OK heres the OTL.txt
———————————————————————
OTL logfile created on: 8/13/2012 4:58:41 PM - Run 1
OTL by OldTimer - Version 3.2.57.0 Folder = C:\Users\FMA\Desktop
Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.97 Gb Total Physical Memory | 1.78 Gb Available Physical Memory | 59.85% Memory free
5.93 Gb Paging File | 4.65 Gb Available in Paging File | 78.42% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 362.24 Gb Total Space | 235.34 Gb Free Space | 64.97% Space Free | Partition Type: NTFS
Drive D: | 3.86 Gb Total Space | 0.40 Gb Free Space | 10.28% Space Free | Partition Type: NTFS
Drive F: | 97.66 Gb Total Space | 97.56 Gb Free Space | 99.91% Space Free | Partition Type: NTFS
Computer Name: FMA-HP | User Name: FMA | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2012/08/13 16:51:47 | 000,596,992 | —- | M] (OldTimer Tools) – C:\Users\FMA\Desktop\OTL.exe
PRC - [2012/07/16 05:13:56 | 000,184,840 | —- | M] (Nitro PDF Software) – C:\Program Files\Nitro PDF\Professional 7\NitroPDFDriverService2.exe
PRC - [2012/07/06 05:56:56 | 000,361,472 | —- | M] (Alcatel-Lucent) – C:\Program Files\Common Files\Motive\pcCMService.exe
PRC - [2012/05/24 14:39:22 | 027,112,840 | —- | M] (Dropbox, Inc.) – C:\Users\FMA\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2012/04/04 06:25:00 | 000,295,584 | —- | M] (Adobe Systems Incorporated) – C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
PRC - [2012/03/26 17:08:12 | 000,931,200 | —- | M] (Microsoft Corporation) – C:\Program Files\Microsoft Security Client\msseces.exe
PRC - [2012/03/26 17:03:40 | 000,011,552 | —- | M] (Microsoft Corporation) – c:\Program Files\Microsoft Security Client\MsMpEng.exe
PRC - [2012/01/03 09:10:42 | 000,063,928 | —- | M] (Adobe Systems Incorporated) – C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2011/12/22 20:11:20 | 000,818,952 | —- | M] (ABBYY) – C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
PRC - [2011/09/09 18:10:28 | 000,086,072 | —- | M] (Hewlett-Packard Company) – C:\Program Files\Hewlett-Packard\HP Support Framework\HPSA_Service.exe
PRC - [2011/09/09 10:00:26 | 000,315,392 | —- | M] (Alcatel-Lucent) – C:\Program Files\Common Files\Motive\McciServiceHost.exe
PRC - [2011/06/06 14:23:18 | 005,429,624 | —- | M] (Wacom Technology, Corp.) – C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
PRC - [2011/06/06 14:23:18 | 001,460,088 | —- | M] (Wacom Technology, Corp.) – C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe
PRC - [2011/03/28 18:07:50 | 000,094,264 | —- | M] (Hewlett-Packard Company) – C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe
PRC - [2011/03/03 08:03:33 | 003,246,040 | —- | M] (Acronis) – C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
PRC - [2011/02/25 01:30:54 | 002,616,320 | —- | M] (Microsoft Corporation) – C:\Windows\explorer.exe
PRC - [2011/01/28 18:59:56 | 000,358,200 | —- | M] (Acronis) – C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
PRC - [2011/01/28 18:59:50 | 000,763,816 | —- | M] (Acronis) – C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
PRC - [2011/01/28 18:57:58 | 005,111,464 | —- | M] (Acronis) – C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
PRC - [2010/11/20 08:17:47 | 000,049,152 | —- | M] (Microsoft Corporation) – C:\Windows\System32\taskhost.exe
PRC - [2010/07/27 06:15:50 | 001,573,888 | —- | M] (Alcatel-Lucent) – C:\Program Files\ATT-SST\McciTrayApp.exe
PRC - [2010/04/16 17:12:16 | 000,918,976 | —- | M] (Cyber Power Systems, Inc.) – C:\Program Files\CyberPower PowerPanel Personal Edition\ppped.exe
PRC - [2010/04/09 20:49:46 | 000,316,864 | —- | M] (Cyber Power Systems, Inc.) – C:\Program Files\CyberPower PowerPanel Personal Edition\pppeuser.exe
PRC - [2009/01/26 15:31:10 | 001,153,368 | —- | M] (Safer Networking Ltd.) – C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
PRC - [2006/10/30 10:00:00 | 001,116,920 | —- | M] (Roxio) – C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
PRC - [2003/10/13 17:24:14 | 001,732,608 | —- | M] (Adobe Sytems) – C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
========== Modules (No Company Name) ==========
MOD - [2012/06/14 05:14:44 | 014,340,608 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\e717a230496832656b05b515eb9f3bc5\PresentationFramework.ni.dll
MOD - [2012/06/14 05:14:30 | 012,436,480 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\7b7fbe651c6e72f12099a298654c9594\System.Windows.Forms.ni.dll
MOD - [2012/06/14 05:14:24 | 001,591,808 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\6bb439b3f87736d3248ae27d43e2c0d6\System.Drawing.ni.dll
MOD - [2012/06/14 05:14:12 | 012,237,824 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\PresentationCore\14a87218ea49639f38097e278b98a3da\PresentationCore.ni.dll
MOD - [2012/05/12 03:31:50 | 001,051,136 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\9b2f17fb61b7197f2a04108f5d1a1cc6\System.Management.ni.dll
MOD - [2012/05/12 03:29:06 | 000,368,128 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\8e56489276063ededde74e597a121df3\PresentationFramework.Aero.ni.dll
MOD - [2012/05/12 03:28:52 | 000,771,584 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\03dee80574f4ec770b6f77ca030ded6c\System.Runtime.Remoting.ni.dll
MOD - [2012/05/12 03:28:51 | 006,611,456 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Data\f3814b488d9e083cbbc623e01b389f09\System.Data.ni.dll
MOD - [2012/05/12 03:28:20 | 000,185,344 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\UIAutomationTypes\d8af9a65cf0ed85d47360796e2645a06\UIAutomationTypes.ni.dll
MOD - [2012/05/12 03:28:20 | 000,060,928 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\UIAutomationProvider\ca2eff60beb3ba00a529a2d42dceca22\UIAutomationProvider.ni.dll
MOD - [2012/05/12 03:28:20 | 000,025,600 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\Accessibility\2ec98ab0193d64e95b7d09d094deed97\Accessibility.ni.dll
MOD - [2012/05/12 03:28:10 | 003,347,968 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\46fce56db7685a586d3eeb7c373e3c1c\WindowsBase.ni.dll
MOD - [2012/05/12 03:28:05 | 005,452,800 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\ba3d70b651454c7d49b407b93663bfed\System.Xml.ni.dll
MOD - [2012/05/12 03:28:02 | 000,971,264 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\cfa9c506bfb9254c89dace7b83bc9f9d\System.Configuration.ni.dll
MOD - [2012/05/12 03:28:01 | 007,967,232 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\System\ce9ff6baf9053ed2ed673d948179195c\System.ni.dll
MOD - [2012/05/12 03:27:46 | 011,492,864 | —- | M] () – C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\acfc1391e45fedd2a359778ea57d914c\mscorlib.ni.dll
MOD - [2012/02/02 12:10:41 | 000,036,920 | —- | M] () – C:\Windows\assembly\GAC_MSIL\HP.ActiveSupportLibrary\2.0.0.1__01a974bc1760f423\HP.ActiveSupportLibrary.dll
MOD - [2011/11/08 16:46:02 | 000,093,696 | —- | M] () – C:\Program Files\FileZilla FTP Client\fzshellext.dll
MOD - [2011/06/06 14:23:18 | 000,962,936 | —- | M] () – C:\Program Files\Tablet\Wacom\libxml2.dll
MOD - [2011/01/28 19:23:44 | 000,279,904 | —- | M] () – C:\Program Files\Acronis\TrueImageHome\Common\resource.dll
MOD - [2011/01/28 18:04:34 | 000,028,512 | —- | M] () – C:\Program Files\Acronis\TrueImageHome\Common\rpc_client.dll
MOD - [2011/01/28 18:03:34 | 000,019,808 | —- | M] () – C:\Program Files\Acronis\TrueImageHome\Common\thread_pool.dll
MOD - [2010/11/04 21:58:05 | 002,927,616 | —- | M] () – C:\Windows\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll
MOD - [2010/03/15 12:28:22 | 000,141,824 | —- | M] () – C:\Program Files\WinRAR\RarExt.dll
MOD - [2009/09/29 19:25:46 | 000,061,440 | —- | M] () – C:\Program Files\Hewlett-Packard\HP Advisor\Pillars\PCAlerts\PCAlertsPillar.dll
MOD - [2009/09/29 19:25:44 | 000,131,072 | —- | M] () – C:\Program Files\Hewlett-Packard\HP Advisor\Pillars\ECenter\ECLibrary.dll
MOD - [2009/09/29 19:25:38 | 000,040,960 | —- | M] () – C:\Program Files\Hewlett-Packard\HP Advisor\MessagingServer.dll
MOD - [2009/09/29 19:25:38 | 000,036,864 | —- | M] () – C:\Program Files\Hewlett-Packard\HP Advisor\MessagingClients.dll
MOD - [2009/09/29 19:25:38 | 000,007,680 | —- | M] () – C:\Program Files\Hewlett-Packard\HP Advisor\RemotingClient.dll
MOD - [2009/09/29 19:25:36 | 000,005,632 | —- | M] () – C:\Program Files\Hewlett-Packard\HP Advisor\MessagingInterface.dll
MOD - [2009/09/29 19:25:28 | 000,018,944 | —- | M] () – C:\Program Files\Hewlett-Packard\HP Advisor\MessagingMessages.dll
MOD - [2009/09/29 19:25:18 | 000,028,672 | —- | M] () – C:\Program Files\Hewlett-Packard\HP Advisor\Microsoft.Practices.EnterpriseLibrary.ExceptionHandling.Logging.dll
MOD - [2008/02/22 11:22:32 | 000,055,792 | —- | M] () – C:\Windows\System32\DLAAPI_W.DLL
========== Win32 Services (SafeList) ==========
SRV - File not found [Auto | Running] – C:\Program Files\Spybot – (SBSDWSCService)
SRV - File not found [Auto | Stopped] – C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe – (FreemakeVideoCapture)
SRV - [2012/08/03 09:27:33 | 000,250,056 | —- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] – C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe – (AdobeFlashPlayerUpdateSvc)
SRV - [2012/07/16 05:13:56 | 000,184,840 | —- | M] (Nitro PDF Software) [Auto | Running] – C:\Program Files\Nitro PDF\Professional 7\NitroPDFDriverService2.exe – (NitroDriverReadSpool2)
SRV - [2012/07/13 20:17:12 | 000,113,120 | —- | M] (Mozilla Foundation) [On_Demand | Stopped] – C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe – (MozillaMaintenance)
SRV - [2012/07/06 05:56:56 | 000,361,472 | —- | M] (Alcatel-Lucent) [Auto | Running] – C:\Program Files\Common Files\Motive\pcCMService.exe – (pcCMService)
SRV - [2012/03/26 17:03:40 | 000,214,952 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – c:\Program Files\Microsoft Security Client\NisSrv.exe – (NisSrv)
SRV - [2012/03/26 17:03:40 | 000,011,552 | —- | M] (Microsoft Corporation) [Auto | Running] – c:\Program Files\Microsoft Security Client\MsMpEng.exe – (MsMpSvc)
SRV - [2012/01/03 09:10:42 | 000,063,928 | —- | M] (Adobe Systems Incorporated) [Auto | Running] – C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe – (AdobeARMservice)
SRV - [2011/12/22 20:11:20 | 000,818,952 | —- | M] (ABBYY) [Auto | Running] – C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe – (ABBYY.Licensing.FineReader.Professional.11.0)
SRV - [2011/09/09 18:10:28 | 000,086,072 | —- | M] (Hewlett-Packard Company) [Auto | Running] – C:\Program Files\Hewlett-Packard\HP Support Framework\HPSA_Service.exe – (HP Support Assistant Service)
SRV - [2011/09/09 10:00:26 | 000,315,392 | —- | M] (Alcatel-Lucent) [Auto | Running] – C:\Program Files\Common Files\Motive\McciServiceHost.exe – (McciServiceHost)
SRV - [2011/06/06 14:23:18 | 005,429,624 | —- | M] (Wacom Technology, Corp.) [Auto | Running] – C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe – (TabletServiceWacom)
SRV - [2011/03/28 18:07:50 | 000,094,264 | —- | M] (Hewlett-Packard Company) [Auto | Running] – C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe – (HPDrvMntSvc.exe)
SRV - [2011/03/03 08:03:33 | 003,246,040 | —- | M] (Acronis) [Auto | Running] – C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe – (afcdpsrv)
SRV - [2011/01/28 18:59:50 | 000,763,816 | —- | M] (Acronis) [Auto | Running] – C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe – (AcrSch2Svc)
SRV - [2010/11/29 21:18:56 | 001,343,400 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\System32\Wat\WatAdminSvc.exe – (WatAdminSvc)
SRV - [2010/08/08 22:04:02 | 000,131,888 | —- | M] (Samsung Electronics CO., LTD.) [On_Demand | Stopped] – C:\Windows\System32\SUPDSvc.exe – (Samsung UPD Service)
SRV - [2010/04/16 17:12:16 | 000,918,976 | —- | M] (Cyber Power Systems, Inc.) [Auto | Running] – C:\Program Files\CyberPower PowerPanel Personal Edition\ppped.exe – (ppped)
SRV - [2010/02/19 13:37:14 | 000,517,096 | —- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] – C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe – (SwitchBoard)
SRV - [2009/07/13 21:16:15 | 000,016,384 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\System32\StorSvc.dll – (StorSvc)
SRV - [2009/07/13 21:16:13 | 000,025,088 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\System32\sensrsvc.dll – (SensrSvc)
SRV - [2009/07/13 21:16:12 | 001,004,544 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\System32\PeerDistSvc.dll – (PeerDistSvc)
SRV - [2009/07/13 21:15:41 | 000,680,960 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Program Files\Windows Defender\MpSvc.dll – (WinDefend)
SRV - [2004/10/22 04:24:18 | 000,073,728 | —- | M] (Macrovision Corporation) [On_Demand | Stopped] – C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe – (IDriverT)
SRV - [2003/10/13 17:24:14 | 000,061,440 | —- | M] (Adobe Sytems) [On_Demand | Stopped] – C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe – (AdobeVersionCue)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand | Stopped] – C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS – (MRENDIS5)
DRV - File not found [Kernel | On_Demand | Stopped] – C:\PROGRA~1\COMMON~1\Motive\MREMPR5.SYS – (MREMPR5)
DRV - File not found [Kernel | On_Demand | Stopped] – C:\Users\FMA\AppData\Local\Temp\mfe_rr.sys – (MFE_RR)
DRV - File not found [Adapter | On_Demand | Unknown] – – (Himpsrymm)
DRV - File not found [Kernel | On_Demand | Stopped] – C:\Users\FMA\AppData\Local\Temp\catchme.sys – (catchme)
DRV - [2012/03/20 20:44:12 | 000,074,112 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\NisDrvWFP.sys – (NisDrv)
DRV - [2011/09/09 10:00:28 | 000,021,248 | —- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] – C:\Program Files\Common Files\Motive\MREMP50.sys – (MREMP50)
DRV - [2011/09/09 10:00:28 | 000,020,096 | —- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Running] – C:\Program Files\Common Files\Motive\MRESP50.sys – (MRESP50)
DRV - [2011/03/03 08:03:35 | 000,167,968 | —- | M] (Acronis) [File_System | On_Demand | Running] – C:\Windows\System32\drivers\afcdp.sys – (afcdp)
DRV - [2011/03/03 08:03:31 | 000,752,128 | —- | M] (Acronis) [Kernel | Boot | Running] – C:\Windows\System32\drivers\tdrpm273.sys – (tdrpman273)
DRV - [2011/03/03 08:03:28 | 000,581,984 | —- | M] (Acronis) [Kernel | Boot | Running] – C:\Windows\System32\drivers\timntr.sys – (timounter)
DRV - [2011/03/03 08:03:20 | 000,170,464 | —- | M] (Acronis) [Kernel | Boot | Running] – C:\Windows\System32\drivers\snapman.sys – (snapman)
DRV - [2011/02/11 17:23:34 | 000,035,088 | —- | M] (CACE Technologies, Inc.) [Kernel | Auto | Running] – C:\Windows\System32\drivers\npf.sys – (npf)
DRV - [2010/11/20 08:30:15 | 000,175,360 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\System32\drivers\vmbus.sys – (vmbus)
DRV - [2010/11/20 08:30:15 | 000,040,704 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\System32\drivers\vmstorfl.sys – (storflt)
DRV - [2010/11/20 08:30:15 | 000,028,032 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\storvsc.sys – (storvsc)
DRV - [2010/11/20 06:24:41 | 000,052,224 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\TsUsbFlt.sys – (TsUsbFlt)
DRV - [2010/11/20 05:14:45 | 000,017,920 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\VMBusHID.sys – (VMBusHID)
DRV - [2010/11/20 05:14:41 | 000,005,632 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\vms3cap.sys – (s3cap)
DRV - [2010/02/25 18:51:02 | 000,025,216 | —- | M] (The OpenVPN Project) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\tap0901.sys – (tap0901)
DRV - [2009/09/21 16:29:22 | 000,014,120 | —- | M] (Wacom Technology) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\wacomvhid.sys – (wacomvhid)
DRV - [2009/07/13 19:45:33 | 000,083,456 | —- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\serial.sys – (Serial)
DRV - [2009/07/13 18:09:17 | 004,194,816 | —- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\atikmdag.sys – (atikmdag)
DRV - [2009/03/02 15:12:10 | 000,038,400 | —- | M] (Samsung Electronics Co., Ltd.) [Kernel | Auto | Stopped] – C:\Windows\System32\drivers\DGIVECP.SYS – (DgiVecp)
DRV - [2009/03/02 15:12:10 | 000,005,120 | —- | M] (Samsung Electronics) [Kernel | Auto | Running] – C:\Windows\System32\drivers\SSPORT.SYS – (SSPORT)
DRV - [2008/05/06 16:06:00 | 000,011,520 | —- | M] (Western Digital Technologies) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\wdcsam.sys – (WDC_SAM)
DRV - [2008/02/22 11:22:54 | 000,009,136 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLADResM.SYS – (DLADResM)
DRV - [2008/02/22 11:22:38 | 000,094,384 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAUDFAM.SYS – (DLAUDFAM)
DRV - [2008/02/22 11:22:38 | 000,034,832 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLABMFSM.SYS – (DLABMFSM)
DRV - [2008/02/22 11:22:36 | 000,097,584 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAUDF_M.SYS – (DLAUDF_M)
DRV - [2008/02/22 11:22:36 | 000,026,032 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAOPIOM.SYS – (DLAOPIOM)
DRV - [2008/02/22 11:22:34 | 000,032,208 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLABOIOM.SYS – (DLABOIOM)
DRV - [2008/02/22 11:22:34 | 000,014,256 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAPoolM.SYS – (DLAPoolM)
DRV - [2008/02/22 11:22:32 | 000,104,240 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAIFS_M.SYS – (DLAIFS_M)
DRV - [2007/02/16 11:12:36 | 000,011,312 | —- | M] (Wacom Technology) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\wacommousefilter.sys – (wacommousefilter)
DRV - [2007/02/08 21:05:30 | 000,028,120 | —- | M] (Roxio) [File_System | System | Running] – C:\Windows\System32\drivers\DLARTL_M.SYS – (DLARTL_M)
DRV - [2007/02/08 21:05:30 | 000,012,856 | —- | M] (Roxio) [File_System | System | Running] – C:\Windows\System32\drivers\DLACDBHM.SYS – (DLACDBHM)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://g.msn.com/HPCOM/1
IE - HKLM\..\SearchScopes,DefaultScope = {112E0D50-CCFA-41F3-83DE-309FCC0A9C68}
IE - HKLM\..\SearchScopes\{112E0D50-CCFA-41F3-83DE-309FCC0A9C68}: "URL" =
http://www.bing.com/search?q={searchTerms}…rc=IE-SearchBox
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.com/
IE - HKCU\..\SearchScopes,DefaultScope = {1CFB4729-0EC5-4D41-A008-1CCEB61EEB12}
IE - HKCU\..\SearchScopes\{112E0D50-CCFA-41F3-83DE-309FCC0A9C68}: "URL" =
http://www.bing.com/search?q={searchTerms}…rc=IE-SearchBox
IE - HKCU\..\SearchScopes\{1CFB4729-0EC5-4D41-A008-1CCEB61EEB12}: "URL" =
http://www.google.com/search?q={searchTerm…age={startPage}
IE - HKCU\..\SearchScopes\{40419C19-01BD-D42C-3B25-A639D6F21B1C}: "URL" =
http://www.bing.com/search?q={searchTerms}…amp;form=ZGAIDF
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@canon.com/MycameraPlugin: C:\Program Files\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3555.0308: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Motive.com/NpMotive,version=1.0: C:\Program Files\Common Files\Motive\npMotive.dll (Alcatel-Lucent)
FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Program Files\Nitro PDF\Professional 7\npnitromozilla.dll ( )
FF - HKLM\Software\MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.10: C:\Program Files\TabletPlugins\npwacom.dll (Wacom, Inc.)
FF - HKLM\Software\MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.3: C:\Program Files\TabletPlugins\npwacom.dll (Wacom, Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\FMA\AppData\Local\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\FMA\AppData\Local\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/08/10 08:54:19 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins
[2012/08/10 08:54:40 | 000,000,000 | —D | M] (No name found) – C:\Users\FMA\AppData\Roaming\Mozilla\Extensions
[2012/08/09 20:33:32 | 000,000,000 | —D | M] (No name found) – C:\Users\FMA\AppData\Roaming\Mozilla\SeaMonkey\Profiles\illv719f.default\extensions
[2012/08/10 08:54:19 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2011/10/09 19:52:06 | 000,014,597 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,008,359 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,007,116 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,005,640 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,009,360 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,427,314 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,427,977 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,410,115 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,400,488 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,424,557 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,427,447 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,433,790 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,392,706 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,455,298 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,408,616 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,424,256 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,433,028 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,458,383 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,459,356 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,439,257 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,446,888 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,017,628 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,006,203 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,678,864 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,007,380 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2011/10/09 19:52:06 | 000,017,429 | —- | M] () (No name found) – C:\USERS\FMA\APPDATA\ROAMING\DISRUPTIVE INNOVATIONS SARL\BLUEGRIFFON\PROFILES\KSDRIRK2.DEFAULT\EXTENSIONS\[removed]
[2012/07/13 20:17:47 | 000,136,672 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012/07/13 20:16:36 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/07/13 20:16:36 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml
========== Chrome ==========
CHR - homepage:
http://www.google.com/
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{googl
e:searchFieldtrialParameter}sourceid=chrome&ie;={inputEncoding}&q;={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl;={language}&q;={searchTerms},
CHR - homepage:
http://www.google.com/
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\FMA\AppData\Local\Google\Chrome\Application\20.0.1132.57\pdf.dll
CHR - plugin: Google Gears 0.5.33.0 (Enabled) = C:\Users\FMA\AppData\Local\Google\Chrome\Application\20.0.1132.57\gears.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\FMA\AppData\Local\Google\Chrome\Application\20.0.1132.57\gcswf32.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: NPCIG.dll (Enabled) = C:\Program Files\Canon\MyCamera Download Plugin\NPCIG.dll
CHR - plugin: Windows Live\u0099 Photo Gallery (Enabled) = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
CHR - plugin: Google Update (Enabled) = C:\Users\FMA\AppData\Local\Google\Update\1.2.183.39\npGoogleOneClick8.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: YouTube = C:\Users\FMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google Search = C:\Users\FMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Wajam = C:\Users\FMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.21_0\
CHR - Extension: Gmail = C:\Users\FMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
O1 HOSTS File: ([2012/08/07 10:44:33 | 000,000,027 | —- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {3E1201F4-1707-409F-BB45-A5F192381DA0} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O4 - HKLM..\Run: [Acronis Scheduler2 Service] C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis)
O4 - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AdobeCS6ServiceManager] C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe (Adobe Sytems)
O4 - HKLM..\Run: [ATT-SST_McciTrayApp] C:\Program Files\ATT-SST\McciTrayApp.exe (Alcatel-Lucent)
O4 - HKLM..\Run: [Bonus.SSR.FR11] C:\Program Files\ABBYY FineReader 11\Bonus.ScreenshotReader.exe (ABBYY.)
O4 - HKLM..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [NortonOnlineBackupReminder] C:\Program Files\Symantec\Norton Online Backup\Activation\NobuActivation.exe (Symantec Corporation)
O4 - HKLM..\Run: [PowerPanel Personal Edition User Interaction] C:\Program Files\CyberPower PowerPanel Personal Edition\pppeuser.exe (Cyber Power Systems, Inc.)
O4 - HKLM..\Run: [RoxioDragToDisc] C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe (Roxio)
O4 - HKLM..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis)
O4 - Startup: C:\Users\FMA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\FMA\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &ieSpell; Options - C:\Program Files\ieSpell\iespell.dll (Red Egg Software)
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html File not found
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html File not found
O8 - Extra context menu item: Check &Spelling; - C:\Program Files\ieSpell\iespell.dll (Red Egg Software)
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html File not found
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html File not found
O8 - Extra context menu item: Free YouTube Download - C:\Users\FMA\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm ()
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\FMA\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O8 - Extra context menu item: Lookup on Merriam Webster - C:\Program Files\ieSpell\Merriam Webster.HTM ()
O8 - Extra context menu item: Lookup on Wikipedia - C:\Program Files\ieSpell\wikipedia.HTM ()
O9 - Extra Button: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Program Files\ieSpell\iespell.dll (Red Egg Software)
O9 - Extra 'Tools' menuitem : ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Program Files\ieSpell\iespell.dll (Red Egg Software)
O9 - Extra 'Tools' menuitem : ieSpell Options - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Program Files\ieSpell\iespell.dll (Red Egg Software)
O9 - Extra Button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra 'Tools' menuitem : Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra Button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O9 - Extra 'Tools' menuitem : Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O15 - HKCU\..Trusted Domains: $talisma_url$ ([]https in Trusted sites)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} http://office.microsoft.com/sites/production/ieawsdc32.cab (Microsoft Office Template and Media Control)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://appldnld.apple.com.edgesuite.net/co…ex/qtplugin.cab (QuickTime Object)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwa…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F}
http://content.systemrequirementslab.com.s…tel_4.5.3.0.cab (SysInfo Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5CB05E7A-7E74-43EB-BEF3-0A362EF12521}: DhcpNameServer = 192.168.1.254 192.168.1.254
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - Winlogon\Notify\!SASWinLogon: DllName - (C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL) - File not found
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/10 17:42:20 | 000,000,024 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = ComFile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\Windows\System32\lameACM.acm (
http://www.mp3dev.org/)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/08/13 16:51:47 | 000,596,992 | —- | C] (OldTimer Tools) – C:\Users\FMA\Desktop\OTL.exe
[2012/08/13 06:59:22 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{7248F327-8329-439C-B2A2-197EE6E0BFE8}
[2012/08/13 06:59:01 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{8D7D087D-5889-48E7-B8C4-DEA8D0ADBF4D}
[2012/08/12 18:36:58 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{579DE13B-1E8B-4521-9B51-078BE7229682}
[2012/08/12 18:36:36 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{227E8887-0AE9-4519-BB01-00CA21FEC52C}
[2012/08/12 06:36:11 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{272CD36F-8461-4201-AB95-58A1844ECA7C}
[2012/08/12 06:35:49 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{7AACE3C5-BA92-48F4-9380-31F4569AC687}
[2012/08/11 18:35:20 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{274AEC7B-CE67-400A-BB1B-D49F032BE63C}
[2012/08/11 18:34:58 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{057516BB-7FBE-4201-9027-604B4183662B}
[2012/08/11 06:34:33 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{14370330-0818-4E24-B06E-9027D0B4E9C6}
[2012/08/11 06:34:11 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{F25B9F43-90FB-4446-BEB2-0095B07C0F87}
[2012/08/10 18:33:47 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{AB95C19C-10A4-423A-A0CD-6935A46911DA}
[2012/08/10 18:33:25 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{EE2175AD-C0F4-43E4-A32C-BB0CE13E3036}
[2012/08/10 15:10:22 | 000,000,000 | —D | C] – C:\ProgramData\Sophos
[2012/08/10 15:09:37 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sophos
[2012/08/10 15:09:31 | 000,000,000 | —D | C] – C:\Program Files\Sophos
[2012/08/10 09:41:37 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Users\FMA\Desktop\HijackThis.exe
[2012/08/10 08:54:21 | 000,000,000 | —D | C] – C:\Program Files\Mozilla Maintenance Service
[2012/08/10 08:54:18 | 000,000,000 | —D | C] – C:\Program Files\Mozilla Firefox
[2012/08/10 06:32:59 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{7C0AB839-1A23-4A57-AC18-32D95A2C5525}
[2012/08/10 06:32:49 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{235DA8BF-8ED7-48C7-B433-7E8BB68AAB30}
[2012/08/09 20:33:25 | 000,000,000 | —D | C] – C:\Program Files\SeaMonkey
[2012/08/09 19:16:57 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\WebPage
[2012/08/09 19:16:57 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\Trellian
[2012/08/09 19:16:41 | 000,000,000 | —D | C] – C:\Users\FMA\Documents\SEO Toolkit
[2012/08/09 19:16:38 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trellian WebPage
[2012/08/09 19:16:35 | 000,512,000 | —- | C] (WebSupergoo) – C:\Windows\System32\Achroma2.dll
[2012/08/09 19:16:33 | 000,000,000 | —D | C] – C:\Program Files\Trellian
[2012/08/09 17:54:27 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\Adobe
[2012/08/09 14:23:04 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{B7E8D3FF-0488-471A-9F1F-6BDDD62B8F43}
[2012/08/09 14:22:43 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{32B80D55-6000-45D8-8358-9DDA903658E7}
[2012/08/09 08:17:30 | 000,000,000 | —D | C] – C:\Users\FMA\Desktop\GooredFix Backups
[2012/08/08 21:09:56 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{87C507AB-6C54-4356-A9F6-F568F471392F}
[2012/08/08 21:09:34 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{85EE95F0-A16E-4247-947A-0C5C65FB68E1}
[2012/08/08 16:00:16 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\ieSpell
[2012/08/08 12:57:30 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\Ad-Aware Antivirus
[2012/08/08 09:09:08 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{296FE2D8-0D70-4857-8865-D20435616396}
[2012/08/08 09:08:45 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{9E2C76D1-A3C2-4595-BF9B-92CBE1B91B64}
[2012/08/08 07:49:46 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\BitDefender
[2012/08/08 07:49:32 | 000,000,000 | —D | C] – C:\ProgramData\BitDefender
[2012/08/08 07:49:32 | 000,000,000 | —D | C] – C:\Program Files\BitDefender
[2012/08/08 07:48:16 | 000,000,000 | —D | C] – C:\Program Files\Common Files\BitDefender
[2012/08/07 21:08:19 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{1E9D3776-DE06-4AD9-B5E6-75B1A2EFC952}
[2012/08/07 21:08:09 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{4E568AEC-CBBB-4DE4-A25E-0F0C8EDDD9C3}
[2012/08/07 19:11:53 | 000,000,000 | —D | C] – C:\Windows\temp
[2012/08/07 19:11:28 | 000,000,000 | -HSD | C] – C:\$RECYCLE.BIN
[2012/08/07 11:21:59 | 000,000,000 | —D | C] – C:\ProgramData\SUPERAntiSpyware.com
[2012/08/07 10:46:51 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\temp
[2012/08/07 10:24:25 | 000,518,144 | —- | C] (SteelWerX) – C:\Windows\SWREG.exe
[2012/08/07 10:24:25 | 000,406,528 | —- | C] (SteelWerX) – C:\Windows\SWSC.exe
[2012/08/07 10:24:25 | 000,060,416 | —- | C] (NirSoft) – C:\Windows\NIRCMD.exe
[2012/08/07 09:07:38 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{885A5F06-AF5F-467E-B1EC-F3AD9BA3327A}
[2012/08/07 09:07:14 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{9CB41EAD-050B-4C9C-8C8B-BD75D0337AFF}
[2012/08/07 08:15:39 | 000,000,000 | —D | C] – C:\Users\FMA\Pavark
[2012/08/06 18:14:54 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{5E4FFFB8-CE7E-4B41-AA30-ADD4AE3DD226}
[2012/08/06 18:14:32 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{AFEB78D2-EF97-446A-8B67-1AB3914D37C7}
[2012/08/06 13:19:43 | 000,176,640 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieui.dll
[2012/08/06 13:19:43 | 000,162,304 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msrating.dll
[2012/08/06 13:19:43 | 000,161,792 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msls31.dll
[2012/08/06 13:19:43 | 000,130,560 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieakeng.dll
[2012/08/06 13:19:43 | 000,110,592 | —- | C] (Microsoft Corporation) – C:\Windows\System32\IEAdvpack.dll
[2012/08/06 13:19:43 | 000,086,528 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iesysprep.dll
[2012/08/06 13:19:43 | 000,076,800 | —- | C] (Microsoft Corporation) – C:\Windows\System32\SetIEInstalledDate.exe
[2012/08/06 13:19:43 | 000,074,752 | —- | C] (Microsoft Corporation) – C:\Windows\System32\RegisterIEPKEYs.exe
[2012/08/06 13:19:43 | 000,065,024 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jsproxy.dll
[2012/08/06 13:19:43 | 000,048,640 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mshtmler.dll
[2012/08/06 13:19:43 | 000,041,472 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeedsbs.dll
[2012/08/06 13:19:43 | 000,010,752 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeedssync.exe
[2012/08/06 13:19:42 | 003,695,416 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dat
[2012/08/06 13:19:42 | 002,382,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mshtml.tlb
[2012/08/06 13:19:42 | 001,427,968 | —- | C] (Microsoft Corporation) – C:\Windows\System32\inetcpl.cpl
[2012/08/06 13:19:42 | 000,580,608 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeeds.dll
[2012/08/06 13:19:42 | 000,434,176 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dll
[2012/08/06 13:19:42 | 000,367,104 | —- | C] (Microsoft Corporation) – C:\Windows\System32\html.iec
[2012/08/06 13:19:42 | 000,353,792 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dxtmsft.dll
[2012/08/06 13:19:42 | 000,353,584 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iedkcs32.dll
[2012/08/06 13:19:42 | 000,231,936 | —- | C] (Microsoft Corporation) – C:\Windows\System32\url.dll
[2012/08/06 13:19:42 | 000,223,232 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dxtrans.dll
[2012/08/06 13:19:42 | 000,152,064 | —- | C] (Microsoft Corporation) – C:\Windows\System32\wextract.exe
[2012/08/06 13:19:42 | 000,150,528 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iexpress.exe
[2012/08/06 13:19:42 | 000,142,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieUnatt.exe
[2012/08/06 13:19:42 | 000,078,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\inseng.dll
[2012/08/06 13:19:42 | 000,074,752 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iesetup.dll
[2012/08/06 13:19:42 | 000,074,240 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ie4uinit.exe
[2012/08/06 13:19:42 | 000,031,744 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iernonce.dll
[2012/08/06 13:19:42 | 000,023,552 | —- | C] (Microsoft Corporation) – C:\Windows\System32\licmgr10.dll
[2012/08/06 13:19:41 | 001,800,192 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jscript9.dll
[2012/08/06 13:19:41 | 000,227,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieaksie.dll
[2012/08/06 13:19:41 | 000,163,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieakui.dll
[2012/08/06 13:19:41 | 000,118,784 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iepeers.dll
[2012/08/06 13:19:41 | 000,101,888 | —- | C] (Microsoft Corporation) – C:\Windows\System32\admparse.dll
[2012/08/06 13:19:41 | 000,054,272 | —- | C] (Microsoft Corporation) – C:\Windows\System32\pngfilt.dll
[2012/08/06 13:19:41 | 000,035,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\imgutil.dll
[2012/08/06 11:54:23 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Security Client
[2012/08/06 06:46:21 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
[2012/08/06 06:46:06 | 000,000,000 | —D | C] – C:\ProgramData\Spybot - Search & Destroy
[2012/08/06 06:46:06 | 000,000,000 | —D | C] – C:\Program Files\Spybot - Search & Destroy
[2012/08/06 06:13:55 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{2313E7F9-31C0-48B3-B643-16349D55DE97}
[2012/08/06 06:13:44 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{DB484BBD-78B4-4662-A884-4DFF61F55074}
[2012/08/05 06:19:32 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{60A48754-BDF2-4A20-9415-03B731A7826E}
[2012/08/05 06:19:10 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{A78A8C23-0207-43A1-83FA-8ADFD83E9A73}
[2012/08/04 09:08:12 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{B5208DAE-EB90-4994-9C89-E8483DC4F3BB}
[2012/08/04 09:08:02 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{B25C7D7E-CFAD-4AEB-8868-33B479546C65}
[2012/08/04 06:55:45 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2012/08/04 06:55:15 | 000,000,000 | —D | C] – C:\Program Files\Oracle
[2012/08/04 06:54:49 | 000,772,544 | —- | C] (Oracle Corporation) – C:\Windows\System32\npDeployJava1.dll
[2012/08/04 06:54:49 | 000,227,760 | —- | C] (Oracle Corporation) – C:\Windows\System32\javaws.exe
[2012/08/04 06:54:40 | 000,174,064 | —- | C] (Oracle Corporation) – C:\Windows\System32\javaw.exe
[2012/08/04 06:54:40 | 000,174,064 | —- | C] (Oracle Corporation) – C:\Windows\System32\java.exe
[2012/08/03 20:07:50 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{D1FDD9D9-9D54-4DE0-81F6-1ED53984A9BF}
[2012/08/03 20:07:28 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{43F345CE-A431-45B8-8064-C45829D4D496}
[2012/08/03 19:20:10 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\WonderSoft
[2012/08/03 08:07:03 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{816432A2-5D3A-4F6D-93CA-595C67B33462}
[2012/08/03 08:06:41 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{D5CC4D00-F106-41BE-846C-31F514323D7A}
[2012/08/02 18:51:58 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{5B87C639-6595-4A4D-98F2-CC799748AE63}
[2012/08/02 18:51:36 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{F0C391F8-22EC-45AF-A290-54141F20B5D5}
[2012/08/02 06:51:11 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{109E0588-FEA1-4615-BC5F-2FBE10DE1B8C}
[2012/08/02 06:51:00 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{4EACEEAB-DDC3-48DF-A699-17DC96E9195D}
[2012/08/01 19:52:31 | 000,000,000 | –SD | C] – C:\Users\FMA\Documents\My Data Sources
[2012/08/01 12:41:21 | 000,000,000 | —D | C] – C:\Users\FMA\Desktop\SampleData
[2012/08/01 11:26:39 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{1F6DFD6F-9943-441C-BC24-E906CA925EDE}
[2012/08/01 11:26:29 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{6326281C-C859-4B01-A3E5-3494816E4E34}
[2012/08/01 07:00:29 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\FileMaker
[2012/08/01 06:54:25 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\Leadertech
[2012/08/01 06:54:10 | 000,000,000 | —D | C] – C:\ProgramData\FileMaker
[2012/08/01 06:53:29 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\FileMaker
[2012/08/01 06:53:29 | 000,000,000 | —D | C] – C:\Program Files\FileMaker
[2012/08/01 06:20:24 | 000,000,000 | —D | C] – C:\ProgramData\DBOData
[2012/08/01 06:20:19 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\MKF_Solutions
[2012/08/01 06:20:13 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Database Oasis
[2012/08/01 06:20:08 | 000,000,000 | —D | C] – C:\Program Files\Database Oasis
[2012/07/31 23:26:04 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{ACB4294E-A206-452F-A9E3-6B7918AAE6E9}
[2012/07/31 23:25:42 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{5EFD4910-EF8E-4677-83D9-0F08E667942B}
[2012/07/31 11:25:18 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{93F9FCFA-539F-4086-9BF7-CFB14730979E}
[2012/07/31 11:24:56 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{303E0E40-43D1-48BB-B7C7-BE3B5DB90BE3}
[2012/07/30 20:26:20 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{50064236-A4E0-473C-9098-8AACF1889A65}
[2012/07/30 14:26:31 | 000,000,000 | —D | C] – C:\Users\FMA\Desktop\acsshow-test
[2012/07/30 08:25:06 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{84965A07-98BA-4115-B7CE-A1B723C2675D}
[2012/07/30 08:24:43 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{93551238-6FF1-481C-9AAE-789D7E15460C}
[2012/07/29 19:45:21 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{A2C3D65C-DAB4-4777-B09D-F578D6C1C11E}
[2012/07/29 19:44:58 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{A1F380B3-B7B9-4BCE-A854-77EFAC2B4A77}
[2012/07/29 15:04:29 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\3D PageFlip for PowerPoint
[2012/07/29 15:04:19 | 000,000,000 | —D | C] – C:\Program Files\3D PageFlip for PowerPoint
[2012/07/29 14:11:07 | 000,000,000 | —D | C] – C:\Program Files\Kvisoft
[2012/07/29 09:20:01 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kvisoft
[2012/07/29 08:46:06 | 000,000,000 | —D | C] – C:\Users\FMA\Documents\Kvisoft
[2012/07/29 07:04:45 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{112A35A9-AB66-429B-A9F0-9BB87FC6E054}
[2012/07/29 07:04:22 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{594D8B49-CE0B-4766-91DC-690654B54A23}
[2012/07/28 19:03:56 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{A2B14645-BF24-4A82-83BA-DB6F1538F151}
[2012/07/28 19:03:33 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{9F80E477-7A14-46AA-931D-FBEA7F8E20DC}
[2012/07/28 15:28:58 | 000,000,000 | —D | C] – C:\Users\FMA\Desktop\finethreshold
[2012/07/28 07:03:07 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{B70EFB43-9EC1-4FA1-B6C1-7465084A4A42}
[2012/07/28 07:02:44 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{1ED81DDB-E0E6-4800-88FA-93E98CED032C}
[2012/07/27 19:02:18 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{7CAE83AB-E9D2-4931-86A7-0451739515BF}
[2012/07/27 19:01:56 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{BC4A059F-EFD7-4BD5-95E7-D79B79DD8C20}
[2012/07/27 09:24:25 | 000,000,000 | R–D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wacom Tablet
[2012/07/27 09:02:01 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\WOWSlider.com
[2012/07/27 07:01:30 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{9E1EEFF0-787F-4137-B98F-143110F17B57}
[2012/07/27 07:01:06 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{82514F2C-FEE2-423D-8E87-6B2035E19F48}
[2012/07/26 19:00:40 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{430111FD-4107-462A-AC5C-A6B8627130B9}
[2012/07/26 19:00:17 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{1CEBFCF9-64B5-4DDE-8FA7-053B170FB0AE}
[2012/07/26 07:00:04 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{D90000CF-42A8-44CD-9348-C68BFC818FE4}
[2012/07/26 06:59:41 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{B4A6BA8F-C544-4B14-93AA-1C13F495B2D1}
[2012/07/25 18:59:15 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{551EFA1B-5728-4049-A5BA-4CD38E8F7ABC}
[2012/07/25 18:58:53 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{8BAD9BA5-64A5-4BB4-9AD6-C049110DB8AD}
[2012/07/25 13:04:44 | 000,000,000 | —D | C] – C:\ProgramData\fptffb
[2012/07/25 12:54:26 | 000,000,000 | —D | C] – C:\ProgramData\flippagemaker
[2012/07/25 12:54:26 | 000,000,000 | —D | C] – C:\ProgramData\A-PDF
[2012/07/25 12:54:01 | 000,000,000 | —D | C] – C:\ProgramData\flipBook
[2012/07/25 06:58:27 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{875D4AC2-EB67-45E7-AE43-C28E0F7B0E0D}
[2012/07/25 06:58:04 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{99BDE0A9-F928-43EB-88CA-6CED84458DCE}
[2012/07/24 13:34:15 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{7402CF96-6E7E-4D77-B2C2-6F4D4B076905}
[2012/07/24 13:33:52 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{2483A079-850E-46EC-A0D6-9ABD8F124A64}
[2012/07/23 19:49:52 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{04224CB0-F9C5-405C-A60D-61C1AFB014C4}
[2012/07/23 19:49:29 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{32F0DA1D-650D-4348-82A1-DE22E6D04A1A}
[2012/07/23 07:49:16 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{53DAE278-292F-4791-96C5-124870C702D9}
[2012/07/23 07:48:53 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{9F8361BB-1C26-438D-A09D-C08C84868128}
[2012/07/22 19:48:27 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{33D0A000-98F1-4C76-AF38-EF0E9C3FB132}
[2012/07/22 19:48:04 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{FD965C68-0975-468E-97FB-7FA515A04341}
[2012/07/22 07:47:51 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{8DBC968F-9C9E-4849-A605-125097477933}
[2012/07/22 07:47:28 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{402C62EC-20DA-43C3-AEC2-E226B53EB8A3}
[2012/07/21 19:47:02 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{C3BF8980-0646-4300-ADF9-D4BC3ACD7F36}
[2012/07/21 19:46:40 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{6980A2E9-C451-4A09-99EC-551AE7CA6938}
[2012/07/21 07:46:14 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{F6F04298-6342-4078-B77F-2A304087C47D}
[2012/07/21 07:45:51 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{146676E9-7711-47F2-ACFC-BE9B0AC6BEDC}
[2012/07/20 19:45:25 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{647AEF39-A8FB-41A9-86C9-329397F7FA88}
[2012/07/20 19:45:02 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{23ABB1A7-BD60-4C3E-9E1D-250F4C8BB298}
[2012/07/20 07:56:33 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\Nitro PDF
[2012/07/20 07:53:01 | 000,027,144 | —- | C] (Nitro PDF Software) – C:\Windows\System32\nitrolocalmon2.dll
[2012/07/20 07:53:01 | 000,018,440 | —- | C] (Nitro PDF Software) – C:\Windows\System32\nitrolocalui2.dll
[2012/07/20 07:52:41 | 000,000,000 | —D | C] – C:\ProgramData\Nitro PDF
[2012/07/20 07:52:41 | 000,000,000 | —D | C] – C:\Program Files\Nitro PDF
[2012/07/20 07:52:41 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Nitro PDF
[2012/07/20 07:51:50 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\Downloaded Installations
[2012/07/20 07:51:23 | 000,000,000 | —D | C] – C:\Users\FMA\Desktop\nbnghyt_x86
[2012/07/20 07:44:49 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{0F0A0324-AB1F-4AE9-9DBC-A669C9A22AEE}
[2012/07/20 07:44:26 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{9DFBD157-615B-4CAD-84E0-889A4EFA2FF3}
[2012/07/20 07:42:06 | 000,000,000 | —D | C] – C:\Users\FMA\Desktop\amtlib
[2012/07/19 19:44:01 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{975ED040-E707-43F7-AC95-1895EB6325B7}
[2012/07/19 19:43:39 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{F3C6C843-FEC2-4F0A-84ED-F65C65BAF082}
[2012/07/19 15:38:04 | 000,000,000 | —D | C] – C:\Users\FMA\Desktop\Frankie model
[2012/07/19 11:10:58 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Roaming\IrfanView
[2012/07/19 11:10:57 | 000,000,000 | —D | C] – C:\Program Files\IrfanView
[2012/07/19 10:39:06 | 000,000,000 | —D | C] – C:\Users\FMA\Desktop\BG-stuff
[2012/07/19 07:43:25 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{CE54AC92-CE55-4784-B42E-C747BC653786}
[2012/07/19 07:43:02 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{23122C80-2112-4C4D-A681-E14999A5A5F9}
[2012/07/18 19:42:35 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{81E48203-2351-473C-907A-7DEB2E0B0A49}
[2012/07/18 19:42:12 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{F7AF1386-5400-4595-BDBB-C0A7A7D8DB25}
[2012/07/18 07:41:59 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{5BEA63A4-882A-4C2A-A883-17AAC0D20644}
[2012/07/18 07:41:36 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{AB31AE7D-E141-4ABB-A560-DCF831BB70FF}
[2012/07/17 19:41:10 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{71CBF6AC-E2A1-4960-A834-B4F22C2AB957}
[2012/07/17 19:40:47 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{DE07B435-91C9-4732-B8A4-6EA8762E286A}
[2012/07/17 07:40:21 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{A48AEE2A-77C5-48D7-93D3-214F2D3F9E0C}
[2012/07/17 07:39:58 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{04E8F6C0-9FFE-4E05-822B-22948BC9D4A8}
[2012/07/16 19:39:32 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{316BE6A3-D32A-4983-92DE-3FCBE5AB7065}
[2012/07/16 19:39:10 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{27E2985D-B1BB-4A15-B63D-BA21FE98D9E2}
[2012/07/16 07:38:56 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{0BAC505C-6C8F-451A-90D2-CE6AF7643978}
[2012/07/16 07:38:34 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{701381AC-6369-4AA0-A3CA-F58BFF89BA57}
[2012/07/15 21:12:46 | 000,000,000 | —D | C] – C:\Program Files\MSECache
[2012/07/15 19:38:08 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{3B57D9FE-4062-4099-A4D7-BAE129F2998E}
[2012/07/15 19:37:45 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{A5888738-67B9-4C7F-B222-1C52BBDDEAFA}
[2012/07/15 07:37:19 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{0FE226A0-235B-401A-9A06-0AE1D42EB3A8}
[2012/07/15 07:36:57 | 000,000,000 | —D | C] – C:\Users\FMA\AppData\Local\{C64DC56B-530D-4CED-9744-BD820CB32BD0}
========== Files - Modified Within 30 Days ==========
[2012/08/13 16:51:47 | 000,596,992 | —- | M] (OldTimer Tools) – C:\Users\FMA\Desktop\OTL.exe
[2012/08/13 16:27:00 | 000,000,830 | —- | M] () – C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/08/13 16:16:00 | 000,000,900 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2824507079-1246889368-3507066619-1000UA.job
[2012/08/13 07:16:00 | 000,000,848 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2824507079-1246889368-3507066619-1000Core.job
[2012/08/13 06:02:34 | 000,009,920 | —- | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/08/13 06:02:34 | 000,009,920 | —- | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/08/13 05:55:13 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/08/13 05:55:09 | 2388,582,400 | -HS- | M] () – C:\hiberfil.sys
[2012/08/12 14:58:49 | 000,006,129 | —- | M] () – C:\Users\FMA\Desktop\wow.png
[2012/08/11 18:00:00 | 000,001,456 | —- | M] () – C:\Users\FMA\AppData\Local\Adobe Save for Web 13.0 Prefs
[2012/08/11 08:18:58 | 001,663,074 | —- | M] () – C:\Users\FMA\Desktop\site-under-construction.zip
[2012/08/10 09:41:37 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Users\FMA\Desktop\HijackThis.exe
[2012/08/10 08:54:24 | 000,001,094 | —- | M] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2012/08/09 08:29:30 | 003,928,808 | —- | M] () – C:\Windows\System32\FNTCACHE.DAT
[2012/08/09 06:46:58 | 000,000,312 | —- | M] () – C:\Windows\tasks\HPCeeScheduleForFMA.job
[2012/08/08 16:41:59 | 000,000,008 | RHS- | M] () – C:\ProgramData\ntuser.pol
[2012/08/08 15:42:31 | 000,000,973 | —- | M] () – C:\Users\Public\Desktop\Antenna.lnk
[2012/08/08 15:17:58 | 000,002,445 | —- | M] () – C:\Users\FMA\Desktop\Google Chrome.lnk
[2012/08/08 12:59:56 | 000,081,984 | —- | M] () – C:\Windows\System32\bdod.bin
[2012/08/07 10:44:33 | 000,000,027 | —- | M] () – C:\Windows\System32\drivers\etc\hosts
[2012/08/06 13:19:43 | 000,176,640 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieui.dll
[2012/08/06 13:19:43 | 000,162,304 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msrating.dll
[2012/08/06 13:19:43 | 000,161,792 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msls31.dll
[2012/08/06 13:19:43 | 000,130,560 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieakeng.dll
[2012/08/06 13:19:43 | 000,110,592 | —- | M] (Microsoft Corporation) – C:\Windows\System32\IEAdvpack.dll
[2012/08/06 13:19:43 | 000,086,528 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iesysprep.dll
[2012/08/06 13:19:43 | 000,076,800 | —- | M] (Microsoft Corporation) – C:\Windows\System32\SetIEInstalledDate.exe
[2012/08/06 13:19:43 | 000,074,752 | —- | M] (Microsoft Corporation) – C:\Windows\System32\RegisterIEPKEYs.exe
[2012/08/06 13:19:43 | 000,065,024 | —- | M] (Microsoft Corporation) – C:\Windows\System32\jsproxy.dll
[2012/08/06 13:19:43 | 000,048,640 | —- | M] (Microsoft Corporation) – C:\Windows\System32\mshtmler.dll
[2012/08/06 13:19:43 | 000,041,472 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msfeedsbs.dll
[2012/08/06 13:19:43 | 000,010,752 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msfeedssync.exe
[2012/08/06 13:19:42 | 003,695,416 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dat
[2012/08/06 13:19:42 | 002,382,848 | —- | M] (Microsoft Corporation) – C:\Windows\System32\mshtml.tlb
[2012/08/06 13:19:42 | 001,427,968 | —- | M] (Microsoft Corporation) – C:\Windows\System32\inetcpl.cpl
[2012/08/06 13:19:42 | 000,580,608 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msfeeds.dll
[2012/08/06 13:19:42 | 000,434,176 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dll
[2012/08/06 13:19:42 | 000,367,104 | —- | M] (Microsoft Corporation) – C:\Windows\System32\html.iec
[2012/08/06 13:19:42 | 000,353,792 | —- | M] (Microsoft Corporation) – C:\Windows\System32\dxtmsft.dll
[2012/08/06 13:19:42 | 000,353,584 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iedkcs32.dll
[2012/08/06 13:19:42 | 000,231,936 | —- | M] (Microsoft Corporation) – C:\Windows\System32\url.dll
[2012/08/06 13:19:42 | 000,223,232 | —- | M] (Microsoft Corporation) – C:\Windows\System32\dxtrans.dll
[2012/08/06 13:19:42 | 000,152,064 | —- | M] (Microsoft Corporation) – C:\Windows\System32\wextract.exe
[2012/08/06 13:19:42 | 000,150,528 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iexpress.exe
[2012/08/06 13:19:42 | 000,142,848 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieUnatt.exe
[2012/08/06 13:19:42 | 000,078,848 | —- | M] (Microsoft Corporation) – C:\Windows\System32\inseng.dll
[2012/08/06 13:19:42 | 000,074,752 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iesetup.dll
[2012/08/06 13:19:42 | 000,074,240 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ie4uinit.exe
[2012/08/06 13:19:42 | 000,072,822 | —- | M] () – C:\Windows\System32\ieuinit.inf
[2012/08/06 13:19:42 | 000,031,744 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iernonce.dll
[2012/08/06 13:19:42 | 000,023,552 | —- | M] (Microsoft Corporation) – C:\Windows\System32\licmgr10.dll
[2012/08/06 13:19:41 | 001,800,192 | —- | M] (Microsoft Corporation) – C:\Windows\System32\jscript9.dll
[2012/08/06 13:19:41 | 000,227,840 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieaksie.dll
[2012/08/06 13:19:41 | 000,163,840 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieakui.dll
[2012/08/06 13:19:41 | 000,118,784 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iepeers.dll
[2012/08/06 13:19:41 | 000,101,888 | —- | M] (Microsoft Corporation) – C:\Windows\System32\admparse.dll
[2012/08/06 13:19:41 | 000,054,272 | —- | M] (Microsoft Corporation) – C:\Windows\System32\pngfilt.dll
[2012/08/06 13:19:41 | 000,035,840 | —- | M] (Microsoft Corporation) – C:\Windows\System32\imgutil.dll
[2012/08/06 13:06:30 | 000,000,134 | —- | M] () – C:\Users\FMA\Desktop\Internet Explorer Troubleshooting.url
[2012/08/06 11:54:46 | 000,001,945 | —- | M] () – C:\Windows\epplauncher.mif
[2012/08/06 11:54:27 | 000,626,290 | —- | M] () – C:\Windows\System32\perfh009.dat
[2012/08/06 11:54:27 | 000,107,566 | —- | M] () – C:\Windows\System32\perfc009.dat
[2012/08/06 06:46:22 | 000,001,222 | —- | M] () – C:\Users\FMA\Desktop\Spybot - Search & Destroy.lnk
[2012/08/04 06:54:30 | 000,174,064 | —- | M] (Oracle Corporation) – C:\Windows\System32\javaw.exe
[2012/08/04 06:54:30 | 000,174,064 | —- | M] (Oracle Corporation) – C:\Windows\System32\java.exe
[2012/08/03 09:27:33 | 000,426,184 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerApp.exe
[2012/08/03 09:27:33 | 000,070,344 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerCPLApp.cpl
[2012/08/01 12:40:51 | 000,009,811 | —- | M] () – C:\Users\FMA\Desktop\SampleData.zip
[2012/08/01 06:54:07 | 000,001,404 | —- | M] () – C:\Users\Public\Desktop\FileMaker Pro Advanced.lnk
[2012/08/01 06:20:13 | 000,003,015 | —- | M] () – C:\Users\FMA\Desktop\Database Oasis.lnk
[2012/07/27 15:19:36 | 000,000,080 | —- | M] () – C:\Users\FMA\AppData\Roaming\MultiFill Prefs
[2012/07/22 13:23:59 | 000,000,539 | —- | M] () – C:\Users\FMA\Desktop\The Open Championship - TheOpen LIVE.website
[2012/07/19 11:01:37 | 000,690,966 | —- | M] () – C:\Users\FMA\Desktop\BG-stuff.zip
[2012/07/18 13:40:05 | 000,108,202 | —- | M] () – C:\Users\FMA\Desktop\checkbox2textarea.zip
[2012/07/17 19:54:31 | 000,007,201 | —- | M] () – C:\Users\FMA\Desktop\form.zip
[2012/07/17 16:25:52 | 000,000,132 | —- | M] () – C:\Users\FMA\AppData\Roaming\Adobe PNG Format CS6 Prefs
[2012/07/17 16:16:06 | 000,000,132 | —- | M] () – C:\Users\FMA\AppData\Roaming\Adobe IllExport Filter CS6 Prefs
[2012/07/17 07:18:40 | 000,007,086 | —- | M] () – C:\Users\FMA\Desktop\F5.jpg
[2012/07/16 12:43:53 | 000,838,656 | —- | M] () – C:\Users\FMA\AppData\Roaming\SharedSettings.ccs
[2012/07/16 05:13:16 | 000,027,144 | —- | M] (Nitro PDF Software) – C:\Windows\System32\nitrolocalmon2.dll
[2012/07/16 05:13:16 | 000,018,440 | —- | M] (Nitro PDF Software) – C:\Windows\System32\nitrolocalui2.dll
[2012/07/15 10:37:56 | 000,001,329 | —- | M] () – C:\Users\FMA\Desktop\Antenna - Shortcut (2).lnk
[2012/07/15 10:36:40 | 000,001,265 | —- | M] () – C:\Users\FMA\Desktop\Angulo Websites - Shortcut.lnk
[2012/07/14 17:42:46 | 000,000,072 | —- | M] () – C:\ProgramData\-R2LlJOB4wyik9wr
[2012/07/14 17:42:46 | 000,000,072 | —- | M] () – C:\ProgramData\-R2LlJOB4wyik9w
========== Files Created - No Company Name ==========
[2012/08/12 14:58:49 | 000,006,129 | —- | C] () – C:\Users\FMA\Desktop\wow.png
[2012/08/11 08:18:57 | 001,663,074 | —- | C] () – C:\Users\FMA\Desktop\site-under-construction.zip
[2012/08/10 20:03:46 | 000,001,456 | —- | C] () – C:\Users\FMA\AppData\Local\Adobe Save for Web 13.0 Prefs
[2012/08/10 08:54:24 | 000,001,106 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2012/08/10 08:54:24 | 000,001,094 | —- | C] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2012/08/08 15:42:31 | 000,000,973 | —- | C] () – C:\Users\Public\Desktop\Antenna.lnk
[2012/08/08 11:22:04 | 000,081,984 | —- | C] () – C:\Windows\System32\bdod.bin
[2012/08/07 10:24:25 | 000,256,000 | —- | C] () – C:\Windows\PEV.exe
[2012/08/07 10:24:25 | 000,208,896 | —- | C] () – C:\Windows\MBR.exe
[2012/08/07 10:24:25 | 000,098,816 | —- | C] () – C:\Windows\sed.exe
[2012/08/07 10:24:25 | 000,080,412 | —- | C] () – C:\Windows\grep.exe
[2012/08/07 10:24:25 | 000,068,096 | —- | C] () – C:\Windows\zip.exe
[2012/08/06 13:19:42 | 000,072,822 | —- | C] () – C:\Windows\System32\ieuinit.inf
[2012/08/06 13:00:38 | 000,000,134 | —- | C] () – C:\Users\FMA\Desktop\Internet Explorer Troubleshooting.url
[2012/08/06 11:54:31 | 000,001,917 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk
[2012/08/06 06:46:21 | 000,001,222 | —- | C] () – C:\Users\FMA\Desktop\Spybot - Search & Destroy.lnk
[2012/08/01 12:41:17 | 000,009,811 | —- | C] () – C:\Users\FMA\Desktop\SampleData.zip
[2012/08/01 06:54:07 | 000,001,404 | —- | C] () – C:\Users\Public\Desktop\FileMaker Pro Advanced.lnk
[2012/08/01 06:53:59 | 000,002,717 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileMaker Pro Advanced.lnk
[2012/08/01 06:20:13 | 000,003,015 | —- | C] () – C:\Users\FMA\Desktop\Database Oasis.lnk
[2012/07/27 12:28:08 | 000,000,080 | —- | C] () – C:\Users\FMA\AppData\Roaming\MultiFill Prefs
[2012/07/25 12:59:52 | 000,364,955 | —- | C] () – C:\Users\FMA\Documents\book.swf
[2012/07/21 08:36:59 | 000,000,539 | —- | C] () – C:\Users\FMA\Desktop\The Open Championship - TheOpen LIVE.website
[2012/07/20 07:52:56 | 000,002,545 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nitro Pro 7.lnk
[2012/07/19 11:01:37 | 000,690,966 | —- | C] () – C:\Users\FMA\Desktop\BG-stuff.zip
[2012/07/18 13:40:04 | 000,108,202 | —- | C] () – C:\Users\FMA\Desktop\checkbox2textarea.zip
[2012/07/17 19:54:31 | 000,007,201 | —- | C] () – C:\Users\FMA\Desktop\form.zip
[2012/07/17 16:16:06 | 000,000,132 | —- | C] () – C:\Users\FMA\AppData\Roaming\Adobe IllExport Filter CS6 Prefs
[2012/07/17 07:18:39 | 000,007,086 | —- | C] () – C:\Users\FMA\Desktop\F5.jpg
[2012/07/16 08:16:59 | 000,002,543 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft PowerPoint Viewer .lnk
[2012/07/15 10:37:56 | 000,001,329 | —- | C] () – C:\Users\FMA\Desktop\Antenna - Shortcut (2).lnk
[2012/07/15 10:36:40 | 000,001,265 | —- | C] () – C:\Users\FMA\Desktop\Angulo Websites - Shortcut.lnk
[2012/07/14 17:42:46 | 000,000,072 | —- | C] () – C:\ProgramData\-R2LlJOB4wyik9wr
[2012/07/14 17:42:46 | 000,000,072 | —- | C] () – C:\ProgramData\-R2LlJOB4wyik9w
[2012/07/13 12:55:11 | 000,000,132 | —- | C] () – C:\Users\FMA\AppData\Roaming\Adobe GIF Format CS6 Prefs
[2012/07/12 07:26:33 | 000,000,036 | —- | C] () – C:\Users\FMA\AppData\Local\housecall.guid.cache
[2012/06/22 07:31:20 | 000,000,132 | —- | C] () – C:\Users\FMA\AppData\Roaming\Adobe PNG Format CS6 Prefs
[2012/03/25 14:37:01 | 000,012,466 | —- | C] () – C:\Users\FMA\index.htm
[2012/03/09 16:16:11 | 000,017,465 | —- | C] () – C:\Users\FMA\index.html
[2012/02/28 20:07:11 | 000,000,091 | —- | C] () – C:\Users\FMA\AppData\Local\fusioncache.dat
[2012/02/15 12:27:01 | 000,098,304 | —- | C] () – C:\Windows\System32\redmonnt.dll
[2012/01/19 21:31:34 | 000,000,000 | —- | C] () – C:\Windows\ativpsrm.bin
[2012/01/19 21:31:34 | 000,000,000 | —- | C] () – C:\Windows\System32\atiicdxx.dat
[2011/12/31 11:39:39 | 000,001,744 | —- | C] () – C:\Users\FMA\nav-bkgd.png
[2011/12/31 11:39:29 | 000,041,436 | —- | C] () – C:\Users\FMA\untitled-1.jpg
[2011/12/31 11:39:20 | 000,004,658 | —- | C] () – C:\Users\FMA\divider02.png
[2011/12/31 11:25:03 | 000,011,800 | —- | C] () – C:\Users\FMA\safetyclip.atr
[2011/11/25 16:11:00 | 000,026,624 | —- | C] () – C:\Windows\System32\spd__l.dll
[2011/11/25 16:10:59 | 000,283,136 | —- | C] () – C:\Windows\System32\DscPnt.dll
[2011/11/25 16:10:59 | 000,259,888 | —- | C] () – C:\Windows\SUPDRun.exe
[2011/11/25 16:10:59 | 000,151,552 | —- | C] () – C:\Windows\System32\spd__ci.exe
[2011/11/05 17:28:56 | 000,001,027 | —- | C] () – C:\Users\FMA\button_reviews.gif
[2011/11/04 12:33:21 | 000,022,422 | —- | C] () – C:\Users\FMA\stylesheet.css
[2011/11/03 08:14:26 | 000,000,008 | RHS- | C] () – C:\ProgramData\ntuser.pol
[2011/10/02 14:04:57 | 001,174,083 | —- | C] () – C:\Windows\unins000.exe
[2011/10/02 14:04:57 | 000,018,001 | —- | C] () – C:\Windows\unins000.dat
[2011/04/11 09:03:27 | 000,066,048 | —- | C] () – C:\Windows\System32\PrintBrmUi.exe
[2011/02/11 17:23:34 | 000,053,299 | —- | C] () – C:\Windows\System32\pthreadVC.dll
[2011/01/02 17:09:36 | 000,000,106 | -HS- | C] () – C:\Windows\WSYS049.SYS
[2010/12/11 13:17:15 | 000,838,656 | —- | C] () – C:\Users\FMA\AppData\Roaming\SharedSettings.ccs
[2010/12/11 13:16:57 | 000,000,208 | —- | C] () – C:\Windows\System32\xpysys.dll
[2010/11/30 16:37:51 | 000,007,598 | —- | C] () – C:\Users\FMA\AppData\Local\Resmon.ResmonCfg
[2010/11/30 06:49:35 | 000,016,384 | —- | C] () – C:\Windows\System32\FileOps.exe
[2010/11/29 19:11:47 | 000,073,728 | —- | C] () – C:\Windows\System32\RtNicProp32.dll
[2010/11/29 19:11:45 | 000,134,592 | —- | C] () – C:\Windows\System32\igfcg500.bin
[2010/11/29 19:04:21 | 000,055,792 | —- | C] () – C:\Windows\System32\DLAAPI_W.DLL
[2010/11/29 19:04:21 | 000,000,120 | —- | C] () – C:\Windows\wininit.ini
[2010/10/16 05:23:26 | 000,982,240 | —- | C] () – C:\Windows\System32\igkrng500.bin
[2010/10/16 05:23:26 | 000,439,308 | —- | C] () – C:\Windows\System32\igcompkrng500.bin
[2010/10/16 05:23:26 | 000,092,356 | —- | C] () – C:\Windows\System32\igfcg500m.bin
[2010/10/16 04:56:28 | 000,004,096 | —- | C] ( ) – C:\Windows\System32\IGFXDEVLib.dll
[2010/10/16 04:54:52 | 000,000,151 | —- | C] () – C:\Windows\System32\GfxUI.exe.config
[2010/10/16 04:51:56 | 000,208,896 | —- | C] () – C:\Windows\System32\iglhsip32.dll
[2010/10/16 04:51:56 | 000,143,360 | —- | C] () – C:\Windows\System32\iglhcp32.dll
========== LOP Check ==========
[2010/12/02 08:36:57 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Acronis
[2012/08/08 12:57:38 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Ad-Aware Antivirus
[2012/06/13 13:00:41 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Aimersoft Video Converter Pro
[2012/06/28 21:42:58 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Alien Skin
[2011/01/20 18:00:43 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Artisteer
[2012/08/08 07:49:46 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\BitDefender
[2012/07/15 07:10:28 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Canneverbe Limited
[2011/02/19 12:12:29 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2012/07/15 07:15:39 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\CoffeeCup Software
[2012/05/07 19:25:41 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
[2012/07/15 07:10:30 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Disruptive Innovations SARL
[2012/07/20 07:51:50 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Downloaded Installations
[2012/08/13 05:55:53 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Dropbox
[2012/05/19 19:03:41 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\DVDVideoSoft
[2012/05/17 10:49:38 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\DVDVideoSoftIEHelpers
[2012/07/15 07:15:39 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Easy Thumbnails
[2012/05/19 17:48:24 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\EasyHtml5Video.com
[2010/12/07 18:42:36 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\EPSON
[2012/08/01 06:53:29 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\FileMaker
[2012/07/16 15:11:08 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\FileZilla
[2011/01/10 22:17:11 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\HamsterSoft
[2012/07/15 07:15:39 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\IBP
[2012/08/08 16:00:16 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\ieSpell
[2012/06/21 21:02:14 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Imagenomic
[2012/04/03 20:21:47 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\imgmap.desktop.F68B91BC91DC8DBB721862DF996B29D3E5B3678D.1
[2012/07/19 11:10:58 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\IrfanView
[2012/07/15 07:15:39 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\KompoZer
[2012/08/01 06:54:25 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Leadertech
[2012/06/22 13:39:23 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Lucis
[2012/07/15 07:10:32 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\MAGIX
[2012/07/20 07:56:33 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Nitro PDF
[2012/07/15 07:10:46 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Opera
[2012/05/08 07:15:13 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\PDAppFlex
[2011/02/08 18:49:35 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\PGP
[2012/07/15 07:10:47 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\scriptocean
[2012/07/15 07:10:47 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\SimfaticForms
[2012/07/15 07:10:47 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Softland
[2012/05/08 07:17:59 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
[2012/07/15 07:15:41 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Stormdance
[2011/03/21 10:20:57 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\SWiSH Max4
[2012/08/09 19:23:14 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Trellian
[2012/07/15 07:15:42 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\UBitMenu
[2011/09/26 14:52:16 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\WinBatch
[2010/11/30 16:46:35 | 000,000,000 | —D | M] – C:\Users\FMA\AppData\Roaming\Windows Live Writer
[2012/07/02 05:17:22 | 000,032,566 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2009/06/10 17:42:20 | 000,000,024 | —- | M] () – C:\autoexec.bat
[2009/07/25 09:42:28 | 000,008,192 | RHS- | M] () – C:\BOOTSECT.BAK
[2012/08/07 19:11:51 | 000,018,764 | —- | M] () – C:\ComboFix.txt
[2009/06/10 17:42:20 | 000,000,010 | —- | M] () – C:\config.sys
[2007/11/07 09:00:40 | 000,017,734 | —- | M] () – C:\eula.1028.txt
[2007/11/07 09:00:40 | 000,017,734 | —- | M] () – C:\eula.1031.txt
[2007/11/07 09:00:40 | 000,010,134 | —- | M] () – C:\eula.1033.txt
[2007/11/07 09:00:40 | 000,017,734 | —- | M] () – C:\eula.1036.txt
[2007/11/07 09:00:40 | 000,017,734 | —- | M] () – C:\eula.1040.txt
[2007/11/07 09:00:40 | 000,000,118 | —- | M] () – C:\eula.1041.txt
[2007/11/07 09:00:40 | 000,017,734 | —- | M] () – C:\eula.1042.txt
[2007/11/07 09:00:40 | 000,017,734 | —- | M] () – C:\eula.2052.txt
[2007/11/07 09:00:40 | 000,017,734 | —- | M] () – C:\eula.3082.txt
[2007/11/07 09:00:40 | 000,001,110 | —- | M] () – C:\globdata.ini
[2012/08/13 05:55:09 | 2388,582,400 | -HS- | M] () – C:\hiberfil.sys
[2007/11/07 09:00:40 | 000,000,843 | —- | M] () – C:\install.ini
[2007/11/07 09:03:18 | 000,076,304 | —- | M] (Microsoft Corporation) – C:\install.res.1028.dll
[2007/11/07 09:03:18 | 000,096,272 | —- | M] (Microsoft Corporation) – C:\install.res.1031.dll
[2007/11/07 09:03:18 | 000,091,152 | —- | M] (Microsoft Corporation) – C:\install.res.1033.dll
[2007/11/07 09:03:18 | 000,097,296 | —- | M] (Microsoft Corporation) – C:\install.res.1036.dll
[2007/11/07 09:03:18 | 000,095,248 | —- | M] (Microsoft Corporation) – C:\install.res.1040.dll
[2007/11/07 09:03:18 | 000,081,424 | —- | M] (Microsoft Corporation) – C:\install.res.1041.dll
[2007/11/07 09:03:18 | 000,079,888 | —- | M] (Microsoft Corporation) – C:\install.res.1042.dll
[2007/11/07 09:03:18 | 000,075,792 | —- | M] (Microsoft Corporation) – C:\install.res.2052.dll
[2007/11/07 09:03:18 | 000,096,272 | —- | M] (Microsoft Corporation) – C:\install.res.3082.dll
[2011/04/25 21:24:44 | 000,000,287 | —- | M] () – C:\InstallHelper.log
[2010/12/13 16:13:08 | 000,000,155 | —- | M] () – C:\myinstall.log
[2010/11/29 18:50:32 | 000,000,000 | RHS- | M] () – C:\OS
[2012/08/13 05:55:12 | 3184,779,264 | -HS- | M] () – C:\pagefile.sys
[2012/07/14 21:34:25 | 000,000,420 | —- | M] () – C:\rkill.log
[2012/06/08 06:30:33 | 000,000,000 | —- | M] () – C:\sniffer.log
[2012/08/05 08:14:09 | 000,135,182 | —- | M] () – C:\TDSSKiller.2.7.48.0_05.08.2012_08.12.21_log.txt
[2012/08/05 13:30:14 | 000,135,182 | —- | M] () – C:\TDSSKiller.2.7.48.0_05.08.2012_13.29.30_log.txt
[2012/08/05 19:34:58 | 000,135,182 | —- | M] () – C:\TDSSKiller.2.7.48.0_05.08.2012_19.34.26_log.txt
[2012/08/06 12:50:31 | 000,143,420 | —- | M] () – C:\TDSSKiller.2.7.48.0_06.08.2012_12.48.07_log.txt
[2012/08/09 17:46:09 | 000,135,238 | —- | M] () – C:\TDSSKiller.2.7.48.0_09.08.2012_17.45.07_log.txt
[2010/12/13 16:13:08 | 000,001,487 | —- | M] () – C:\temp.log
[2010/11/30 06:55:29 | 002,586,746 | —- | M] () – C:\test.log
[2007/11/07 09:00:40 | 000,005,686 | —- | M] () – C:\vcredist.bmp
[2007/11/07 09:09:22 | 001,442,522 | —- | M] () – C:\VC_RED.cab
[2007/11/07 09:12:28 | 000,232,960 | —- | M] () – C:\VC_RED.MSI
< %systemroot%\Fonts\*.com >
[2009/07/14 00:52:25 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 00:52:25 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 00:52:25 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 00:52:25 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 17:31:19 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2006/10/26 20:56:12 | 000,033,104 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\msonpppr.dll
[2007/06/26 20:56:34 | 000,019,968 | —- | M] (Windows ® 2000 DDK provider) – C:\Windows\system32\spool\prtprocs\w32x86\spd__pc.dll
[2006/09/18 02:57:22 | 000,019,456 | —- | M] (Windows ® 2000 DDK provider) – C:\Windows\system32\spool\prtprocs\w32x86\SSGB6pc.dll
[2010/11/20 08:21:36 | 000,030,208 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\winprint.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2012/03/08 18:37:20 | 000,302,448 | —- | M] (Microsoft Corporation) – C:\Windows\WLXPGSS.SCR
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/14 00:41:57 | 000,000,174 | -HS- | M] () – C:\Program Files\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/08/14 09:11:24 | 000,000,221 | -HS- | M] () – C:\Users\FMA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2012/08/10 09:41:37 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Users\FMA\Desktop\HijackThis.exe
[2012/08/13 16:51:47 | 000,596,992 | —- | M] (OldTimer Tools) – C:\Users\FMA\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
[2011/12/19 03:04:46 | 000,000,698 | —- | M] () – C:\Windows\AppPatch\Custom\{a9264802-8a7a-40fe-a135-5c6d204aed7a}.sdb
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2012-07-18 07:01:23
========== Alternate Data Streams ==========
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:9ABD7EE6
@Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:E4A69413
@Alternate Data Stream - 117 bytes -> C:\ProgramData\TEMP:0CFF5F08
< End of report >