32 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{853EACFD-735D-4B33-AB59-21A5A483CBC5}
[2012/05/18 14:07:17 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{89C600AC-6A1D-4A13-9357-79A74E8D46BC}
[2012/05/17 15:26:33 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{5EE0DAAD-2425-409A-B8ED-9D1EFCAFEFBF}
[2012/05/17 15:26:21 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{381BB2BA-385C-443C-86A1-F550D458656A}
[2012/05/16 22:46:26 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{6AEFC36F-73E3-4F09-B810-430EB55FE214}
[2012/05/16 22:46:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{52BF9F66-4548-40ED-9A63-F08D5DD974DC}
[2012/05/16 10:45:58 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{5FD26335-1CAC-45F4-BD74-80E9134F1DE6}
[2012/05/16 10:45:46 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{2609972D-6920-43A0-84F2-94B48D06A6CA}
[2012/05/15 22:00:52 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{97B543E9-3B76-40DA-81F9-34F0E0D42192}
[2012/05/15 22:00:40 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{D205FD78-02E6-450B-A14A-DBD285CCF11B}
[2012/05/15 10:00:11 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{92045F19-47F2-45BC-8EFA-FB909E4B4E98}
[2012/05/15 09:59:59 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{E36505D3-A2C8-44FE-A310-44F528B60D67}
[2012/05/14 15:25:30 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{A22B53A0-201B-468B-9665-CDD49FFAE4A8}
[2012/05/14 15:25:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{76CAF548-190C-45FB-8370-2E16304F1D1A}
[2012/05/13 13:55:35 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{5C2E3316-246E-4D21-80AD-28C2FF62A5B8}
[2012/05/13 13:55:22 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{439AE75F-8C73-4C95-B6B3-F01A38213952}
[2012/05/12 23:06:57 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{119795E2-8730-40C3-98C9-6E35DB0D0755}
[2012/05/12 23:06:46 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{7EAB5891-459B-42AA-A656-673A8CD6E9E8}
[2012/05/12 11:06:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{2975FEE0-0D4B-46EC-9E88-5390D90DD312}
[2012/05/12 11:05:45 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{49FEC1F3-1159-4D07-9080-347FF0994184}
[2012/05/11 13:35:25 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{8932B440-CB8D-4B00-8241-DA027428314A}
[2012/05/11 13:35:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{1C539C7A-888C-4A89-A27D-218E0A63A245}
[2012/05/10 14:43:43 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4B6A7D31-9CEA-4D2B-AB79-19A36A5075EA}
[2012/05/10 14:43:31 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{55B8216B-73AA-41A3-87A4-97AFAEA4CFEE}
[2012/05/09 22:06:15 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{A7D46930-6490-4E94-A077-EA1CF2B8767F}
[2012/05/09 22:06:04 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{00750247-8C73-490E-9E4F-2525D7FD4430}
[2012/05/09 11:12:47 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
[2012/05/09 11:12:07 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Silverlight
[2012/05/09 11:12:07 | 000,000,000 | —D | C] – C:\Program Files (x86)\Microsoft Silverlight
[2012/05/09 10:09:40 | 005,559,664 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ntoskrnl.exe
[2012/05/09 10:09:37 | 003,968,368 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ntkrnlpa.exe
[2012/05/09 10:09:37 | 003,913,072 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ntoskrnl.exe
[2012/05/09 10:09:16 | 001,544,704 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\DWrite.dll
[2012/05/09 10:05:35 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{395E9BF5-7654-437D-A9E6-453CF51B55FE}
[2012/05/09 10:05:22 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4720776B-168D-4676-ACAD-F0F64A2A3A46}
[2012/05/08 17:10:59 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{D6A67493-E5D7-47DA-A368-5211244A05E1}
[2012/05/08 17:10:44 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{1D146D7B-FC22-405D-86BE-28AD593E5D6D}
[2012/05/07 17:10:58 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{C7BD0C6C-6786-4825-930D-17F4E1CC5393}
[2012/05/07 17:10:46 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{863B4B2A-6029-426D-BB15-0336EB90B7BD}
[2012/05/06 12:48:40 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{AAC5414E-BE1C-47CF-BAA9-C47A6566A417}
[2012/05/06 12:48:23 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4C6B0A5A-7166-45D2-84F7-1B5A45330910}
[2012/05/06 00:30:24 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{B47117F8-4E6E-426C-B303-AE92D0046737}
[2012/05/06 00:30:12 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{382DEB02-F617-4D01-A0C1-05C9CD5A7ABC}
========== Files - Modified Within 30 Days ==========
[2012/06/04 15:35:33 | 000,015,008 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/04 15:35:33 | 000,015,008 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/06/04 15:28:05 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/06/04 15:28:01 | 3208,192,000 | -HS- | M] () – C:\hiberfil.sys
[2012/06/04 14:32:57 | 000,726,444 | —- | M] () – C:\Windows\SysNative\PerfStringBackup.INI
[2012/06/04 14:32:57 | 000,624,162 | —- | M] () – C:\Windows\SysNative\perfh009.dat
[2012/06/04 14:32:57 | 000,106,538 | —- | M] () – C:\Windows\SysNative\perfc009.dat
[2012/05/28 20:56:02 | 000,045,270 | —- | M] () – C:\Users\User\AppData\Roaming\room_v3.dat
[2012/05/09 10:30:25 | 000,419,720 | —- | M] () – C:\Windows\SysNative\FNTCACHE.DAT
[2012/05/06 00:34:31 | 000,419,488 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerApp.exe
[2012/05/06 00:34:31 | 000,070,304 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2012/05/06 00:34:23 | 008,744,608 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerInstaller.exe
========== Files Created - No Company Name ==========
[2011/12/21 14:15:54 | 000,000,032 | R— | C] () – C:\ProgramData\hash.dat
[2011/09/28 17:44:14 | 000,179,271 | —- | C] () – C:\Windows\SysWow64\xlive.dll.cat
[2011/05/25 19:46:41 | 000,045,270 | —- | C] () – C:\Users\User\AppData\Roaming\room_v3.dat
[2011/05/15 13:38:25 | 000,000,033 | —- | C] () – C:\Windows\DownloadStudioScheduleMonitor.INI
[2011/05/08 11:58:59 | 000,000,025 | —- | C] () – C:\Windows\libem.INI
[2011/04/20 18:49:09 | 000,007,626 | —- | C] () – C:\Users\User\AppData\Local\resmon.resmoncfg
[2011/04/02 19:10:20 | 000,000,376 | —- | C] () – C:\Windows\ODBC.INI
[2011/04/02 17:48:26 | 000,000,419 | —- | C] () – C:\Windows\BRWMARK.INI
[2011/04/02 09:50:58 | 000,000,389 | —- | C] () – C:\Users\User\AppData\Local\JunkAtx18.bin
[2011/04/02 09:39:52 | 000,046,742 | —- | C] () – C:\Users\User\AppData\Roaming\room.dat
[2011/04/02 09:27:49 | 000,000,014 | —- | C] () – C:\Users\User\AppData\Local\NetMailTmp.bin
[2011/03/30 16:10:53 | 000,008,192 | —- | C] () – C:\Windows\SysWow64\drivers\IntelMEFWVer.dll
[2011/03/30 16:06:47 | 000,000,010 | —- | C] () – C:\Windows\GSetup.ini
========== LOP Check ==========
[2011/06/03 11:54:36 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\.minecraft
[2011/04/02 15:49:16 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\AVG10
[2011/05/08 11:58:59 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\BITS
[2011/05/01 11:23:39 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\DMCache
[2011/04/20 23:18:07 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\ESET
[2011/10/03 21:03:35 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\EurekaLog
[2011/05/08 12:15:18 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\FlashGet
[2011/05/08 11:58:46 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\FlashGetBHO
[2012/05/28 20:43:22 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\GarenaPlus
[2011/04/02 14:48:17 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\ImgBurn
[2011/06/17 20:41:35 | 000,000,000 | RHSD | M] – C:\Users\User\AppData\Roaming\install
[2011/09/18 17:32:34 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\LolClient2
[2011/06/25 00:51:25 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\Mipony
[2011/12/24 09:53:52 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\Mumble
[2012/05/26 15:07:10 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\ShanghaiAlice
[2011/03/31 13:40:50 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\Stardock
[2011/11/12 14:41:43 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\SystemRequirementsLab
[2011/04/03 21:49:40 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\Windows Live Writer
[2012/04/11 15:55:38 | 000,032,618 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2011/03/30 16:10:53 | 000,000,180 | —- | M] () – C:\csb.log
[2012/06/04 15:28:01 | 3208,192,000 | -HS- | M] () – C:\hiberfil.sys
[2011/03/30 16:09:12 | 000,000,189 | —- | M] () – C:\Install.log
[2012/06/04 15:28:03 | 4277,592,064 | -HS- | M] () – C:\pagefile.sys
[2011/03/30 16:08:47 | 000,002,128 | —- | M] () – C:\RHDSetup.log
< %systemroot%\Fonts\*.com >
[2009/07/14 13:32:31 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 13:32:31 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 13:32:31 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 13:32:31 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/11 04:49:50 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2012/03/08 18:37:20 | 000,302,448 | —- | M] (Microsoft Corporation) – C:\Windows\WLXPGSS.SCR
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/14 12:54:24 | 000,000,174 | -HS- | M] () – C:\Program Files (x86)\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/04/17 23:20:58 | 000,000,221 | -HS- | M] () – C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
< End of report >
OTL Extras logfile created on: 6/4/2012 3:51:43 PM - Run 1
OTL by OldTimer - Version 3.2.46.0 Folder = C:\Users\User\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.98 Gb Total Physical Memory | 2.60 Gb Available Physical Memory | 65.33% Memory free
7.97 Gb Paging File | 6.23 Gb Available in Paging File | 78.27% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200.00 Gb Total Space | 146.07 Gb Free Space | 73.03% Space Free | Partition Type: NTFS
Drive D: | 731.41 Gb Total Space | 627.79 Gb Free Space | 85.83% Space Free | Partition Type: NTFS
Computer Name: VINCENT-PC | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.url[@ = InternetShortcut] – C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.cpl [@ = cplfile] – C:\Windows\SysWow64\control.exe (Microsoft Corporation)
========== Shell Spawning ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
exefile [open] – "%1" %*
helpfile [open] – Reg Error: Key error.
inffile [install] – %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] – "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] – "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] – cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] – Reg Error: Value error.
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
cplfile [cplopen] – %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] – "%1" %*
helpfile [open] – Reg Error: Key error.
inffile [install] – %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] – cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] – Reg Error: Value error.
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe" = C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3
"C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe" = C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3
========== Vista Active Open Ports Exception List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0980DB20-EA1C-41A5-97FA-2EC0AD00033B}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{185C93CD-76C4-4100-976B-12955ECA65ED}" = lport=2869 | protocol=6 | dir=in | app=system |
"{18AA3385-76D1-41D3-913F-69BB18A5C996}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{20B556C5-1017-4293-856D-727B10694894}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{2D4B76CF-184B-402D-99EA-1A1D696BD316}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{2D98D196-467D-4E56-8266-D066F6377359}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{3C3912C1-CCA5-4143-ADBE-3211AFFF65C3}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{4F3F7D4C-94A0-420C-A801-DD6950D8AB3A}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{501B46D9-6C4C-40ED-A96D-A1E435B5FC07}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{5A1498E1-8AB8-4A27-8EC6-6BBA8E9E666D}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{5EA3B067-F1EE-4D4A-8213-11A5C0EC600E}" = lport=138 | protocol=17 | dir=in | app=system |
"{5F9A68DB-58FB-4532-BB8E-C8C1054D5CAE}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{617608D1-8A30-4D24-8AB8-7318C74DBCD1}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{68027352-E686-42F0-91B8-DDAB9ACD2176}" = rport=139 | protocol=6 | dir=out | app=system |
"{6A7F4F61-1245-4446-8FBF-10687AB4CDD6}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{705DE4F6-DCE2-4B96-BC68-CE5B69093468}" = rport=138 | protocol=17 | dir=out | app=system |
"{80F7C4EE-995C-47AB-8CB9-571D67511CA1}" = rport=10243 | protocol=6 | dir=out | app=system |
"{84B8D74A-7A41-4489-AF59-31266C5B8844}" = rport=137 | protocol=17 | dir=out | app=system |
"{9D0487DD-9E1C-4754-9651-2024E6AD58C3}" = lport=8370 | protocol=17 | dir=in | name=league of legends launcher |
"{9DDB864A-F836-49A5-9311-5B1E867CD079}" = lport=8370 | protocol=6 | dir=in | name=league of legends launcher |
"{A022EEE8-1508-4851-95F0-053A54E6F11E}" = lport=445 | protocol=6 | dir=in | app=system |
"{A2D8C91F-6C80-4572-9299-90481FD5F532}" = lport=139 | protocol=6 | dir=in | app=system |
"{AAA7E9CE-F29C-4A8A-9C15-0FC1EFB2AAFF}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\outlook.exe |
"{B6D4F802-6A6B-480A-B1EE-8986E230E98C}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{CA8C4B13-A013-4BDF-B419-A29DF1BE8915}" = rport=445 | protocol=6 | dir=out | app=system |
"{F75A27E1-3EE4-4593-8AF7-54ED78843527}" = lport=137 | protocol=17 | dir=in | app=system |
"{F7DF48C3-7CF8-48DF-B177-AAFB261E14CF}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{FCB399FC-052B-4D74-A284-7136AB4D2B4B}" = lport=10243 | protocol=6 | dir=in | app=system |
========== Vista Active Application Exception List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{026C1DE2-9CBB-4CB1-B56A-B506628C6881}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe |
"{030F9A1C-4319-4D15-830B-141A5507E88F}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\skyrim\skyrimlauncher.exe |
"{044DF8EA-56B5-462C-B06F-5B166791B1B1}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe |
"{0FE50DA5-906D-4BB4-AFFC-DDEF9F341CB0}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\spiral knights\java_vm\bin\javaw.exe |
"{10605CB2-25F2-4A3A-AD53-67D3214FD08A}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{1CFC6642-ED6C-489E-9764-3A7B58D91058}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\rusty hearts\clientlauncher.exe |
"{25799E53-E889-4D3F-8DE8-6A77FE256179}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{365FB8DE-0C77-4C41-9868-6B890DBB1C3F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{381758A3-E412-46A2-B539-B0495846A30F}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\grand theft auto iv\gtaiv\launchgtaiv.exe |
"{3B8A793D-A295-42C1-8A4E-7F6D155264DE}" = protocol=6 | dir=in | app=d:\garenalol\gamedata\apps\lol\air\lolclient.exe |
"{3F2F92C5-9F6C-404B-A592-985A1D7EA287}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\sonic generations\sonicgenerations.exe |
"{40D864EF-D028-49DC-9ECE-680E6C4AAC27}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{4A654429-F7EB-4CE1-B642-4C62B6BCAF4A}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe |
"{4B83BE7D-DB61-423D-B8D1-E3738F37A544}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe |
"{4C229D9C-C34F-42C4-A083-30E511F9A150}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{5467573B-C405-4612-9F7E-E74464846B93}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{56D9B11C-A42B-493C-8456-84D822962040}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{5D7D083F-7318-49CE-9072-3003126DCD38}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\sonic generations\configurationtool.exe |
"{618553FA-FA8E-45BB-8D96-86A19BEFCACB}" = protocol=17 | dir=in | app=c:\program files (x86)\garena messenger\apps\blackshot\blackshot\system\blackshot.exe |
"{626E1ABA-AB60-4574-9594-34E2348FFB96}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\grand theft auto iv\gtaiv\launchgtaiv.exe |
"{6C64527B-D7C8-45BB-9A51-4CED1DE7D886}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{6D9F0DC0-4E63-4B55-A044-C4B6524D81DB}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{728C4FAC-0CC4-47ED-BBA1-576F168871E6}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\dota 2 beta\dota.exe |
"{744A2B10-CB73-4F61-BB3B-B630C1F30131}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{808360F0-FDF6-4B75-A080-3764296730CA}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{8100202B-14D5-4B22-ACA5-20C0BF60AF68}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{810C7C12-9D6E-4C20-9E51-6ED8643FC707}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\dota 2 test\dota.exe |
"{83854330-D453-46A8-8067-C2DFD8D9C7BE}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\sonic generations\configurationtool.exe |
"{8BB9FD51-3445-40DA-AA14-90BA9F4490E4}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{8E363989-8497-44AC-8DEA-2A9B5D795418}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{905A9A7F-5EFC-4A80-84A8-2A31A63915F6}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\dota 2 beta\dota.exe |
"{9107661F-1AB4-46C5-9823-AA9C6D5A92C9}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{911AFB6C-5336-49CC-9D8D-8D38DC93C797}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{99306958-4475-4E80-836A-A92B98DD5148}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\sonic generations\sonicgenerations.exe |
"{99621324-DD84-4A2A-9B14-50888A2B6886}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{9E163051-6FF0-42ED-90B4-A87D3C83868A}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{9E33AECF-03E1-4053-A227-E12FDFAA71E4}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{9ED3C59F-ECCC-40D0-8544-DDFE9C1AAEEF}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\spiral knights\java_vm\bin\javaw.exe |
"{A03BEA00-2B22-4BF2-85E4-D4F1AB67384A}" = dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{A77A6195-CC0E-4C94-AFFE-AC33931CB300}" = protocol=6 | dir=in | app=d:\steam\steam.exe |
"{A9F5F60F-417D-4A65-9556-A0E4C2DC5694}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{AC90163A-3B61-4E94-9652-7024B3B4A3E6}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{AE106125-867F-4BE7-89AF-9CAB2F09B1C7}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\skyrim\skyrimlauncher.exe |
"{B0E1AB43-A8CC-4F41-A973-9FD3D6C51BA4}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{B3DE07F5-C8C7-4150-8396-0A6CE16D327E}" = protocol=17 | dir=in | app=c:\program files (x86)\garena messenger\garenamessenger.exe |
"{B7DC5C29-A530-4B0A-9847-1FC7A54E8613}" = dir=in | app=c:\program files (x86)\windows live\mesh\moe.exe |
"{BB93E6C2-7E12-4D4F-87DC-4CE4DCB204A0}" = protocol=17 | dir=in | app=d:\garenalol\gamedata\apps\lol\game\league of legends.exe |
"{BD6F4D69-3C53-4BD7-81C3-9072C6875FCD}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{BE0C1B69-6E2C-433A-ACDE-85B74F885216}" = protocol=6 | dir=in | app=c:\program files (x86)\garena messenger\apps\blackshot\blackshot\system\blackshot.exe |
"{BFBAAFA5-16FC-4F1D-A12B-DFB3F78E40CD}" = protocol=17 | dir=in | app=d:\steam\steam.exe |
"{C491BD20-153F-4A0D-9550-F4BC3138C932}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{C565200F-ACD6-4193-8E58-4DF8D84F3D05}" = protocol=6 | dir=out | app=system |
"{C6BEC27C-D443-4F24-8074-0722C6E6FE44}" = protocol=6 | dir=in | app=c:\program files (x86)\garena messenger\garenamessenger.exe |
"{C938ED69-B393-4496-91AF-C9B02DB11A29}" = protocol=6 | dir=in | app=d:\garenalol\gamedata\apps\lol\game\league of legends.exe |
"{DBFB6128-D1BF-4BBF-9028-9999882CC5CB}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{DD732893-1962-415C-8549-6A9153B692B4}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe |
"{E1013C71-7879-4959-B1AB-4D33BFBCBDCD}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{EBB9C621-AB19-4470-A5FC-C74E1CF74DC2}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\dota 2 test\dota.exe |
"{F4B01D2B-15C2-4A87-8E6D-2C9F2DA2103E}" = protocol=17 | dir=in | app=d:\garenalol\gamedata\apps\lol\air\lolclient.exe |
"{F6E4E2D9-5529-4DC1-A7E7-00A2D92E6CAE}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe |
"{FBF01833-072B-41F0-8C47-2A3CD34EBBD2}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{FC81CEBC-9C1B-4637-9874-A3E5B94AFF27}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\rusty hearts\clientlauncher.exe |
"TCP Query User{0370705C-3B9D-42D2-AFA7-FD39C9C43A9D}D:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe" = protocol=6 | dir=in | app=d:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe |
"TCP Query User{085DBB54-9F6F-4913-A992-C0C5F4219D43}D:\left 4 dead 2\left4dead2.exe" = protocol=6 | dir=in | app=d:\left 4 dead 2\left4dead2.exe |
"TCP Query User{1080DA86-8BE7-42D9-87B3-A397C6B3BBB2}G:\warcraft iii\war3.exe" = protocol=6 | dir=in | app=g:\warcraft iii\war3.exe |
"TCP Query User{57836C7F-7F6E-4191-95F1-BFC56A70F6DB}D:\warcraft iii\war3.exe" = protocol=6 | dir=in | app=d:\warcraft iii\war3.exe |
"TCP Query User{7855023C-4C6C-4658-B575-B93FF36F3D73}C:\program files (x86)\java\jre6\bin\java.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre6\bin\java.exe |
"TCP Query User{8B6635BF-E0AF-4D36-B07E-D566F68D25E2}D:\portal 2\portal2.exe" = protocol=6 | dir=in | app=d:\portal 2\portal2.exe |
"TCP Query User{8EE98D43-70E0-4814-BC50-A23A03330BB1}C:\program files (x86)\garena messenger\room\garena_room.exe" = protocol=6 | dir=in | app=c:\program files (x86)\garena messenger\room\garena_room.exe |
"TCP Query User{B2CB7D37-57AE-47D8-BCC1-6D7407D65DCD}D:\electronic arts\crytek\crysis 2\bin32\crysis2.exe" = protocol=6 | dir=in | app=d:\electronic arts\crytek\crysis 2\bin32\crysis2.exe |
"TCP Query User{D3573C8C-D09A-43C4-B2FC-2FB067366AE9}C:\program files (x86)\garena messenger\apps\hon\hon.exe" = protocol=6 | dir=in | app=c:\program files (x86)\garena messenger\apps\hon\hon.exe |
"TCP Query User{D42A527C-74C8-402A-A1A3-2CF6AEB0BB60}C:\program files (x86)\garena\garena.exe" = protocol=6 | dir=in | app=c:\program files (x86)\garena\garena.exe |
"TCP Query User{E104F0F2-8D53-4F4D-AD97-0DA5286A8543}C:\users\user\downloads\honinstaller.exe" = protocol=6 | dir=in | app=c:\users\user\downloads\honinstaller.exe |
"TCP Query User{E768F654-A824-4D0B-B483-3B270DCDA47B}F:\warcraft iii\war3.exe" = protocol=6 | dir=in | app=f:\warcraft iii\war3.exe |
"UDP Query User{042AEAEF-DCE5-4248-96C5-1E7E02B882B8}C:\program files (x86)\java\jre6\bin\java.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre6\bin\java.exe |
"UDP Query User{0AFCC263-DDE3-4BA4-B1BD-DABCC63B5610}G:\warcraft iii\war3.exe" = protocol=17 | dir=in | app=g:\warcraft iii\war3.exe |
"UDP Query User{0FA0BE32-5D48-41D3-B429-D3C72743A816}F:\warcraft iii\war3.exe" = protocol=17 | dir=in | app=f:\warcraft iii\war3.exe |
"UDP Query User{133CD9E4-F134-4C98-B36C-2F47C6698ABF}C:\program files (x86)\garena messenger\room\garena_room.exe" = protocol=17 | dir=in | app=c:\program files (x86)\garena messenger\room\garena_room.exe |
"UDP Query User{2B346F07-061D-4AF7-A17E-FE6EEEB0ED33}C:\program files (x86)\garena messenger\apps\hon\hon.exe" = protocol=17 | dir=in | app=c:\program files (x86)\garena messenger\apps\hon\hon.exe |
"UDP Query User{36A859F1-E72D-4148-8550-C2A446F56DF2}D:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe" = protocol=17 | dir=in | app=d:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe |
"UDP Query User{4E934D61-418F-4F65-AC07-AEC102B5118F}C:\users\user\downloads\honinstaller.exe" = protocol=17 | dir=in | app=c:\users\user\downloads\honinstaller.exe |
"UDP Query User{54AE9B04-76F6-4EE8-BC08-53ABA0E1B665}D:\left 4 dead 2\left4dead2.exe" = protocol=17 | dir=in | app=d:\left 4 dead 2\left4dead2.exe |
"UDP Query User{7CBB4484-B279-4220-BAB1-37D98BC9F99F}D:\warcraft iii\war3.exe" = protocol=17 | dir=in | app=d:\warcraft iii\war3.exe |
"UDP Query User{843D2822-2C5B-42DB-87A8-77C537128E51}D:\electronic arts\crytek\crysis 2\bin32\crysis2.exe" = protocol=17 | dir=in | app=d:\electronic arts\crytek\crysis 2\bin32\crysis2.exe |
"UDP Query User{8544ECFB-ED65-4A73-974F-53A4A82AEDC8}C:\program files (x86)\garena\garena.exe" = protocol=17 | dir=in | app=c:\program files (x86)\garena\garena.exe |
"UDP Query User{E917E9C6-7FD9-4C54-BF67-EB5146BA3BA3}D:\portal 2\portal2.exe" = protocol=17 | dir=in | app=d:\portal 2\portal2.exe |
========== HKEY_LOCAL_MACHINE Uninstall List ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{027E5FAB-1476-4C59-AAB4-32EF28520399}" = Windows Live Language Selector
"{02A5BD31-16AC-45DF-BE9F-A3167BC4AFB2}" = Windows Live Family Safety
"{0D87AE67-14EB-4C10-88A5-DA6C3181EB18}" = Windows Live Family Safety
"{1ACC8FFB-9D84-4C05-A4DE-D28A9BC91698}" = Windows Live ID Sign-in Assistant
"{439760BC-7737-4386-9B1D-A90A3E8A22EA}" = Apple Mobile Device Support
"{656DEEDE-F6AC-47CA-A568-A1B4E34B5760}" = Windows Live Remote Service Resources
"{847B0532-55E3-4AAF-8D7B-E3A1A7CD17E5}" = Windows Live Remote Client Resources
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007
"{90120000-002A-0409-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (English) 2007
"{90120000-0116-0409-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{997C9EC4-B53D-479D-81B7-0AEC8D174BA1}" = iTunes
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Driver 266.58
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Control Panel 266.58
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Graphics Driver 266.58
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX System Software 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD Audio Driver [removed]
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{C0D93E4E-0866-43C8-A104-BF41A803EA84}" = ESET Smart Security
"{CA0D2F09-F811-48D4-843E-C87696C6A9D9}" = Bonjour
"{DA54F80E-261C-41A2-A855-549A144F2F59}" = Windows Live MIME IFilter
"{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319
"{DF6D988A-EEA0-4277-AAB8-158E086E439B}" = Windows Live Remote Client
"{E02A6548-6FDE-40E2-8ED9-119D7D7E641F}" = Windows Live Remote Service
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 64-bit
"CCleaner" = CCleaner
"Explorer Suite_is1" = Explorer Suite III
"GooglePinyin2" = 谷歌拼音输入法 2.6
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"WinRAR archiver" = WinRAR 4.00 (64-bit)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{0A3A9522-EFA2-4C56-9138-101692C2A130}" = System Requirements Lab
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{19BA08F7-C728-469C-8A35-BFBD3633BE08}" = Windows Live Movie Maker
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update
"{1F77C418-2C90-459C-BD33-B56A4182B9FA}" = System Requirements Lab CYRI
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java™ 6 Update 31
"{2902F983-B4C1-44BA-B85D-5C6D52E2C441}" = Windows Live Mesh ActiveX Control for Remote Connections
"{2A3FC24C-6EC0-4519-A52B-FDA4EA9B2D24}" = Windows Live Messenger
"{2C13F8C1-570B-42A9-87B4-8C7903ECD602}" = ObjectDock Free
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{34F4D9A4-42C2-4348-BEF4-E553C84549E7}" = Windows Live Photo Gallery
"{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}" = McAfee SiteAdvisor
"{3DECD372-76A1-4483-BF10-B547790A3261}" = ON_OFF Charge B11.0110.1
"{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel® Rapid Storage Technology
"{486E5025-65BC-4ECE-9C2C-0F51D73060AC}" = Blackout Ragnarok Online
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace
"{50816F92-1652-4A7C-B9BC-48F682742C4B}" = Messenger Companion
"{579684A4-DDD5-4CA3-9EA8-7BE7D9593DB4}" = Windows Live UX Platform Language Pack
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel® Management Engine Components
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{6BF66AED-3EA4-4106-B240-5CE96C9B76B0}" = Brother MFL-Pro Suite DCP-195C
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
"{77F8A71E-3515-4832-B8B2-2F1EDBD2E0F1}" = Bing Bar
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{78A96B4C-A643-4D0F-98C2-A8E16A6669F9}" = Windows Live Messenger Companion Core
"{7A2A107B-9695-423F-9462-8F17C178BD35}" = TP-LINK Wireless Client Utility
"{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}" = Microsoft Games for Windows - LIVE Redistributable
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver
"{8C6D6116-B724-4810-8F2D-D047E6B7D68E}" = Mesh Runtime
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{90120000-0015-0409-0000-0000000FF1CE}" = Microsoft Office Access MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0019-0409-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (English) 2007
"{90120000-001A-0409-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{926CC8AE-8414-43DF-8EB4-CF26D9C3C663}" =
"{90120000-0044-0409-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00BA-0409-0000-0000000FF1CE}" = Microsoft Office Groove MUI (English) 2007
"{90120000-0114-0409-0000-0000000FF1CE}" = Microsoft Office Groove Setup Metadata MUI (English) 2007
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007
"{90120000-0117-0409-0000-0000000FF1CE}" = Microsoft Office Access Setup Metadata MUI (English) 2007
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{9559F7CA-5E34-4237-A2D9-D856464AD727}" = Project64 1.6
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail
"{A0C91188-C88F-4E86-93E6-CD7C9A266649}" = Windows Live Mesh
"{A726AE06-AAA3-43D1-87E3-70F510314F04}" = Windows Live Writer
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer
"{AAF454FC-82CA-4F29-AB31-6A109485E76E}" = Windows Live Writer
"{AC76BA86-7AD7-1033-7B44-AA1000000001}" = Adobe Reader X (10.1.3)
"{B3575D00-27EF-49C2-B9E0-14B3D954E992}" = Apple Application Support
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{C66824E4-CBB3-4851-BB3F-E8CFD6350923}" = Windows Live Mail
"{C9E14402-3631-4182-B377-6B0DFB1C0339}" = QuickTime
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64
"{D436F577-1695-4D2F-8B44-AC76C99E0002}" = Windows Live Photo Common
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{DDC8BDEE-DCAC-404D-8257-3E8D4B782467}" = Windows Live Writer Resources
"{DECDCB7C-58CC-4865-91AF-627F9798FE48}" = Windows Live Mesh
"{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}" = Etron USB3.0 Host Controller
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E3AC9740-66D4-412F-AE55-DD0428F78175}" = Razer BlackWidow Ultimate
"{E5B21F11-6933-4E0B-A25C-7963E3C07D11}" = Windows Live Messenger
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F8A9085D-4C7A-41a9-8A77-C8998A96C421}" = Intel® Control Center
"{FCDBEA60-79F0-4FAE-BBA8-55A26C609A49}" = Visual Studio 2008 x64 Redistributables
"{FE044230-9CA5-43F7-9B58-5AC5A28A1F33}" = Windows Live Essentials
"Crysis 2_is1" = Crysis 2
"ENTERPRISE" = Microsoft Office Enterprise 2007
"ESET Online Scanner" = ESET Online Scanner v3
"HoN" = Garena - Heroes of Newerth
"im" = Garena Messenger
"ImgBurn" = ImgBurn
"InstallShield_{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}" = Etron USB3.0 Host Controller
"Left 4 Dead 2_is1" = Left 4 Dead 2
"LoL" = Garena - League of Legends
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.61.0.1400
"Mozilla Firefox 4.0.1 (x86 en-US)" = Mozilla Firefox 4.0.1 (x86 en-US)
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"ObjectDock Free" = ObjectDock Free
"Steam App 12220" = Grand Theft Auto: Episodes from Liberty City
"Steam App 36630" = Rusty Hearts
"Steam App 570" = Dota 2
"Steam App 71340" = Sonic Generations
"Steam App 72850" = The Elder Scrolls V: Skyrim
"Steam App 99900" = Spiral Knights
"TechPowerUp GPU-Z" = TechPowerUp GPU-Z
"The Sims 3_is1" = The Sims 3
"WinLiveSuite" = Windows Live Essentials
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Google Chrome" = Google Chrome
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 5/24/2012 8:41:36 AM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: chrome.exe, version: 0.0.0.0, time stamp:
0x4d8a4b6a Faulting module name: chrome.dll, version: 12.0.712.0, time stamp: 0x4d8a4b26
Exception
code: 0x80000003 Fault offset: 0x005202f4 Faulting process id: 0xbe8 Faulting application
start time: 0x01cd39a9381f2626 Faulting application path: C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe
Faulting
module path: C:\Users\User\AppData\Local\Google\Chrome\Application\12.0.712.0\chrome.dll
Report
Id: cc14d9e9-a59d-11e1-aad9-1c6f65d28ce4
Error - 5/25/2012 2:30:20 AM | Computer Name = Vincent-PC | Source = SideBySide | ID = 16842832
Description = Activation context generation failed for "c:\program files (x86)\ESET\eset
online scanner\ESETSmartInstaller.exe".Error in manifest or policy file "" on line
. A component version required by the application conflicts with another component
version already active. Conflicting components are:. Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error - 5/25/2012 10:01:10 AM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: SonicGenerations.exe, version: 1.0.0.5,
time stamp: 0x4ed631a1 Faulting module name: ntdll.dll, version: 6.1.7601.17725,
time stamp: 0x4ec49b8f Exception code: 0xc0000005 Fault offset: 0x00038dc9 Faulting
process id: 0x1828 Faulting application start time: 0x01cd3a7cd5dbaec8 Faulting application
path: d:\steam\steamapps\common\sonic generations\SonicGenerations.exe Faulting
module path: C:\Windows\SysWOW64\ntdll.dll Report Id: 142430ae-a672-11e1-99cf-1c6f65d28ce4
Error - 5/25/2012 11:55:51 AM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: chrome.exe, version: 0.0.0.0, time stamp:
0x4d8a4b6a Faulting module name: chrome.dll, version: 12.0.712.0, time stamp: 0x4d8a4b26
Exception
code: 0x80000003 Fault offset: 0x00002fc0 Faulting process id: 0x1750 Faulting application
start time: 0x01cd3a8ba59370a9 Faulting application path: C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe
Faulting
module path: C:\Users\User\AppData\Local\Google\Chrome\Application\12.0.712.0\chrome.dll
Report
Id: 19f20475-a682-11e1-99cf-1c6f65d28ce4
Error - 5/25/2012 12:36:32 PM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: chrome.exe, version: 0.0.0.0, time stamp:
0x4d8a4b6a Faulting module name: chrome.dll, version: 12.0.712.0, time stamp: 0x4d8a4b26
Exception
code: 0x80000003 Fault offset: 0x005202f4 Faulting process id: 0x2f0 Faulting application
start time: 0x01cd3a8ede3bdf62 Faulting application path: C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe
Faulting
module path: C:\Users\User\AppData\Local\Google\Chrome\Application\12.0.712.0\chrome.dll
Report
Id: c8c61a22-a687-11e1-99cf-1c6f65d28ce4
Error - 5/25/2012 9:59:17 PM | Computer Name = Vincent-PC | Source = SideBySide | ID = 16842832
Description = Activation context generation failed for "c:\program files (x86)\ESET\eset
online scanner\ESETSmartInstaller.exe".Error in manifest or policy file "" on line
. A component version required by the application conflicts with another component
version already active. Conflicting components are:. Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error - 5/26/2012 7:45:31 AM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: chrome.exe, version: 0.0.0.0, time stamp:
0x4d8a4b6a Faulting module name: chrome.dll, version: 12.0.712.0, time stamp: 0x4d8a4b26
Exception
code: 0x80000003 Fault offset: 0x00002fc0 Faulting process id: 0xee0 Faulting application
start time: 0x01cd3b34136381f9 Faulting application path: C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe
Faulting
module path: C:\Users\User\AppData\Local\Google\Chrome\Application\12.0.712.0\chrome.dll
Report
Id: 4b982a3d-a728-11e1-99ef-1c6f65d28ce4
Error - 5/27/2012 12:09:08 AM | Computer Name = Vincent-PC | Source = Application Hang | ID = 1002
Description = The program TESV.exe version 1.5.26.0 stopped interacting with Windows
and was closed. To see if more information about the problem is available, check
the problem history in the Action Center control panel. Process ID: 8a0 Start Time:
01cd3bbdbc8bef53 Termination Time: 102 Application Path: d:\steam\steamapps\common\skyrim\TESV.exe
Report
Id:
Error - 5/27/2012 1:18:41 AM | Computer Name = Vincent-PC | Source = SideBySide | ID = 16842832
Description = Activation context generation failed for "c:\program files (x86)\ESET\eset
online scanner\ESETSmartInstaller.exe".Error in manifest or policy file "" on line
. A component version required by the application conflicts with another component
version already active. Conflicting components are:. Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error - 5/29/2012 3:41:25 AM | Computer Name = Vincent-PC | Source = SideBySide | ID = 16842832
Description = Activation context generation failed for "c:\program files (x86)\ESET\eset
online scanner\ESETSmartInstaller.exe".Error in manifest or policy file "" on line
. A component version required by the application conflicts with another component
version already active. Conflicting components are:. Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
[ System Events ]
Error - 5/23/2012 2:52:57 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/24/2012 2:33:40 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/25/2012 1:09:23 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/25/2012 8:58:39 PM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/26/2012 11:40:54 PM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/27/2012 10:45:04 PM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/28/2012 12:59:14 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/28/2012 10:19:42 PM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 6/4/2012 2:18:07 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 6/4/2012 3:28:08 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
< End of report >
OTL logfile created on: 6/4/2012 3:51:43 PM - Run 1
OTL by OldTimer - Version 3.2.46.0 Folder = C:\Users\User\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.98 Gb Total Physical Memory | 2.60 Gb Available Physical Memory | 65.33% Memory free
7.97 Gb Paging File | 6.23 Gb Available in Paging File | 78.27% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200.00 Gb Total Space | 146.07 Gb Free Space | 73.03% Space Free | Partition Type: NTFS
Drive D: | 731.41 Gb Total Space | 627.79 Gb Free Space | 85.83% Space Free | Partition Type: NTFS
Computer Name: VINCENT-PC | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\User\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
PRC - D:\Steam\Steam.exe (Valve Corporation)
PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files (x86)\Razer\BlackWidow Ultimate\BlackWidowUltimateTray.exe (Razer USA Ltd)
PRC - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
PRC - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (ESET)
PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
PRC - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Stardock\ObjectDockFree\ObjectDock.exe (Stardock)
PRC - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe (Brother Industries, Ltd.)
========== Modules (No Company Name) ==========
MOD - D:\Steam\bin\libcef.dll ()
MOD - D:\Steam\bin\mssvoice.asi ()
MOD - D:\Steam\bin\mssmp3.asi ()
MOD - D:\Steam\bin\chromehtml.dll ()
MOD - D:\Steam\bin\avutil-51.dll ()
MOD - D:\Steam\bin\avformat-53.dll ()
MOD - D:\Steam\bin\avcodec-53.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\eac8b316dbdcc6fdba0d80e76063643c\IAStorUtil.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorCommon\3b2b9f4ec1819e4b95792d92f56d26f9\IAStorCommon.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\03dee80574f4ec770b6f77ca030ded6c\System.Runtime.Remoting.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\90555968565afd59bce4b0974e9903bd\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\69f6e582cb79f107c61308b468c1a215\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\46fce56db7685a586d3eeb7c373e3c1c\WindowsBase.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\ba3d70b651454c7d49b407b93663bfed\System.Xml.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\cfa9c506bfb9254c89dace7b83bc9f9d\System.Configuration.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\ce9ff6baf9053ed2ed673d948179195c\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\acfc1391e45fedd2a359778ea57d914c\mscorlib.ni.dll ()
MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\zlib.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\CrashRpt.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\DockShellHook.dll ()
MOD - C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll ()
========== Win32 Services (SafeList) ==========
SRV:64bit: - (EhttpSrv) – C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe (ESET)
SRV:64bit: - (ekrn) – C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (ESET)
SRV:64bit: - (Mcx2Svc) – C:\Windows\SysNative\Mcx2Svc.dll (Microsoft Corporation)
SRV:64bit: - (wlcrasvc) – C:\Program Files\Windows Live\Mesh\wlcrasvc.exe (Microsoft Corporation)
SRV:64bit: - (AppleChargerSrv) – C:\Windows\SysNative\AppleChargerSrv.exe ()
SRV:64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:64bit: - (RemoteAccess) – C:\Windows\SysNative\mprdim.dll (Microsoft Corporation)
SRV - (Steam Client Service) – C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (McAfee SiteAdvisor Service) – c:\Program Files (x86)\McAfee\SiteAdvisor\mcsacore.exe (McAfee, Inc.)
SRV - (AdobeARMservice) – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (npggsvc) – C:\Windows\SysWOW64\GameMon.des (INCA Internet Co., Ltd.)
SRV - (BBSvc) – C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE (Microsoft Corporation.)
SRV - (SeaPort) – C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
SRV - (Stereo Service) – C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
SRV - (IAStorDataMgrSvc) Intel® – C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation)
SRV - (UNS) Intel® – C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe (Intel Corporation)
SRV - (LMS) Intel® – C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe (Intel Corporation)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (RemoteAccess) – C:\Windows\SysWOW64\mprdim.dll (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_64) – C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV:64bit: - (fssfltr) – C:\Windows\SysNative\drivers\fssfltr.sys (Microsoft Corporation)
DRV:64bit: - (Fs_Rec) – C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:64bit: - (USBAAPL64) – C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (EtronHub3) – C:\Windows\SysNative\drivers\EtronHub3.sys (Etron Technology Inc)
DRV:64bit: - (EtronXHCI) – C:\Windows\SysNative\drivers\EtronXHCI.sys (Etron Technology Inc)
DRV:64bit: - (AppleCharger) – C:\Windows\SysNative\drivers\AppleCharger.sys ()
DRV:64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek )
DRV:64bit: - (eamonm) – C:\Windows\SysNative\drivers\eamonm.sys (ESET)
DRV:64bit: - (ehdrv) – C:\Windows\SysNative\drivers\ehdrv.sys (ESET)
DRV:64bit: - (epfw) – C:\Windows\SysNative\drivers\epfw.sys (ESET)
DRV:64bit: - (epfwwfp) – C:\Windows\SysNative\drivers\epfwwfp.sys (ESET)
DRV:64bit: - (Epfwndis) – C:\Windows\SysNative\drivers\epfwndis.sys (ESET)
DRV:64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (TsUsbFlt) – C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV:64bit: - (udfs) – C:\Windows\SysNative\drivers\udfs.sys (Microsoft Corporation)
DRV:64bit: - (NVHDA) – C:\Windows\SysNative\drivers\nvhda64v.sys (NVIDIA Corporation)
DRV:64bit: - (iaStor) – C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:64bit: - (RzSynapse) – C:\Windows\SysNative\drivers\RzSynapse.sys (Razer USA Ltd)
DRV:64bit: - (VKbms) – C:\Windows\SysNative\drivers\VKbms.sys (Windows ® Win 7 DDK provider)
DRV:64bit: - (taphss) – C:\Windows\SysNative\drivers\taphss.sys (AnchorFree Inc)
DRV:64bit: - (MEIx64) Intel® – C:\Windows\SysNative\drivers\HECIx64.sys (Intel Corporation)
DRV:64bit: - (athur) – C:\Windows\SysNative\drivers\athurx.sys (Atheros Communications, Inc.)
DRV:64bit: - (vhidmini) – C:\Windows\SysNative\drivers\vHidDev.sys (Windows ® Win 7 DDK provider)
DRV:64bit: - (Abyssus) – C:\Windows\SysNative\drivers\Abyssus.sys (Razer (Asia-Pacific) Pte Ltd)
DRV:64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (crcdisk) – C:\Windows\SysNative\drivers\crcdisk.sys (Microsoft Corporation)
DRV:64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (ws2ifsl) – C:\Windows\SysNative\drivers\ws2ifsl.sys (Microsoft Corporation)
DRV:64bit: - (cdfs) – C:\Windows\SysNative\drivers\cdfs.sys (Microsoft Corporation)
DRV:64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (GEARAspiWDM) – C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV:64bit: - (hamachi) – C:\Windows\SysNative\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (gdrv) – C:\Windows\gdrv.sys (Windows ® Server 2003 DDK provider)
DRV - (WIMMount) – C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
DRV - (NPPTNT2) – C:\Windows\SysWOW64\npptNT2.sys (INCA Internet Co., Ltd.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s;=…hTerms}&f;=4
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://malaysia.msn.com/?rd=1&ucc;=MY&a;…cc=MY&opt;=0
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-US
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 8C 75 2D 35 EB 38 CD 01 [binary data]
IE - HKCU\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}…amp;FORM=IE8SRC
IE - HKCU\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http://start.facemoods.com/?a=ddrnw&s;=…hTerms}&f;=4
IE - HKCU\..\SearchScopes\{64698B9F-6D40-45CF-A006-B1FC456047B7}: "URL" = http://search.yahoo.com/search?fr=mcafee&p;={SearchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Google Search"
FF - prefs.js..browser.search.selectedEngine: "Secure Search"
FF - prefs.js..browser.startup.homepage: "about:home"
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=mcafee&p;="
FF - user.js - File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@mcafee.com/SAFFPlugin: C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3555.0308: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}: C:\Program Files (x86)\McAfee\SiteAdvisor [2012/02/24 20:54:27 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2011/08/24 15:23:30 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/04/13 20:48:29 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[removed]: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird [2011/04/20 23:17:32 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\SeaMonkey\Extensions\\[removed]: C:\Users\User\AppData\Roaming\IDM\idmmzcc3
[2011/05/02 11:55:38 | 000,000,000 | —D | M] (No name found) – C:\Users\User\AppData\Roaming\mozilla\Extensions
[2011/07/13 19:52:06 | 000,000,000 | —D | M] (No name found) – C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\fi7452xl.default\extensions
[2012/03/02 14:57:13 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\extensions
[2011/06/03 11:46:29 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}
[2011/06/12 21:33:58 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[2012/03/02 14:57:13 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
[2012/02/24 20:54:27 | 000,000,000 | —D | M] (McAfee SiteAdvisor) – C:\PROGRAM FILES (X86)\MCAFEE\SITEADVISOR
File not found (No name found) – C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}
[2011/07/13 19:52:06 | 000,914,263 | —- | M] () (No name found) – C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FI7452XL.DEFAULT\EXTENSIONS\[removed]
[2011/04/15 00:26:02 | 000,142,296 | —- | M] (Mozilla Foundation) – C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2012/03/02 14:57:04 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2010/01/01 16:00:00 | 000,002,252 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011/06/25 09:14:07 | 000,002,048 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml
[2011/11/03 17:22:18 | 000,002,024 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\McSiteAdvisor.xml
========== Chrome ==========
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{googl
e:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chro
me&ie;={inputEncoding}&q;={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client
=chrome&hl;={language}&q;={searchTerms}
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\User\AppData\Local\Google\Chrome\Application\19.0.1084.52\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\User\AppData\Local\Google\Chrome\Application\19.0.1084.52\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\User\AppData\Local\Google\Chrome\Application\19.0.1084.52\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Users\User\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: McAfee SiteAdvisor (Enabled) = C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.41.123.2_0\McChPlg.dll
CHR - plugin: McAfee SiteAdvisor (Enabled) = C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Java Deployment Toolkit 6.0.310.5 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U31 (Enabled) = C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll
CHR - plugin: NVIDIA 3D Vision (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
CHR - plugin: NVIDIA 3D VISION (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
CHR - plugin: Pando Web Plugin (Enabled) = C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
CHR - plugin: Windows Live\u0099 Photo Gallery (Enabled) = C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
CHR - Extension: SiteAdvisor = C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.41.123.2_0\
O1 HOSTS File: ([2009/06/11 05:00:26 | 000,000,824 | —- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:64bit: - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O2:64bit: - BHO: (no name) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - No CLSID value found.
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3:64bit: - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (no name) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - No CLSID value found.
O4:64bit: - HKLM..\Run: [egui] C:\Program Files\ESET\ESET Smart Security\egui.exe (ESET)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [ControlCenter3] C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
O4 - HKLM..\Run: [Razer Blackwidow Driver] C:\Program Files (x86)\Razer\BlackWidow Ultimate\BlackWidowUltimateTray.exe (Razer USA Ltd)
O4 - HKCU..\Run: [Steam] D:\Steam\steam.exe (Valve Corporation)
O4 - Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stardock ObjectDock.lnk = C:\Program Files (x86)\Stardock\ObjectDockFree\ObjectDock.exe (Stardock)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Reg Error: Key error.)
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab (Minesweeper Flags Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{6C82C38F-C1D9-4093-B0CE-F8E010A4FFC8}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B46CF462-51F3-4281-AE83-7B4481CB7C9E}: DhcpNameServer = 192.168.1.1
O18:64bit: - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O18:64bit: - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{c31ce406-8366-11e0-9fd0-1c6f65d28ce4}\Shell - "" = AutoRun
O33 - MountPoints2\{c31ce406-8366-11e0-9fd0-1c6f65d28ce4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] – "%1" %*
O35:64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/06/04 14:19:35 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{80AA5EC0-17BA-4F72-A257-50748C63C0BC}
[2012/06/04 14:19:21 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{97D3896E-9515-4355-B0DB-B3A3F9F973C8}
[2012/05/29 11:44:51 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{F07D48CE-92EE-434D-8EE4-7728E8C84801}
[2012/05/29 11:44:39 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{FE5605FA-FE51-45CD-875B-7297C310F4BE}
[2012/05/28 23:44:11 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{77195409-B5C8-44B8-AF99-A808BE6A9602}
[2012/05/28 23:43:59 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{144CD892-33F4-4CB9-A1A4-A345AB227690}
[2012/05/28 12:47:46 | 000,000,000 | —D | C] – C:\Users\User\AppData\Roaming\NVIDIA
[2012/05/28 12:47:45 | 000,000,000 | —D | C] – C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z
[2012/05/28 12:47:45 | 000,000,000 | —D | C] – C:\Program Files (x86)\GPU-Z
[2012/05/28 11:43:32 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{43E5DFF6-F37B-4202-988F-5F711BFC86A2}
[2012/05/28 11:43:20 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{E25DB835-73F1-4DC6-8C03-85C98C52DCF5}
[2012/05/27 23:42:49 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{341C299B-AF84-4B5F-9930-54F488316A8F}
[2012/05/27 23:42:38 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{59E65BB6-18D3-44EF-83B4-F2C583211C79}
[2012/05/27 11:42:21 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{6828B719-7C0F-40E1-AB47-5A456347B178}
[2012/05/27 11:41:58 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{CFC7C441-5F23-4C7D-B471-65741971EA3A}
[2012/05/26 21:00:12 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{BB7314F8-176B-494D-8D0A-F9CB2FA3E3E6}
[2012/05/26 21:00:01 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{C3FED71E-A3DB-4C33-845D-7D71C5E7B128}
[2012/05/26 15:07:10 | 000,000,000 | —D | C] – C:\Users\User\AppData\Roaming\ShanghaiAlice
[2012/05/26 08:59:44 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{DCE02D1B-53C4-4474-91E5-13970A3999DE}
[2012/05/26 08:59:29 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{C33E70A9-5E79-4720-8497-A4AF3BC46CE7}
[2012/05/25 13:10:18 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{90E19893-8B34-4769-832F-174C13F2FD42}
[2012/05/25 13:10:05 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4A0AD7D6-7C4E-4E9A-A271-E2DAC04BE3DF}
[2012/05/24 14:34:53 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{C03946D1-E550-4D68-8B6F-8FE20C28D9EC}
[2012/05/24 14:34:41 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{EFA680AF-B856-4061-A177-2369A3F429AF}
[2012/05/23 14:54:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{DBB2FF37-EF06-4A9A-B3F0-D506924F0607}
[2012/05/23 14:53:36 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{D81F5C8E-4FB5-4CE7-AE01-68968CE50533}
[2012/05/22 14:46:39 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{715902CE-69FB-49D4-8061-F0759127C259}
[2012/05/22 14:46:01 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{6CF2AB6D-2C85-4C26-9CA3-1B07D2D31915}
[2012/05/21 17:14:50 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{B65D1FB2-1568-4ADE-81EB-67014B144E1F}
[2012/05/21 17:14:35 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{A99FD929-C19C-4858-BCE3-DEDE96BC579D}
[2012/05/20 18:22:13 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{B7587681-7A24-434E-9AD2-D89F1B5C626D}
[2012/05/20 18:21:44 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4874F555-CCB8-4EDB-9F4C-D9CFFFDEA294}
[2012/05/19 21:25:11 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{32723947-1890-4450-AFDD-CD2DDDD13C6A}
[2012/05/19 21:24:59 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{BA523FA2-8E0C-46A5-9219-441AA23D2C8D}
[2012/05/19 09:24:43 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{938AC767-CAEC-4771-8B07-F9F357730FF8}
[2012/05/19 09:24:25 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{CF189451-99CD-42B3-B59B-123B77FFDA08}
[2012/05/18 14:07:32 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{853EACFD-735D-4B33-AB59-21A5A483CBC5}
[2012/05/18 14:07:17 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{89C600AC-6A1D-4A13-9357-79A74E8D46BC}
[2012/05/17 15:26:33 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{5EE0DAAD-2425-409A-B8ED-9D1EFCAFEFBF}
[2012/05/17 15:26:21 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{381BB2BA-385C-443C-86A1-F550D458656A}
[2012/05/16 22:46:26 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{6AEFC36F-73E3-4F09-B810-430EB55FE214}
[2012/05/16 22:46:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{52BF9F66-4548-40ED-9A63-F08D5DD974DC}
[2012/05/16 10:45:58 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{5FD26335-1CAC-45F4-BD74-80E9134F1DE6}
[2012/05/16 10:45:46 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{2609972D-6920-43A0-84F2-94B48D06A6CA}
[2012/05/15 22:00:52 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{97B543E9-3B76-40DA-81F9-34F0E0D42192}
[2012/05/15 22:00:40 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{D205FD78-02E6-450B-A14A-DBD285CCF11B}
[2012/05/15 10:00:11 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{92045F19-47F2-45BC-8EFA-FB909E4B4E98}
[2012/05/15 09:59:59 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{E36505D3-A2C8-44FE-A310-44F528B60D67}
[2012/05/14 15:25:30 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{A22B53A0-201B-468B-9665-CDD49FFAE4A8}
[2012/05/14 15:25:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{76CAF548-190C-45FB-8370-2E16304F1D1A}
[2012/05/13 13:55:35 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{5C2E3316-246E-4D21-80AD-28C2FF62A5B8}
[2012/05/13 13:55:22 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{439AE75F-8C73-4C95-B6B3-F01A38213952}
[2012/05/12 23:06:57 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{119795E2-8730-40C3-98C9-6E35DB0D0755}
[2012/05/12 23:06:46 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{7EAB5891-459B-42AA-A656-673A8CD6E9E8}
[2012/05/12 11:06:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{2975FEE0-0D4B-46EC-9E88-5390D90DD312}
[2012/05/12 11:05:45 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{49FEC1F3-1159-4D07-9080-347FF0994184}
[2012/05/11 13:35:25 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{8932B440-CB8D-4B00-8241-DA027428314A}
[2012/05/11 13:35:14 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{1C539C7A-888C-4A89-A27D-218E0A63A245}
[2012/05/10 14:43:43 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4B6A7D31-9CEA-4D2B-AB79-19A36A5075EA}
[2012/05/10 14:43:31 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{55B8216B-73AA-41A3-87A4-97AFAEA4CFEE}
[2012/05/09 22:06:15 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{A7D46930-6490-4E94-A077-EA1CF2B8767F}
[2012/05/09 22:06:04 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{00750247-8C73-490E-9E4F-2525D7FD4430}
[2012/05/09 11:12:47 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
[2012/05/09 11:12:07 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Silverlight
[2012/05/09 11:12:07 | 000,000,000 | —D | C] – C:\Program Files (x86)\Microsoft Silverlight
[2012/05/09 10:09:40 | 005,559,664 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ntoskrnl.exe
[2012/05/09 10:09:37 | 003,968,368 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ntkrnlpa.exe
[2012/05/09 10:09:37 | 003,913,072 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ntoskrnl.exe
[2012/05/09 10:09:16 | 001,544,704 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\DWrite.dll
[2012/05/09 10:05:35 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{395E9BF5-7654-437D-A9E6-453CF51B55FE}
[2012/05/09 10:05:22 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4720776B-168D-4676-ACAD-F0F64A2A3A46}
[2012/05/08 17:10:59 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{D6A67493-E5D7-47DA-A368-5211244A05E1}
[2012/05/08 17:10:44 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{1D146D7B-FC22-405D-86BE-28AD593E5D6D}
[2012/05/07 17:10:58 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{C7BD0C6C-6786-4825-930D-17F4E1CC5393}
[2012/05/07 17:10:46 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{863B4B2A-6029-426D-BB15-0336EB90B7BD}
[2012/05/06 12:48:40 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{AAC5414E-BE1C-47CF-BAA9-C47A6566A417}
[2012/05/06 12:48:23 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{4C6B0A5A-7166-45D2-84F7-1B5A45330910}
[2012/05/06 00:30:24 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{B47117F8-4E6E-426C-B303-AE92D0046737}
[2012/05/06 00:30:12 | 000,000,000 | —D | C] – C:\Users\User\AppData\Local\{382DEB02-F617-4D01-A0C1-05C9CD5A7ABC}
========== Files - Modified Within 30 Days ==========
[2012/06/04 15:35:33 | 000,015,008 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/04 15:35:33 | 000,015,008 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/06/04 15:28:05 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/06/04 15:28:01 | 3208,192,000 | -HS- | M] () – C:\hiberfil.sys
[2012/06/04 14:32:57 | 000,726,444 | —- | M] () – C:\Windows\SysNative\PerfStringBackup.INI
[2012/06/04 14:32:57 | 000,624,162 | —- | M] () – C:\Windows\SysNative\perfh009.dat
[2012/06/04 14:32:57 | 000,106,538 | —- | M] () – C:\Windows\SysNative\perfc009.dat
[2012/05/28 20:56:02 | 000,045,270 | —- | M] () – C:\Users\User\AppData\Roaming\room_v3.dat
[2012/05/09 10:30:25 | 000,419,720 | —- | M] () – C:\Windows\SysNative\FNTCACHE.DAT
[2012/05/06 00:34:31 | 000,419,488 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerApp.exe
[2012/05/06 00:34:31 | 000,070,304 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2012/05/06 00:34:23 | 008,744,608 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerInstaller.exe
========== Files Created - No Company Name ==========
[2011/12/21 14:15:54 | 000,000,032 | R— | C] () – C:\ProgramData\hash.dat
[2011/09/28 17:44:14 | 000,179,271 | —- | C] () – C:\Windows\SysWow64\xlive.dll.cat
[2011/05/25 19:46:41 | 000,045,270 | —- | C] () – C:\Users\User\AppData\Roaming\room_v3.dat
[2011/05/15 13:38:25 | 000,000,033 | —- | C] () – C:\Windows\DownloadStudioScheduleMonitor.INI
[2011/05/08 11:58:59 | 000,000,025 | —- | C] () – C:\Windows\libem.INI
[2011/04/20 18:49:09 | 000,007,626 | —- | C] () – C:\Users\User\AppData\Local\resmon.resmoncfg
[2011/04/02 19:10:20 | 000,000,376 | —- | C] () – C:\Windows\ODBC.INI
[2011/04/02 17:48:26 | 000,000,419 | —- | C] () – C:\Windows\BRWMARK.INI
[2011/04/02 09:50:58 | 000,000,389 | —- | C] () – C:\Users\User\AppData\Local\JunkAtx18.bin
[2011/04/02 09:39:52 | 000,046,742 | —- | C] () – C:\Users\User\AppData\Roaming\room.dat
[2011/04/02 09:27:49 | 000,000,014 | —- | C] () – C:\Users\User\AppData\Local\NetMailTmp.bin
[2011/03/30 16:10:53 | 000,008,192 | —- | C] () – C:\Windows\SysWow64\drivers\IntelMEFWVer.dll
[2011/03/30 16:06:47 | 000,000,010 | —- | C] () – C:\Windows\GSetup.ini
========== LOP Check ==========
[2011/06/03 11:54:36 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\.minecraft
[2011/04/02 15:49:16 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\AVG10
[2011/05/08 11:58:59 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\BITS
[2011/05/01 11:23:39 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\DMCache
[2011/04/20 23:18:07 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\ESET
[2011/10/03 21:03:35 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\EurekaLog
[2011/05/08 12:15:18 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\FlashGet
[2011/05/08 11:58:46 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\FlashGetBHO
[2012/05/28 20:43:22 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\GarenaPlus
[2011/04/02 14:48:17 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\ImgBurn
[2011/06/17 20:41:35 | 000,000,000 | RHSD | M] – C:\Users\User\AppData\Roaming\install
[2011/09/18 17:32:34 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\LolClient2
[2011/06/25 00:51:25 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\Mipony
[2011/12/24 09:53:52 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\Mumble
[2012/05/26 15:07:10 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\ShanghaiAlice
[2011/03/31 13:40:50 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\Stardock
[2011/11/12 14:41:43 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\SystemRequirementsLab
[2011/04/03 21:49:40 | 000,000,000 | —D | M] – C:\Users\User\AppData\Roaming\Windows Live Writer
[2012/04/11 15:55:38 | 000,032,618 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2011/03/30 16:10:53 | 000,000,180 | —- | M] () – C:\csb.log
[2012/06/04 15:28:01 | 3208,192,000 | -HS- | M] () – C:\hiberfil.sys
[2011/03/30 16:09:12 | 000,000,189 | —- | M] () – C:\Install.log
[2012/06/04 15:28:03 | 4277,592,064 | -HS- | M] () – C:\pagefile.sys
[2011/03/30 16:08:47 | 000,002,128 | —- | M] () – C:\RHDSetup.log
< %systemroot%\Fonts\*.com >
[2009/07/14 13:32:31 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 13:32:31 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 13:32:31 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 13:32:31 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/11 04:49:50 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2012/03/08 18:37:20 | 000,302,448 | —- | M] (Microsoft Corporation) – C:\Windows\WLXPGSS.SCR
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/14 12:54:24 | 000,000,174 | -HS- | M] () – C:\Program Files (x86)\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/04/17 23:20:58 | 000,000,221 | -HS- | M] () – C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
< End of report >
OTL Extras logfile created on: 6/4/2012 3:51:43 PM - Run 1
OTL by OldTimer - Version 3.2.46.0 Folder = C:\Users\User\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.98 Gb Total Physical Memory | 2.60 Gb Available Physical Memory | 65.33% Memory free
7.97 Gb Paging File | 6.23 Gb Available in Paging File | 78.27% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200.00 Gb Total Space | 146.07 Gb Free Space | 73.03% Space Free | Partition Type: NTFS
Drive D: | 731.41 Gb Total Space | 627.79 Gb Free Space | 85.83% Space Free | Partition Type: NTFS
Computer Name: VINCENT-PC | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.url[@ = InternetShortcut] – C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.cpl [@ = cplfile] – C:\Windows\SysWow64\control.exe (Microsoft Corporation)
========== Shell Spawning ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
exefile [open] – "%1" %*
helpfile [open] – Reg Error: Key error.
inffile [install] – %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] – "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] – "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] – cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] – Reg Error: Value error.
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
cplfile [cplopen] – %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] – "%1" %*
helpfile [open] – Reg Error: Key error.
inffile [install] – %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] – cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] – Reg Error: Value error.
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe" = C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3
"C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe" = C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3
========== Vista Active Open Ports Exception List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0980DB20-EA1C-41A5-97FA-2EC0AD00033B}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{185C93CD-76C4-4100-976B-12955ECA65ED}" = lport=2869 | protocol=6 | dir=in | app=system |
"{18AA3385-76D1-41D3-913F-69BB18A5C996}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{20B556C5-1017-4293-856D-727B10694894}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{2D4B76CF-184B-402D-99EA-1A1D696BD316}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{2D98D196-467D-4E56-8266-D066F6377359}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{3C3912C1-CCA5-4143-ADBE-3211AFFF65C3}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{4F3F7D4C-94A0-420C-A801-DD6950D8AB3A}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{501B46D9-6C4C-40ED-A96D-A1E435B5FC07}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{5A1498E1-8AB8-4A27-8EC6-6BBA8E9E666D}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{5EA3B067-F1EE-4D4A-8213-11A5C0EC600E}" = lport=138 | protocol=17 | dir=in | app=system |
"{5F9A68DB-58FB-4532-BB8E-C8C1054D5CAE}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{617608D1-8A30-4D24-8AB8-7318C74DBCD1}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{68027352-E686-42F0-91B8-DDAB9ACD2176}" = rport=139 | protocol=6 | dir=out | app=system |
"{6A7F4F61-1245-4446-8FBF-10687AB4CDD6}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{705DE4F6-DCE2-4B96-BC68-CE5B69093468}" = rport=138 | protocol=17 | dir=out | app=system |
"{80F7C4EE-995C-47AB-8CB9-571D67511CA1}" = rport=10243 | protocol=6 | dir=out | app=system |
"{84B8D74A-7A41-4489-AF59-31266C5B8844}" = rport=137 | protocol=17 | dir=out | app=system |
"{9D0487DD-9E1C-4754-9651-2024E6AD58C3}" = lport=8370 | protocol=17 | dir=in | name=league of legends launcher |
"{9DDB864A-F836-49A5-9311-5B1E867CD079}" = lport=8370 | protocol=6 | dir=in | name=league of legends launcher |
"{A022EEE8-1508-4851-95F0-053A54E6F11E}" = lport=445 | protocol=6 | dir=in | app=system |
"{A2D8C91F-6C80-4572-9299-90481FD5F532}" = lport=139 | protocol=6 | dir=in | app=system |
"{AAA7E9CE-F29C-4A8A-9C15-0FC1EFB2AAFF}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\outlook.exe |
"{B6D4F802-6A6B-480A-B1EE-8986E230E98C}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{CA8C4B13-A013-4BDF-B419-A29DF1BE8915}" = rport=445 | protocol=6 | dir=out | app=system |
"{F75A27E1-3EE4-4593-8AF7-54ED78843527}" = lport=137 | protocol=17 | dir=in | app=system |
"{F7DF48C3-7CF8-48DF-B177-AAFB261E14CF}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{FCB399FC-052B-4D74-A284-7136AB4D2B4B}" = lport=10243 | protocol=6 | dir=in | app=system |
========== Vista Active Application Exception List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{026C1DE2-9CBB-4CB1-B56A-B506628C6881}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe |
"{030F9A1C-4319-4D15-830B-141A5507E88F}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\skyrim\skyrimlauncher.exe |
"{044DF8EA-56B5-462C-B06F-5B166791B1B1}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe |
"{0FE50DA5-906D-4BB4-AFFC-DDEF9F341CB0}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\spiral knights\java_vm\bin\javaw.exe |
"{10605CB2-25F2-4A3A-AD53-67D3214FD08A}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{1CFC6642-ED6C-489E-9764-3A7B58D91058}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\rusty hearts\clientlauncher.exe |
"{25799E53-E889-4D3F-8DE8-6A77FE256179}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{365FB8DE-0C77-4C41-9868-6B890DBB1C3F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{381758A3-E412-46A2-B539-B0495846A30F}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\grand theft auto iv\gtaiv\launchgtaiv.exe |
"{3B8A793D-A295-42C1-8A4E-7F6D155264DE}" = protocol=6 | dir=in | app=d:\garenalol\gamedata\apps\lol\air\lolclient.exe |
"{3F2F92C5-9F6C-404B-A592-985A1D7EA287}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\sonic generations\sonicgenerations.exe |
"{40D864EF-D028-49DC-9ECE-680E6C4AAC27}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{4A654429-F7EB-4CE1-B642-4C62B6BCAF4A}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe |
"{4B83BE7D-DB61-423D-B8D1-E3738F37A544}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe |
"{4C229D9C-C34F-42C4-A083-30E511F9A150}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{5467573B-C405-4612-9F7E-E74464846B93}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{56D9B11C-A42B-493C-8456-84D822962040}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{5D7D083F-7318-49CE-9072-3003126DCD38}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\sonic generations\configurationtool.exe |
"{618553FA-FA8E-45BB-8D96-86A19BEFCACB}" = protocol=17 | dir=in | app=c:\program files (x86)\garena messenger\apps\blackshot\blackshot\system\blackshot.exe |
"{626E1ABA-AB60-4574-9594-34E2348FFB96}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\grand theft auto iv\gtaiv\launchgtaiv.exe |
"{6C64527B-D7C8-45BB-9A51-4CED1DE7D886}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{6D9F0DC0-4E63-4B55-A044-C4B6524D81DB}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{728C4FAC-0CC4-47ED-BBA1-576F168871E6}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\dota 2 beta\dota.exe |
"{744A2B10-CB73-4F61-BB3B-B630C1F30131}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{808360F0-FDF6-4B75-A080-3764296730CA}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{8100202B-14D5-4B22-ACA5-20C0BF60AF68}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{810C7C12-9D6E-4C20-9E51-6ED8643FC707}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\dota 2 test\dota.exe |
"{83854330-D453-46A8-8067-C2DFD8D9C7BE}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\sonic generations\configurationtool.exe |
"{8BB9FD51-3445-40DA-AA14-90BA9F4490E4}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{8E363989-8497-44AC-8DEA-2A9B5D795418}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{905A9A7F-5EFC-4A80-84A8-2A31A63915F6}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\dota 2 beta\dota.exe |
"{9107661F-1AB4-46C5-9823-AA9C6D5A92C9}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{911AFB6C-5336-49CC-9D8D-8D38DC93C797}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{99306958-4475-4E80-836A-A92B98DD5148}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\sonic generations\sonicgenerations.exe |
"{99621324-DD84-4A2A-9B14-50888A2B6886}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{9E163051-6FF0-42ED-90B4-A87D3C83868A}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{9E33AECF-03E1-4053-A227-E12FDFAA71E4}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{9ED3C59F-ECCC-40D0-8544-DDFE9C1AAEEF}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\spiral knights\java_vm\bin\javaw.exe |
"{A03BEA00-2B22-4BF2-85E4-D4F1AB67384A}" = dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{A77A6195-CC0E-4C94-AFFE-AC33931CB300}" = protocol=6 | dir=in | app=d:\steam\steam.exe |
"{A9F5F60F-417D-4A65-9556-A0E4C2DC5694}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{AC90163A-3B61-4E94-9652-7024B3B4A3E6}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{AE106125-867F-4BE7-89AF-9CAB2F09B1C7}" = protocol=17 | dir=in | app=d:\steam\steamapps\common\skyrim\skyrimlauncher.exe |
"{B0E1AB43-A8CC-4F41-A973-9FD3D6C51BA4}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{B3DE07F5-C8C7-4150-8396-0A6CE16D327E}" = protocol=17 | dir=in | app=c:\program files (x86)\garena messenger\garenamessenger.exe |
"{B7DC5C29-A530-4B0A-9847-1FC7A54E8613}" = dir=in | app=c:\program files (x86)\windows live\mesh\moe.exe |
"{BB93E6C2-7E12-4D4F-87DC-4CE4DCB204A0}" = protocol=17 | dir=in | app=d:\garenalol\gamedata\apps\lol\game\league of legends.exe |
"{BD6F4D69-3C53-4BD7-81C3-9072C6875FCD}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{BE0C1B69-6E2C-433A-ACDE-85B74F885216}" = protocol=6 | dir=in | app=c:\program files (x86)\garena messenger\apps\blackshot\blackshot\system\blackshot.exe |
"{BFBAAFA5-16FC-4F1D-A12B-DFB3F78E40CD}" = protocol=17 | dir=in | app=d:\steam\steam.exe |
"{C491BD20-153F-4A0D-9550-F4BC3138C932}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{C565200F-ACD6-4193-8E58-4DF8D84F3D05}" = protocol=6 | dir=out | app=system |
"{C6BEC27C-D443-4F24-8074-0722C6E6FE44}" = protocol=6 | dir=in | app=c:\program files (x86)\garena messenger\garenamessenger.exe |
"{C938ED69-B393-4496-91AF-C9B02DB11A29}" = protocol=6 | dir=in | app=d:\garenalol\gamedata\apps\lol\game\league of legends.exe |
"{DBFB6128-D1BF-4BBF-9028-9999882CC5CB}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{DD732893-1962-415C-8549-6A9153B692B4}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe |
"{E1013C71-7879-4959-B1AB-4D33BFBCBDCD}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{EBB9C621-AB19-4470-A5FC-C74E1CF74DC2}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\dota 2 test\dota.exe |
"{F4B01D2B-15C2-4A87-8E6D-2C9F2DA2103E}" = protocol=17 | dir=in | app=d:\garenalol\gamedata\apps\lol\air\lolclient.exe |
"{F6E4E2D9-5529-4DC1-A7E7-00A2D92E6CAE}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe |
"{FBF01833-072B-41F0-8C47-2A3CD34EBBD2}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{FC81CEBC-9C1B-4637-9874-A3E5B94AFF27}" = protocol=6 | dir=in | app=d:\steam\steamapps\common\rusty hearts\clientlauncher.exe |
"TCP Query User{0370705C-3B9D-42D2-AFA7-FD39C9C43A9D}D:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe" = protocol=6 | dir=in | app=d:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe |
"TCP Query User{085DBB54-9F6F-4913-A992-C0C5F4219D43}D:\left 4 dead 2\left4dead2.exe" = protocol=6 | dir=in | app=d:\left 4 dead 2\left4dead2.exe |
"TCP Query User{1080DA86-8BE7-42D9-87B3-A397C6B3BBB2}G:\warcraft iii\war3.exe" = protocol=6 | dir=in | app=g:\warcraft iii\war3.exe |
"TCP Query User{57836C7F-7F6E-4191-95F1-BFC56A70F6DB}D:\warcraft iii\war3.exe" = protocol=6 | dir=in | app=d:\warcraft iii\war3.exe |
"TCP Query User{7855023C-4C6C-4658-B575-B93FF36F3D73}C:\program files (x86)\java\jre6\bin\java.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre6\bin\java.exe |
"TCP Query User{8B6635BF-E0AF-4D36-B07E-D566F68D25E2}D:\portal 2\portal2.exe" = protocol=6 | dir=in | app=d:\portal 2\portal2.exe |
"TCP Query User{8EE98D43-70E0-4814-BC50-A23A03330BB1}C:\program files (x86)\garena messenger\room\garena_room.exe" = protocol=6 | dir=in | app=c:\program files (x86)\garena messenger\room\garena_room.exe |
"TCP Query User{B2CB7D37-57AE-47D8-BCC1-6D7407D65DCD}D:\electronic arts\crytek\crysis 2\bin32\crysis2.exe" = protocol=6 | dir=in | app=d:\electronic arts\crytek\crysis 2\bin32\crysis2.exe |
"TCP Query User{D3573C8C-D09A-43C4-B2FC-2FB067366AE9}C:\program files (x86)\garena messenger\apps\hon\hon.exe" = protocol=6 | dir=in | app=c:\program files (x86)\garena messenger\apps\hon\hon.exe |
"TCP Query User{D42A527C-74C8-402A-A1A3-2CF6AEB0BB60}C:\program files (x86)\garena\garena.exe" = protocol=6 | dir=in | app=c:\program files (x86)\garena\garena.exe |
"TCP Query User{E104F0F2-8D53-4F4D-AD97-0DA5286A8543}C:\users\user\downloads\honinstaller.exe" = protocol=6 | dir=in | app=c:\users\user\downloads\honinstaller.exe |
"TCP Query User{E768F654-A824-4D0B-B483-3B270DCDA47B}F:\warcraft iii\war3.exe" = protocol=6 | dir=in | app=f:\warcraft iii\war3.exe |
"UDP Query User{042AEAEF-DCE5-4248-96C5-1E7E02B882B8}C:\program files (x86)\java\jre6\bin\java.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre6\bin\java.exe |
"UDP Query User{0AFCC263-DDE3-4BA4-B1BD-DABCC63B5610}G:\warcraft iii\war3.exe" = protocol=17 | dir=in | app=g:\warcraft iii\war3.exe |
"UDP Query User{0FA0BE32-5D48-41D3-B429-D3C72743A816}F:\warcraft iii\war3.exe" = protocol=17 | dir=in | app=f:\warcraft iii\war3.exe |
"UDP Query User{133CD9E4-F134-4C98-B36C-2F47C6698ABF}C:\program files (x86)\garena messenger\room\garena_room.exe" = protocol=17 | dir=in | app=c:\program files (x86)\garena messenger\room\garena_room.exe |
"UDP Query User{2B346F07-061D-4AF7-A17E-FE6EEEB0ED33}C:\program files (x86)\garena messenger\apps\hon\hon.exe" = protocol=17 | dir=in | app=c:\program files (x86)\garena messenger\apps\hon\hon.exe |
"UDP Query User{36A859F1-E72D-4148-8550-C2A446F56DF2}D:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe" = protocol=17 | dir=in | app=d:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe |
"UDP Query User{4E934D61-418F-4F65-AC07-AEC102B5118F}C:\users\user\downloads\honinstaller.exe" = protocol=17 | dir=in | app=c:\users\user\downloads\honinstaller.exe |
"UDP Query User{54AE9B04-76F6-4EE8-BC08-53ABA0E1B665}D:\left 4 dead 2\left4dead2.exe" = protocol=17 | dir=in | app=d:\left 4 dead 2\left4dead2.exe |
"UDP Query User{7CBB4484-B279-4220-BAB1-37D98BC9F99F}D:\warcraft iii\war3.exe" = protocol=17 | dir=in | app=d:\warcraft iii\war3.exe |
"UDP Query User{843D2822-2C5B-42DB-87A8-77C537128E51}D:\electronic arts\crytek\crysis 2\bin32\crysis2.exe" = protocol=17 | dir=in | app=d:\electronic arts\crytek\crysis 2\bin32\crysis2.exe |
"UDP Query User{8544ECFB-ED65-4A73-974F-53A4A82AEDC8}C:\program files (x86)\garena\garena.exe" = protocol=17 | dir=in | app=c:\program files (x86)\garena\garena.exe |
"UDP Query User{E917E9C6-7FD9-4C54-BF67-EB5146BA3BA3}D:\portal 2\portal2.exe" = protocol=17 | dir=in | app=d:\portal 2\portal2.exe |
========== HKEY_LOCAL_MACHINE Uninstall List ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{027E5FAB-1476-4C59-AAB4-32EF28520399}" = Windows Live Language Selector
"{02A5BD31-16AC-45DF-BE9F-A3167BC4AFB2}" = Windows Live Family Safety
"{0D87AE67-14EB-4C10-88A5-DA6C3181EB18}" = Windows Live Family Safety
"{1ACC8FFB-9D84-4C05-A4DE-D28A9BC91698}" = Windows Live ID Sign-in Assistant
"{439760BC-7737-4386-9B1D-A90A3E8A22EA}" = Apple Mobile Device Support
"{656DEEDE-F6AC-47CA-A568-A1B4E34B5760}" = Windows Live Remote Service Resources
"{847B0532-55E3-4AAF-8D7B-E3A1A7CD17E5}" = Windows Live Remote Client Resources
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007
"{90120000-002A-0409-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (English) 2007
"{90120000-0116-0409-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{997C9EC4-B53D-479D-81B7-0AEC8D174BA1}" = iTunes
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Driver 266.58
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Control Panel 266.58
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Graphics Driver 266.58
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX System Software 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD Audio Driver [removed]
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{C0D93E4E-0866-43C8-A104-BF41A803EA84}" = ESET Smart Security
"{CA0D2F09-F811-48D4-843E-C87696C6A9D9}" = Bonjour
"{DA54F80E-261C-41A2-A855-549A144F2F59}" = Windows Live MIME IFilter
"{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319
"{DF6D988A-EEA0-4277-AAB8-158E086E439B}" = Windows Live Remote Client
"{E02A6548-6FDE-40E2-8ED9-119D7D7E641F}" = Windows Live Remote Service
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 64-bit
"CCleaner" = CCleaner
"Explorer Suite_is1" = Explorer Suite III
"GooglePinyin2" = 谷歌拼音输入法 2.6
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"WinRAR archiver" = WinRAR 4.00 (64-bit)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{0A3A9522-EFA2-4C56-9138-101692C2A130}" = System Requirements Lab
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{19BA08F7-C728-469C-8A35-BFBD3633BE08}" = Windows Live Movie Maker
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update
"{1F77C418-2C90-459C-BD33-B56A4182B9FA}" = System Requirements Lab CYRI
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java™ 6 Update 31
"{2902F983-B4C1-44BA-B85D-5C6D52E2C441}" = Windows Live Mesh ActiveX Control for Remote Connections
"{2A3FC24C-6EC0-4519-A52B-FDA4EA9B2D24}" = Windows Live Messenger
"{2C13F8C1-570B-42A9-87B4-8C7903ECD602}" = ObjectDock Free
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{34F4D9A4-42C2-4348-BEF4-E553C84549E7}" = Windows Live Photo Gallery
"{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}" = McAfee SiteAdvisor
"{3DECD372-76A1-4483-BF10-B547790A3261}" = ON_OFF Charge B11.0110.1
"{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel® Rapid Storage Technology
"{486E5025-65BC-4ECE-9C2C-0F51D73060AC}" = Blackout Ragnarok Online
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace
"{50816F92-1652-4A7C-B9BC-48F682742C4B}" = Messenger Companion
"{579684A4-DDD5-4CA3-9EA8-7BE7D9593DB4}" = Windows Live UX Platform Language Pack
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel® Management Engine Components
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{6BF66AED-3EA4-4106-B240-5CE96C9B76B0}" = Brother MFL-Pro Suite DCP-195C
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
"{77F8A71E-3515-4832-B8B2-2F1EDBD2E0F1}" = Bing Bar
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{78A96B4C-A643-4D0F-98C2-A8E16A6669F9}" = Windows Live Messenger Companion Core
"{7A2A107B-9695-423F-9462-8F17C178BD35}" = TP-LINK Wireless Client Utility
"{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}" = Microsoft Games for Windows - LIVE Redistributable
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver
"{8C6D6116-B724-4810-8F2D-D047E6B7D68E}" = Mesh Runtime
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{90120000-0015-0409-0000-0000000FF1CE}" = Microsoft Office Access MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0019-0409-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (English) 2007
"{90120000-001A-0409-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{926CC8AE-8414-43DF-8EB4-CF26D9C3C663}" =
"{90120000-0044-0409-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00BA-0409-0000-0000000FF1CE}" = Microsoft Office Groove MUI (English) 2007
"{90120000-0114-0409-0000-0000000FF1CE}" = Microsoft Office Groove Setup Metadata MUI (English) 2007
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007
"{90120000-0117-0409-0000-0000000FF1CE}" = Microsoft Office Access Setup Metadata MUI (English) 2007
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{9559F7CA-5E34-4237-A2D9-D856464AD727}" = Project64 1.6
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail
"{A0C91188-C88F-4E86-93E6-CD7C9A266649}" = Windows Live Mesh
"{A726AE06-AAA3-43D1-87E3-70F510314F04}" = Windows Live Writer
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer
"{AAF454FC-82CA-4F29-AB31-6A109485E76E}" = Windows Live Writer
"{AC76BA86-7AD7-1033-7B44-AA1000000001}" = Adobe Reader X (10.1.3)
"{B3575D00-27EF-49C2-B9E0-14B3D954E992}" = Apple Application Support
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{C66824E4-CBB3-4851-BB3F-E8CFD6350923}" = Windows Live Mail
"{C9E14402-3631-4182-B377-6B0DFB1C0339}" = QuickTime
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64
"{D436F577-1695-4D2F-8B44-AC76C99E0002}" = Windows Live Photo Common
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{DDC8BDEE-DCAC-404D-8257-3E8D4B782467}" = Windows Live Writer Resources
"{DECDCB7C-58CC-4865-91AF-627F9798FE48}" = Windows Live Mesh
"{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}" = Etron USB3.0 Host Controller
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E3AC9740-66D4-412F-AE55-DD0428F78175}" = Razer BlackWidow Ultimate
"{E5B21F11-6933-4E0B-A25C-7963E3C07D11}" = Windows Live Messenger
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F8A9085D-4C7A-41a9-8A77-C8998A96C421}" = Intel® Control Center
"{FCDBEA60-79F0-4FAE-BBA8-55A26C609A49}" = Visual Studio 2008 x64 Redistributables
"{FE044230-9CA5-43F7-9B58-5AC5A28A1F33}" = Windows Live Essentials
"Crysis 2_is1" = Crysis 2
"ENTERPRISE" = Microsoft Office Enterprise 2007
"ESET Online Scanner" = ESET Online Scanner v3
"HoN" = Garena - Heroes of Newerth
"im" = Garena Messenger
"ImgBurn" = ImgBurn
"InstallShield_{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}" = Etron USB3.0 Host Controller
"Left 4 Dead 2_is1" = Left 4 Dead 2
"LoL" = Garena - League of Legends
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.61.0.1400
"Mozilla Firefox 4.0.1 (x86 en-US)" = Mozilla Firefox 4.0.1 (x86 en-US)
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"ObjectDock Free" = ObjectDock Free
"Steam App 12220" = Grand Theft Auto: Episodes from Liberty City
"Steam App 36630" = Rusty Hearts
"Steam App 570" = Dota 2
"Steam App 71340" = Sonic Generations
"Steam App 72850" = The Elder Scrolls V: Skyrim
"Steam App 99900" = Spiral Knights
"TechPowerUp GPU-Z" = TechPowerUp GPU-Z
"The Sims 3_is1" = The Sims 3
"WinLiveSuite" = Windows Live Essentials
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Google Chrome" = Google Chrome
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 5/24/2012 8:41:36 AM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: chrome.exe, version: 0.0.0.0, time stamp:
0x4d8a4b6a Faulting module name: chrome.dll, version: 12.0.712.0, time stamp: 0x4d8a4b26
Exception
code: 0x80000003 Fault offset: 0x005202f4 Faulting process id: 0xbe8 Faulting application
start time: 0x01cd39a9381f2626 Faulting application path: C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe
Faulting
module path: C:\Users\User\AppData\Local\Google\Chrome\Application\12.0.712.0\chrome.dll
Report
Id: cc14d9e9-a59d-11e1-aad9-1c6f65d28ce4
Error - 5/25/2012 2:30:20 AM | Computer Name = Vincent-PC | Source = SideBySide | ID = 16842832
Description = Activation context generation failed for "c:\program files (x86)\ESET\eset
online scanner\ESETSmartInstaller.exe".Error in manifest or policy file "" on line
. A component version required by the application conflicts with another component
version already active. Conflicting components are:. Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error - 5/25/2012 10:01:10 AM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: SonicGenerations.exe, version: 1.0.0.5,
time stamp: 0x4ed631a1 Faulting module name: ntdll.dll, version: 6.1.7601.17725,
time stamp: 0x4ec49b8f Exception code: 0xc0000005 Fault offset: 0x00038dc9 Faulting
process id: 0x1828 Faulting application start time: 0x01cd3a7cd5dbaec8 Faulting application
path: d:\steam\steamapps\common\sonic generations\SonicGenerations.exe Faulting
module path: C:\Windows\SysWOW64\ntdll.dll Report Id: 142430ae-a672-11e1-99cf-1c6f65d28ce4
Error - 5/25/2012 11:55:51 AM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: chrome.exe, version: 0.0.0.0, time stamp:
0x4d8a4b6a Faulting module name: chrome.dll, version: 12.0.712.0, time stamp: 0x4d8a4b26
Exception
code: 0x80000003 Fault offset: 0x00002fc0 Faulting process id: 0x1750 Faulting application
start time: 0x01cd3a8ba59370a9 Faulting application path: C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe
Faulting
module path: C:\Users\User\AppData\Local\Google\Chrome\Application\12.0.712.0\chrome.dll
Report
Id: 19f20475-a682-11e1-99cf-1c6f65d28ce4
Error - 5/25/2012 12:36:32 PM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: chrome.exe, version: 0.0.0.0, time stamp:
0x4d8a4b6a Faulting module name: chrome.dll, version: 12.0.712.0, time stamp: 0x4d8a4b26
Exception
code: 0x80000003 Fault offset: 0x005202f4 Faulting process id: 0x2f0 Faulting application
start time: 0x01cd3a8ede3bdf62 Faulting application path: C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe
Faulting
module path: C:\Users\User\AppData\Local\Google\Chrome\Application\12.0.712.0\chrome.dll
Report
Id: c8c61a22-a687-11e1-99cf-1c6f65d28ce4
Error - 5/25/2012 9:59:17 PM | Computer Name = Vincent-PC | Source = SideBySide | ID = 16842832
Description = Activation context generation failed for "c:\program files (x86)\ESET\eset
online scanner\ESETSmartInstaller.exe".Error in manifest or policy file "" on line
. A component version required by the application conflicts with another component
version already active. Conflicting components are:. Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error - 5/26/2012 7:45:31 AM | Computer Name = Vincent-PC | Source = Application Error | ID = 1000
Description = Faulting application name: chrome.exe, version: 0.0.0.0, time stamp:
0x4d8a4b6a Faulting module name: chrome.dll, version: 12.0.712.0, time stamp: 0x4d8a4b26
Exception
code: 0x80000003 Fault offset: 0x00002fc0 Faulting process id: 0xee0 Faulting application
start time: 0x01cd3b34136381f9 Faulting application path: C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe
Faulting
module path: C:\Users\User\AppData\Local\Google\Chrome\Application\12.0.712.0\chrome.dll
Report
Id: 4b982a3d-a728-11e1-99ef-1c6f65d28ce4
Error - 5/27/2012 12:09:08 AM | Computer Name = Vincent-PC | Source = Application Hang | ID = 1002
Description = The program TESV.exe version 1.5.26.0 stopped interacting with Windows
and was closed. To see if more information about the problem is available, check
the problem history in the Action Center control panel. Process ID: 8a0 Start Time:
01cd3bbdbc8bef53 Termination Time: 102 Application Path: d:\steam\steamapps\common\skyrim\TESV.exe
Report
Id:
Error - 5/27/2012 1:18:41 AM | Computer Name = Vincent-PC | Source = SideBySide | ID = 16842832
Description = Activation context generation failed for "c:\program files (x86)\ESET\eset
online scanner\ESETSmartInstaller.exe".Error in manifest or policy file "" on line
. A component version required by the application conflicts with another component
version already active. Conflicting components are:. Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error - 5/29/2012 3:41:25 AM | Computer Name = Vincent-PC | Source = SideBySide | ID = 16842832
Description = Activation context generation failed for "c:\program files (x86)\ESET\eset
online scanner\ESETSmartInstaller.exe".Error in manifest or policy file "" on line
. A component version required by the application conflicts with another component
version already active. Conflicting components are:. Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
[ System Events ]
Error - 5/23/2012 2:52:57 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/24/2012 2:33:40 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/25/2012 1:09:23 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/25/2012 8:58:39 PM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/26/2012 11:40:54 PM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/27/2012 10:45:04 PM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/28/2012 12:59:14 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 5/28/2012 10:19:42 PM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 6/4/2012 2:18:07 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
Error - 6/4/2012 3:28:08 AM | Computer Name = Vincent-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start. Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126
< End of report >