This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Browser Redirects to another site [Solved]

35 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Whenever I use a search engine and click on the link, I am redirected to another website in addition to a pop-up. This does not happen if I type the actual URL of the website I want to go on the Address Bar. I used Malwarebytes and Spybot to detect and remove the suspected malwares, but it was only for a brief moment and the problem resurfaces.

Below are my HijackThis, OLT, and DDS logs, seperated by posts:

HijackThis:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 5:59:45 PM, on 9/25/2012
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16800)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\PC Tools Security\BDT\FGuard.exe
C:\Program Files\Winamp\winampa.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\RTHDCPL.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\WinSplit Revolution\WinSplit.exe
C:\Program Files\NETGEAR\WNA1100\WNA1100.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\Program Files\WinSplit Revolution\WinSplitDrvr32.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\explorer.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: PC Tools Browser Guard - {472734EA-242A-422b-ADF8-83D1E48CC825} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll
R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTNavAssist.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [PCTools FGuard] C:\Program Files\PC Tools Security\BDT\FGuard.exe
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"
O4 - HKLM\..\Run: [jswtrayutil] "C:\Program Files\NETGEAR\WNA1100\jswtrayutil.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\bill\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Winsplit] C:\Program Files\WinSplit Revolution\WinSplit.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: NETGEAR WNA1100 Smart Wizard.lnk = ?
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Browser Defender Update Service - Unknown owner - C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: JumpStart Wi-Fi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\NETGEAR\WNA1100\jswpsapi.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\PC Tools Security\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\PC Tools Security\pctsSvc.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Common Files\supportsoft\bin\ssrc.exe
O23 - Service: WSWNA1100 - Unknown owner - C:\Program Files\NETGEAR\WNA1100\WifiSvc.exe

–
End of file - 10642 bytes
OLT:

OTL logfile created on: 9/26/2012 6:29:08 PM - Run 1
OTL by OldTimer - Version 3.2.68.0 Folder = C:\Users\bill\Desktop
Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy

1.99 Gb Total Physical Memory | 1.03 Gb Available Physical Memory | 51.78% Memory free
3.98 Gb Paging File | 2.75 Gb Available in Paging File | 69.12% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 140.67 Gb Total Space | 107.22 Gb Free Space | 76.22% Space Free | Partition Type: NTFS
Drive E: | 1.86 Gb Total Space | 0.69 Gb Free Space | 37.27% Space Free | Partition Type: FAT32

Computer Name: BILL-PC | User Name: bill | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - C:\Users\bill\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (SUPERAntiSpyware.com)
PRC - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Paltalk Messenger\paltalk.exe (AVM Software Inc.)
PRC - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files\Winamp\winampa.exe (Nullsoft, Inc.)
PRC - C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe (Threat Expert Ltd.)
PRC - C:\Program Files\Common Files\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\PC Tools Security\BDT\FGuard.exe (Threat Expert Ltd.)
PRC - C:\Program Files\WinSplit Revolution\WinSplit.exe ()
PRC - C:\Program Files\WinSplit Revolution\WinSplitDrvr32.exe ()
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\PC Tools Security\pctsAuxs.exe (PC Tools)
PRC - C:\Program Files\NETGEAR\WNA1100\WNA1100.exe ()
PRC - C:\Program Files\NETGEAR\WNA1100\WifiSvc.exe ()
PRC - C:\Windows\System32\taskhost.exe (Microsoft Corporation)
PRC - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)


========== Modules (No Company Name) ==========

MOD - C:\Program Files\Mozilla Firefox\mozjs.dll ()
MOD - C:\Program Files\Paltalk Messenger\Images.dll ()
MOD - C:\Program Files\Paltalk Messenger\ctrlkey.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\Program Files\WinSplit Revolution\WinSplit.exe ()
MOD - C:\Program Files\WinSplit Revolution\WinSplitDrvr32.exe ()
MOD - C:\Program Files\WinSplit Revolution\WinSplitHook32.dll ()
MOD - C:\Program Files\WinSplit Revolution\WinSplitLib.dll ()
MOD - C:\Program Files\NETGEAR\WNA1100\WNA1100.exe ()
MOD - C:\Program Files\Microsoft Office\Office14\1033\GrooveIntlResource.dll ()
MOD - C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF ()
MOD - C:\Program Files\NETGEAR\WNA1100\WifiSvcLib.dll ()
MOD - \\?\globalroot\systemroot\system32\mswsock.DLL ()
MOD - \\.\globalroot\systemroot\system32\mswsock.dll ()


========== Services (SafeList) ==========

SRV - (SBSDWSCService) – C:\Program Files\Spybot File not found
SRV - (!SASCORE) – C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (SUPERAntiSpyware.com)
SRV - (AdobeFlashPlayerUpdateSvc) – C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (Skype C2C Service) – C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
SRV - (MozillaMaintenance) – C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (SkypeUpdate) – C:\Program Files\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (AdobeARMservice) – C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (Browser Defender Update Service) – C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe (Threat Expert Ltd.)
SRV - (sdCoreService) – C:\Program Files\PC Tools Security\pctsSvc.exe (PC Tools)
SRV - (sdAuxService) – C:\Program Files\PC Tools Security\pctsAuxs.exe (PC Tools)
SRV - (WSWNA1100) – C:\Program Files\NETGEAR\WNA1100\WifiSvc.exe ()
SRV - (Microsoft SharePoint Workspace Audit Service) – C:\Program Files\Microsoft Office\Office14\GROOVE.EXE (Microsoft Corporation)
SRV - (jswpsapi) – C:\Program Files\NETGEAR\WNA1100\jswpsapi.exe (Atheros Communications, Inc.)
SRV - (SupportSoft RemoteAssist) – C:\Program Files\Common Files\supportsoft\bin\ssrc.exe (SupportSoft, Inc.)
SRV - (SensrSvc) – C:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (PeerDistSvc) – C:\Windows\System32\PeerDistSvc.dll (Microsoft Corporation)


========== Driver Services (SafeList) ==========

DRV - (glguvqfe) – C:\Windows\System32\drivers\nlbiuvi.sys ()
DRV - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (PCTCore) – C:\Windows\System32\drivers\PCTCore.sys (PC Tools)
DRV - (PCTSD) – C:\Windows\System32\drivers\PCTSD.sys (PC Tools)
DRV - (athur) – C:\Windows\System32\drivers\athur.sys (Atheros Communications, Inc.)
DRV - (pctEFA) – C:\Windows\System32\drivers\pctEFA.sys (PC Tools)
DRV - (pctDS) – C:\Windows\System32\drivers\pctDS.sys (PC Tools)
DRV - (vmbus) – C:\Windows\System32\drivers\vmbus.sys (Microsoft Corporation)
DRV - (storflt) – C:\Windows\System32\drivers\vmstorfl.sys (Microsoft Corporation)
DRV - (storvsc) – C:\Windows\System32\drivers\storvsc.sys (Microsoft Corporation)
DRV - (s3cap) – C:\Windows\System32\drivers\vms3cap.sys (Microsoft Corporation)
DRV - (VMBusHID) – C:\Windows\System32\drivers\VMBusHID.sys (Microsoft Corporation)
DRV - (SrvHsfPCI) – C:\Windows\System32\drivers\VSTBS23.SYS (Conexant Systems, Inc.)
DRV - (jswpslwf) – C:\Windows\System32\drivers\jswpslwf.sys (Atheros Communications, Inc.)
DRV - (SCMNdisP) – C:\Windows\System32\drivers\SCMNdisP.sys (Windows ® Codename Longhorn DDK provider)
DRV - (IntcAzAudAddService) – C:\Windows\System32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\..\SearchScopes,DefaultScope = {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKLM\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = http://slirsredirect.search.aol.com/redire…mrud=23-06-2011

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 71 F7 36 1C 79 4B CD 01 [binary data]
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
IE - HKCU\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTNavAssist.dll (Yahoo! Inc.)
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}…amp;FORM=IE8SRC
IE - HKCU\..\SearchScopes\{3C8A36B2-3CAF-42C2-819F-40962D77C28C}: "URL" = http://websearch.ask.com/redirect?client=i…94-BEADABEF648E
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

========== FireFox ==========

FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaulturl: "http://search.winamp.com/search/search?query={searchTerms}&invocationType;=tb50-ff-winamp-chromesbox-en-us&tb;_uuid=20110623193300561&tb;_oid=07-07-2011&tb;_mrud=07-07-2011&query;="
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "https://www.google.com/"
FF - prefs.js..extensions.enabledAddons: {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:6.2.0.10687
FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src;=kw&tb;=PLTV52&o;=100000018&locale;=en_US&apn;_uid=3c8b2cd6-cd2c-4b39-9a34-0d2cdd2ee339&apn;_ptnrs=E5&apn;_sauid=86C63D94-2E41-4874-8094-BEADABEF648E&apn;_dtid=YYYYYYYYUS&&q;="


FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_4_402_278.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.10: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\bill\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\bill\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{cb84136f-9c44-433a-9048-c5cd9df1dc16}: C:\Program Files\PC Tools Security\BDT\Firefox\ [2011/09/18 16:20:13 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/09/24 16:09:36 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/09/24 16:09:36 | 000,000,000 | —D | M]

[2011/05/23 21:58:07 | 000,000,000 | —D | M] (No name found) – C:\Users\bill\AppData\Roaming\Mozilla\Extensions
[2012/05/05 20:25:09 | 000,000,000 | —D | M] (No name found) – C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\extensions
[2012/05/05 20:25:17 | 000,000,000 | —D | M] (Ask Toolbar) – C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\extensions\[removed]
[2011/07/07 19:52:47 | 000,002,354 | —- | M] () – C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\searchplugins\aol-web-search.xml
[2012/05/05 20:25:17 | 000,002,334 | —- | M] () – C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\searchplugins\askcom.xml
[2012/01/02 12:50:21 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2012/09/24 16:17:03 | 000,000,000 | —D | M] (Skype Click to Call) – C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012/06/16 00:33:46 | 000,085,472 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011/12/19 16:09:09 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2011/10/26 14:49:56 | 000,012,800 | —- | M] (Nullsoft, Inc.) – C:\Program Files\mozilla firefox\plugins\npwachk.dll
[2012/01/01 16:13:43 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/01/01 16:13:43 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml

========== Chrome ==========

CHR - homepage: http://www.ask.com/?l=dis&o;=100000018cr&gct;=hp
CHR - default_search_provider: Ask (Enabled)
CHR - default_search_provider: search_url = http://websearch.ask.com/redirect?client=c…q={searchTerms}
CHR - default_search_provider: suggest_url = http://ss.websearch.ask.com/query?qsrc=292…q={searchTerms}
CHR - homepage: http://www.ask.com/?l=dis&o;=100000018cr&gct;=hp
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\bill\AppData\Local\Google\Chrome\Application\21.0.1180.89\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: Java Deployment Toolkit 6.0.260.3 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U26 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL
CHR - plugin: Chrome NaCl (Enabled) = C:\Users\bill\AppData\Local\Google\Chrome\Application\21.0.1180.89\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\bill\AppData\Local\Google\Chrome\Application\21.0.1180.89\pdf.dll
CHR - plugin: downloadUpdater (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npdnu.dll
CHR - plugin: downloadUpdater2 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.dll
CHR - plugin: Winamp Application Detector (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npwachk.dll
CHR - plugin: VLC Multimedia Plug-in (Enabled) = C:\Program Files\VideoLAN\VLC\npvlc.dll
CHR - plugin: Google Update (Enabled) = C:\Users\bill\AppData\Local\Google\Update\1.3.21.67\npGoogleUpdate3.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: Ask Toolbar = C:\Users\bill\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaapkipmmkdejoelpgemgfidjdhcdnh\7.15.0.22062_0\
CHR - Extension: Skype Click to Call = C:\Users\bill\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.1.0.10441_0\
CHR - Extension: Skype Click to Call = C:\Users\bill\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.2.0.10687_0\

O1 HOSTS File: ([2012/09/25 17:21:38 | 000,444,411 | R— | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1 www.123fporn.info
O1 - Hosts: 15262 more lines…
O2 - BHO: (&Yahoo;! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O2 - BHO: (PC Tools Browser Guard BHO) - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O2 - BHO: (Spybot-S&D; IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Alcmtr] C:\Windows\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [BCSSync] C:\Program Files\Microsoft Office\Office14\BCSSync.exe (Microsoft Corporation)
O4 - HKLM..\Run: [jswtrayutil] "C:\Program Files\NETGEAR\WNA1100\jswtrayutil.exe" File not found
O4 - HKLM..\Run: [PCTools FGuard] C:\Program Files\PC Tools Security\BDT\FGuard.exe (Threat Expert Ltd.)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe (Nullsoft, Inc.)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (SUPERAntiSpyware.com)
O4 - HKCU..\Run: [Winsplit] C:\Program Files\WinSplit Revolution\WinSplit.exe ()
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware (cleanup)] C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll (Malwarebytes Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O8 - Extra context menu item: E&xport; to Microsoft Excel - C:\Program Files\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Se&nd; to OneNote - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Se&nd; to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\paltalk.exe (AVM Software Inc.)
O9 - Extra Button: OneNote Lin&ked; Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : OneNote Lin&ked; Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000023 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000025 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000026 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000027 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000028 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000029 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{CBB0742E-4444-4982-843A-F696C74BF6FD}: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - (C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL) - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/10 17:42:20 | 000,000,024 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Sharedaccess - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: wuauserv - File not found
NetSvcs: BITS - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found

Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

========== Files/Folders - Created Within 30 Days ==========

[2012/09/26 18:22:30 | 000,607,260 | —- | C] (Swearware) – C:\Users\bill\Desktop\dds.scr
[2012/09/26 18:22:10 | 000,602,112 | —- | C] (OldTimer Tools) – C:\Users\bill\Desktop\OTL.exe
[2012/09/25 17:29:05 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2012/09/25 17:29:05 | 000,000,000 | —D | C] – C:\Users\bill\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis
[2012/09/25 17:04:47 | 016,409,960 | —- | C] (Safer Networking Limited ) – C:\Users\bill\Desktop\spybotsd162.exe
[2012/09/25 16:57:59 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CleanUp!
[2012/09/24 16:09:21 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2012/09/24 16:09:04 | 000,000,000 | —D | C] – C:\Program Files\QuickTime
[2012/09/24 16:08:05 | 009,573,296 | —- | C] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerInstaller.exe
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2012/09/26 18:08:00 | 000,000,830 | —- | M] () – C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/09/26 18:05:19 | 000,000,904 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1709762939-2714430432-2735713877-1001UA.job
[2012/09/26 17:59:07 | 000,618,026 | —- | M] () – C:\Windows\System32\perfh009.dat
[2012/09/26 17:59:07 | 000,394,382 | —- | M] () – C:\Windows\System32\perfh011.dat
[2012/09/26 17:59:07 | 000,382,134 | —- | M] () – C:\Windows\System32\prfh0404.dat
[2012/09/26 17:59:07 | 000,366,164 | —- | M] () – C:\Windows\System32\prfh0804.dat
[2012/09/26 17:59:07 | 000,104,340 | —- | M] () – C:\Windows\System32\perfc011.dat
[2012/09/26 17:59:07 | 000,104,340 | —- | M] () – C:\Windows\System32\perfc009.dat
[2012/09/26 17:59:07 | 000,102,200 | —- | M] () – C:\Windows\System32\prfc0804.dat
[2012/09/26 17:59:07 | 000,097,286 | —- | M] () – C:\Windows\System32\prfc0404.dat
[2012/09/26 17:18:33 | 000,054,016 | —- | M] () – C:\Windows\System32\drivers\nlbiuvi.sys
[2012/09/26 13:41:18 | 000,607,260 | —- | M] (Swearware) – C:\Users\bill\Desktop\dds.scr
[2012/09/26 13:39:52 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\bill\Desktop\OTL.exe
[2012/09/26 12:05:16 | 000,000,852 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1709762939-2714430432-2735713877-1001Core.job
[2012/09/25 18:13:19 | 000,000,940 | —- | M] () – C:\Users\bill\Desktop\CleanUp!.lnk
[2012/09/25 17:29:05 | 000,002,959 | —- | M] () – C:\Users\bill\Desktop\HiJackThis.lnk
[2012/09/25 17:25:12 | 001,402,880 | —- | M] () – C:\Users\bill\Desktop\HiJackThis.msi
[2012/09/25 17:21:38 | 000,444,411 | R— | M] () – C:\Windows\System32\drivers\etc\hosts
[2012/09/25 17:06:27 | 000,001,204 | —- | M] () – C:\Users\bill\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2012/09/25 17:06:27 | 000,001,180 | —- | M] () – C:\Users\bill\Desktop\Spybot - Search & Destroy.lnk
[2012/09/25 17:04:49 | 016,409,960 | —- | M] (Safer Networking Limited ) – C:\Users\bill\Desktop\spybotsd162.exe
[2012/09/25 16:54:38 | 000,014,016 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/09/25 16:54:38 | 000,014,016 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/09/25 16:49:11 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/09/25 16:49:08 | 1602,109,440 | -HS- | M] () – C:\hiberfil.sys
[2012/09/24 16:14:18 | 000,696,240 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerApp.exe
[2012/09/24 16:14:18 | 000,073,136 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerCPLApp.cpl
[2012/09/24 16:09:21 | 000,001,775 | —- | M] () – C:\Users\Public\Desktop\QuickTime Player.lnk
[2012/09/24 16:08:05 | 009,573,296 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerInstaller.exe
[2012/09/24 15:17:09 | 000,001,031 | —- | M] () – C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012/09/07 17:04:46 | 000,022,856 | —- | M] (Malwarebytes Corporation) – C:\Windows\System32\drivers\mbam.sys
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

========== Files Created - No Company Name ==========

[2012/09/26 17:18:33 | 000,054,016 | —- | C] () – C:\Windows\System32\drivers\nlbiuvi.sys
[2012/09/25 18:13:19 | 000,000,940 | —- | C] () – C:\Users\bill\Desktop\CleanUp!.lnk
[2012/09/25 17:29:05 | 000,002,959 | —- | C] () – C:\Users\bill\Desktop\HiJackThis.lnk
[2012/09/25 17:25:07 | 001,402,880 | —- | C] () – C:\Users\bill\Desktop\HiJackThis.msi
[2012/09/25 17:06:27 | 000,001,204 | —- | C] () – C:\Users\bill\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2012/09/25 17:06:27 | 000,001,180 | —- | C] () – C:\Users\bill\Desktop\Spybot - Search & Destroy.lnk
[2012/09/24 16:09:21 | 000,001,775 | —- | C] () – C:\Users\Public\Desktop\QuickTime Player.lnk
[2011/12/09 23:56:12 | 000,000,112 | —- | C] () – C:\ProgramData\HuWld83.dat
[2011/07/15 06:27:40 | 000,000,108 | —- | C] () – C:\Windows\KMSTMVM.ini
[2011/07/01 10:48:57 | 000,049,152 | —- | C] () – C:\Windows\System32\ChCfg.exe
[2011/07/01 09:35:51 | 000,005,120 | —- | C] () – C:\Users\bill\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/05/27 11:06:09 | 000,000,008 | RH– | C] () – C:\Users\bill\hwid
[2011/05/27 09:53:38 | 000,767,952 | —- | C] () – C:\Windows\BDTSupport.dll0910.old
[2011/05/27 09:53:38 | 000,767,952 | —- | C] () – C:\Windows\BDTSupport.dll
[2011/05/25 14:30:44 | 000,000,056 | -H– | C] () – C:\ProgramData\ezsidmv.dat
[2011/05/23 21:49:40 | 000,394,382 | —- | C] () – C:\Windows\System32\perfh011.dat
[2011/05/23 21:49:40 | 000,382,134 | —- | C] () – C:\Windows\System32\prfh0404.dat
[2011/05/23 21:49:40 | 000,141,988 | —- | C] () – C:\Windows\System32\perfi011.dat
[2011/05/23 21:49:40 | 000,117,840 | —- | C] () – C:\Windows\System32\prfi0404.dat
[2011/05/23 21:49:40 | 000,111,310 | —- | C] () – C:\Windows\System32\prfi0804.dat
[2011/05/23 21:49:40 | 000,104,340 | —- | C] () – C:\Windows\System32\perfc011.dat
[2011/05/23 21:49:40 | 000,097,286 | —- | C] () – C:\Windows\System32\prfc0404.dat
[2011/05/23 21:49:40 | 000,031,548 | —- | C] () – C:\Windows\System32\prfd0404.dat
[2011/05/23 21:49:40 | 000,031,548 | —- | C] () – C:\Windows\System32\perfd011.dat
[2011/05/23 21:49:39 | 000,366,164 | —- | C] () – C:\Windows\System32\prfh0804.dat
[2011/05/23 21:49:39 | 000,102,200 | —- | C] () – C:\Windows\System32\prfc0804.dat
[2011/05/23 21:49:39 | 000,031,548 | —- | C] () – C:\Windows\System32\prfd0804.dat

========== ZeroAccess Check ==========

[2012/09/26 15:20:22 | 000,000,082 | —- | M] () – C:\Windows\$NtUninstallKB50331$\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\MXHGPPPH\t.cxt.ms\lso.swf\u.sol
[2010/10/27 00:40:24 | 000,002,048 | -HS- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\@
[2012/07/17 12:40:06 | 000,000,000 | -HSD | M] – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\L
[2012/09/26 17:21:38 | 000,000,000 | -HSD | M] – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U
[2012/09/26 17:21:31 | 000,000,804 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\L\00000004.@
[2012/09/26 17:21:31 | 000,002,048 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\00000004.@
[2012/09/26 17:21:38 | 000,232,960 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\00000008.@
[2012/09/26 17:21:31 | 000,001,632 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\000000cb.@
[2012/09/26 17:21:32 | 000,013,312 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\80000000.@
[2012/09/26 17:21:33 | 000,091,136 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\80000032.@
[2012/08/18 19:33:18 | 000,002,048 | -HS- | M] () – C:\Users\bill\AppData\Local\{d91a2a44-47e9-6bed-2463-3162005dd447}\@
[2010/10/27 00:40:24 | 000,000,000 | -HSD | M] – C:\Users\bill\AppData\Local\{d91a2a44-47e9-6bed-2463-3162005dd447}\L
[2010/10/27 00:40:24 | 000,000,000 | -HSD | M] – C:\Users\bill\AppData\Local\{d91a2a44-47e9-6bed-2463-3162005dd447}\U
[2009/07/14 00:42:31 | 000,000,227 | RHS- | M] () – C:\Windows\assembly\Desktop.ini
[2012/09/25 16:49:32 | 000,005,120 | —- | M] () – C:\Windows\assembly\GAC\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll – [2010/07/27 10:03:24 | 012,867,584 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll – [2009/07/13 21:15:20 | 000,605,696 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll – [2009/07/13 21:16:17 | 000,342,528 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Both

========== LOP Check ==========

[2012/07/21 13:31:44 | 000,000,000 | -H-D | M] – C:\Users\bill\AppData\Roaming\468DC94B
[2011/07/01 11:10:36 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\Audacity
[2011/08/03 15:40:01 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\go
[2011/06/23 15:32:28 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\OpenCandy
[2011/05/27 10:41:33 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\Paltalk
[2011/12/19 15:23:04 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\SupportSoft
[2011/10/30 16:04:58 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\Winsplit Revolution

========== Purity Check ==========



========== Custom Scans ==========

< %USERPROFILE%\..|smtmp;true;true;true /FP >

< %temp%\smtmp\*.* /s > >

< MD5 for: EXPLORER.ADML >
[2009/07/13 19:54:14 | 000,003,552 | —- | M] () MD5=32F91728269CD01FAEC4F9E0363D38FA – C:\Windows\PolicyDefinitions\zh-TW\Explorer.adml
[2009/07/13 19:54:14 | 000,003,552 | —- | M] () MD5=32F91728269CD01FAEC4F9E0363D38FA – C:\Windows\winsxs\x86_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_86597d79b03bbe50\Explorer.adml
[2009/07/13 22:07:10 | 000,003,695 | —- | M] () MD5=7A4C7F3CB156543113596988479CAFCE – C:\Windows\PolicyDefinitions\en-US\Explorer.adml
[2009/07/13 22:07:10 | 000,003,695 | —- | M] () MD5=7A4C7F3CB156543113596988479CAFCE – C:\Windows\winsxs\x86_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_en-us_22d6d5b5cba907ce\Explorer.adml
[2009/07/13 20:02:44 | 000,004,765 | —- | M] () MD5=93AABD2885B004C34E64863724AEA621 – C:\Windows\PolicyDefinitions\ja-JP\Explorer.adml
[2009/07/13 20:02:44 | 000,004,765 | —- | M] () MD5=93AABD2885B004C34E64863724AEA621 – C:\Windows\winsxs\x86_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_51a71dec88ef072e\Explorer.adml
[2009/07/13 20:01:18 | 000,003,660 | —- | M] () MD5=EB8EC2773976226EC9FCCD8D42B62E54 – C:\Windows\PolicyDefinitions\zh-CN\Explorer.adml
[2009/07/13 20:01:18 | 000,003,660 | —- | M] () MD5=EB8EC2773976226EC9FCCD8D42B62E54 – C:\Windows\winsxs\x86_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_825d4023b2cae1e0\Explorer.adml

< MD5 for: EXPLORER.ADMX >
[2009/06/10 17:34:46 | 000,003,836 | —- | M] () MD5=AD131A834808E6AFF4A3918DE05BFCF6 – C:\Windows\PolicyDefinitions\Explorer.admx
[2009/06/10 17:34:46 | 000,003,836 | —- | M] () MD5=AD131A834808E6AFF4A3918DE05BFCF6 – C:\Windows\winsxs\x86_microsoft-windows-shell-grouppolicy_31bf3856ad364e35_6.1.7600.16385_none_1590ffd752297581\Explorer.admx

< MD5 for: EXPLORER.EXE >
[2011/02/26 01:19:21 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=0FB9C74046656D1579A64660AD67B746 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_54149f9ef14031fc\explorer.exe
[2009/07/13 21:14:20 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=15BC38A7492BEFE831966ADB477CF76F – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16385_none_518afd35db100430\explorer.exe
[2011/02/26 01:51:13 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=255CF508D7CFB10E0794D6AC93280BD8 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20910_none_525b5180f3f95373\explorer.exe
[2009/10/31 01:45:39 | 002,614,272 | —- | M] (Microsoft Corporation) MD5=2626FC9755BE22F805D3CFA0CE3EE727 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16450_none_51a66d6ddafc2ed1\explorer.exe
[2011/02/26 01:33:07 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF – C:\Windows\explorer.exe
[2011/02/26 01:33:07 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16768_none_51a3a583dafd0cef\explorer.exe
[2011/02/25 01:30:54 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=8B88EBBB05A0E56B7DCC708498C02B3E – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_5389023fd8245f84\explorer.exe
[2009/08/03 01:49:47 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=9FF6C4C91A3711C0A3B18F87B08B518D – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_526619d4f3f142e6\explorer.exe
[2009/08/03 01:35:50 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=B95EEB0F4E5EFBF1038A35B3351CF047 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16404_none_51e07e31dad00878\explorer.exe
[2009/10/31 02:00:51 | 002,614,272 | —- | M] (Microsoft Corporation) MD5=C76153C7ECA00FA852BB0C193378F917 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20563_none_52283b2af41f3691\explorer.exe
[2006/11/02 05:45:07 | 002,923,520 | —- | M] (Microsoft Corporation) MD5=FD8C53FB002217F6F888BCF6F5D7084D – C:\Windows.old\Windows\explorer.exe
[2006/11/02 05:45:07 | 002,923,520 | —- | M] (Microsoft Corporation) MD5=FD8C53FB002217F6F888BCF6F5D7084D – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6000.16386_none_4f7de5167cd15deb\explorer.exe

< MD5 for: EXPLORER.EXE.MUI >
[2006/11/02 08:38:53 | 000,036,864 | —- | M] (Microsoft Corporation) MD5=192DD053B43250E264383CDC3D564A18 – C:\Windows.old\Windows\en-US\explorer.exe.mui
[2006/11/02 08:38:53 | 000,036,864 | —- | M] (Microsoft Corporation) MD5=192DD053B43250E264383CDC3D564A18 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.0.6000.16386_en-us_03bbc52176b6ba20\explorer.exe.mui
[2009/07/13 20:00:44 | 000,016,896 | —- | M] (Microsoft Corporation) MD5=4A0670BE08EFA7504B75D0955CEC7CD8 – C:\Windows\ja-JP\explorer.exe.mui
[2009/07/13 20:00:44 | 000,016,896 | —- | M] (Microsoft Corporation) MD5=4A0670BE08EFA7504B75D0955CEC7CD8 – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_34992577923b5fc5\explorer.exe.mui
[2009/07/13 20:00:48 | 000,013,312 | —- | M] (Microsoft Corporation) MD5=A566E879D8850B59EAFA8116FFA2ECE1 – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_694b8504b98816e7\explorer.exe.mui
[2009/07/13 20:00:48 | 000,013,312 | —- | M] (Microsoft Corporation) MD5=A566E879D8850B59EAFA8116FFA2ECE1 – C:\Windows\zh-TW\explorer.exe.mui
[2009/07/13 22:06:56 | 000,022,016 | —- | M] (Microsoft Corporation) MD5=B9F4B1CA23D60775736059D72BA48526 – C:\Windows\en-US\explorer.exe.mui
[2009/07/13 22:06:56 | 000,022,016 | —- | M] (Microsoft Corporation) MD5=B9F4B1CA23D60775736059D72BA48526 – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_en-us_05c8dd40d4f56065\explorer.exe.mui
[2009/07/13 19:53:42 | 000,013,312 | —- | M] (Microsoft Corporation) MD5=ECD0D6CAA227CEDB28528A08762764DB – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_654f47aebc173a77\explorer.exe.mui
[2009/07/13 19:53:42 | 000,013,312 | —- | M] (Microsoft Corporation) MD5=ECD0D6CAA227CEDB28528A08762764DB – C:\Windows\zh-CN\explorer.exe.mui

< MD5 for: EXPLORER.EXE-7A3328DA.PF >
[2012/09/26 18:38:20 | 000,164,876 | —- | M] () MD5=2E490994959396043AC19B277C204474 – C:\Windows\Prefetch\EXPLORER.EXE-7A3328DA.pf

< MD5 for: EXPLORER.EXE-A80E4F97.PF >
[2011/05/23 18:45:08 | 000,025,546 | —- | M] () MD5=80B20DD1CF9432B2AE346E275563BC4E – C:\Windows.old\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf

< MD5 for: EXPLORER.ZIP >
[2009/06/03 21:15:06 | 000,020,394 | —- | M] () MD5=B469409C2B2A33C542190B720E11BD79 – C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1033\Explorer.zip

< MD5 for: IEXPLORE.EXE >
[2009/07/13 21:17:29 | 000,673,048 | —- | M] (Microsoft Corporation) MD5=2C32E3E596CFE660353753EABEFB0540 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16385_none_b346f9b4861b55c2\iexplore.exe
[2012/09/07 17:04:42 | 000,218,696 | —- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE – C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\iexplore.exe
[2011/04/22 15:29:16 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=64EFAF916C4009F1B84153D0BB491FB0 – C:\Program Files\Internet Explorer\iexplore.exe
[2011/04/22 15:29:16 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=64EFAF916C4009F1B84153D0BB491FB0 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16800_none_b398812085dee94a\iexplore.exe
[2006/11/02 05:45:14 | 000,623,616 | —- | M] (Microsoft Corporation) MD5=8308F01F27DF839E0010B0F72F855E35 – C:\Windows.old\Program Files\Internet Explorer\iexplore.exe
[2006/11/02 05:45:14 | 000,623,616 | —- | M] (Microsoft Corporation) MD5=8308F01F27DF839E0010B0F72F855E35 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16386_none_2d2b3e0d1d136ff5\iexplore.exe
[2011/02/24 01:45:11 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=AB2BB40A5FE49AD236791AC22BD08869 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20908_none_b42a203b9ef553cc\iexplore.exe
[2011/02/24 01:32:52 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=C6697A46554E36541E81182B258A19D6 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16766_none_b35da16e860a2bd3\iexplore.exe
[2011/04/22 15:11:29 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=F94877A94996B3C12BB31AD722840457 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20949_none_b3ffe0d59f14dce7\iexplore.exe

< MD5 for: IEXPLORE.EXE.MUI >
[2009/07/13 20:29:50 | 000,004,608 | —- | M] (Microsoft Corporation) MD5=2FBEDC99C0E1162B67B7BF3552062B0F – C:\Program Files\Internet Explorer\ja-JP\iexplore.exe.mui
[2009/07/13 20:29:50 | 000,004,608 | —- | M] (Microsoft Corporation) MD5=2FBEDC99C0E1162B67B7BF3552062B0F – C:\Windows\winsxs\x86_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_ja-jp_dbc3d7627b0e9609\iexplore.exe.mui
[2006/11/02 08:38:50 | 000,016,384 | —- | M] (Microsoft Corporation) MD5=3CCDDDBC49DEACA370F39A9F0E146A1B – C:\Windows.old\Program Files\Internet Explorer\en-US\iexplore.exe.mui
[2006/11/02 08:38:50 | 000,016,384 | —- | M] (Microsoft Corporation) MD5=3CCDDDBC49DEACA370F39A9F0E146A1B – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-i..texplorer.resources_31bf3856ad364e35_6.0.6000.16386_en-us_3b55b11a57da5590\iexplore.exe.mui
[2009/07/13 19:59:08 | 000,004,096 | —- | M] (Microsoft Corporation) MD5=747122E4681A2CF49EC8582E33256A04 – C:\Program Files\Internet Explorer\zh-CN\iexplore.exe.mui
[2009/07/13 19:59:08 | 000,004,096 | —- | M] (Microsoft Corporation) MD5=747122E4681A2CF49EC8582E33256A04 – C:\Windows\winsxs\x86_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_zh-cn_0c79f999a4ea70bb\iexplore.exe.mui
[2009/07/13 19:59:00 | 000,004,096 | —- | M] (Microsoft Corporation) MD5=AF86F7CD205D31626E56A6417532035C – C:\Program Files\Internet Explorer\zh-TW\iexplore.exe.mui
[2009/07/13 19:59:00 | 000,004,096 | —- | M] (Microsoft Corporation) MD5=AF86F7CD205D31626E56A6417532035C – C:\Windows\winsxs\x86_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_zh-tw_107636efa25b4d2b\iexplore.exe.mui
[2009/07/13 22:05:06 | 000,005,120 | —- | M] (Microsoft Corporation) MD5=FBA4CD95930248053A2C3F43CA70B986 – C:\Program Files\Internet Explorer\en-US\iexplore.exe.mui
[2009/07/13 22:05:06 | 000,005,120 | —- | M] (Microsoft Corporation) MD5=FBA4CD95930248053A2C3F43CA70B986 – C:\Windows\winsxs\x86_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_en-us_acf38f2bbdc896a9\iexplore.exe.mui

< MD5 for: IEXPLORE.EXE-1B894AFB.PF >
[2012/06/16 00:33:08 | 000,296,310 | —- | M] () MD5=2E7789A232CF198D7923794C932CFEE2 – C:\Windows\Prefetch\IEXPLORE.EXE-1B894AFB.pf

< MD5 for: SERVICES >
[2006/09/18 17:41:30 | 000,017,244 | —- | M] () MD5=9F534244B7F8F55D5C0BB498D8D481E7 – C:\Windows.old\Windows\System32\drivers\etc\services
[2006/09/18 17:41:30 | 000,017,244 | —- | M] () MD5=9F534244B7F8F55D5C0BB498D8D481E7 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.0.6000.16386_none_024e4071fa6fea95\services
[2009/06/10 17:39:37 | 000,017,463 | —- | M] () MD5=D9E1A01B480D961B7CF0509D597A92D6 – C:\Windows\System32\drivers\etc\services
[2009/06/10 17:39:37 | 000,017,463 | —- | M] () MD5=D9E1A01B480D961B7CF0509D597A92D6 – C:\Windows\winsxs\x86_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_045b589158ae90da\services

< MD5 for: SERVICES.CFG >
[2012/04/04 01:53:54 | 000,585,987 | —- | M] () MD5=7BAB089A4F862C6BC86E0201D5BF1779 – C:\Program Files\Adobe\Reader 10.0\Reader\Services\Services.cfg
[2011/06/06 13:55:30 | 000,584,045 | R— | M] () MD5=B82DD53FA8C260DDD7FDC42182DB816E – C:\Windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B744AA0100000010\10.1.0\services.cfg

< MD5 for: SERVICES.EXE >
[2006/11/02 05:45:40 | 000,279,552 | —- | M] (Microsoft Corporation) MD5=329CF3C97CE4C19375C8ABCABAE258B0 – C:\Windows.old\Windows\System32\services.exe
[2006/11/02 05:45:40 | 000,279,552 | —- | M] (Microsoft Corporation) MD5=329CF3C97CE4C19375C8ABCABAE258B0 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6000.16386_none_cd28fe6bd05df036\services.exe
[2009/07/13 21:14:36 | 000,259,072 | —- | M] (Microsoft Corporation) MD5=5F1B6A9C35D3D5CA72D6D6FDEF9747D6 – C:\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_cf36168b2e9c967b\services.exe
[2009/07/13 21:14:36 | 000,259,072 | —- | M] (Microsoft Corporation) MD5=A302BBFF2A7278C0E239EE5D471D86A9 – C:\Windows\System32\services.exe

< MD5 for: SERVICES.EXE.MUI >
[2009/07/13 22:03:06 | 000,017,408 | —- | M] (Microsoft Corporation) MD5=0DA5F221169DEB5AC3A22465CD6F0281 – C:\Windows\System32\en-US\services.exe.mui
[2009/07/13 22:03:06 | 000,017,408 | —- | M] (Microsoft Corporation) MD5=0DA5F221169DEB5AC3A22465CD6F0281 – C:\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_en-us_69d39d3a8748c332\services.exe.mui
[2006/11/02 08:38:29 | 000,017,920 | —- | M] (Microsoft Corporation) MD5=1626EACF0E7E59F85C59DDDD27C4169C – C:\Windows.old\Windows\System32\en-US\services.exe.mui
[2006/11/02 08:38:29 | 000,017,920 | —- | M] (Microsoft Corporation) MD5=1626EACF0E7E59F85C59DDDD27C4169C – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.0.6000.16386_en-us_67c6851b290a1ced\services.exe.mui
[2009/07/13 19:57:08 | 000,011,776 | —- | M] (Microsoft Corporation) MD5=483BCB86E04C29E79C510FA23B605B78 – C:\Windows\System32\ja-JP\services.exe.mui
[2009/07/13 19:57:08 | 000,011,776 | —- | M] (Microsoft Corporation) MD5=483BCB86E04C29E79C510FA23B605B78 – C:\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_98a3e571448ec292\services.exe.mui
[2009/07/13 19:59:46 | 000,008,704 | —- | M] (Microsoft Corporation) MD5=ADE80C20EA35453980C00F7559022307 – C:\Windows\System32\zh-TW\services.exe.mui
[2009/07/13 19:59:46 | 000,008,704 | —- | M] (Microsoft Corporation) MD5=ADE80C20EA35453980C00F7559022307 – C:\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_cd5644fe6bdb79b4\services.exe.mui
[2009/07/13 20:00:16 | 000,008,704 | —- | M] (Microsoft Corporation) MD5=E89EB9C6A1F652766B1E7D2E50ED5381 – C:\Windows\System32\zh-CN\services.exe.mui
[2009/07/13 20:00:16 | 000,008,704 | —- | M] (Microsoft Corporation) MD5=E89EB9C6A1F652766B1E7D2E50ED5381 – C:\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_c95a07a86e6a9d44\services.exe.mui

< MD5 for: SERVICES.LNK >
[2009/07/14 00:41:45 | 000,001,288 | —- | M] () MD5=021B1B178776500E54560EDCFFE0EE21 – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2009/07/14 00:41:45 | 000,001,288 | —- | M] () MD5=021B1B178776500E54560EDCFFE0EE21 – C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Start Menu\Programs\Administrative Tools\services.lnk

< MD5 for: SERVICES.MOCHIADS.COM.SOL >
[2012/07/15 12:13:28 | 000,000,134 | —- | M] () MD5=D9E5E8226638234CF0DCEF5620C7DEAA – C:\Windows\$NtUninstallKB50331$\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\MXHGPPPH\mochiads.com\services.mochiads.com.sol
[2012/07/15 12:13:28 | 000,000,134 | —- | M] () MD5=D9E5E8226638234CF0DCEF5620C7DEAA – C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\MXHGPPPH\mochiads.com\services.mochiads.com.sol

< MD5 for: SERVICES.MOF >
[2006/09/18 17:46:11 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows.old\Windows\System32\wbem\services.mof
[2006/09/18 17:46:11 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6000.16386_none_cd28fe6bd05df036\services.mof
[2009/06/10 17:26:14 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows\System32\wbem\services.mof
[2009/06/10 17:26:14 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_cf36168b2e9c967b\services.mof

< MD5 for: SERVICES.MSC >
[2006/11/02 08:39:04 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows.old\Windows\System32\en-US\services.msc
[2006/09/18 17:29:40 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows.old\Windows\System32\services.msc
[2006/11/02 08:39:04 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.0.6000.16386_en-us_a2085506ff73b6e0\services.msc
[2006/09/18 17:29:40 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-servicessnapin_31bf3856ad364e35_6.0.6000.16386_none_cd2d20a848cfd40f\services.msc
[2009/07/13 22:08:50 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\System32\en-US\services.msc
[2009/06/10 17:21:09 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\System32\services.msc
[2009/07/13 22:08:50 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_en-us_a4156d265db25d25\services.msc
[2009/06/10 17:21:09 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\winsxs\x86_microsoft-windows-servicessnapin_31bf3856ad364e35_6.1.7600.16385_none_cf3a38c7a70e7a54\services.msc
[2009/07/13 19:49:54 | 000,092,747 | —- | M] () MD5=838D8BA778B6B9571019D0D680262914 – C:\Windows\System32\zh-CN\services.msc
[2009/07/13 19:49:54 | 000,092,747 | —- | M] () MD5=838D8BA778B6B9571019D0D680262914 – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_039bd79444d43737\services.msc
[2009/07/13 19:55:40 | 000,092,751 | —- | M] () MD5=8CC6BE85C722E5A18F153919D0816E0A – C:\Windows\System32\zh-TW\services.msc
[2009/07/13 19:55:40 | 000,092,751 | —- | M] () MD5=8CC6BE85C722E5A18F153919D0816E0A – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_079814ea424513a7\services.msc
[2009/07/13 19:29:36 | 000,092,779 | —- | M] () MD5=DD14A9FE7CD992573F40FC169551BBAB – C:\Windows\System32\ja-JP\services.msc
[2009/07/13 19:29:36 | 000,092,779 | —- | M] () MD5=DD14A9FE7CD992573F40FC169551BBAB – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_d2e5b55d1af85c85\services.msc

< MD5 for: SERVICES.PTXML >
[2009/07/13 16:20:01 | 000,001,061 | —- | M] () MD5=640D7DD61B1CFA6C96F80F68F78CDFA7 – C:\Windows\System32\wdi\perftrack\Services.ptxml
[2009/07/13 16:20:01 | 000,001,061 | —- | M] () MD5=640D7DD61B1CFA6C96F80F68F78CDFA7 – C:\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_cf36168b2e9c967b\Services.ptxml

< MD5 for: SERVICES.SBS >
[2011/03/01 03:58:46 | 000,034,818 | —- | M] () MD5=62AFD4B2025CE6D4706B36F4C4808F9B – C:\Program Files\Spybot - Search & Destroy\Includes\Services.sbs

< MD5 for: WINLOGON.ADML >
[2009/07/13 19:59:58 | 000,007,488 | —- | M] () MD5=855AD94387FAD945A22DE13AA35BCF1E – C:\Windows\PolicyDefinitions\zh-CN\WinLogon.adml
[2009/07/13 19:59:58 | 000,007,488 | —- | M] () MD5=855AD94387FAD945A22DE13AA35BCF1E – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_f460d2192557694c\WinLogon.adml
[2009/07/13 19:59:20 | 000,007,668 | —- | M] () MD5=B40E351BCE5131881C949CB0B08C65D4 – C:\Windows\PolicyDefinitions\zh-TW\WinLogon.adml
[2009/07/13 19:59:20 | 000,007,668 | —- | M] () MD5=B40E351BCE5131881C949CB0B08C65D4 – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_f85d0f6f22c845bc\WinLogon.adml
[2009/07/13 20:30:42 | 000,011,079 | —- | M] () MD5=BECA5BBBFAAF775A1C4C0840EB221466 – C:\Windows\PolicyDefinitions\ja-JP\WinLogon.adml
[2009/07/13 20:30:42 | 000,011,079 | —- | M] () MD5=BECA5BBBFAAF775A1C4C0840EB221466 – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_c3aaafe1fb7b8e9a\WinLogon.adml
[2009/07/13 22:05:00 | 000,008,013 | —- | M] () MD5=CED0EAD8D152B3D0F114698DE2316C5E – C:\Windows\PolicyDefinitions\en-US\WinLogon.adml
[2009/07/13 22:05:00 | 000,008,013 | —- | M] () MD5=CED0EAD8D152B3D0F114698DE2316C5E – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_en-us_94da67ab3e358f3a\WinLogon.adml

< MD5 for: WINLOGON.ADMX >
[2009/06/10 17:43:18 | 000,005,237 | —- | M] () MD5=89D8F50E186A16C2CED3CF36DBBC0B2C – C:\Windows\PolicyDefinitions\WinLogon.admx
[2009/06/10 17:43:18 | 000,005,237 | —- | M] () MD5=89D8F50E186A16C2CED3CF36DBBC0B2C – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm_31bf3856ad364e35_6.1.7600.16385_none_7ae3b2e5da95d117\WinLogon.admx

< MD5 for: WINLOGON.EXE >
[2009/10/28 02:17:59 | 000,285,696 | —- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD – C:\Windows\System32\winlogon.exe
[2009/10/28 02:17:59 | 000,285,696 | —- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD – C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_6fc699643622d177\winlogon.exe
[2009/10/28 01:52:08 | 000,285,696 | —- | M] (Microsoft Corporation) MD5=3BABE6767C78FBF5FB8435FEED187F30 – C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_703394514f56f7c2\winlogon.exe
[2012/09/07 17:04:42 | 000,218,696 | —- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE – C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2009/07/13 21:14:45 | 000,285,696 | —- | M] (Microsoft Corporation) MD5=8EC6A4AB12B8F3759E21F8E3A388F2CF – C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_6f99573a36451166\winlogon.exe
[2006/11/02 05:45:57 | 000,308,224 | —- | M] (Microsoft Corporation) MD5=9F75392B9128A91ABAFB044EA350BAAD – C:\Windows.old\Windows\System32\winlogon.exe
[2006/11/02 05:45:57 | 000,308,224 | —- | M] (Microsoft Corporation) MD5=9F75392B9128A91ABAFB044EA350BAAD – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6000.16386_none_6d8c3f1ad8066b21\winlogon.exe

< MD5 for: WINLOGON.EXE.MUI >
[2009/07/13 20:34:52 | 000,014,336 | —- | M] (Microsoft Corporation) MD5=43D9DC5258D4336865C2FDF92451BED5 – C:\Windows\System32\ja-JP\winlogon.exe.mui
[2009/07/13 20:34:52 | 000,014,336 | —- | M] (Microsoft Corporation) MD5=43D9DC5258D4336865C2FDF92451BED5 – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_f99f2fe522b0070b\winlogon.exe.mui
[2006/11/02 08:38:26 | 000,028,672 | —- | M] (Microsoft Corporation) MD5=A1D2856F3EC3C86EBBF1442B0245A8B3 – C:\Windows.old\Windows\System32\en-US\winlogon.exe.mui
[2006/11/02 08:38:26 | 000,028,672 | —- | M] (Microsoft Corporation) MD5=A1D2856F3EC3C86EBBF1442B0245A8B3 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6000.16386_en-us_c8c1cf8f072b6166\winlogon.exe.mui
[2009/07/13 19:59:10 | 000,010,752 | —- | M] (Microsoft Corporation) MD5=B596E04C8CA706BED3322B1CFCDB63F5 – C:\Windows\System32\zh-TW\winlogon.exe.mui
[2009/07/13 19:59:10 | 000,010,752 | —- | M] (Microsoft Corporation) MD5=B596E04C8CA706BED3322B1CFCDB63F5 – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_2e518f7249fcbe2d\winlogon.exe.mui
[2009/07/13 19:52:36 | 000,010,752 | —- | M] (Microsoft Corporation) MD5=CE2DC75F5690B6F156D1BF044F6CE436 – C:\Windows\System32\zh-CN\winlogon.exe.mui
[2009/07/13 19:52:36 | 000,010,752 | —- | M] (Microsoft Corporation) MD5=CE2DC75F5690B6F156D1BF044F6CE436 – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_2a55521c4c8be1bd\winlogon.exe.mui
[2009/07/13 22:05:28 | 000,022,528 | —- | M] (Microsoft Corporation) MD5=DB61D28A59DEE68F77811B291D83AD1B – C:\Windows\System32\en-US\winlogon.exe.mui
[2009/07/13 22:05:28 | 000,022,528 | —- | M] (Microsoft Corporation) MD5=DB61D28A59DEE68F77811B291D83AD1B – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_en-us_cacee7ae656a07ab\winlogon.exe.mui

< MD5 for: WINLOGON.MFL >
[2009/07/13 19:54:26 | 000,001,080 | —- | M] () MD5=10115BCB9BF5B359279D3D45EDBC974E – C:\Windows\System32\wbem\zh-CN\winlogon.mfl
[2009/07/13 19:54:26 | 000,001,080 | —- | M] () MD5=10115BCB9BF5B359279D3D45EDBC974E – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_8817a3e767c43b52\winlogon.mfl
[2009/07/13 22:09:40 | 000,001,080 | —- | M] () MD5=2783ED50691284F7EAE6BE9729337E1A – C:\Windows\System32\wbem\en-US\winlogon.mfl
[2009/07/13 22:09:40 | 000,001,080 | —- | M] () MD5=2783ED50691284F7EAE6BE9729337E1A – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_en-us_2891397980a26140\winlogon.mfl
[2009/07/13 20:43:14 | 000,001,080 | —- | M] () MD5=5057E1350BE6FF9AEB68AE2F1D6F35A0 – C:\Windows\System32\wbem\ja-JP\winlogon.mfl
[2009/07/13 20:43:14 | 000,001,080 | —- | M] () MD5=5057E1350BE6FF9AEB68AE2F1D6F35A0 – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_576181b03de860a0\winlogon.mfl
[2009/07/13 18:42:10 | 000,001,080 | —- | M] () MD5=98F90386C18FA491F7B4BDD13577ECBF – C:\Windows\System32\wbem\zh-HK\winlogon.mfl
[2009/07/13 18:42:10 | 000,001,080 | —- | M] () MD5=98F90386C18FA491F7B4BDD13577ECBF – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_zh-hk_86c29c75689fade2\winlogon.mfl

< MD5 for: WINLOGON.MOF >
[2006/09/18 17:41:56 | 000,002,794 | —- | M] () MD5=545C578F290B9CDD280966939935B9EA – C:\Windows.old\Windows\System32\wbem\winlogon.mof
[2006/09/18 17:41:56 | 000,002,794 | —- | M] () MD5=545C578F290B9CDD280966939935B9EA – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-winlogon-mof_31bf3856ad364e35_6.0.6000.16386_none_7e0207d478fccc94\winlogon.mof
[2009/07/13 16:37:34 | 000,003,192 | —- | M] () MD5=DF722B96F32A61783BC310FACF10240B – C:\Windows\System32\wbem\winlogon.mof
[2009/07/13 16:37:34 | 000,003,192 | —- | M] () MD5=DF722B96F32A61783BC310FACF10240B – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof_31bf3856ad364e35_6.1.7600.16385_none_800f1ff3d73b72d9\winlogon.mof

< %SYSTEMDRIVE%\*.* >
[2011/12/10 01:23:39 | 000,000,268 | —- | M] () – C:\ab_1.gif
[2009/06/10 17:42:20 | 000,000,024 | —- | M] () – C:\autoexec.bat
[2009/07/13 21:38:58 | 000,383,562 | RHS- | M] () – C:\bootmgr
[2009/06/10 17:42:20 | 000,000,010 | —- | M] () – C:\config.sys
[2011/12/10 01:23:40 | 000,000,113 | —- | M] () – C:\del_1.gif
[2011/12/10 01:23:35 | 000,000,304 | —- | M] () – C:\dir.bmp
[2011/12/10 01:23:40 | 000,000,380 | —- | M] () – C:\edu.bmp
[2006/12/07 14:24:36 | 000,241,664 | —- | M] (Alcor Micro, Corp.) – C:\EMicon.dll
[2011/12/10 01:23:41 | 000,000,138 | —- | M] () – C:\flk2.gif
[2012/09/25 16:49:08 | 1602,109,440 | -HS- | M] () – C:\hiberfil.sys
[2011/12/10 01:23:35 | 000,000,279 | —- | M] () – C:\hj_1.gif
[2011/12/10 01:23:45 | 000,000,277 | —- | M] () – C:\mov_1.gif
[2012/09/25 16:49:10 | 2136,145,920 | -HS- | M] () – C:\pagefile.sys
[2011/05/23 18:25:22 | 000,000,090 | —- | M] () – C:\powerdvd.log
[2011/05/23 18:18:08 | 000,000,285 | —- | M] () – C:\RHDSetup.log
[2011/12/10 01:23:31 | 000,000,235 | —- | M] () – C:\srch_1.gif
[2011/12/10 01:23:34 | 000,000,265 | —- | M] () – C:\srch_ans_1.gif
[2011/12/10 01:23:35 | 000,000,113 | —- | M] () – C:\srch_aud_1.gif
[2011/12/10 01:23:31 | 000,000,112 | —- | M] () – C:\srch_img_1.gif
[2011/12/10 01:23:33 | 000,000,131 | —- | M] () – C:\srch_loc_1.gif
[2011/12/10 01:23:42 | 000,000,284 | —- | M] () – C:\srch_map_1.gif
[2011/12/10 01:23:36 | 000,000,121 | —- | M] () – C:\srch_nws_1.gif
[2011/12/10 01:23:33 | 000,000,123 | —- | M] () – C:\srch_sh_1.gif
[2011/12/10 01:23:47 | 000,000,240 | —- | M] () – C:\srch_site_1.gif
[2011/12/10 01:23:42 | 000,000,273 | —- | M] () – C:\srch_stk_1.gif
[2011/12/10 01:23:31 | 000,000,112 | —- | M] () – C:\srch_vid_1.gif
[2011/12/10 01:23:47 | 000,000,274 | —- | M] () – C:\trav_1.gif
[2011/05/23 18:17:12 | 000,000,002 | RHS- | M] () – C:\USER
[2011/05/23 19:37:48 | 000,171,136 | RHS- | M] () – C:\w7ldr

< %systemroot%\Fonts\*.com >
[2009/07/14 00:52:25 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 00:52:25 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 00:52:25 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 00:52:25 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont

< %systemroot%\Fonts\*.dll >

< %systemroot%\Fonts\*.ini >
[2009/06/10 17:31:19 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini

< %systemroot%\Fonts\*.ini2 >

< %systemroot%\Fonts\*.exe >

< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2009/07/13 21:15:35 | 000,022,528 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\jnwppr.dll
[2009/07/13 21:16:19 | 000,029,696 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\winprint.dll

< %systemroot%\REPAIR\*.bak1 >

< %systemroot%\REPAIR\*.ini >

< %systemroot%\system32\*.jpg >

< %systemroot%\*.jpg >

< %systemroot%\*.png >

< %systemroot%\*.scr >

< %systemroot%\*._sy >

< %APPDATA%\Adobe\Update\*.* >

< %ALLUSERSPROFILE%\Favorites\*.* >

< %APPDATA%\Microsoft\*.* >
[2012/05/03 05:42:24 | 000,016,952 | —- | M] (Un4seen Developments) – C:\Users\bill\AppData\Roaming\Microsoft\1eaadjc.dll
[2012/05/03 05:42:24 | 000,018,724 | —- | M] () – C:\Users\bill\AppData\Roaming\Microsoft\bass.dll
[2012/05/03 05:42:24 | 000,014,392 | —- | M] (Un4seen Developments) – C:\Users\bill\AppData\Roaming\Microsoft\kfgresk.dll
[2012/05/03 05:42:24 | 000,013,984 | —- | M] () – C:\Users\bill\AppData\Roaming\Microsoft\mjcriu.dll
[2012/05/03 05:42:24 | 000,010,808 | —- | M] (Un4seen Developments) – C:\Users\bill\AppData\Roaming\Microsoft\peaadje.dll
[2012/05/03 05:42:24 | 000,026,200 | —- | M] ((: JOBnik! :) [Arthur Aminov, ISRAEL]) – C:\Users\bill\AppData\Roaming\Microsoft\qwadjb.dll
[2012/05/03 05:42:24 | 000,015,416 | —- | M] (Un4seen Developments) – C:\Users\bill\AppData\Roaming\Microsoft\rsaadjd.dll
[1 C:\Users\bill\AppData\Roaming\Microsoft\*.tmp files -> C:\Users\bill\AppData\Roaming\Microsoft\*.tmp -> ]

< %PROGRAMFILES%\*.* >
[2009/07/14 00:41:57 | 000,000,174 | -HS- | M] () – C:\Program Files\desktop.ini

< %APPDATA%\Update\*.* >

< %systemroot%\*. /mp /s >

< %systemroot%\System32\config\*.sav >

< %PROGRAMFILES%\bak. /s >

< %systemroot%\system32\bak. /s >

< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >

< %systemroot%\system32\config\systemprofile\*.dat /x >

< %systemroot%\*.config >

< %systemroot%\system32\*.db >

< %PROGRAMFILES%\Internet Explorer\*.dat >

< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/05/23 19:41:15 | 000,000,221 | -HS- | M] () – C:\Users\bill\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini

< %USERPROFILE%\Desktop\*.exe >
[2012/08/18 19:31:43 | 077,251,480 | —- | M] (Apple Inc.) – C:\Users\bill\Desktop\iTunesSetup.exe
[2012/09/26 13:39:52 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\bill\Desktop\OTL.exe
[2012/08/18 19:56:53 | 039,483,256 | —- | M] (Apple Inc.) – C:\Users\bill\Desktop\QuickTimeInstaller.exe
[2012/09/25 17:04:49 | 016,409,960 | —- | M] (Safer Networking Limited ) – C:\Users\bill\Desktop\spybotsd162.exe

< %PROGRAMFILES%\Common Files\*.* >

< %systemroot%\*.src >

< %systemroot%\install\*.* >

< %systemroot%\system32\DLL\*.* >

< %systemroot%\system32\HelpFiles\*.* >

< %systemroot%\system32\rundll\*.* >

< %systemroot%\winn32\*.* >

< %systemroot%\Java\*.* >

< %systemroot%\system32\test\*.* >

< %systemroot%\system32\Rundll32\*.* >

< %systemroot%\AppPatch\Custom\*.* >

< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >

< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-07-08 13:46:32

========== Files - Unicode (All) ==========
[2011/07/01 13:33:40 | 000,000,068 | —- | M] ()(C:\Users\bill\Desktop\YouTube - ?Joe (Elliot Trader)'s Channel??.URL) – C:\Users\bill\Desktop\YouTube - Joe (Elliot Trader)'s Channel‏.URL
[2011/07/01 13:33:40 | 000,000,068 | —- | C] ()(C:\Users\bill\Desktop\YouTube - ?Joe (Elliot Trader)'s Channel??.URL) – C:\Users\bill\Desktop\YouTube - Joe (Elliot Trader)'s Channel‏.URL
[2011/05/25 16:35:06 | 000,000,050 | —- | M] ()(C:\Users\bill\Desktop\YouTube - ?billp144's YouTube??.URL) – C:\Users\bill\Desktop\YouTube - billp144's YouTube‏.URL
[2011/05/25 16:35:06 | 000,000,050 | —- | C] ()(C:\Users\bill\Desktop\YouTube - ?billp144's YouTube??.URL) – C:\Users\bill\Desktop\YouTube - billp144's YouTube‏.URL

========== Hard Links - Junction Points - Mount Points - Symbolic Links ==========
[C:\Windows\$NtUninstallKB50331$] -> Error: Cannot create file handle -> Unknown point type

========== Alternate Data Streams ==========

@Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:430C6D84
@Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:DFC5A2B2

< End of report >
. DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.7600.16385 BrowserJavaVersion: 1.6.0_30 Run by [removed] at 9:50:23 on 2012-09-27 Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.2037.807 [GMT -4:00] . AV: PC Tools AntiVirus Free *Disabled/Outdated* {2F668A56-D5E0-2DF1-A0AE-CB1284F42AB2} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: PC Tools AntiVirus Free *Disabled/Outdated* {94076BB2-F3DA-227F-9A1E-F060FF73600F} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\System32\spoolsv.exe C:\Program Files\SUPERAntiSpyware\SASCORE.EXE C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Windows\system32\Dwm.exe C:\Windows\system32\taskhost.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork C:\Program Files\PC Tools Security\pctsAuxs.exe C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe C:\Program Files\NETGEAR\WNA1100\WifiSvc.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\PC Tools Security\BDT\FGuard.exe C:\Program Files\Winamp\winampa.exe C:\Windows\system32\igfxsrvc.exe C:\Windows\RTHDCPL.exe C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\WinSplit Revolution\WinSplit.exe C:\Program Files\NETGEAR\WNA1100\WNA1100.exe C:\Program Files\Paltalk Messenger\paltalk.exe C:\Windows\system32\WUDFHost.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\WinSplit Revolution\WinSplitDrvr32.exe C:\Windows\system32\SearchIndexer.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Program Files\Common Files\Java\Java Update\jucheck.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Skype\Phone\Skype.exe C:\Windows\explorer.exe C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\explorer.exe "C:\Windows\System32\svchost.exe" -k LocalServiceDns C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\system32\conhost.exe C:\Windows\system32\wbem\wmiprvse.exe . ============== Pseudo HJT Report =============== . uInternet Settings,ProxyOverride = *.local uURLSearchHooks: UrlSearchHook Class: {00000000-6e41-4fd3-8538-502f5495e5fc} - c:\program files\ask.com\GenericAskToolbar.dll uURLSearchHooks: PC Tools Browser Guard: {472734ea-242a-422b-adf8-83d1e48cc825} - c:\program files\pc tools security\bdt\PCTBrowserDefender.dll uURLSearchHooks: YTNavAssist.YTNavAssistPlugin Class: {81017ea9-9aa8-4a6a-9734-7af40e7d593f} - c:\progra~1\yahoo!\companion\installs\cpn0\YTNavAssist.dll BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: PC Tools Browser Guard BHO: {2a0f3d1b-0909-4ff4-b272-609cce6054e7} - c:\program files\pc tools security\bdt\PCTBrowserDefender.dll BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~1\spybot~1\SDHelper.dll BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\progra~1\micros~2\office14\GROOVEEX.DLL BHO: Java™ Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - c:\progra~1\micros~2\office14\URLREDIR.DLL BHO: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\progra~1\yahoo!\companion\installs\cpn0\YTSingleInstance.dll TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll TB: PC Tools Browser Guard: {472734ea-242a-422b-adf8-83d1e48cc825} - c:\program files\pc tools security\bdt\PCTBrowserDefender.dll TB: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll uRun: [SUPERAntiSpyware] c:\program files\superantispyware\SUPERAntiSpyware.exe uRun: [Google Update] "c:\users\bill\appdata\local\google\update\GoogleUpdate.exe" /c uRun: [Winsplit] c:\program files\winsplit revolution\WinSplit.exe uRun: [SpybotSD TeaTimer] c:\program files\spybot - search & destroy\TeaTimer.exe mRun: [IgfxTray] c:\windows\system32\igfxtray.exe mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe mRun: [Persistence] c:\windows\system32\igfxpers.exe mRun: [PCTools FGuard] c:\program files\pc tools security\bdt\FGuard.exe mRun: [BCSSync] "c:\program files\microsoft office\office14\BCSSync.exe" /DelayServices mRun: [WinampAgent] "c:\program files\winamp\winampa.exe" mRun: [RTHDCPL] RTHDCPL.EXE mRun: [SkyTel] SkyTel.EXE mRun: [Alcmtr] ALCMTR.EXE mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe" mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe" mRun: [] mRun: [ApnUpdater] "c:\program files\ask.com\updater\Updater.exe" mRun: [jswtrayutil] "c:\program files\netgear\wna1100\jswtrayutil.exe" mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe" mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe" mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime mRunOnce: [Malwarebytes Anti-Malware (cleanup)] rundll32.exe "c:\programdata\malwarebytes\malwarebytes' anti-malware\cleanup.dll",ProcessCleanupScript StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\netgea~1.lnk - c:\program files\netgear\wna1100\WNA1100.exe StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\paltalk.lnk - c:\program files\paltalk messenger\paltalk.exe mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableLUA = 0 (0x0) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) mPolicies-system: PromptOnSecureDesktop = 0 (0x0) IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office14\EXCEL.EXE/3000 IE: Se&nd to OneNote - c:\progra~1\micros~2\office14\ONBttnIE.dll/105 IE: {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - c:\program files\paltalk messenger\Paltalk.exe IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\program files\microsoft office\office14\ONBttnIELinkedNotes.dll IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~1\spybot~1\SDHelper.dll LSP: c:\program files\common files\pc tools\lsp\PCTLsp.dll LSP: mswsock.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab TCP: DhcpNameServer = 192.168.1.1 TCP: Interfaces\{CBB0742E-4444-4982-843A-F696C74BF6FD} : DhcpNameServer = 192.168.1.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL Notify: !SASWinLogon - c:\program files\superantispyware\SASWINLO.DLL Notify: igfxcui - igfxdev.dll SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\micros~2\office14\GROOVEEX.DLL SEH: SABShellExecuteHook Class: {5ae067d3-9afb-48e0-853a-ebb7f4a000da} - c:\program files\superantispyware\SASSEH.DLL Hosts: 127.0.0.1 www.spywareinfo.com . ================= FIREFOX =================== . FF - ProfilePath - c:\users\bill\appdata\roaming\mozilla\firefox\profiles\xn86fhjd.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.winamp.com/search/search?query={searchTerms}&invocationType=tb50-ff-winamp-chromesbox-en-us&tb_uuid=20110623193300561&tb_oid=07-07-2011&tb_mrud=07-07-2011&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxps://www.google.com/ FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=PLTV52&o=100000018&locale=en_US&apn_uid=3c8b2cd6-cd2c-4b39-9a34-0d2cdd2ee339&apn_ptnrs=E5&apn_sauid=86C63D94-2E41-4874-8094-BEADABEF648E&apn_dtid=YYYYYYYYUS&&q= FF - plugin: c:\progra~1\micros~2\office14\NPAUTHZ.DLL FF - plugin: c:\progra~1\micros~2\office14\NPSPWRAP.DLL FF - plugin: c:\program files\adobe\reader 10.0\reader\air\nppdf32.dll FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdnu.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdnupdater2.dll FF - plugin: c:\program files\mozilla firefox\plugins\npwachk.dll FF - plugin: c:\users\bill\appdata\local\google\update\1.3.21.123\npGoogleUpdate3.dll FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_4_402_278.dll . —- FIREFOX POLICIES —- FF - user.js: network.protocol-handler.warn-external.dnupdate - false FF - user.js: browser.sessionstore.resume_from_crash - false . ============= SERVICES / DRIVERS =============== . R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2011-5-27 263888] R0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS.sys [2011-5-27 338880] R0 pctEFA;PC Tools Extended File Attributes;c:\windows\system32\drivers\pctEFA.sys [2011-5-27 656320] R0 SCMNdisP;General NDIS Protocol Driver;c:\windows\system32\drivers\SCMNdisP.sys [2012-7-2 21728] R1 jswpslwf;JumpStart Wireless Filter Driver;c:\windows\system32\drivers\jswpslwf.sys [2012-7-2 20384] R1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\drivers\PCTSD.sys [2011-5-27 233976] R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\SASDIFSV.SYS [2010-2-17 12880] R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2010-5-10 67664] R3 athur;Atheros AR9271 Wireless Network Adapter Service;c:\windows\system32\drivers\athur.sys [2012-7-2 1564160] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888] . =============== Created Last 30 ================ . 2012-09-26 21:18:33 54016 —-a-w- c:\windows\system32\drivers\nlbiuvi.sys 2012-09-25 21:29:05 388096 —-a-r- c:\users\bill\appdata\roaming\microsoft\installer\{45a66726-69bc-466b-a7a4-12fcba4883d7}\HiJackThis.exe 2012-09-25 21:29:05 ——– d—–w- c:\program files\Trend Micro 2012-09-24 20:08:05 9573296 —-a-w- c:\windows\system32\FlashPlayerInstaller.exe . ==================== Find3M ==================== . 2012-09-24 20:14:18 73136 —-a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-09-24 20:14:18 696240 —-a-w- c:\windows\system32\FlashPlayerApp.exe 2012-09-07 21:04:46 22856 —-a-w- c:\windows\system32\drivers\mbam.sys . ============= FINISH: 9:52:54.41 ===============
Hello gangangunleon and welcome to the WTT forum.

My name is Satchfan and I would be glad to help you with your computer problem.

Please read the following guidelines which will help to make cleaning your machine easier:
  • please follow all instructions in the order posted
  • please continue to review my answers until I tell you your machine appears to be clear. Absence of symptoms does not mean that everything is clear
  • all logs/reports, etc. must be posted in Notepad. Please ensure that word wrap is unchecked. In Notepad click Format, uncheck Word wrap if it is checked
  • if you don't understand something, please don't hesitate to ask for clarification before proceeding
  • the fixes are specific to your problem and should only be used for this issue on this machine.
  • please reply within 3 days. If you do not reply within this period I will post a reminder but topics with no reply in 4 days will be closed!
IMPORTANT:

Please DO NOT install/uninstall any programs unless asked to.
Please DO NOT run any scans other than those requested

===================================================

You have a serious infection on your computer but hopefully we’ll be able to get it sorted out.

Please run these in the order requested.

Run TDSSKiller

Please download TDSSKiller.zip
  • extract it to your desktop
  • double click TDSSKiller.exe
  • press Start Scan

    only if Malicious objects are found then ensure Cure is selected. Do not change it to Delete or Quarantine as it may delete infected files that are required for Windows to operate properly.

  • click Continue > Reboot now

  • copy and paste the log in your next reply
  • a copy of the log will be saved automatically to the root of the drive (typically C:\) called TDSSKiller_*** (*** denotes version & date)

======================================================

Download and run ComboFix

Download Combofix from either of the links below, and save it to your desktop.

Link 1
Link 2

**Note: It MUST be saved directly to your desktop. Choose save as and then make sure you choose Desktop

——————————————————————–

IMPORTANT - Disable your AntiVirus and AntiSpyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools. If you have difficulty properly disabling your protective programs, refer to this link here

——————————————————————–

Double click on ComboFix.exe & follow the prompts.
  • when finished, it will produce a report for you.
  • please post the C:\ComboFix.txt for further review.
Logs to include with next post:

TDSSKiller log
ComboFix.txt


Thanks

Satchfan
Here is my log for TDSKiller: 09:09:46.0767 206020 TDSS rootkit removing tool [removed] Sep 17 2012 19:23:24 09:09:47.0397 206020 ============================================================ 09:09:47.0397 206020 Current date / time: 2012/09/28 09:09:47.0397 09:09:47.0397 206020 SystemInfo: 09:09:47.0397 206020 09:09:47.0397 206020 OS Version: 6.1.7600 ServicePack: 0.0 09:09:47.0397 206020 Product type: Workstation 09:09:47.0397 206020 ComputerName: BILL-PC 09:09:47.0397 206020 UserName: bill 09:09:47.0397 206020 Windows directory: C:\Windows 09:09:47.0397 206020 System windows directory: C:\Windows 09:09:47.0397 206020 Processor architecture: Intel x86 09:09:47.0397 206020 Number of processors: 2 09:09:47.0397 206020 Page size: 0x1000 09:09:47.0397 206020 Boot type: Normal boot 09:09:47.0397 206020 ============================================================ 09:09:48.0797 206020 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 09:09:48.0877 206020 ============================================================ 09:09:48.0877 206020 \Device\Harddisk0\DR0: 09:09:48.0877 206020 MBR partitions: 09:09:48.0877 206020 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x10C2CC6, BlocksNum 0x11955DFB 09:09:48.0877 206020 ============================================================ 09:09:48.0963 206020 C: <-> \Device\Harddisk0\DR0\Partition1 09:09:48.0963 206020 ============================================================ 09:09:48.0963 206020 Initialize success 09:09:48.0963 206020 ============================================================ 09:09:56.0188 206124 ============================================================ 09:09:56.0188 206124 Scan started 09:09:56.0188 206124 Mode: Manual; 09:09:56.0188 206124 ============================================================ 09:09:58.0848 206124 ================ Scan system memory ======================== 09:09:58.0848 206124 System memory - ok 09:09:58.0858 206124 ================ Scan services ============================= 09:09:58.0958 206124 [ 01E81C84AD1D0ACC61CF3CFD06632210 ] !SASCORE C:\Program Files\SUPERAntiSpyware\SASCORE.EXE 09:09:58.0968 206124 !SASCORE - ok 09:09:59.0138 206124 [ 6D2ACA41739BFE8CB86EE8E85F29697D ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys 09:09:59.0148 206124 1394ohci - ok 09:09:59.0178 206124 [ F0E07D144C8685B8774BC32FC8DA4DF0 ] ACPI C:\Windows\system32\DRIVERS\ACPI.sys 09:09:59.0188 206124 ACPI - ok 09:09:59.0218 206124 [ 98D81CA942D19F7D9153B095162AC013 ] AcpiPmi C:\Windows\system32\DRIVERS\acpipmi.sys 09:09:59.0218 206124 AcpiPmi - ok 09:09:59.0308 206124 [ 62B7936F9036DD6ED36E6A7EFA805DC0 ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe 09:09:59.0308 206124 AdobeARMservice - ok 09:09:59.0398 206124 [ E12CFCF1DDBFC50948A75E6E38793225 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe 09:09:59.0408 206124 AdobeFlashPlayerUpdateSvc - ok 09:09:59.0458 206124 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 09:09:59.0468 206124 adp94xx - ok 09:09:59.0498 206124 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 09:09:59.0508 206124 adpahci - ok 09:09:59.0538 206124 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 09:09:59.0558 206124 adpu320 - ok 09:09:59.0638 206124 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 09:09:59.0648 206124 AeLookupSvc - ok 09:09:59.0698 206124 [ 0DB7A48388D54D154EBEC120461A0FCD ] AFD C:\Windows\system32\drivers\afd.sys 09:09:59.0708 206124 AFD - ok 09:09:59.0738 206124 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\DRIVERS\agp440.sys 09:09:59.0738 206124 agp440 - ok 09:09:59.0798 206124 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys 09:09:59.0798 206124 aic78xx - ok 09:09:59.0858 206124 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe 09:09:59.0868 206124 ALG - ok 09:09:59.0888 206124 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\DRIVERS\aliide.sys 09:09:59.0898 206124 aliide - ok 09:09:59.0928 206124 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\DRIVERS\amdagp.sys 09:09:59.0928 206124 amdagp - ok 09:09:59.0958 206124 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\DRIVERS\amdide.sys 09:09:59.0958 206124 amdide - ok 09:09:59.0988 206124 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 09:09:59.0988 206124 AmdK8 - ok 09:10:00.0018 206124 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 09:10:00.0028 206124 AmdPPM - ok 09:10:00.0068 206124 [ 2101A86C25C154F8314B24EF49D7FBC2 ] amdsata C:\Windows\system32\DRIVERS\amdsata.sys 09:10:00.0068 206124 amdsata - ok 09:10:00.0118 206124 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 09:10:00.0128 206124 amdsbs - ok 09:10:00.0158 206124 [ B81C2B5616F6420A9941EA093A92B150 ] amdxata C:\Windows\system32\DRIVERS\amdxata.sys 09:10:00.0168 206124 amdxata - ok 09:10:00.0198 206124 [ FEB834C02CE1E84B6A38F953CA067706 ] AppID C:\Windows\system32\drivers\appid.sys 09:10:00.0198 206124 AppID - ok 09:10:00.0248 206124 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll 09:10:00.0248 206124 AppIDSvc - ok 09:10:00.0278 206124 [ 7DEAD9E3F65DCB2794F2711003BBF650 ] Appinfo C:\Windows\System32\appinfo.dll 09:10:00.0278 206124 Appinfo - ok 09:10:00.0358 206124 [ F401929EE0CC92BFE7F15161CA535383 ] Apple Mobile Device C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 09:10:00.0358 206124 Apple Mobile Device - ok 09:10:00.0408 206124 [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt C:\Windows\System32\appmgmts.dll 09:10:00.0418 206124 AppMgmt - ok 09:10:00.0458 206124 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys 09:10:00.0458 206124 arc - ok 09:10:00.0488 206124 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 09:10:00.0488 206124 arcsas - ok 09:10:00.0518 206124 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 09:10:00.0518 206124 AsyncMac - ok 09:10:00.0548 206124 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\DRIVERS\atapi.sys 09:10:00.0548 206124 atapi - ok 09:10:00.0628 206124 [ 3426386F125DD820E0651E5833F9849B ] athur C:\Windows\system32\DRIVERS\athur.sys 09:10:00.0678 206124 athur - ok 09:10:00.0738 206124 [ 510C873BFA135AA829F4180352772734 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 09:10:00.0748 206124 AudioEndpointBuilder - ok 09:10:00.0788 206124 [ 510C873BFA135AA829F4180352772734 ] Audiosrv C:\Windows\System32\Audiosrv.dll 09:10:00.0798 206124 Audiosrv - ok 09:10:00.0818 206124 [ DD6A431B43E34B91A767D1CE33728175 ] AxInstSV C:\Windows\System32\AxInstSV.dll 09:10:00.0828 206124 AxInstSV - ok 09:10:00.0888 206124 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys 09:10:00.0898 206124 b06bdrv - ok 09:10:00.0938 206124 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys 09:10:00.0948 206124 b57nd60x - ok 09:10:00.0998 206124 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll 09:10:00.0998 206124 BDESVC - ok 09:10:01.0048 206124 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys 09:10:01.0048 206124 Beep - ok 09:10:01.0088 206124 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 09:10:01.0088 206124 blbdrive - ok 09:10:01.0178 206124 [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe 09:10:01.0188 206124 Bonjour Service - ok 09:10:01.0228 206124 [ 9A5C671B7FBAE4865149BB11F59B91B2 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 09:10:01.0238 206124 bowser - ok 09:10:01.0278 206124 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 09:10:01.0278 206124 BrFiltLo - ok 09:10:01.0298 206124 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 09:10:01.0298 206124 BrFiltUp - ok 09:10:01.0338 206124 [ 598E1280E7FF3744F4B8329366CC5635 ] Browser C:\Windows\System32\browser.dll 09:10:01.0338 206124 Browser - ok 09:10:01.0448 206124 [ E3C4CB3CC0BEE58FF323C46DEBCD0251 ] Browser Defender Update Service C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe 09:10:01.0458 206124 Browser Defender Update Service - ok 09:10:01.0518 206124 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys 09:10:01.0528 206124 Brserid - ok 09:10:01.0558 206124 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 09:10:01.0568 206124 BrSerWdm - ok 09:10:01.0598 206124 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 09:10:01.0598 206124 BrUsbMdm - ok 09:10:01.0628 206124 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 09:10:01.0638 206124 BrUsbSer - ok 09:10:01.0658 206124 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 09:10:01.0668 206124 BTHMODEM - ok 09:10:01.0728 206124 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll 09:10:01.0728 206124 bthserv - ok 09:10:01.0768 206124 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 09:10:01.0768 206124 cdfs - ok 09:10:01.0848 206124 [ BA6E70AA0E6091BC39DE29477D866A77 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 09:10:01.0848 206124 cdrom - ok 09:10:01.0878 206124 [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] CertPropSvc C:\Windows\System32\certprop.dll 09:10:01.0878 206124 CertPropSvc - ok 09:10:01.0928 206124 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys 09:10:01.0928 206124 circlass - ok 09:10:01.0968 206124 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys 09:10:01.0978 206124 CLFS - ok 09:10:02.0048 206124 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 09:10:02.0048 206124 clr_optimization_v2.0.50727_32 - ok 09:10:02.0078 206124 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 09:10:02.0088 206124 CmBatt - ok 09:10:02.0108 206124 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\DRIVERS\cmdide.sys 09:10:02.0118 206124 cmdide - ok 09:10:02.0148 206124 [ 1B675691ED940766149C93E8F4488D68 ] CNG C:\Windows\system32\Drivers\cng.sys 09:10:02.0158 206124 CNG - ok 09:10:02.0188 206124 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 09:10:02.0188 206124 Compbatt - ok 09:10:02.0218 206124 [ F1724BA27E97D627F808FB0BA77A28A6 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys 09:10:02.0218 206124 CompositeBus - ok 09:10:02.0238 206124 COMSysApp - ok 09:10:02.0258 206124 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 09:10:02.0268 206124 crcdisk - ok 09:10:02.0378 206124 [ 9C231178CE4FB385F4B54B0A9080B8A4 ] CryptSvc C:\Windows\system32\cryptsvc.dll 09:10:02.0378 206124 CryptSvc - ok 09:10:02.0418 206124 [ 27C9490BDD0AE48911AB8CF1932591ED ] CSC C:\Windows\system32\drivers\csc.sys 09:10:02.0428 206124 CSC - ok 09:10:02.0458 206124 [ 56FB5F222EA30D3D3FC459879772CB73 ] CscService C:\Windows\System32\cscsvc.dll 09:10:02.0468 206124 CscService - ok 09:10:02.0518 206124 [ B82CD39E336973359D7C9BF911E8E84F ] DcomLaunch C:\Windows\system32\rpcss.dll 09:10:02.0538 206124 DcomLaunch - ok 09:10:02.0578 206124 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll 09:10:02.0588 206124 defragsvc - ok 09:10:02.0618 206124 [ 83D1ECEA8FAAE75604C0FA49AC7AD996 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 09:10:02.0628 206124 DfsC - ok 09:10:02.0678 206124 [ C56495FBD770712367CAD35E5DE72DA6 ] Dhcp C:\Windows\system32\dhcpcore.dll 09:10:02.0688 206124 Dhcp - ok 09:10:02.0718 206124 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys 09:10:02.0728 206124 discache - ok 09:10:02.0768 206124 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys 09:10:02.0768 206124 Disk - ok 09:10:02.0818 206124 [ B15BE77A2BACF9C3177D27518AFE26A9 ] Dnscache C:\Windows\System32\dnsrslvr.dll 09:10:02.0818 206124 Dnscache - ok 09:10:02.0878 206124 [ 4408C85C21EEA48EB0CE486BAEEF0502 ] dot3svc C:\Windows\System32\dot3svc.dll 09:10:02.0878 206124 dot3svc - ok 09:10:02.0908 206124 [ 7FA81C6E11CAA594ADB52084DA73A1E5 ] DPS C:\Windows\system32\dps.dll 09:10:02.0918 206124 DPS - ok 09:10:02.0958 206124 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 09:10:02.0958 206124 drmkaud - ok 09:10:03.0008 206124 [ 1679A4669326CB1A67CC95658D273234 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 09:10:03.0038 206124 DXGKrnl - ok 09:10:03.0068 206124 [ 20DE769B84960606D8DBB2AEC123021A ] E100B C:\Windows\system32\DRIVERS\e100b325.sys 09:10:03.0078 206124 E100B - ok 09:10:03.0108 206124 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll 09:10:03.0118 206124 EapHost - ok 09:10:03.0248 206124 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys 09:10:03.0368 206124 ebdrv - ok 09:10:03.0548 206124 [ F42309C4191C506B71DB5D1126D26318 ] EFS C:\Windows\System32\lsass.exe 09:10:03.0558 206124 EFS - ok 09:10:03.0618 206124 [ 1697C39978CD69F6FBC15302EDCECE1F ] ehRecvr C:\Windows\ehome\ehRecvr.exe 09:10:03.0628 206124 ehRecvr - ok 09:10:03.0668 206124 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe 09:10:03.0668 206124 ehSched - ok 09:10:03.0788 206124 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 09:10:03.0798 206124 elxstor - ok 09:10:03.0818 206124 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\DRIVERS\errdev.sys 09:10:03.0828 206124 ErrDev - ok 09:10:03.0898 206124 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll 09:10:03.0898 206124 EventSystem - ok 09:10:03.0928 206124 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys 09:10:03.0938 206124 exfat - ok 09:10:03.0998 206124 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys 09:10:03.0998 206124 fastfat - ok 09:10:04.0068 206124 [ F7EA23CC5E6BF2181F3F399D54F6EFC1 ] Fax C:\Windows\system32\fxssvc.exe 09:10:04.0078 206124 Fax - ok 09:10:04.0108 206124 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys 09:10:04.0118 206124 fdc - ok 09:10:04.0148 206124 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll 09:10:04.0158 206124 fdPHost - ok 09:10:04.0168 206124 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll 09:10:04.0168 206124 FDResPub - ok 09:10:04.0208 206124 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 09:10:04.0208 206124 FileInfo - ok 09:10:04.0228 206124 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 09:10:04.0238 206124 Filetrace - ok 09:10:04.0258 206124 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 09:10:04.0268 206124 flpydisk - ok 09:10:04.0298 206124 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 09:10:04.0308 206124 FltMgr - ok 09:10:04.0368 206124 [ 151258FC2EC8C48BDF8A53350AE0A676 ] FontCache C:\Windows\system32\FntCache.dll 09:10:04.0388 206124 FontCache - ok 09:10:04.0478 206124 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 09:10:04.0488 206124 FontCache3.0.0.0 - ok 09:10:04.0508 206124 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 09:10:04.0508 206124 FsDepends - ok 09:10:04.0568 206124 [ A574B4360E438977038AAE4BF60D79A2 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 09:10:04.0568 206124 Fs_Rec - ok 09:10:04.0618 206124 [ DAFBD9FE39197495AED6D51F3B85B5D2 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 09:10:04.0628 206124 fvevol - ok 09:10:04.0708 206124 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 09:10:04.0728 206124 gagp30kx - ok 09:10:04.0828 206124 [ 8182FF89C65E4D38B2DE4BB0FB18564E ] GEARAspiWDM C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 09:10:04.0828 206124 GEARAspiWDM - ok 09:10:04.0868 206124 [ E6D35F3AA51A65EB35C1F2340154A25E ] glguvqfe C:\Windows\system32\drivers\nlbiuvi.sys 09:10:04.0868 206124 glguvqfe - ok 09:10:04.0928 206124 [ 8BA3C04702BF8F927AB36AE8313CA4EE ] gpsvc C:\Windows\System32\gpsvc.dll 09:10:04.0958 206124 gpsvc - ok 09:10:04.0988 206124 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 09:10:04.0988 206124 hcw85cir - ok 09:10:05.0028 206124 [ 3530CAD25DEBA7DC7DE8BB51632CBC5F ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 09:10:05.0038 206124 HdAudAddService - ok 09:10:05.0068 206124 [ 717A2207FD6F13AD3E664C7D5A43C7BF ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys 09:10:05.0078 206124 HDAudBus - ok 09:10:05.0098 206124 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 09:10:05.0098 206124 HidBatt - ok 09:10:05.0138 206124 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 09:10:05.0138 206124 HidBth - ok 09:10:05.0168 206124 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 09:10:05.0168 206124 HidIr - ok 09:10:05.0248 206124 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\system32\hidserv.dll 09:10:05.0248 206124 hidserv - ok 09:10:05.0288 206124 [ 25072FB35AC90B25F9E4E3BACF774102 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 09:10:05.0298 206124 HidUsb - ok 09:10:05.0358 206124 [ 741C2A45CA8407E374AABA3E330B7872 ] hkmsvc C:\Windows\system32\kmsvc.dll 09:10:05.0368 206124 hkmsvc - ok 09:10:05.0418 206124 [ A768CA158BB06782A2835B907F4873C3 ] HomeGroupListener C:\Windows\system32\ListSvc.dll 09:10:05.0428 206124 HomeGroupListener - ok 09:10:05.0478 206124 [ FB08DEC5EF43D0C66D83B8E9694E7549 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 09:10:05.0488 206124 HomeGroupProvider - ok 09:10:05.0518 206124 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\DRIVERS\HpSAMD.sys 09:10:05.0528 206124 HpSAMD - ok 09:10:05.0588 206124 [ C531C7FD9E8B62021112787C4E2C5A5A ] HTTP C:\Windows\system32\drivers\HTTP.sys 09:10:05.0598 206124 HTTP - ok 09:10:05.0608 206124 [ 8305F33CDE89AD6C7A0763ED0B5A8D42 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 09:10:05.0618 206124 hwpolicy - ok 09:10:05.0648 206124 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys 09:10:05.0648 206124 i8042prt - ok 09:10:05.0698 206124 [ 934AF4D7C5F457B9F0743F4299B77B67 ] iaStorV C:\Windows\system32\DRIVERS\iaStorV.sys 09:10:05.0708 206124 iaStorV - ok 09:10:05.0778 206124 [ 5AF815EB5BC9802E5A064E2BA62BFC0C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 09:10:05.0798 206124 idsvc - ok 09:10:05.0978 206124 [ 9467514EA189475A6E7FDC5D7BDE9D3F ] igfx C:\Windows\system32\DRIVERS\igdkmd32.sys 09:10:06.0108 206124 igfx - ok 09:10:06.0158 206124 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 09:10:06.0158 206124 iirsp - ok 09:10:06.0218 206124 [ FAC0EE6562B121B1399D6E855583F7A5 ] IKEEXT C:\Windows\System32\ikeext.dll 09:10:06.0238 206124 IKEEXT - ok 09:10:06.0448 206124 [ 001AACA6ED0E6B00FC5B8FAF74977E81 ] IntcAzAudAddService C:\Windows\system32\drivers\RtkHDAud.sys 09:10:06.0558 206124 IntcAzAudAddService - ok 09:10:06.0578 206124 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\DRIVERS\intelide.sys 09:10:06.0578 206124 intelide - ok 09:10:06.0628 206124 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 09:10:06.0628 206124 intelppm - ok 09:10:06.0678 206124 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll 09:10:06.0688 206124 IPBusEnum - ok 09:10:06.0718 206124 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 09:10:06.0718 206124 IpFilterDriver - ok 09:10:06.0738 206124 [ E4454B6C37D7FFD5649611F6496308A7 ] IPMIDRV C:\Windows\system32\DRIVERS\IPMIDrv.sys 09:10:06.0748 206124 IPMIDRV - ok 09:10:06.0778 206124 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys 09:10:06.0778 206124 IPNAT - ok 09:10:06.0858 206124 [ E6BE7A41A28D8F2DB174957454D32448 ] iPod Service C:\Program Files\iPod\bin\iPodService.exe 09:10:06.0928 206124 iPod Service - ok 09:10:07.0138 206124 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys 09:10:07.0138 206124 IRENUM - ok 09:10:07.0178 206124 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\DRIVERS\isapnp.sys 09:10:07.0188 206124 isapnp - ok 09:10:07.0218 206124 [ ED46C223AE46C6866AB77CDC41C404B7 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys 09:10:07.0218 206124 iScsiPrt - ok 09:10:07.0328 206124 [ CF9BA304B8047B9582D72D9BFEF42EAE ] jswpsapi C:\Program Files\NETGEAR\WNA1100\jswpsapi.exe 09:10:07.0378 206124 jswpsapi - ok 09:10:07.0408 206124 [ 55C9B4252B751226B838EED2BC50BB64 ] jswpslwf C:\Windows\system32\DRIVERS\jswpslwf.sys 09:10:07.0418 206124 jswpslwf - ok 09:10:07.0448 206124 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 09:10:07.0448 206124 kbdclass - ok 09:10:07.0508 206124 [ 3D9F0EBF350EDCFD6498057301455964 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 09:10:07.0508 206124 kbdhid - ok 09:10:07.0528 206124 [ F42309C4191C506B71DB5D1126D26318 ] KeyIso C:\Windows\system32\lsass.exe 09:10:07.0538 206124 KeyIso - ok 09:10:07.0578 206124 [ E36A061EC11B373826905B21BE10948F ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 09:10:07.0588 206124 KSecDD - ok 09:10:07.0719 206124 [ 365C6154BBBC5377173F1CA7BFB6CC59 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 09:10:07.0719 206124 KSecPkg - ok 09:10:07.0779 206124 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll 09:10:07.0849 206124 KtmRm - ok 09:10:07.0899 206124 [ 8F6BF790D3168224C16F2AF68A84438C ] LanmanServer C:\Windows\system32\srvsvc.dll 09:10:07.0909 206124 LanmanServer - ok 09:10:07.0969 206124 [ B9891F885DCF1F0513A51CB58493CB1F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 09:10:07.0979 206124 LanmanWorkstation - ok 09:10:08.0049 206124 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 09:10:08.0049 206124 lltdio - ok 09:10:08.0079 206124 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll 09:10:08.0099 206124 lltdsvc - ok 09:10:08.0119 206124 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll 09:10:08.0129 206124 lmhosts - ok 09:10:08.0179 206124 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 09:10:08.0199 206124 LSI_FC - ok 09:10:08.0229 206124 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 09:10:08.0229 206124 LSI_SAS - ok 09:10:08.0249 206124 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 09:10:08.0249 206124 LSI_SAS2 - ok 09:10:08.0279 206124 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 09:10:08.0289 206124 LSI_SCSI - ok 09:10:08.0329 206124 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys 09:10:08.0329 206124 luafv - ok 09:10:08.0379 206124 [ E2B0887816ED336685954E3D8FDAA51D ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 09:10:08.0389 206124 Mcx2Svc - ok 09:10:08.0409 206124 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 09:10:08.0419 206124 megasas - ok 09:10:08.0449 206124 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 09:10:08.0459 206124 MegaSR - ok 09:10:08.0529 206124 Microsoft SharePoint Workspace Audit Service - ok 09:10:08.0559 206124 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll 09:10:08.0569 206124 MMCSS - ok 09:10:08.0609 206124 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys 09:10:08.0609 206124 Modem - ok 09:10:08.0639 206124 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 09:10:08.0639 206124 monitor - ok 09:10:08.0679 206124 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 09:10:08.0679 206124 mouclass - ok 09:10:08.0709 206124 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 09:10:08.0709 206124 mouhid - ok 09:10:08.0749 206124 [ 921C18727C5920D6C0300736646931C2 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 09:10:08.0749 206124 mountmgr - ok 09:10:08.0839 206124 [ 15D5398EED42C2504BB3D4FC875C15D1 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe 09:10:08.0839 206124 MozillaMaintenance - ok 09:10:08.0879 206124 [ 2AF5997438C55FB79D33D015C30E1974 ] mpio C:\Windows\system32\DRIVERS\mpio.sys 09:10:08.0879 206124 mpio - ok 09:10:08.0909 206124 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 09:10:08.0919 206124 mpsdrv - ok 09:10:08.0939 206124 [ B1BE47008D20E43DA3ADC37C24CDB89D ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 09:10:08.0949 206124 MRxDAV - ok 09:10:08.0999 206124 [ CA7570E42522E24324A12161DB14EC02 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 09:10:09.0009 206124 mrxsmb - ok 09:10:09.0029 206124 [ C108952D3660375DCB716B222912E868 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 09:10:09.0039 206124 mrxsmb10 - ok 09:10:09.0059 206124 [ 25C38264A3C72594DD21D355D70D7A5D ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 09:10:09.0069 206124 mrxsmb20 - ok 09:10:09.0109 206124 [ 4326D168944123F38DD3B2D9C37A0B12 ] msahci C:\Windows\system32\DRIVERS\msahci.sys 09:10:09.0109 206124 msahci - ok 09:10:09.0149 206124 [ 455029C7174A2DBB03DBA8A0D8BDDD9A ] msdsm C:\Windows\system32\DRIVERS\msdsm.sys 09:10:09.0149 206124 msdsm - ok 09:10:09.0179 206124 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe 09:10:09.0189 206124 MSDTC - ok 09:10:09.0219 206124 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys 09:10:09.0229 206124 Msfs - ok 09:10:09.0249 206124 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 09:10:09.0249 206124 mshidkmdf - ok 09:10:09.0269 206124 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\DRIVERS\msisadrv.sys 09:10:09.0279 206124 msisadrv - ok 09:10:09.0339 206124 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 09:10:09.0349 206124 MSiSCSI - ok 09:10:09.0359 206124 msiserver - ok 09:10:09.0399 206124 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 09:10:09.0399 206124 MSKSSRV - ok 09:10:09.0429 206124 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 09:10:09.0429 206124 MSPCLOCK - ok 09:10:09.0449 206124 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 09:10:09.0449 206124 MSPQM - ok 09:10:09.0499 206124 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 09:10:09.0499 206124 MsRPC - ok 09:10:09.0539 206124 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys 09:10:09.0549 206124 mssmbios - ok 09:10:09.0559 206124 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 09:10:09.0589 206124 MSTEE - ok 09:10:09.0659 206124 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 09:10:09.0699 206124 MTConfig - ok 09:10:09.0799 206124 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys 09:10:09.0849 206124 Mup - ok 09:10:09.0999 206124 [ 80284F1985C70C86F0B5F86DA2DFE1DF ] napagent C:\Windows\system32\qagentRT.dll 09:10:10.0169 206124 napagent - ok 09:10:10.0369 206124 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 09:10:10.0409 206124 NativeWifiP - ok 09:10:10.0479 206124 [ 23759D175A0A9BAAF04D05047BC135A8 ] NDIS C:\Windows\system32\drivers\ndis.sys 09:10:10.0519 206124 NDIS - ok 09:10:10.0549 206124 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 09:10:10.0559 206124 NdisCap - ok 09:10:10.0609 206124 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 09:10:10.0629 206124 NdisTapi - ok 09:10:10.0849 206124 [ B30AE7F2B6D7E343B0DF32E6C08FCE75 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 09:10:10.0849 206124 Ndisuio - ok 09:10:10.0889 206124 [ 267C415EADCBE53C9CA873DEE39CF3A4 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 09:10:10.0889 206124 NdisWan - ok 09:10:10.0929 206124 [ AF7E7C63DCEF3F8772726F86039D6EB4 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 09:10:10.0929 206124 NDProxy - ok 09:10:10.0969 206124 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 09:10:10.0969 206124 NetBIOS - ok 09:10:10.0999 206124 [ DD52A733BF4CA5AF84562A5E2F963B91 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 09:10:11.0009 206124 NetBT - ok 09:10:11.0039 206124 [ F42309C4191C506B71DB5D1126D26318 ] Netlogon C:\Windows\system32\lsass.exe 09:10:11.0049 206124 Netlogon - ok 09:10:11.0109 206124 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll 09:10:11.0149 206124 Netman - ok 09:10:11.0179 206124 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll 09:10:11.0209 206124 netprofm - ok 09:10:11.0249 206124 [ FE2AA5A684B0DD9B1FAE57B7817C198B ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 09:10:11.0249 206124 NetTcpPortSharing - ok 09:10:11.0299 206124 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 09:10:11.0309 206124 nfrd960 - ok 09:10:11.0339 206124 [ 2226496E34BD40734946A054B1CD657F ] NlaSvc C:\Windows\System32\nlasvc.dll 09:10:11.0359 206124 NlaSvc - ok 09:10:11.0609 206124 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys 09:10:11.0609 206124 Npfs - ok 09:10:11.0649 206124 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll 09:10:11.0659 206124 nsi - ok 09:10:11.0679 206124 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 09:10:11.0679 206124 nsiproxy - ok 09:10:11.0759 206124 [ 3795DCD21F740EE799FB7223234215AF ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 09:10:11.0799 206124 Ntfs - ok 09:10:11.0829 206124 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys 09:10:11.0829 206124 Null - ok 09:10:11.0859 206124 [ 3F3D04B1D08D43C16EA7963954EC768D ] nvraid C:\Windows\system32\DRIVERS\nvraid.sys 09:10:11.0869 206124 nvraid - ok 09:10:11.0919 206124 [ C99F251A5DE63C6F129CF71933ACED0F ] nvstor C:\Windows\system32\DRIVERS\nvstor.sys 09:10:11.0919 206124 nvstor - ok 09:10:11.0959 206124 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\DRIVERS\nv_agp.sys 09:10:11.0959 206124 nv_agp - ok 09:10:11.0989 206124 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys 09:10:11.0999 206124 ohci1394 - ok 09:10:12.0089 206124 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 09:10:12.0089 206124 ose - ok 09:10:12.0269 206124 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 09:10:12.0389 206124 osppsvc - ok 09:10:12.0449 206124 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 09:10:12.0459 206124 p2pimsvc - ok 09:10:12.0499 206124 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll 09:10:12.0519 206124 p2psvc - ok 09:10:12.0569 206124 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys 09:10:12.0579 206124 Parport - ok 09:10:12.0589 206124 [ FF4218952B51DE44FE910953A3E686B9 ] partmgr C:\Windows\system32\drivers\partmgr.sys 09:10:12.0599 206124 partmgr - ok 09:10:12.0649 206124 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys 09:10:12.0649 206124 Parvdm - ok 09:10:12.0679 206124 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll 09:10:12.0679 206124 PcaSvc - ok 09:10:12.0699 206124 [ C858CB77C577780ECC456A892E7E7D0F ] pci C:\Windows\system32\DRIVERS\pci.sys 09:10:12.0709 206124 pci - ok 09:10:12.0739 206124 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\DRIVERS\pciide.sys 09:10:12.0739 206124 pciide - ok 09:10:12.0779 206124 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 09:10:12.0779 206124 pcmcia - ok 09:10:12.0859 206124 [ CCBBF4DDF14E779C2A63A1CA140663B3 ] PCTCore C:\Windows\system32\drivers\PCTCore.sys 09:10:12.0859 206124 PCTCore - ok 09:10:12.0899 206124 [ F820B4C61D1E591325B679D479D4EEA4 ] pctDS C:\Windows\system32\drivers\pctDS.sys 09:10:12.0909 206124 pctDS - ok 09:10:12.0949 206124 [ ACC8C15F3D59F17C5D903FF1DE3B43D3 ] pctEFA C:\Windows\system32\drivers\pctEFA.sys 09:10:12.0969 206124 pctEFA - ok 09:10:12.0999 206124 [ 83DDD552F7F1043F764E8CC88FF41232 ] PCTSD C:\Windows\system32\Drivers\PCTSD.sys 09:10:13.0009 206124 PCTSD - ok 09:10:13.0019 206124 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys 09:10:13.0029 206124 pcw - ok 09:10:13.0089 206124 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys 09:10:13.0099 206124 PEAUTH - ok 09:10:13.0189 206124 [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll 09:10:13.0229 206124 PeerDistSvc - ok 09:10:13.0329 206124 [ 9C1BFF7910C89A1D12E57343475840CB ] pla C:\Windows\system32\pla.dll 09:10:13.0409 206124 pla - ok 09:10:13.0449 206124 [ 71DEF5EC79774C798342D0EA16E41780 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 09:10:13.0469 206124 PlugPlay - ok 09:10:13.0499 206124 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 09:10:13.0509 206124 PNRPAutoReg - ok 09:10:13.0529 206124 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 09:10:13.0539 206124 PNRPsvc - ok 09:10:13.0579 206124 [ 48E1B75C6DC0232FD92BAAE4BD344721 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 09:10:13.0589 206124 PolicyAgent - ok 09:10:13.0639 206124 [ DBFF83F709A91049621C1D35DD45C92C ] Power C:\Windows\system32\umpo.dll 09:10:13.0659 206124 Power - ok 09:10:13.0779 206124 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 09:10:13.0789 206124 PptpMiniport - ok 09:10:13.0809 206124 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys 09:10:13.0819 206124 Processor - ok 09:10:13.0859 206124 [ 630CF26F0227498B7D5A92B12548960F ] ProfSvc C:\Windows\system32\profsvc.dll 09:10:13.0879 206124 ProfSvc - ok 09:10:13.0899 206124 [ F42309C4191C506B71DB5D1126D26318 ] ProtectedStorage C:\Windows\system32\lsass.exe 09:10:13.0909 206124 ProtectedStorage - ok 09:10:13.0959 206124 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys 09:10:13.0959 206124 Psched - ok 09:10:14.0039 206124 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 09:10:14.0099 206124 ql2300 - ok 09:10:14.0129 206124 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 09:10:14.0139 206124 ql40xx - ok 09:10:14.0199 206124 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll 09:10:14.0219 206124 QWAVE - ok 09:10:14.0249 206124 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 09:10:14.0259 206124 QWAVEdrv - ok 09:10:14.0289 206124 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 09:10:14.0299 206124 RasAcd - ok 09:10:14.0329 206124 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 09:10:14.0329 206124 RasAgileVpn - ok 09:10:14.0379 206124 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll 09:10:14.0389 206124 RasAuto - ok 09:10:14.0409 206124 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 09:10:14.0419 206124 Rasl2tp - ok 09:10:14.0479 206124 [ 0CE66EC736B7FC526D78F7624C7D2A94 ] RasMan C:\Windows\System32\rasmans.dll 09:10:14.0489 206124 RasMan - ok 09:10:14.0519 206124 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 09:10:14.0519 206124 RasPppoe - ok 09:10:14.0569 206124 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 09:10:14.0579 206124 RasSstp - ok 09:10:14.0629 206124 [ 835D7E81BF517A3B72384BDCC85E1CE6 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 09:10:14.0639 206124 rdbss - ok 09:10:14.0659 206124 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 09:10:14.0659 206124 rdpbus - ok 09:10:14.0679 206124 [ 1E016846895B15A99F9A176A05029075 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 09:10:14.0679 206124 RDPCDD - ok 09:10:14.0749 206124 [ C5FF95883FFEF704D50C40D21CFB3AB5 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys 09:10:14.0749 206124 RDPDR - ok 09:10:14.0799 206124 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 09:10:14.0809 206124 RDPENCDD - ok 09:10:14.0849 206124 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 09:10:14.0849 206124 RDPREFMP - ok 09:10:14.0879 206124 [ 801371BA9782282892D00AADB08EE367 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 09:10:14.0889 206124 RDPWD - ok 09:10:14.0929 206124 [ 4EA225BF1CF05E158853F30A99CA29A7 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 09:10:14.0929 206124 rdyboost - ok 09:10:14.0979 206124 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll 09:10:14.0979 206124 RemoteAccess - ok 09:10:15.0029 206124 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll 09:10:15.0049 206124 RemoteRegistry - ok 09:10:15.0069 206124 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 09:10:15.0079 206124 RpcEptMapper - ok 09:10:15.0109 206124 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe 09:10:15.0119 206124 RpcLocator - ok 09:10:15.0149 206124 [ B82CD39E336973359D7C9BF911E8E84F ] RpcSs C:\Windows\system32\rpcss.dll 09:10:15.0159 206124 RpcSs - ok 09:10:15.0209 206124 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 09:10:15.0209 206124 rspndr - ok 09:10:15.0249 206124 [ 5423D8437051E89DD34749F242C98648 ] s3cap C:\Windows\system32\DRIVERS\vms3cap.sys 09:10:15.0259 206124 s3cap - ok 09:10:15.0279 206124 [ F42309C4191C506B71DB5D1126D26318 ] SamSs C:\Windows\system32\lsass.exe 09:10:15.0289 206124 SamSs - ok 09:10:15.0339 206124 [ 39763504067962108505BFF25F024345 ] SASDIFSV C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 09:10:15.0359 206124 SASDIFSV - ok 09:10:15.0389 206124 [ 77B9FC20084B48408AD3E87570EB4A85 ] SASKUTIL C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 09:10:15.0399 206124 SASKUTIL - ok 09:10:15.0449 206124 [ 34EE0C44B724E3E4CE2EFF29126DE5B5 ] sbp2port C:\Windows\system32\DRIVERS\sbp2port.sys 09:10:15.0449 206124 sbp2port - ok 09:10:15.0569 206124 [ 794D4B48DFB6E999537C7C3947863463 ] SBSDWSCService C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 09:10:15.0609 206124 SBSDWSCService - ok 09:10:15.0659 206124 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll 09:10:15.0669 206124 SCardSvr - ok 09:10:15.0689 206124 [ A95C54B2AC3CC9C73FCDF9E51A1D6B51 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 09:10:15.0699 206124 scfilter - ok 09:10:15.0759 206124 [ DF1E5C82E4D09CF8105CC644980C4803 ] Schedule C:\Windows\system32\schedsvc.dll 09:10:15.0799 206124 Schedule - ok 09:10:15.0839 206124 [ 3B68015683C27CB00C7A6B60A37CBCFD ] SCMNdisP C:\Windows\system32\DRIVERS\scmndisp.sys 09:10:15.0839 206124 SCMNdisP - ok 09:10:15.0859 206124 [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] SCPolicySvc C:\Windows\System32\certprop.dll 09:10:15.0859 206124 SCPolicySvc - ok 09:10:15.0909 206124 [ CADC6D185D8560A1EC266B0A97C4F153 ] sdAuxService C:\Program Files\PC Tools Security\pctsAuxs.exe 09:10:15.0929 206124 sdAuxService - ok 09:10:15.0989 206124 [ 1B556AB08795428E2F3DAFCFCB54C782 ] sdCoreService C:\Program Files\PC Tools Security\pctsSvc.exe 09:10:16.0029 206124 sdCoreService - ok 09:10:16.0069 206124 [ 5FD90ABDBFAEE85986802622CBB03446 ] SDRSVC C:\Windows\System32\SDRSVC.dll 09:10:16.0079 206124 SDRSVC - ok 09:10:16.0139 206124 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys 09:10:16.0149 206124 secdrv - ok 09:10:16.0169 206124 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll 09:10:16.0179 206124 seclogon - ok 09:10:16.0219 206124 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\System32\sens.dll 09:10:16.0229 206124 SENS - ok 09:10:16.0259 206124 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll 09:10:16.0269 206124 SensrSvc - ok 09:10:16.0279 206124 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 09:10:16.0279 206124 Serenum - ok 09:10:16.0329 206124 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys 09:10:16.0329 206124 Serial - ok 09:10:16.0349 206124 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 09:10:16.0359 206124 sermouse - ok 09:10:16.0399 206124 [ 8F55CE568C543D5ADF45C409D16718FC ] SessionEnv C:\Windows\system32\sessenv.dll 09:10:16.0419 206124 SessionEnv - ok 09:10:16.0469 206124 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys 09:10:16.0479 206124 sffdisk - ok 09:10:16.0489 206124 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\DRIVERS\sffp_mmc.sys 09:10:16.0499 206124 sffp_mmc - ok 09:10:16.0529 206124 [ A0708BBD07D245C06FF9DE549CA47185 ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys 09:10:16.0529 206124 sffp_sd - ok 09:10:16.0549 206124 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 09:10:16.0549 206124 sfloppy - ok 09:10:16.0599 206124 [ CD2E48FA5B29EE2B3B5858056D246EF2 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 09:10:16.0619 206124 ShellHWDetection - ok 09:10:16.0649 206124 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\DRIVERS\sisagp.sys 09:10:16.0659 206124 sisagp - ok 09:10:16.0689 206124 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 09:10:16.0689 206124 SiSRaid2 - ok 09:10:16.0739 206124 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 09:10:16.0749 206124 SiSRaid4 - ok 09:10:16.0989 206124 [ 753D254205E0A62100A050BD8B458D06 ] Skype C2C Service C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe 09:10:17.0079 206124 Skype C2C Service - ok 09:10:17.0119 206124 [ 6128E98EAAED364ED1A32708D2FD22CB ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe 09:10:17.0129 206124 SkypeUpdate - ok 09:10:17.0169 206124 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys 09:10:17.0179 206124 Smb - ok 09:10:17.0249 206124 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 09:10:17.0259 206124 SNMPTRAP - ok 09:10:17.0289 206124 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys 09:10:17.0299 206124 spldr - ok 09:10:17.0369 206124 [ D1BB750EB51694DE183E08B9C33BE5B2 ] Spooler C:\Windows\System32\spoolsv.exe 09:10:17.0389 206124 Spooler - ok 09:10:17.0559 206124 [ 4C287F9069FEDBD791178876EE9DE536 ] sppsvc C:\Windows\system32\sppsvc.exe 09:10:17.0669 206124 sppsvc - ok 09:10:17.0699 206124 [ D8E3E19EEBDAB49DD4A8D3062EAD4EC7 ] sppuinotify C:\Windows\system32\sppuinotify.dll 09:10:17.0709 206124 sppuinotify - ok 09:10:17.0759 206124 [ C4A027B8C0BD3FC0699F41FA5E9E0C87 ] srv C:\Windows\system32\DRIVERS\srv.sys 09:10:17.0779 206124 srv - ok 09:10:17.0849 206124 [ 414BB592CAD8A79649D01F9D94318FB3 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 09:10:17.0869 206124 srv2 - ok 09:10:17.0909 206124 [ 682FCF7D2EB5158CD30408E976562408 ] SrvHsfPCI C:\Windows\system32\DRIVERS\VSTBS23.SYS 09:10:17.0909 206124 SrvHsfPCI - ok 09:10:17.0959 206124 [ CEB4E3B6890E1E42DCA6694D9E59E1A0 ] SrvHsfV92 C:\Windows\system32\DRIVERS\VSTDPV3.SYS 09:10:17.0989 206124 SrvHsfV92 - ok 09:10:18.0049 206124 [ BC0C7EA89194C299F051C24119000E17 ] SrvHsfWinac C:\Windows\system32\DRIVERS\VSTCNXT3.SYS 09:10:18.0059 206124 SrvHsfWinac - ok 09:10:18.0079 206124 [ FF207D67700AA18242AAF985D3E7D8F4 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 09:10:18.0089 206124 srvnet - ok 09:10:18.0129 206124 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 09:10:18.0139 206124 SSDPSRV - ok 09:10:18.0159 206124 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll 09:10:18.0169 206124 SstpSvc - ok 09:10:18.0209 206124 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 09:10:18.0219 206124 stexstor - ok 09:10:18.0259 206124 [ A22825E7BB7018E8AF3E229A5AF17221 ] StiSvc C:\Windows\System32\wiaservc.dll 09:10:18.0329 206124 StiSvc - ok 09:10:18.0369 206124 [ 957E346CA948668F2496A6CCF6FF82CC ] storflt C:\Windows\system32\DRIVERS\vmstorfl.sys 09:10:18.0379 206124 storflt - ok 09:10:18.0409 206124 [ D5751969DC3E4B88BF482AC8EC9FE019 ] storvsc C:\Windows\system32\DRIVERS\storvsc.sys 09:10:18.0419 206124 storvsc - ok 09:10:18.0509 206124 [ 42FEF84684D217870F3C8813B6F58276 ] SupportSoft RemoteAssist C:\Program Files\Common Files\supportsoft\bin\ssrc.exe 09:10:18.0519 206124 SupportSoft RemoteAssist - ok 09:10:18.0549 206124 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\DRIVERS\swenum.sys 09:10:18.0559 206124 swenum - ok 09:10:18.0609 206124 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll 09:10:18.0629 206124 swprv - ok 09:10:18.0699 206124 [ 04105C8DA62353589C29BDAEB8D88BD8 ] SysMain C:\Windows\system32\sysmain.dll 09:10:18.0739 206124 SysMain - ok 09:10:18.0759 206124 [ FCFB6C552FBC0DA299799CBD50AD9FD4 ] TabletInputService C:\Windows\System32\TabSvc.dll 09:10:18.0779 206124 TabletInputService - ok 09:10:18.0809 206124 [ 2F46B0C70A4ADC8C90CF825DA3B4FEAF ] TapiSrv C:\Windows\System32\tapisrv.dll 09:10:18.0829 206124 TapiSrv - ok 09:10:18.0859 206124 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll 09:10:18.0869 206124 TBS - ok 09:10:18.0949 206124 [ 0158D5E9982E9D6A90DFC802F618E130 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 09:10:18.0979 206124 Tcpip - ok 09:10:19.0059 206124 [ 0158D5E9982E9D6A90DFC802F618E130 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 09:10:19.0079 206124 TCPIP6 - ok 09:10:19.0119 206124 [ E64444523ADD154F86567C469BC0B17F ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 09:10:19.0119 206124 tcpipreg - ok 09:10:19.0149 206124 [ 1875C1490D99E70E449E3AFAE9FCBADF ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 09:10:19.0159 206124 TDPIPE - ok 09:10:19.0179 206124 [ 7551E91EA999EE9A8E9C331D5A9C31F3 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 09:10:19.0189 206124 TDTCP - ok 09:10:19.0219 206124 [ CB39E896A2A83702D1737BFD402B3542 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 09:10:19.0229 206124 tdx - ok 09:10:19.0259 206124 [ C36F41EE20E6999DBF4B0425963268A5 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys 09:10:19.0259 206124 TermDD - ok 09:10:19.0309 206124 [ A01E50A04D7B1960B33E92B9080E6A94 ] TermService C:\Windows\System32\termsrv.dll 09:10:19.0339 206124 TermService - ok 09:10:19.0359 206124 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll 09:10:19.0379 206124 Themes - ok 09:10:19.0399 206124 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll 09:10:19.0409 206124 THREADORDER - ok 09:10:19.0439 206124 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll 09:10:19.0459 206124 TrkWks - ok 09:10:19.0509 206124 [ 41A4C781D2286208D397D72099304133 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 09:10:19.0519 206124 TrustedInstaller - ok 09:10:19.0579 206124 [ 98AE6FA07D12CB4EC5CF4A9BFA5F4242 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 09:10:19.0579 206124 tssecsrv - ok 09:10:19.0619 206124 [ 3E461D890A97F9D4C168F5FDA36E1D00 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 09:10:19.0619 206124 tunnel - ok 09:10:19.0669 206124 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 09:10:19.0689 206124 uagp35 - ok 09:10:19.0719 206124 [ 09CC3E16F8E5EE7168E01CF8FCBE061A ] udfs C:\Windows\system32\DRIVERS\udfs.sys 09:10:19.0749 206124 udfs - ok 09:10:19.0879 206124 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe 09:10:19.0889 206124 UI0Detect - ok 09:10:19.0919 206124 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\DRIVERS\uliagpkx.sys 09:10:19.0919 206124 uliagpkx - ok 09:10:19.0949 206124 [ 049B3A50B3D646BAEEEE9EEC9B0668DC ] umbus C:\Windows\system32\DRIVERS\umbus.sys 09:10:19.0959 206124 umbus - ok 09:10:19.0989 206124 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 09:10:19.0989 206124 UmPass - ok 09:10:20.0039 206124 [ 8ECACA5454844F66386F7BE4AE0D7CD1 ] UmRdpService C:\Windows\System32\umrdp.dll 09:10:20.0059 206124 UmRdpService - ok 09:10:20.0099 206124 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll 09:10:20.0119 206124 upnphost - ok 09:10:20.0139 206124 [ 8455C4ED038EFD09E99327F9D2D48FFA ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 09:10:20.0139 206124 usbccgp - ok 09:10:20.0189 206124 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\DRIVERS\usbcir.sys 09:10:20.0189 206124 usbcir - ok 09:10:20.0219 206124 [ 1C333BFD60F2FED2C7AD5DAF533CB742 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys 09:10:20.0219 206124 usbehci - ok 09:10:20.0259 206124 [ EE6EF93CCFA94FAE8C6AB298273D8AE2 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 09:10:20.0269 206124 usbhub - ok 09:10:20.0289 206124 [ A6FB7957EA7AFB1165991E54CE934B74 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys 09:10:20.0299 206124 usbohci - ok 09:10:20.0339 206124 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 09:10:20.0339 206124 usbprint - ok 09:10:20.0359 206124 [ D8889D56E0D27E57ED4591837FE71D27 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 09:10:20.0399 206124 USBSTOR - ok 09:10:20.0439 206124 [ 78780C3EBCE17405B1CCD07A3A8A7D72 ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys 09:10:20.0449 206124 usbuhci - ok 09:10:20.0499 206124 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll 09:10:20.0509 206124 UxSms - ok 09:10:20.0549 206124 [ F42309C4191C506B71DB5D1126D26318 ] VaultSvc C:\Windows\system32\lsass.exe 09:10:20.0559 206124 VaultSvc - ok 09:10:20.0589 206124 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\DRIVERS\vdrvroot.sys 09:10:20.0589 206124 vdrvroot - ok 09:10:20.0629 206124 [ 8C4E7C49D3641BC9E299E466A7F8867D ] vds C:\Windows\System32\vds.exe 09:10:20.0669 206124 vds - ok 09:10:20.0699 206124 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 09:10:20.0709 206124 vga - ok 09:10:20.0729 206124 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys 09:10:20.0729 206124 VgaSave - ok 09:10:20.0759 206124 [ 3BE6E1F3A4F1AFEC8CEE0D7883F93583 ] vhdmp C:\Windows\system32\DRIVERS\vhdmp.sys 09:10:20.0769 206124 vhdmp - ok 09:10:20.0819 206124 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\DRIVERS\viaagp.sys 09:10:20.0819 206124 viaagp - ok 09:10:20.0849 206124 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys 09:10:20.0849 206124 ViaC7 - ok 09:10:20.0869 206124 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\DRIVERS\viaide.sys 09:10:20.0869 206124 viaide - ok 09:10:20.0909 206124 [ 379B349F65F453D2A6E75EA6B7448E49 ] vmbus C:\Windows\system32\DRIVERS\vmbus.sys 09:10:20.0909 206124 vmbus - ok 09:10:20.0929 206124 [ EC2BBAB4B84D0738C6C83D2234DC36FE ] VMBusHID C:\Windows\system32\DRIVERS\VMBusHID.sys 09:10:20.0929 206124 VMBusHID - ok 09:10:20.0949 206124 [ 384E5A2AA49934295171E499F86BA6F3 ] volmgr C:\Windows\system32\DRIVERS\volmgr.sys 09:10:20.0959 206124 volmgr - ok 09:10:20.0989 206124 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 09:10:20.0999 206124 volmgrx - ok 09:10:21.0049 206124 [ 58DF9D2481A56EDDE167E51B334D44FD ] volsnap C:\Windows\system32\DRIVERS\volsnap.sys 09:10:21.0049 206124 volsnap - ok 09:10:21.0089 206124 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 09:10:21.0089 206124 vsmraid - ok 09:10:21.0159 206124 [ 7EA2BCD94D9CFAF4C556F5CC94532A6C ] VSS C:\Windows\system32\vssvc.exe 09:10:21.0199 206124 VSS - ok 09:10:21.0229 206124 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys 09:10:21.0229 206124 vwifibus - ok 09:10:21.0259 206124 [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 09:10:21.0269 206124 vwififlt - ok 09:10:21.0289 206124 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll 09:10:21.0349 206124 W32Time - ok 09:10:21.0389 206124 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 09:10:21.0389 206124 WacomPen - ok 09:10:21.0419 206124 [ 692A712062146E96D28BA0B7D75DE31B ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 09:10:21.0429 206124 WANARP - ok 09:10:21.0459 206124 [ 692A712062146E96D28BA0B7D75DE31B ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 09:10:21.0459 206124 Wanarpv6 - ok 09:10:21.0529 206124 [ 7790B77FE1E5EE47DCC66247095BB4C9 ] wbengine C:\Windows\system32\wbengine.exe 09:10:21.0589 206124 wbengine - ok 09:10:21.0619 206124 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 09:10:21.0639 206124 WbioSrvc - ok 09:10:21.0679 206124 [ 6D9B75275C3E3A5F51AEF81AFFADB2B6 ] wcncsvc C:\Windows\System32\wcncsvc.dll 09:10:21.0699 206124 wcncsvc - ok 09:10:21.0709 206124 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 09:10:21.0729 206124 WcsPlugInService - ok 09:10:21.0769 206124 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys 09:10:21.0779 206124 Wd - ok 09:10:21.0809 206124 [ 9950E3D0F08141C7E89E64456AE7DC73 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 09:10:21.0819 206124 Wdf01000 - ok 09:10:21.0849 206124 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll 09:10:21.0859 206124 WdiServiceHost - ok 09:10:21.0879 206124 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll 09:10:21.0889 206124 WdiSystemHost - ok 09:10:21.0949 206124 [ BB5EC38F8D4600119B4720BC5D4211F1 ] WebClient C:\Windows\System32\webclnt.dll 09:10:21.0959 206124 WebClient - ok 09:10:21.0999 206124 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll 09:10:22.0019 206124 Wecsvc - ok 09:10:22.0049 206124 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll 09:10:22.0069 206124 wercplsupport - ok 09:10:22.0109 206124 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll 09:10:22.0119 206124 WerSvc - ok 09:10:22.0149 206124 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 09:10:22.0149 206124 WfpLwf - ok 09:10:22.0189 206124 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys 09:10:22.0189 206124 WIMMount - ok 09:10:22.0209 206124 WinHttpAutoProxySvc - ok 09:10:22.0299 206124 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 09:10:22.0309 206124 Winmgmt - ok 09:10:22.0389 206124 [ C4F5D3901D1B41D602DDC196E0B95B51 ] WinRM C:\Windows\system32\WsmSvc.dll 09:10:22.0439 206124 WinRM - ok 09:10:22.0529 206124 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll 09:10:22.0559 206124 Wlansvc - ok 09:10:22.0599 206124 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys 09:10:22.0599 206124 WmiAcpi - ok 09:10:22.0669 206124 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 09:10:22.0669 206124 wmiApSrv - ok 09:10:22.0769 206124 [ 77FBD400984CF72BA0FC4B3489D65F74 ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe 09:10:22.0809 206124 WMPNetworkSvc - ok 09:10:22.0849 206124 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll 09:10:22.0859 206124 WPCSvc - ok 09:10:22.0879 206124 [ B7F658A2EBC07129538AD9AB35212637 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 09:10:22.0899 206124 WPDBusEnum - ok 09:10:22.0939 206124 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 09:10:22.0939 206124 ws2ifsl - ok 09:10:22.0949 206124 WSearch - ok 09:10:23.0009 206124 [ 35A20217C4D06D1D36A3ADDFD8CE58C2 ] WSWNA1100 C:\Program Files\NETGEAR\WNA1100\WifiSvc.exe 09:10:23.0009 206124 WSWNA1100 - ok 09:10:23.0059 206124 [ 6F9B6C0C93232CFF47D0F72D6DB1D21E ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 09:10:23.0069 206124 WudfPf - ok 09:10:23.0119 206124 [ F91FF1E51FCA30B3C3981DB7D5924252 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 09:10:23.0129 206124 WUDFRd - ok 09:10:23.0199 206124 [ DDEE3682FE97037C45F4D7AB467CB8B6 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 09:10:23.0209 206124 wudfsvc - ok 09:10:23.0249 206124 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll 09:10:23.0259 206124 WwanSvc - ok 09:10:23.0309 206124 ================ Scan global =============================== 09:10:23.0359 206124 [ 9A595DF601070DA78C40481120DD2C06 ] C:\Windows\system32\basesrv.dll 09:10:23.0389 206124 [ 827E4F75901CA3F990B1487D3301841E ] C:\Windows\system32\winsrv.dll 09:10:23.0439 206124 [ 827E4F75901CA3F990B1487D3301841E ] C:\Windows\system32\winsrv.dll 09:10:23.0489 206124 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll 09:10:23.0539 206124 [ A302BBFF2A7278C0E239EE5D471D86A9 ] C:\Windows\system32\services.exe 09:10:23.0559 206124 C:\Windows\system32\services.exe ( Virus.Win32.ZAccess.m ) - infected 09:10:23.0559 206124 C:\Windows\system32\services.exe - detected Virus.Win32.ZAccess.m (0) 09:10:23.0559 206124 ================ Scan MBR ================================== 09:10:23.0569 206124 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 09:10:23.0729 206124 \Device\Harddisk0\DR0 - ok 09:10:23.0729 206124 ================ Scan VBR ================================== 09:10:23.0739 206124 [ E69157FCDFF4C5CEEFA16DEC1715F8CE ] \Device\Harddisk0\DR0\Partition1 09:10:23.0739 206124 \Device\Harddisk0\DR0\Partition1 - ok 09:10:23.0749 206124 ============================================================ 09:10:23.0749 206124 Scan finished 09:10:23.0749 206124 ============================================================ 09:10:23.0779 206152 Detected object count: 1 09:10:23.0789 206152 Actual detected object count: 1 09:11:21.0469 206152 C:\Windows\system32\services.exe - copied to quarantine 09:11:22.0519 206152 C:\Windows\$NtUninstallKB50331$\2534560649\@ - copied to quarantine 09:11:22.0539 206152 C:\Windows\$NtUninstallKB50331$\2534560649\bckfg.tmp - copied to quarantine 09:11:22.0549 206152 C:\Windows\$NtUninstallKB50331$\2534560649\cfg.ini - copied to quarantine 09:11:22.0559 206152 C:\Windows\$NtUninstallKB50331$\2534560649\Desktop.ini - copied to quarantine 09:11:22.0569 206152 C:\Windows\$NtUninstallKB50331$\2534560649\keywords - copied to quarantine 09:11:22.0589 206152 C:\Windows\$NtUninstallKB50331$\2534560649\kwrd.dll - copied to quarantine 09:11:22.0629 206152 C:\Windows\$NtUninstallKB50331$\2534560649\L\xadqgnnk - copied to quarantine 09:11:22.0649 206152 C:\Windows\$NtUninstallKB50331$\2534560649\lsflt7.ver - copied to quarantine 09:11:22.0679 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\00000001.@ - copied to quarantine 09:11:22.0709 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\00000002.@ - copied to quarantine 09:11:22.0729 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\00000004.@ - copied to quarantine 09:11:22.0759 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\80000000.@ - copied to quarantine 09:11:22.0779 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\80000004.@ - copied to quarantine 09:11:22.0809 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\80000032.@ - copied to quarantine 09:11:22.0839 206152 C:\Windows\assembly\GAC\desktop.ini - copied to quarantine 09:11:22.0939 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\@ - copied to quarantine 09:11:22.0959 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\L\00000004.@ - copied to quarantine 09:11:22.0979 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\L\1afb2d56 - copied to quarantine 09:11:22.0999 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\L\201d3dde - copied to quarantine 09:11:23.0009 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\00000004.@ - copied to quarantine 09:11:23.0029 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\00000008.@ - copied to quarantine 09:11:23.0049 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\000000cb.@ - copied to quarantine 09:11:23.0069 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\80000000.@ - copied to quarantine 09:11:23.0089 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\80000032.@ - copied to quarantine 09:11:23.0129 206152 C:\Users\bill\AppData\Local\{d91a2a44-47e9-6bed-2463-3162005dd447}\@ - copied to quarantine 09:11:28.0159 206152 Backup copy found, using it.. 09:11:28.0439 206152 C:\Windows\$NtUninstallKB50331$\1290595151 - will be deleted on reboot 09:11:28.0439 206152 C:\Windows\$NtUninstallKB50331$\2534560649\@ - will be deleted on reboot 09:11:28.0439 206152 C:\Windows\$NtUninstallKB50331$\2534560649\bckfg.tmp - will be deleted on reboot 09:11:28.0439 206152 C:\Windows\$NtUninstallKB50331$\2534560649\cfg.ini - will be deleted on reboot 09:11:28.0439 206152 C:\Windows\$NtUninstallKB50331$\2534560649\Desktop.ini - will be deleted on reboot 09:11:28.0439 206152 C:\Windows\$NtUninstallKB50331$\2534560649\keywords - will be deleted on reboot 09:11:28.0449 206152 C:\Windows\$NtUninstallKB50331$\2534560649\kwrd.dll - will be deleted on reboot 09:11:28.0449 206152 C:\Windows\$NtUninstallKB50331$\2534560649\lsflt7.ver - will be deleted on reboot 09:11:28.0449 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\00000001.@ - will be deleted on reboot 09:11:28.0449 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\00000002.@ - will be deleted on reboot 09:11:28.0449 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\00000004.@ - will be deleted on reboot 09:11:28.0449 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\80000000.@ - will be deleted on reboot 09:11:28.0459 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\80000004.@ - will be deleted on reboot 09:11:28.0459 206152 C:\Windows\$NtUninstallKB50331$\2534560649\U\80000032.@ - will be deleted on reboot 09:11:28.0459 206152 C:\Windows\assembly\GAC\desktop.ini - will be deleted on reboot 09:11:28.0489 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\@ - will be deleted on reboot 09:11:28.0499 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\00000004.@ - will be deleted on reboot 09:11:28.0499 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\00000008.@ - will be deleted on reboot 09:11:28.0499 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\000000cb.@ - will be deleted on reboot 09:11:28.0509 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\80000000.@ - will be deleted on reboot 09:11:28.0509 206152 C:\Windows\installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\80000032.@ - will be deleted on reboot 09:11:28.0509 206152 C:\Users\bill\AppData\Local\{d91a2a44-47e9-6bed-2463-3162005dd447}\@ - will be deleted on reboot 09:11:28.0509 206152 C:\Windows\system32\services.exe - will be cured on reboot 09:11:28.0519 206152 C:\Windows\system32\services.exe ( Virus.Win32.ZAccess.m ) - User select action: Cure 09:12:49.0241 206028 Deinitialize success
And here is my log for Combofix. Apologies if the post is long. I probably should've sent it as an attachment instead: ComboFix 12-09-27.03 - bill 09/28/2012 9:47.1.2 - x86 Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.2037.1240 [GMT -4:00] Running from: c:\users\[removed]\Desktop\ComboFix.exe AV: PC Tools AntiVirus Free *Disabled/Outdated* {2F668A56-D5E0-2DF1-A0AE-CB1284F42AB2} SP: PC Tools AntiVirus Free *Disabled/Outdated* {94076BB2-F3DA-227F-9A1E-F060FF73600F} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\bill\AppData\Roaming\Microsoft\~DFK17aea94.tmp c:\users\bill\AppData\Roaming\Microsoft\1eaadjc.dll c:\users\bill\AppData\Roaming\Microsoft\bass.dll c:\users\bill\AppData\Roaming\Microsoft\kfgresk.dll c:\users\bill\AppData\Roaming\Microsoft\mjcriu.dll c:\users\bill\AppData\Roaming\Microsoft\peaadje.dll c:\users\bill\AppData\Roaming\Microsoft\qwadjb.dll c:\users\bill\AppData\Roaming\Microsoft\rsaadjd.dll c:\windows\$NtUninstallKB50331$ c:\windows\$NtUninstallKB50331$\2534560649\L\xadqgnnk . . ((((((((((((((((((((((((( Files Created from 2012-08-28 to 2012-09-28 ))))))))))))))))))))))))))))))) . . 2012-09-28 14:00 . 2012-09-28 14:03 ——– d—–w- c:\users\bill\AppData\Local\temp 2012-09-28 14:00 . 2012-09-28 14:00 ——– d—–w- c:\users\Default\AppData\Local\temp 2012-09-28 13:11 . 2012-09-28 13:11 ——– d—–w- C:\TDSSKiller_Quarantine 2012-09-25 21:29 . 2012-09-25 21:29 388096 —-a-r- c:\users\bill\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2012-09-25 21:29 . 2012-09-25 21:29 ——– d—–w- c:\program files\Trend Micro 2012-09-24 20:08 . 2012-09-24 20:08 9573296 —-a-w- c:\windows\system32\FlashPlayerInstaller.exe . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-09-28 13:14 . 2009-07-13 23:11 259072 —-a-w- c:\windows\system32\services.exe 2012-09-24 20:14 . 2012-04-05 22:49 696240 —-a-w- c:\windows\system32\FlashPlayerApp.exe 2012-09-24 20:14 . 2011-05-23 23:43 73136 —-a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-09-07 21:04 . 2011-05-27 13:38 22856 —-a-w- c:\windows\system32\drivers\mbam.sys 2012-06-16 04:33 . 2011-05-24 01:57 85472 —-a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-03 1519272] "{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}"= "c:\progra~1\Yahoo!\Companion\Installs\cpn0\YTNavAssist.dll" [2011-03-16 214840] . [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] . [HKEY_CLASSES_ROOT\clsid\{81017ea9-9aa8-4a6a-9734-7af40e7d593f}] [HKEY_CLASSES_ROOT\YTNavAssist.YTNavAssistPlugin.1] [HKEY_CLASSES_ROOT\TypeLib\{A31F34A1-EBD2-45A2-BF6D-231C1B987CC8}] [HKEY_CLASSES_ROOT\YTNavAssist.YTNavAssistPlugin] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2012-04-03 17:01 1519272 —-a-w- c:\program files\Ask.com\GenericAskToolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-03 1519272] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-03 1519272] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2012-09-24 4780928] "Winsplit"="c:\program files\WinSplit Revolution\WinSplit.exe" [2011-04-12 3951616] "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-23 141848] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-23 173592] "Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-23 150552] "PCTools FGuard"="c:\program files\PC Tools Security\BDT\FGuard.exe" [2011-04-27 247760] "BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] "WinampAgent"="c:\program files\Winamp\winampa.exe" [2011-10-26 74752] "RTHDCPL"="RTHDCPL.EXE" [2006-12-19 16062464] "SkyTel"="SkyTel.EXE" [2006-05-17 2879488] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696] "ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2012-04-03 1557160] "APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-08-28 59280] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2012-06-07 421776] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2012-04-19 421888] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ NETGEAR WNA1100 Smart Wizard.lnk - c:\program files\NETGEAR\WNA1100\WNA1100.exe [2012-7-2 4545024] PalTalk.lnk - c:\program files\Paltalk Messenger\paltalk.exe [2012-3-29 7957768] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-08-19 113024] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2009-09-03 22:21 548352 —-a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE] @="" . R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x] R3 jswpsapi;JumpStart Wi-Fi Protected Setup;c:\program files\NETGEAR\WNA1100\jswpsapi.exe [x] R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [x] R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [x] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [x] S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [x] S0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS.sys [x] S0 pctEFA;PC Tools Extended File Attributes;c:\windows\system32\drivers\pctEFA.sys [x] S0 SCMNdisP;General NDIS Protocol Driver;c:\windows\system32\DRIVERS\scmndisp.sys [x] S1 jswpslwf;JumpStart Wireless Filter Driver;c:\windows\system32\DRIVERS\jswpslwf.sys [x] S1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\Drivers\PCTSD.sys [x] S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [x] S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [x] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x] S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [x] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x] S2 Browser Defender Update Service;Browser Defender Update Service;c:\program files\PC Tools Security\BDT\BDTUpdateService.exe [x] S2 sdAuxService;PC Tools Auxiliary Service;c:\program files\PC Tools Security\pctsAuxs.exe [x] S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x] S2 WSWNA1100;WSWNA1100;c:\program files\NETGEAR\WNA1100\WifiSvc.exe [x] S3 athur;Atheros AR9271 Wireless Network Adapter Service;c:\windows\system32\DRIVERS\athur.sys [x] S3 SrvHsfPCI;SrvHsfPCI;c:\windows\system32\DRIVERS\VSTBS23.SYS [x] S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [x] S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [x] . . Contents of the 'Scheduled Tasks' folder . 2012-09-28 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 20:14] . 2012-09-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1709762939-2714430432-2735713877-1001Core.job - c:\users\bill\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-21 18:23] . 2012-09-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1709762939-2714430432-2735713877-1001UA.job - c:\users\bill\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-21 18:23] . . ——- Supplementary Scan ——- . uInternet Settings,ProxyOverride = *.local IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 IE: Se&nd to OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 LSP: c:\program files\Common Files\PC Tools\Lsp\PCTLsp.dll TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.winamp.com/search/search?query={searchTerms}&invocationType=tb50-ff-winamp-chromesbox-en-us&tb_uuid=20110623193300561&tb_oid=07-07-2011&tb_mrud=07-07-2011&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxps://www.google.com/ FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=PLTV52&o=100000018&locale=en_US&apn_uid=3c8b2cd6-cd2c-4b39-9a34-0d2cdd2ee339&apn_ptnrs=E5&apn_sauid=86C63D94-2E41-4874-8094-BEADABEF648E&apn_dtid=YYYYYYYYUS&&q= FF - user.js: network.protocol-handler.warn-external.dnupdate - false FF - user.js: browser.sessionstore.resume_from_crash - false . - - - - ORPHANS REMOVED - - - - . HKLM-Run-jswtrayutil - c:\program files\NETGEAR\WNA1100\jswtrayutil.exe SafeBoot-39737194.sys AddRemove- FS-1300D Printer Library - c:\program files\Kyocera\FS-1100 . . . ——————— LOCKED REGISTRY KEYS ——————— . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ——————— DLLs Loaded Under Running Processes ——————— . - - - - - - - > 'Explorer.exe'(3328) c:\progra~1\SPYBOT~1\SDHelper.dll c:\windows\system32\igfxsrvc.dll c:\windows\system32\igfxrENU.lrc . ———————— Other Running Processes ———————— . c:\windows\system32\taskhost.exe c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files\Bonjour\mDNSResponder.exe c:\windows\system32\conhost.exe c:\windows\RTHDCPL.exe c:\windows\system32\igfxsrvc.exe c:\program files\WinSplit Revolution\WinSplitDrvr32.exe c:\windows\servicing\TrustedInstaller.exe c:\windows\system32\WUDFHost.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\program files\Common Files\Java\Java Update\jucheck.exe c:\windows\system32\DllHost.exe c:\program files\Mozilla Firefox\firefox.exe . ************************************************************************** . Completion time: 2012-09-28 10:11:15 - machine was rebooted ComboFix-quarantined-files.txt 2012-09-28 14:11 . Pre-Run: 115,922,313,216 bytes free Post-Run: 116,125,876,224 bytes free . - - End Of File - - E7438FA2A1214B20E86CB9145D255E5C
Hi. That's looking better.

Ask Toolbar

I recommend you uninstall Ask Toolbar if it was not installed on purpose.

See here for more info.

If you choose to follow my recommendation then please uninstall the following programs if present:

Ask Toolbar or anything related to Ask

======================================================

Submit a file to VirusTotal

Go to VirusTotal and submit this file for analysis:

C:\Windows\System32\drivers\nlbiuvi.sys
  • click on Browse
  • click on the arrow and choose Local Disc (C:)
    🖼Click to load external image (Posted Image)
  • below, double-click on Windows
  • double-click on the System32folder and then the Drivers folder
  • locate the file nlbiuvi.sys click on it and then on Open
  • click on Send File
  • if you get a message saying File has already been analyzed, click Reanalyze file now.
You will get a report back; post the report into this thread for me to see.

Can you tell me how your computer is behaving now

Satchfan
So far, I did not notice the problem occurring again. However, the "nlbiuvi.sys" file is missing. I tried searching for it on the Windows 7 Search Bar (or whatever it's called when you open the Start Menu) and nothing popped up.
I mentioned the “Ask” installation but you haven’t mentioned that. Please can you tell me if Ask is installed by choice.

the "nlbiuvi.sys" file is missing. I tried searching for it on the Windows 7 Search Bar (or whatever it's called when you open the Start Menu) and nothing popped up.

That is not how I asked you to locate it. Please try to locate it the way I suggested,

====================================

Although things are running well there are some security issues as some of your programs are out of date.

Run Security Check

Download Security Check by screen317 from here or here.
  • save it to your Desktop.
  • double click SecurityCheck.exe and follow the onscreen instructions inside of the black box.
  • a Notepad document should open automatically called checkup.txt; please post the contents of that document.
====================================

Please also run DDS again and send a new log

Thanks

Satchfan
I still am unable to find "nlbiuvi.sys" using the instructions you gave me in the previous post.

Below is my checkup log:
Results of screen317's Security Check version 0.99.51
Windows 7 x86 (UAC is disabled!)
Out of date service pack!!
Internet Explorer 8 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Windows Firewall Enabled!
PC Tools AntiVirus Free
WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
Spybot - Search & Destroy
Malwarebytes Anti-Malware version 1.65.0.1400
Java™ 6 Update 30
Java version out of Date!
Adobe Flash Player 11.4.402.278
Adobe Reader X 10.1.3 Adobe Reader out of Date!
Mozilla Firefox 13.0.1 Firefox out of Date!
Google Chrome 21.0.1180.79
Google Chrome 21.0.1180.89
Google Chrome 22.0.1229.79
````````Process Check: objlist.exe by Laurent````````
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: 11% Defragment your hard drive soon! (Do NOT defrag if SSD!)
````````````````````End of Log``````````````````````
And here's the latest DDS log: . DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.7600.16385 BrowserJavaVersion: 1.6.0_30 Run by [removed] at 17:52:02 on 2012-09-30 Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.2037.1048 [GMT -4:00] . AV: PC Tools AntiVirus Free *Disabled/Outdated* {2F668A56-D5E0-2DF1-A0AE-CB1284F42AB2} SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: PC Tools AntiVirus Free *Disabled/Outdated* {94076BB2-F3DA-227F-9A1E-F060FF73600F} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\WerFault.exe C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Windows\system32\taskeng.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\lpksetup.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files\PC Tools Security\pctsAuxs.exe C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe C:\Program Files\Skype\Updater\Updater.exe C:\Windows\system32\sppsvc.exe C:\Windows\System32\svchost.exe -k secsvcs C:\Program Files\NETGEAR\WNA1100\WifiSvc.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\PC Tools Security\BDT\FGuard.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\Winamp\winampa.exe C:\Windows\RTHDCPL.exe C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\WinSplit Revolution\WinSplit.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\NETGEAR\WNA1100\WNA1100.exe C:\Program Files\Paltalk Messenger\paltalk.exe C:\Program Files\WinSplit Revolution\WinSplitDrvr32.exe C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe C:\Program Files\iPod\bin\iPodService.exe C:\Windows\system32\SearchIndexer.exe C:\Windows\servicing\TrustedInstaller.exe C:\Windows\system32\WUDFHost.exe C:\Windows\system32\conhost.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe . ============== Pseudo HJT Report =============== . uInternet Settings,ProxyOverride = *.local uURLSearchHooks: PC Tools Browser Guard: {472734ea-242a-422b-adf8-83d1e48cc825} - c:\program files\pc tools security\bdt\PCTBrowserDefender.dll uURLSearchHooks: YTNavAssist.YTNavAssistPlugin Class: {81017ea9-9aa8-4a6a-9734-7af40e7d593f} - c:\progra~1\yahoo!\companion\installs\cpn0\YTNavAssist.dll BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: PC Tools Browser Guard BHO: {2a0f3d1b-0909-4ff4-b272-609cce6054e7} - c:\program files\pc tools security\bdt\PCTBrowserDefender.dll BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~1\spybot~1\SDHelper.dll BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\progra~1\micros~2\office14\GROOVEEX.DLL BHO: Java™ Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - c:\progra~1\micros~2\office14\URLREDIR.DLL BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\progra~1\yahoo!\companion\installs\cpn0\YTSingleInstance.dll TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll TB: PC Tools Browser Guard: {472734ea-242a-422b-adf8-83d1e48cc825} - c:\program files\pc tools security\bdt\PCTBrowserDefender.dll TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File uRun: [Winsplit] c:\program files\winsplit revolution\WinSplit.exe uRun: [SpybotSD TeaTimer] c:\program files\spybot - search & destroy\TeaTimer.exe mRun: [IgfxTray] c:\windows\system32\igfxtray.exe mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe mRun: [Persistence] c:\windows\system32\igfxpers.exe mRun: [PCTools FGuard] c:\program files\pc tools security\bdt\FGuard.exe mRun: [BCSSync] "c:\program files\microsoft office\office14\BCSSync.exe" /DelayServices mRun: [WinampAgent] "c:\program files\winamp\winampa.exe" mRun: [RTHDCPL] RTHDCPL.EXE mRun: [SkyTel] SkyTel.EXE mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe" mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe" mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe" mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe" mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\netgea~1.lnk - c:\program files\netgear\wna1100\WNA1100.exe StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\paltalk.lnk - c:\program files\paltalk messenger\paltalk.exe mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableLUA = 0 (0x0) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) mPolicies-system: PromptOnSecureDesktop = 0 (0x0) IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office14\EXCEL.EXE/3000 IE: Se&nd to OneNote - c:\progra~1\micros~2\office14\ONBttnIE.dll/105 IE: {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - c:\program files\paltalk messenger\Paltalk.exe IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\program files\microsoft office\office14\ONBttnIELinkedNotes.dll IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~1\spybot~1\SDHelper.dll LSP: c:\program files\common files\pc tools\lsp\PCTLsp.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab TCP: DhcpNameServer = 192.168.1.1 TCP: Interfaces\{CBB0742E-4444-4982-843A-F696C74BF6FD} : DhcpNameServer = 192.168.1.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL Notify: !SASWinLogon - c:\program files\superantispyware\SASWINLO.DLL Notify: igfxcui - igfxdev.dll SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\micros~2\office14\GROOVEEX.DLL SEH: SABShellExecuteHook Class: {5ae067d3-9afb-48e0-853a-ebb7f4a000da} - c:\program files\superantispyware\SASSEH.DLL . ================= FIREFOX =================== . FF - ProfilePath - c:\users\bill\appdata\roaming\mozilla\firefox\profiles\xn86fhjd.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.winamp.com/search/search?query={searchTerms}&invocationType=tb50-ff-winamp-chromesbox-en-us&tb_uuid=20110623193300561&tb_oid=07-07-2011&tb_mrud=07-07-2011&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxps://www.google.com/ FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/redirector/sredir?sredir=2685&invocationType=tb50-ff-winamp-ab-en-us&tb_uuid=20110623193300561&tb_oid=07-07-2011&tb_mrud=07-07-2011&query= FF - plugin: c:\progra~1\micros~2\office14\NPAUTHZ.DLL FF - plugin: c:\progra~1\micros~2\office14\NPSPWRAP.DLL FF - plugin: c:\program files\adobe\reader 10.0\reader\air\nppdf32.dll FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdnu.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdnupdater2.dll FF - plugin: c:\program files\mozilla firefox\plugins\npwachk.dll FF - plugin: c:\users\bill\appdata\local\google\update\1.3.21.123\npGoogleUpdate3.dll FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_4_402_278.dll . —- FIREFOX POLICIES —- FF - user.js: network.protocol-handler.warn-external.dnupdate - false FF - user.js: browser.sessionstore.resume_from_crash - false . ============= SERVICES / DRIVERS =============== . R1 jswpslwf;JumpStart Wireless Filter Driver;c:\windows\system32\drivers\jswpslwf.sys [2012-7-2 20384] R3 athur;Atheros AR9271 Wireless Network Adapter Service;c:\windows\system32\drivers\athur.sys [2012-7-2 1564160] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888] . =============== Created Last 30 ================ . 2012-09-28 14:02:33 ——– d—–w- C:\$RECYCLE.BIN 2012-09-28 14:00:20 ——– d—–w- c:\users\bill\appdata\local\temp 2012-09-28 13:25:48 98816 —-a-w- c:\windows\sed.exe 2012-09-28 13:25:48 518144 —-a-w- c:\windows\SWREG.exe 2012-09-28 13:25:48 256000 —-a-w- c:\windows\PEV.exe 2012-09-28 13:25:48 208896 —-a-w- c:\windows\MBR.exe 2012-09-28 13:11:21 ——– d—–w- C:\TDSSKiller_Quarantine 2012-09-25 21:29:05 388096 —-a-r- c:\users\bill\appdata\roaming\microsoft\installer\{45a66726-69bc-466b-a7a4-12fcba4883d7}\HiJackThis.exe 2012-09-25 21:29:05 ——– d—–w- c:\program files\Trend Micro 2012-09-24 20:08:05 9573296 —-a-w- c:\windows\system32\FlashPlayerInstaller.exe . ==================== Find3M ==================== . 2012-09-28 13:14:25 259072 —-a-w- c:\windows\system32\services.exe 2012-09-24 20:14:18 73136 —-a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-09-24 20:14:18 696240 —-a-w- c:\windows\system32\FlashPlayerApp.exe 2012-09-07 21:04:46 22856 —-a-w- c:\windows\system32\drivers\mbam.sys . ============= FINISH: 17:56:29.45 ===============
Please download SystemLook from one of the links below and save it to your Desktop.

Download Mirror #1
Download Mirror #2
  • double-click SystemLook.exe to run it.
  • copy the content of the following codebox into the main textfield - please make sure you include the colon, (:), at the beginning.:

    :file
    nlbiuvi.sys
    
    :service
    glguvqfe
    nlbiuvi
    
    :Regfind
    nlbiuvi
    glguvqfe

  • click the Look button to start the scan.
  • when finished, a notepad window will open with the results of the scan. Please post this log in your next reply.
Note: The log can also be found on your Desktop entitled SystemLook.txt

=============================================

Run Malwarebytes’ Anti-Malware

I noticed that you had MBAM on your system: if you no longer have it, you can download it from here:
  • start Malwarebytes-Anti-Malware and update it, (“Update” tab}
  • once it is updated, click on “Scanner” tab, select Perform quick scan, then click Scan.
  • when the scan is complete, click OK, then Show Results to view the results.
  • be sure that everything is checked, and click Remove Selected.
  • when removal is completed, a log report will open in Notepad and you may be prompted to restart your computer. (see Note below)
  • the log is automatically saved and can be viewed by clicking the Logs tab in MBAM.
  • copy and paste the contents of that report in your next reply and exit MBAM.
NOTE: If MBAM encounters a file that is difficult to remove, you will be presented with 1 of 2 prompts. Click OK to either and let MBAM proceed with the disinfection process. If asked to restart the computer, please do so immediately. Failure to reboot will prevent MBAM from removing all the malware.

=============================================

Download and run AdwCleaner

Download AdwCleaner from here and save it to your desktop.
  • run AdwCleaner and select Delete
  • when it has finished it will ask to reboot - allow the reboot
  • on reboot a log will be produced; please attach the content of the log to your next reply
Logs to include with the next post:

SystemLook.txt
Mbam.txt
AdwCleaner log


Can you tell me if there are any outstanding problems.

Satchfan
I apologize again for the delay as I've been away for some time. Here are the three reports as requested. At one point, however, during the MBAM scan, my PC suffered a BSOD (Blue Screen of Death), though it may be an unrelated issue: SystemLook 30.07.11 by jpshortstuff Log created at 14:13 on 02/10/2012 by bill Administrator - Elevation successful ========== file ========== nlbiuvi.sys - Unable to find/read file. ========== service ========== glguvqfe - Unable to open Service Handle. nlbiuvi - Unable to open Service Handle. ========== Regfind ========== Searching for "nlbiuvi" No data found. Searching for "glguvqfe" No data found. -= EOF =-
Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Database version: v2012.10.02.07 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 bill :: BILL-PC [administrator] 10/2/2012 2:15:41 PM mbam-log-2012-10-02 (14-15-41).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 192983 Time elapsed: 6 minute(s), 22 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end)
# AdwCleaner v2.003 - Logfile created 10/02/2012 at 14:27:32 # Updated 23/09/2012 by Xplode # Operating system : Windows 7 Ultimate (32 bits) # User : bill - BILL-PC # Boot Mode : Normal # Running from : C:\Users\bill\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** File Deleted : C:\Program Files\Mozilla Firefox\plugins\npdnu.dll File Deleted : C:\Program Files\Mozilla Firefox\plugins\npdnu.xpt File Deleted : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.dll File Deleted : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.xpt File Deleted : C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\searchplugins\aol-web-search.xml File Deleted : C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\searchplugins\Askcom.xml Folder Deleted : C:\Program Files\Common Files\Software Update Utility Folder Deleted : C:\Users\bill\AppData\Local\APN Folder Deleted : C:\Users\bill\AppData\Local\OpenCandy Folder Deleted : C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\WinampToolbarData Folder Deleted : C:\Users\bill\AppData\Roaming\OpenCandy ***** [Registry] ***** Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com Key Deleted : HKCU\Software\Softonic Key Deleted : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1} Key Deleted : HKLM\SOFTWARE\Classes\AppID\dnu.EXE Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70} Key Deleted : HKLM\SOFTWARE\Classes\dnUpdate Key Deleted : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser Key Deleted : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1 Key Deleted : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController Key Deleted : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1 Key Deleted : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.7600.16385 Restored : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Restored : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Restored : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Restored : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] -\\ Mozilla Firefox v15.0.1 (en-US) Profile name : default File : C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\prefs.js C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\user.js … Deleted ! Deleted : user_pref("aol_toolbar.surf.date", "145"); Deleted : user_pref("aol_toolbar.surf.lastDate", "8"); Deleted : user_pref("aol_toolbar.surf.lastMonth", "6"); Deleted : user_pref("aol_toolbar.surf.lastYear", "2011"); Deleted : user_pref("aol_toolbar.surf.month", "239"); Deleted : user_pref("aol_toolbar.surf.prevMonth", "0"); Deleted : user_pref("aol_toolbar.surf.total", "240"); Deleted : user_pref("aol_toolbar.surf.week", "239"); Deleted : user_pref("aol_toolbar.surf.year", "239"); Deleted : user_pref("browser.search.defaultengine", "Ask.com"); Deleted : user_pref("browser.search.defaultenginename", "Ask.com"); Deleted : user_pref("browser.search.defaulturl", "hxxp://search.winamp.com/search/search?query={searchTerms}&i[…] Deleted : user_pref("browser.search.order.1", "Ask.com"); Deleted : user_pref("keyword.URL", "hxxp://slirsredirect.search.aol.com/redirector/sredir?sredir=2685&invocati[…] Deleted : user_pref("winamp_toolbar.buttons.layout", "shoutcast_30026;mobile/android_33522;post_to_twitter_335[…] Deleted : user_pref("winamp_toolbar.firsttime.showwindow", false); Deleted : user_pref("winamp_toolbar.guid", "{3B57BE18-DDC7-526E-523C-B358ACB7F0C3}"); Deleted : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.16.1"); Deleted : user_pref("winamp_toolbar.metrics.activestampdate", "8"); Deleted : user_pref("winamp_toolbar.metrics.activestampmonth", "6"); Deleted : user_pref("winamp_toolbar.metrics.activestampyear", "2011"); Deleted : user_pref("winamp_toolbar.metrics.originalDate", "7"); Deleted : user_pref("winamp_toolbar.metrics.originalHours", "23"); Deleted : user_pref("winamp_toolbar.metrics.originalMinutes", "52"); Deleted : user_pref("winamp_toolbar.metrics.originalMonth", "7"); Deleted : user_pref("winamp_toolbar.metrics.originalSeconds", "43"); Deleted : user_pref("winamp_toolbar.metrics.originalYear", "2011"); Deleted : user_pref("winamp_toolbar.remote.publish.xml", "1310082764071"); Deleted : user_pref("winamp_toolbar.search.cid", "08-07-2011"); Deleted : user_pref("winamp_toolbar.search.instd", "20110623193300561"); Deleted : user_pref("winamp_toolbar.search.oid", "07-07-2011"); Deleted : user_pref("winamp_toolbar.search.populateoncomplete", false); Deleted : user_pref("winamp_toolbar.search.searchtype", "web"); Deleted : user_pref("winamp_toolbar.search.source", "tb50-ff-winamp"); Deleted : user_pref("winamp_toolbar.skin.custom", true); Deleted : user_pref("winamp_toolbar.upgrade.showwindow", false); Deleted : user_pref("winamp_toolbar.winamp.appversion", "1"); Deleted : user_pref("winamp_toolbar.winamp.artist", ""); Deleted : user_pref("winamp_toolbar.winamp.button.focus", true); Deleted : user_pref("winamp_toolbar.winamp.button.forward", true); Deleted : user_pref("winamp_toolbar.winamp.button.open", true); Deleted : user_pref("winamp_toolbar.winamp.button.pause", true); Deleted : user_pref("winamp_toolbar.winamp.button.play", true); Deleted : user_pref("winamp_toolbar.winamp.button.rewind", true); Deleted : user_pref("winamp_toolbar.winamp.button.stop", false); Deleted : user_pref("winamp_toolbar.winamp.button.volume", true); Deleted : user_pref("winamp_toolbar.winamp.info.url", "hxxp://music.aol.com/artist/{artist}"); Deleted : user_pref("winamp_toolbar.winamp.ticker.show", true); Deleted : user_pref("winamp_toolbar.winamp.title", "-999999"); Deleted : user_pref("winamp_toolbar.winamp.tracklength", "-999999"); Deleted : user_pref("winamp_toolbar.winamp.tracktime", "-999999"); -\\ Google Chrome v22.0.1229.79 File : C:\Users\bill\AppData\Local\Google\Chrome\User Data\Default\Preferences Deleted [l.11] : homepage = "hxxp://www.ask.com/?l=dis&o=100000018cr&gct=hp", Deleted [l.42] : icon_url = "hxxp://www.ask.com/favicon.ico", Deleted [l.45] : keyword = "ask.com", Deleted [l.48] : search_url = "hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=PLTV52&o=100000018&locale=en_US&apn_uid=3c8b2cd6-cd2c-4b39-9a34-0d2cdd2ee339&apn_ptnrs=E5&apn_sauid=86C63D94-2E41-4874-8094-BEADABEF648E&apn_dtid=YYYYYYYYUS&q={searchTerms}", Deleted [l.49] : suggest_url = "hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms}" Deleted [l.200] : homepage = "hxxp://www.ask.com/?l=dis&o=100000018cr&gct=hp", ************************* AdwCleaner[S1].txt - [8742 octets] - [02/10/2012 14:27:32] ########## EOF - C:\AdwCleaner[S1].txt - [8802 octets] ##########

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI