OLT:
OTL logfile created on: 9/26/2012 6:29:08 PM - Run 1
OTL by OldTimer - Version 3.2.68.0 Folder = C:\Users\bill\Desktop
Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1.99 Gb Total Physical Memory | 1.03 Gb Available Physical Memory | 51.78% Memory free
3.98 Gb Paging File | 2.75 Gb Available in Paging File | 69.12% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 140.67 Gb Total Space | 107.22 Gb Free Space | 76.22% Space Free | Partition Type: NTFS
Drive E: | 1.86 Gb Total Space | 0.69 Gb Free Space | 37.27% Space Free | Partition Type: FAT32
Computer Name: BILL-PC | User Name: bill | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\bill\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (SUPERAntiSpyware.com)
PRC - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Paltalk Messenger\paltalk.exe (AVM Software Inc.)
PRC - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files\Winamp\winampa.exe (Nullsoft, Inc.)
PRC - C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe (Threat Expert Ltd.)
PRC - C:\Program Files\Common Files\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\PC Tools Security\BDT\FGuard.exe (Threat Expert Ltd.)
PRC - C:\Program Files\WinSplit Revolution\WinSplit.exe ()
PRC - C:\Program Files\WinSplit Revolution\WinSplitDrvr32.exe ()
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\PC Tools Security\pctsAuxs.exe (PC Tools)
PRC - C:\Program Files\NETGEAR\WNA1100\WNA1100.exe ()
PRC - C:\Program Files\NETGEAR\WNA1100\WifiSvc.exe ()
PRC - C:\Windows\System32\taskhost.exe (Microsoft Corporation)
PRC - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
========== Modules (No Company Name) ==========
MOD - C:\Program Files\Mozilla Firefox\mozjs.dll ()
MOD - C:\Program Files\Paltalk Messenger\Images.dll ()
MOD - C:\Program Files\Paltalk Messenger\ctrlkey.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\Program Files\WinSplit Revolution\WinSplit.exe ()
MOD - C:\Program Files\WinSplit Revolution\WinSplitDrvr32.exe ()
MOD - C:\Program Files\WinSplit Revolution\WinSplitHook32.dll ()
MOD - C:\Program Files\WinSplit Revolution\WinSplitLib.dll ()
MOD - C:\Program Files\NETGEAR\WNA1100\WNA1100.exe ()
MOD - C:\Program Files\Microsoft Office\Office14\1033\GrooveIntlResource.dll ()
MOD - C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF ()
MOD - C:\Program Files\NETGEAR\WNA1100\WifiSvcLib.dll ()
MOD - \\?\globalroot\systemroot\system32\mswsock.DLL ()
MOD - \\.\globalroot\systemroot\system32\mswsock.dll ()
========== Services (SafeList) ==========
SRV - (SBSDWSCService) – C:\Program Files\Spybot File not found
SRV - (!SASCORE) – C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (SUPERAntiSpyware.com)
SRV - (AdobeFlashPlayerUpdateSvc) – C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (Skype C2C Service) – C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
SRV - (MozillaMaintenance) – C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (SkypeUpdate) – C:\Program Files\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (AdobeARMservice) – C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (Browser Defender Update Service) – C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe (Threat Expert Ltd.)
SRV - (sdCoreService) – C:\Program Files\PC Tools Security\pctsSvc.exe (PC Tools)
SRV - (sdAuxService) – C:\Program Files\PC Tools Security\pctsAuxs.exe (PC Tools)
SRV - (WSWNA1100) – C:\Program Files\NETGEAR\WNA1100\WifiSvc.exe ()
SRV - (Microsoft SharePoint Workspace Audit Service) – C:\Program Files\Microsoft Office\Office14\GROOVE.EXE (Microsoft Corporation)
SRV - (jswpsapi) – C:\Program Files\NETGEAR\WNA1100\jswpsapi.exe (Atheros Communications, Inc.)
SRV - (SupportSoft RemoteAssist) – C:\Program Files\Common Files\supportsoft\bin\ssrc.exe (SupportSoft, Inc.)
SRV - (SensrSvc) – C:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (PeerDistSvc) – C:\Windows\System32\PeerDistSvc.dll (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (glguvqfe) – C:\Windows\System32\drivers\nlbiuvi.sys ()
DRV - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (PCTCore) – C:\Windows\System32\drivers\PCTCore.sys (PC Tools)
DRV - (PCTSD) – C:\Windows\System32\drivers\PCTSD.sys (PC Tools)
DRV - (athur) – C:\Windows\System32\drivers\athur.sys (Atheros Communications, Inc.)
DRV - (pctEFA) – C:\Windows\System32\drivers\pctEFA.sys (PC Tools)
DRV - (pctDS) – C:\Windows\System32\drivers\pctDS.sys (PC Tools)
DRV - (vmbus) – C:\Windows\System32\drivers\vmbus.sys (Microsoft Corporation)
DRV - (storflt) – C:\Windows\System32\drivers\vmstorfl.sys (Microsoft Corporation)
DRV - (storvsc) – C:\Windows\System32\drivers\storvsc.sys (Microsoft Corporation)
DRV - (s3cap) – C:\Windows\System32\drivers\vms3cap.sys (Microsoft Corporation)
DRV - (VMBusHID) – C:\Windows\System32\drivers\VMBusHID.sys (Microsoft Corporation)
DRV - (SrvHsfPCI) – C:\Windows\System32\drivers\VSTBS23.SYS (Conexant Systems, Inc.)
DRV - (jswpslwf) – C:\Windows\System32\drivers\jswpslwf.sys (Atheros Communications, Inc.)
DRV - (SCMNdisP) – C:\Windows\System32\drivers\SCMNdisP.sys (Windows ® Codename Longhorn DDK provider)
DRV - (IntcAzAudAddService) – C:\Windows\System32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\..\SearchScopes,DefaultScope = {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKLM\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" =
http://slirsredirect.search.aol.com/redire…mrud=23-06-2011
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 71 F7 36 1C 79 4B CD 01 [binary data]
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
IE - HKCU\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTNavAssist.dll (Yahoo! Inc.)
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}…amp;FORM=IE8SRC
IE - HKCU\..\SearchScopes\{3C8A36B2-3CAF-42C2-819F-40962D77C28C}: "URL" =
http://websearch.ask.com/redirect?client=i…94-BEADABEF648E
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaulturl: "
http://search.winamp.com/search/search?query={searchTerms}&invocationType;=tb50-ff-winamp-chromesbox-en-us&tb;_uuid=20110623193300561&tb;_oid=07-07-2011&tb;_mrud=07-07-2011&query;="
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "
https://www.google.com/"
FF - prefs.js..extensions.enabledAddons: {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:6.2.0.10687
FF - prefs.js..keyword.URL: "
http://websearch.ask.com/redirect?client=ff&src;=kw&tb;=PLTV52&o;=100000018&locale;=en_US&apn;_uid=3c8b2cd6-cd2c-4b39-9a34-0d2cdd2ee339&apn;_ptnrs=E5&apn;_sauid=86C63D94-2E41-4874-8094-BEADABEF648E&apn;_dtid=YYYYYYYYUS&&q;="
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_4_402_278.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.10: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\bill\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\bill\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{cb84136f-9c44-433a-9048-c5cd9df1dc16}: C:\Program Files\PC Tools Security\BDT\Firefox\ [2011/09/18 16:20:13 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/09/24 16:09:36 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/09/24 16:09:36 | 000,000,000 | —D | M]
[2011/05/23 21:58:07 | 000,000,000 | —D | M] (No name found) – C:\Users\bill\AppData\Roaming\Mozilla\Extensions
[2012/05/05 20:25:09 | 000,000,000 | —D | M] (No name found) – C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\extensions
[2012/05/05 20:25:17 | 000,000,000 | —D | M] (Ask Toolbar) – C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\extensions\[removed]
[2011/07/07 19:52:47 | 000,002,354 | —- | M] () – C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\searchplugins\aol-web-search.xml
[2012/05/05 20:25:17 | 000,002,334 | —- | M] () – C:\Users\bill\AppData\Roaming\Mozilla\Firefox\Profiles\xn86fhjd.default\searchplugins\askcom.xml
[2012/01/02 12:50:21 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2012/09/24 16:17:03 | 000,000,000 | —D | M] (Skype Click to Call) – C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012/06/16 00:33:46 | 000,085,472 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011/12/19 16:09:09 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2011/10/26 14:49:56 | 000,012,800 | —- | M] (Nullsoft, Inc.) – C:\Program Files\mozilla firefox\plugins\npwachk.dll
[2012/01/01 16:13:43 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/01/01 16:13:43 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml
========== Chrome ==========
CHR - homepage:
http://www.ask.com/?l=dis&o;=100000018cr&gct;=hp
CHR - default_search_provider: Ask (Enabled)
CHR - default_search_provider: search_url =
http://websearch.ask.com/redirect?client=c…q={searchTerms}
CHR - default_search_provider: suggest_url =
http://ss.websearch.ask.com/query?qsrc=292…q={searchTerms}
CHR - homepage:
http://www.ask.com/?l=dis&o;=100000018cr&gct;=hp
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\bill\AppData\Local\Google\Chrome\Application\21.0.1180.89\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: Java Deployment Toolkit 6.0.260.3 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U26 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL
CHR - plugin: Chrome NaCl (Enabled) = C:\Users\bill\AppData\Local\Google\Chrome\Application\21.0.1180.89\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\bill\AppData\Local\Google\Chrome\Application\21.0.1180.89\pdf.dll
CHR - plugin: downloadUpdater (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npdnu.dll
CHR - plugin: downloadUpdater2 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.dll
CHR - plugin: Winamp Application Detector (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npwachk.dll
CHR - plugin: VLC Multimedia Plug-in (Enabled) = C:\Program Files\VideoLAN\VLC\npvlc.dll
CHR - plugin: Google Update (Enabled) = C:\Users\bill\AppData\Local\Google\Update\1.3.21.67\npGoogleUpdate3.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: Ask Toolbar = C:\Users\bill\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaapkipmmkdejoelpgemgfidjdhcdnh\7.15.0.22062_0\
CHR - Extension: Skype Click to Call = C:\Users\bill\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.1.0.10441_0\
CHR - Extension: Skype Click to Call = C:\Users\bill\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.2.0.10687_0\
O1 HOSTS File: ([2012/09/25 17:21:38 | 000,444,411 | R— | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1 www.123fporn.info
O1 - Hosts: 15262 more lines…
O2 - BHO: (&Yahoo;! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O2 - BHO: (PC Tools Browser Guard BHO) - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O2 - BHO: (Spybot-S&D; IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Alcmtr] C:\Windows\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [BCSSync] C:\Program Files\Microsoft Office\Office14\BCSSync.exe (Microsoft Corporation)
O4 - HKLM..\Run: [jswtrayutil] "C:\Program Files\NETGEAR\WNA1100\jswtrayutil.exe" File not found
O4 - HKLM..\Run: [PCTools FGuard] C:\Program Files\PC Tools Security\BDT\FGuard.exe (Threat Expert Ltd.)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe (Nullsoft, Inc.)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (SUPERAntiSpyware.com)
O4 - HKCU..\Run: [Winsplit] C:\Program Files\WinSplit Revolution\WinSplit.exe ()
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware (cleanup)] C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll (Malwarebytes Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O8 - Extra context menu item: E&xport; to Microsoft Excel - C:\Program Files\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Se&nd; to OneNote - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Se&nd; to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\paltalk.exe (AVM Software Inc.)
O9 - Extra Button: OneNote Lin&ked; Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : OneNote Lin&ked; Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000023 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000025 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000026 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000027 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000028 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000029 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{CBB0742E-4444-4982-843A-F696C74BF6FD}: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - (C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL) - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/10 17:42:20 | 000,000,024 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Sharedaccess - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: wuauserv - File not found
NetSvcs: BITS - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/09/26 18:22:30 | 000,607,260 | —- | C] (Swearware) – C:\Users\bill\Desktop\dds.scr
[2012/09/26 18:22:10 | 000,602,112 | —- | C] (OldTimer Tools) – C:\Users\bill\Desktop\OTL.exe
[2012/09/25 17:29:05 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2012/09/25 17:29:05 | 000,000,000 | —D | C] – C:\Users\bill\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis
[2012/09/25 17:04:47 | 016,409,960 | —- | C] (Safer Networking Limited ) – C:\Users\bill\Desktop\spybotsd162.exe
[2012/09/25 16:57:59 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CleanUp!
[2012/09/24 16:09:21 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2012/09/24 16:09:04 | 000,000,000 | —D | C] – C:\Program Files\QuickTime
[2012/09/24 16:08:05 | 009,573,296 | —- | C] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerInstaller.exe
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012/09/26 18:08:00 | 000,000,830 | —- | M] () – C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/09/26 18:05:19 | 000,000,904 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1709762939-2714430432-2735713877-1001UA.job
[2012/09/26 17:59:07 | 000,618,026 | —- | M] () – C:\Windows\System32\perfh009.dat
[2012/09/26 17:59:07 | 000,394,382 | —- | M] () – C:\Windows\System32\perfh011.dat
[2012/09/26 17:59:07 | 000,382,134 | —- | M] () – C:\Windows\System32\prfh0404.dat
[2012/09/26 17:59:07 | 000,366,164 | —- | M] () – C:\Windows\System32\prfh0804.dat
[2012/09/26 17:59:07 | 000,104,340 | —- | M] () – C:\Windows\System32\perfc011.dat
[2012/09/26 17:59:07 | 000,104,340 | —- | M] () – C:\Windows\System32\perfc009.dat
[2012/09/26 17:59:07 | 000,102,200 | —- | M] () – C:\Windows\System32\prfc0804.dat
[2012/09/26 17:59:07 | 000,097,286 | —- | M] () – C:\Windows\System32\prfc0404.dat
[2012/09/26 17:18:33 | 000,054,016 | —- | M] () – C:\Windows\System32\drivers\nlbiuvi.sys
[2012/09/26 13:41:18 | 000,607,260 | —- | M] (Swearware) – C:\Users\bill\Desktop\dds.scr
[2012/09/26 13:39:52 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\bill\Desktop\OTL.exe
[2012/09/26 12:05:16 | 000,000,852 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1709762939-2714430432-2735713877-1001Core.job
[2012/09/25 18:13:19 | 000,000,940 | —- | M] () – C:\Users\bill\Desktop\CleanUp!.lnk
[2012/09/25 17:29:05 | 000,002,959 | —- | M] () – C:\Users\bill\Desktop\HiJackThis.lnk
[2012/09/25 17:25:12 | 001,402,880 | —- | M] () – C:\Users\bill\Desktop\HiJackThis.msi
[2012/09/25 17:21:38 | 000,444,411 | R— | M] () – C:\Windows\System32\drivers\etc\hosts
[2012/09/25 17:06:27 | 000,001,204 | —- | M] () – C:\Users\bill\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2012/09/25 17:06:27 | 000,001,180 | —- | M] () – C:\Users\bill\Desktop\Spybot - Search & Destroy.lnk
[2012/09/25 17:04:49 | 016,409,960 | —- | M] (Safer Networking Limited ) – C:\Users\bill\Desktop\spybotsd162.exe
[2012/09/25 16:54:38 | 000,014,016 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/09/25 16:54:38 | 000,014,016 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/09/25 16:49:11 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/09/25 16:49:08 | 1602,109,440 | -HS- | M] () – C:\hiberfil.sys
[2012/09/24 16:14:18 | 000,696,240 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerApp.exe
[2012/09/24 16:14:18 | 000,073,136 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerCPLApp.cpl
[2012/09/24 16:09:21 | 000,001,775 | —- | M] () – C:\Users\Public\Desktop\QuickTime Player.lnk
[2012/09/24 16:08:05 | 009,573,296 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerInstaller.exe
[2012/09/24 15:17:09 | 000,001,031 | —- | M] () – C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012/09/07 17:04:46 | 000,022,856 | —- | M] (Malwarebytes Corporation) – C:\Windows\System32\drivers\mbam.sys
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012/09/26 17:18:33 | 000,054,016 | —- | C] () – C:\Windows\System32\drivers\nlbiuvi.sys
[2012/09/25 18:13:19 | 000,000,940 | —- | C] () – C:\Users\bill\Desktop\CleanUp!.lnk
[2012/09/25 17:29:05 | 000,002,959 | —- | C] () – C:\Users\bill\Desktop\HiJackThis.lnk
[2012/09/25 17:25:07 | 001,402,880 | —- | C] () – C:\Users\bill\Desktop\HiJackThis.msi
[2012/09/25 17:06:27 | 000,001,204 | —- | C] () – C:\Users\bill\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2012/09/25 17:06:27 | 000,001,180 | —- | C] () – C:\Users\bill\Desktop\Spybot - Search & Destroy.lnk
[2012/09/24 16:09:21 | 000,001,775 | —- | C] () – C:\Users\Public\Desktop\QuickTime Player.lnk
[2011/12/09 23:56:12 | 000,000,112 | —- | C] () – C:\ProgramData\HuWld83.dat
[2011/07/15 06:27:40 | 000,000,108 | —- | C] () – C:\Windows\KMSTMVM.ini
[2011/07/01 10:48:57 | 000,049,152 | —- | C] () – C:\Windows\System32\ChCfg.exe
[2011/07/01 09:35:51 | 000,005,120 | —- | C] () – C:\Users\bill\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/05/27 11:06:09 | 000,000,008 | RH– | C] () – C:\Users\bill\hwid
[2011/05/27 09:53:38 | 000,767,952 | —- | C] () – C:\Windows\BDTSupport.dll0910.old
[2011/05/27 09:53:38 | 000,767,952 | —- | C] () – C:\Windows\BDTSupport.dll
[2011/05/25 14:30:44 | 000,000,056 | -H– | C] () – C:\ProgramData\ezsidmv.dat
[2011/05/23 21:49:40 | 000,394,382 | —- | C] () – C:\Windows\System32\perfh011.dat
[2011/05/23 21:49:40 | 000,382,134 | —- | C] () – C:\Windows\System32\prfh0404.dat
[2011/05/23 21:49:40 | 000,141,988 | —- | C] () – C:\Windows\System32\perfi011.dat
[2011/05/23 21:49:40 | 000,117,840 | —- | C] () – C:\Windows\System32\prfi0404.dat
[2011/05/23 21:49:40 | 000,111,310 | —- | C] () – C:\Windows\System32\prfi0804.dat
[2011/05/23 21:49:40 | 000,104,340 | —- | C] () – C:\Windows\System32\perfc011.dat
[2011/05/23 21:49:40 | 000,097,286 | —- | C] () – C:\Windows\System32\prfc0404.dat
[2011/05/23 21:49:40 | 000,031,548 | —- | C] () – C:\Windows\System32\prfd0404.dat
[2011/05/23 21:49:40 | 000,031,548 | —- | C] () – C:\Windows\System32\perfd011.dat
[2011/05/23 21:49:39 | 000,366,164 | —- | C] () – C:\Windows\System32\prfh0804.dat
[2011/05/23 21:49:39 | 000,102,200 | —- | C] () – C:\Windows\System32\prfc0804.dat
[2011/05/23 21:49:39 | 000,031,548 | —- | C] () – C:\Windows\System32\prfd0804.dat
========== ZeroAccess Check ==========
[2012/09/26 15:20:22 | 000,000,082 | —- | M] () – C:\Windows\$NtUninstallKB50331$\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\MXHGPPPH\t.cxt.ms\lso.swf\u.sol
[2010/10/27 00:40:24 | 000,002,048 | -HS- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\@
[2012/07/17 12:40:06 | 000,000,000 | -HSD | M] – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\L
[2012/09/26 17:21:38 | 000,000,000 | -HSD | M] – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U
[2012/09/26 17:21:31 | 000,000,804 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\L\00000004.@
[2012/09/26 17:21:31 | 000,002,048 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\00000004.@
[2012/09/26 17:21:38 | 000,232,960 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\00000008.@
[2012/09/26 17:21:31 | 000,001,632 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\000000cb.@
[2012/09/26 17:21:32 | 000,013,312 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\80000000.@
[2012/09/26 17:21:33 | 000,091,136 | —- | M] () – C:\Windows\Installer\{d91a2a44-47e9-6bed-2463-3162005dd447}\U\80000032.@
[2012/08/18 19:33:18 | 000,002,048 | -HS- | M] () – C:\Users\bill\AppData\Local\{d91a2a44-47e9-6bed-2463-3162005dd447}\@
[2010/10/27 00:40:24 | 000,000,000 | -HSD | M] – C:\Users\bill\AppData\Local\{d91a2a44-47e9-6bed-2463-3162005dd447}\L
[2010/10/27 00:40:24 | 000,000,000 | -HSD | M] – C:\Users\bill\AppData\Local\{d91a2a44-47e9-6bed-2463-3162005dd447}\U
[2009/07/14 00:42:31 | 000,000,227 | RHS- | M] () – C:\Windows\assembly\Desktop.ini
[2012/09/25 16:49:32 | 000,005,120 | —- | M] () – C:\Windows\assembly\GAC\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll – [2010/07/27 10:03:24 | 012,867,584 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll – [2009/07/13 21:15:20 | 000,605,696 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll – [2009/07/13 21:16:17 | 000,342,528 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Both
========== LOP Check ==========
[2012/07/21 13:31:44 | 000,000,000 | -H-D | M] – C:\Users\bill\AppData\Roaming\468DC94B
[2011/07/01 11:10:36 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\Audacity
[2011/08/03 15:40:01 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\go
[2011/06/23 15:32:28 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\OpenCandy
[2011/05/27 10:41:33 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\Paltalk
[2011/12/19 15:23:04 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\SupportSoft
[2011/10/30 16:04:58 | 000,000,000 | —D | M] – C:\Users\bill\AppData\Roaming\Winsplit Revolution
========== Purity Check ==========
========== Custom Scans ==========
< %USERPROFILE%\..|smtmp;true;true;true /FP >
< %temp%\smtmp\*.* /s > >
< MD5 for: EXPLORER.ADML >
[2009/07/13 19:54:14 | 000,003,552 | —- | M] () MD5=32F91728269CD01FAEC4F9E0363D38FA – C:\Windows\PolicyDefinitions\zh-TW\Explorer.adml
[2009/07/13 19:54:14 | 000,003,552 | —- | M] () MD5=32F91728269CD01FAEC4F9E0363D38FA – C:\Windows\winsxs\x86_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_86597d79b03bbe50\Explorer.adml
[2009/07/13 22:07:10 | 000,003,695 | —- | M] () MD5=7A4C7F3CB156543113596988479CAFCE – C:\Windows\PolicyDefinitions\en-US\Explorer.adml
[2009/07/13 22:07:10 | 000,003,695 | —- | M] () MD5=7A4C7F3CB156543113596988479CAFCE – C:\Windows\winsxs\x86_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_en-us_22d6d5b5cba907ce\Explorer.adml
[2009/07/13 20:02:44 | 000,004,765 | —- | M] () MD5=93AABD2885B004C34E64863724AEA621 – C:\Windows\PolicyDefinitions\ja-JP\Explorer.adml
[2009/07/13 20:02:44 | 000,004,765 | —- | M] () MD5=93AABD2885B004C34E64863724AEA621 – C:\Windows\winsxs\x86_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_51a71dec88ef072e\Explorer.adml
[2009/07/13 20:01:18 | 000,003,660 | —- | M] () MD5=EB8EC2773976226EC9FCCD8D42B62E54 – C:\Windows\PolicyDefinitions\zh-CN\Explorer.adml
[2009/07/13 20:01:18 | 000,003,660 | —- | M] () MD5=EB8EC2773976226EC9FCCD8D42B62E54 – C:\Windows\winsxs\x86_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_825d4023b2cae1e0\Explorer.adml
< MD5 for: EXPLORER.ADMX >
[2009/06/10 17:34:46 | 000,003,836 | —- | M] () MD5=AD131A834808E6AFF4A3918DE05BFCF6 – C:\Windows\PolicyDefinitions\Explorer.admx
[2009/06/10 17:34:46 | 000,003,836 | —- | M] () MD5=AD131A834808E6AFF4A3918DE05BFCF6 – C:\Windows\winsxs\x86_microsoft-windows-shell-grouppolicy_31bf3856ad364e35_6.1.7600.16385_none_1590ffd752297581\Explorer.admx
< MD5 for: EXPLORER.EXE >
[2011/02/26 01:19:21 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=0FB9C74046656D1579A64660AD67B746 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_54149f9ef14031fc\explorer.exe
[2009/07/13 21:14:20 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=15BC38A7492BEFE831966ADB477CF76F – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16385_none_518afd35db100430\explorer.exe
[2011/02/26 01:51:13 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=255CF508D7CFB10E0794D6AC93280BD8 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20910_none_525b5180f3f95373\explorer.exe
[2009/10/31 01:45:39 | 002,614,272 | —- | M] (Microsoft Corporation) MD5=2626FC9755BE22F805D3CFA0CE3EE727 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16450_none_51a66d6ddafc2ed1\explorer.exe
[2011/02/26 01:33:07 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF – C:\Windows\explorer.exe
[2011/02/26 01:33:07 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16768_none_51a3a583dafd0cef\explorer.exe
[2011/02/25 01:30:54 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=8B88EBBB05A0E56B7DCC708498C02B3E – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_5389023fd8245f84\explorer.exe
[2009/08/03 01:49:47 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=9FF6C4C91A3711C0A3B18F87B08B518D – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_526619d4f3f142e6\explorer.exe
[2009/08/03 01:35:50 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=B95EEB0F4E5EFBF1038A35B3351CF047 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16404_none_51e07e31dad00878\explorer.exe
[2009/10/31 02:00:51 | 002,614,272 | —- | M] (Microsoft Corporation) MD5=C76153C7ECA00FA852BB0C193378F917 – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20563_none_52283b2af41f3691\explorer.exe
[2006/11/02 05:45:07 | 002,923,520 | —- | M] (Microsoft Corporation) MD5=FD8C53FB002217F6F888BCF6F5D7084D – C:\Windows.old\Windows\explorer.exe
[2006/11/02 05:45:07 | 002,923,520 | —- | M] (Microsoft Corporation) MD5=FD8C53FB002217F6F888BCF6F5D7084D – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6000.16386_none_4f7de5167cd15deb\explorer.exe
< MD5 for: EXPLORER.EXE.MUI >
[2006/11/02 08:38:53 | 000,036,864 | —- | M] (Microsoft Corporation) MD5=192DD053B43250E264383CDC3D564A18 – C:\Windows.old\Windows\en-US\explorer.exe.mui
[2006/11/02 08:38:53 | 000,036,864 | —- | M] (Microsoft Corporation) MD5=192DD053B43250E264383CDC3D564A18 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.0.6000.16386_en-us_03bbc52176b6ba20\explorer.exe.mui
[2009/07/13 20:00:44 | 000,016,896 | —- | M] (Microsoft Corporation) MD5=4A0670BE08EFA7504B75D0955CEC7CD8 – C:\Windows\ja-JP\explorer.exe.mui
[2009/07/13 20:00:44 | 000,016,896 | —- | M] (Microsoft Corporation) MD5=4A0670BE08EFA7504B75D0955CEC7CD8 – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_34992577923b5fc5\explorer.exe.mui
[2009/07/13 20:00:48 | 000,013,312 | —- | M] (Microsoft Corporation) MD5=A566E879D8850B59EAFA8116FFA2ECE1 – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_694b8504b98816e7\explorer.exe.mui
[2009/07/13 20:00:48 | 000,013,312 | —- | M] (Microsoft Corporation) MD5=A566E879D8850B59EAFA8116FFA2ECE1 – C:\Windows\zh-TW\explorer.exe.mui
[2009/07/13 22:06:56 | 000,022,016 | —- | M] (Microsoft Corporation) MD5=B9F4B1CA23D60775736059D72BA48526 – C:\Windows\en-US\explorer.exe.mui
[2009/07/13 22:06:56 | 000,022,016 | —- | M] (Microsoft Corporation) MD5=B9F4B1CA23D60775736059D72BA48526 – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_en-us_05c8dd40d4f56065\explorer.exe.mui
[2009/07/13 19:53:42 | 000,013,312 | —- | M] (Microsoft Corporation) MD5=ECD0D6CAA227CEDB28528A08762764DB – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_654f47aebc173a77\explorer.exe.mui
[2009/07/13 19:53:42 | 000,013,312 | —- | M] (Microsoft Corporation) MD5=ECD0D6CAA227CEDB28528A08762764DB – C:\Windows\zh-CN\explorer.exe.mui
< MD5 for: EXPLORER.EXE-7A3328DA.PF >
[2012/09/26 18:38:20 | 000,164,876 | —- | M] () MD5=2E490994959396043AC19B277C204474 – C:\Windows\Prefetch\EXPLORER.EXE-7A3328DA.pf
< MD5 for: EXPLORER.EXE-A80E4F97.PF >
[2011/05/23 18:45:08 | 000,025,546 | —- | M] () MD5=80B20DD1CF9432B2AE346E275563BC4E – C:\Windows.old\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf
< MD5 for: EXPLORER.ZIP >
[2009/06/03 21:15:06 | 000,020,394 | —- | M] () MD5=B469409C2B2A33C542190B720E11BD79 – C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1033\Explorer.zip
< MD5 for: IEXPLORE.EXE >
[2009/07/13 21:17:29 | 000,673,048 | —- | M] (Microsoft Corporation) MD5=2C32E3E596CFE660353753EABEFB0540 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16385_none_b346f9b4861b55c2\iexplore.exe
[2012/09/07 17:04:42 | 000,218,696 | —- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE – C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\iexplore.exe
[2011/04/22 15:29:16 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=64EFAF916C4009F1B84153D0BB491FB0 – C:\Program Files\Internet Explorer\iexplore.exe
[2011/04/22 15:29:16 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=64EFAF916C4009F1B84153D0BB491FB0 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16800_none_b398812085dee94a\iexplore.exe
[2006/11/02 05:45:14 | 000,623,616 | —- | M] (Microsoft Corporation) MD5=8308F01F27DF839E0010B0F72F855E35 – C:\Windows.old\Program Files\Internet Explorer\iexplore.exe
[2006/11/02 05:45:14 | 000,623,616 | —- | M] (Microsoft Corporation) MD5=8308F01F27DF839E0010B0F72F855E35 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16386_none_2d2b3e0d1d136ff5\iexplore.exe
[2011/02/24 01:45:11 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=AB2BB40A5FE49AD236791AC22BD08869 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20908_none_b42a203b9ef553cc\iexplore.exe
[2011/02/24 01:32:52 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=C6697A46554E36541E81182B258A19D6 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16766_none_b35da16e860a2bd3\iexplore.exe
[2011/04/22 15:11:29 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=F94877A94996B3C12BB31AD722840457 – C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20949_none_b3ffe0d59f14dce7\iexplore.exe
< MD5 for: IEXPLORE.EXE.MUI >
[2009/07/13 20:29:50 | 000,004,608 | —- | M] (Microsoft Corporation) MD5=2FBEDC99C0E1162B67B7BF3552062B0F – C:\Program Files\Internet Explorer\ja-JP\iexplore.exe.mui
[2009/07/13 20:29:50 | 000,004,608 | —- | M] (Microsoft Corporation) MD5=2FBEDC99C0E1162B67B7BF3552062B0F – C:\Windows\winsxs\x86_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_ja-jp_dbc3d7627b0e9609\iexplore.exe.mui
[2006/11/02 08:38:50 | 000,016,384 | —- | M] (Microsoft Corporation) MD5=3CCDDDBC49DEACA370F39A9F0E146A1B – C:\Windows.old\Program Files\Internet Explorer\en-US\iexplore.exe.mui
[2006/11/02 08:38:50 | 000,016,384 | —- | M] (Microsoft Corporation) MD5=3CCDDDBC49DEACA370F39A9F0E146A1B – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-i..texplorer.resources_31bf3856ad364e35_6.0.6000.16386_en-us_3b55b11a57da5590\iexplore.exe.mui
[2009/07/13 19:59:08 | 000,004,096 | —- | M] (Microsoft Corporation) MD5=747122E4681A2CF49EC8582E33256A04 – C:\Program Files\Internet Explorer\zh-CN\iexplore.exe.mui
[2009/07/13 19:59:08 | 000,004,096 | —- | M] (Microsoft Corporation) MD5=747122E4681A2CF49EC8582E33256A04 – C:\Windows\winsxs\x86_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_zh-cn_0c79f999a4ea70bb\iexplore.exe.mui
[2009/07/13 19:59:00 | 000,004,096 | —- | M] (Microsoft Corporation) MD5=AF86F7CD205D31626E56A6417532035C – C:\Program Files\Internet Explorer\zh-TW\iexplore.exe.mui
[2009/07/13 19:59:00 | 000,004,096 | —- | M] (Microsoft Corporation) MD5=AF86F7CD205D31626E56A6417532035C – C:\Windows\winsxs\x86_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_zh-tw_107636efa25b4d2b\iexplore.exe.mui
[2009/07/13 22:05:06 | 000,005,120 | —- | M] (Microsoft Corporation) MD5=FBA4CD95930248053A2C3F43CA70B986 – C:\Program Files\Internet Explorer\en-US\iexplore.exe.mui
[2009/07/13 22:05:06 | 000,005,120 | —- | M] (Microsoft Corporation) MD5=FBA4CD95930248053A2C3F43CA70B986 – C:\Windows\winsxs\x86_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_en-us_acf38f2bbdc896a9\iexplore.exe.mui
< MD5 for: IEXPLORE.EXE-1B894AFB.PF >
[2012/06/16 00:33:08 | 000,296,310 | —- | M] () MD5=2E7789A232CF198D7923794C932CFEE2 – C:\Windows\Prefetch\IEXPLORE.EXE-1B894AFB.pf
< MD5 for: SERVICES >
[2006/09/18 17:41:30 | 000,017,244 | —- | M] () MD5=9F534244B7F8F55D5C0BB498D8D481E7 – C:\Windows.old\Windows\System32\drivers\etc\services
[2006/09/18 17:41:30 | 000,017,244 | —- | M] () MD5=9F534244B7F8F55D5C0BB498D8D481E7 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.0.6000.16386_none_024e4071fa6fea95\services
[2009/06/10 17:39:37 | 000,017,463 | —- | M] () MD5=D9E1A01B480D961B7CF0509D597A92D6 – C:\Windows\System32\drivers\etc\services
[2009/06/10 17:39:37 | 000,017,463 | —- | M] () MD5=D9E1A01B480D961B7CF0509D597A92D6 – C:\Windows\winsxs\x86_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_045b589158ae90da\services
< MD5 for: SERVICES.CFG >
[2012/04/04 01:53:54 | 000,585,987 | —- | M] () MD5=7BAB089A4F862C6BC86E0201D5BF1779 – C:\Program Files\Adobe\Reader 10.0\Reader\Services\Services.cfg
[2011/06/06 13:55:30 | 000,584,045 | R— | M] () MD5=B82DD53FA8C260DDD7FDC42182DB816E – C:\Windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B744AA0100000010\10.1.0\services.cfg
< MD5 for: SERVICES.EXE >
[2006/11/02 05:45:40 | 000,279,552 | —- | M] (Microsoft Corporation) MD5=329CF3C97CE4C19375C8ABCABAE258B0 – C:\Windows.old\Windows\System32\services.exe
[2006/11/02 05:45:40 | 000,279,552 | —- | M] (Microsoft Corporation) MD5=329CF3C97CE4C19375C8ABCABAE258B0 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6000.16386_none_cd28fe6bd05df036\services.exe
[2009/07/13 21:14:36 | 000,259,072 | —- | M] (Microsoft Corporation) MD5=5F1B6A9C35D3D5CA72D6D6FDEF9747D6 – C:\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_cf36168b2e9c967b\services.exe
[2009/07/13 21:14:36 | 000,259,072 | —- | M] (Microsoft Corporation) MD5=A302BBFF2A7278C0E239EE5D471D86A9 – C:\Windows\System32\services.exe
< MD5 for: SERVICES.EXE.MUI >
[2009/07/13 22:03:06 | 000,017,408 | —- | M] (Microsoft Corporation) MD5=0DA5F221169DEB5AC3A22465CD6F0281 – C:\Windows\System32\en-US\services.exe.mui
[2009/07/13 22:03:06 | 000,017,408 | —- | M] (Microsoft Corporation) MD5=0DA5F221169DEB5AC3A22465CD6F0281 – C:\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_en-us_69d39d3a8748c332\services.exe.mui
[2006/11/02 08:38:29 | 000,017,920 | —- | M] (Microsoft Corporation) MD5=1626EACF0E7E59F85C59DDDD27C4169C – C:\Windows.old\Windows\System32\en-US\services.exe.mui
[2006/11/02 08:38:29 | 000,017,920 | —- | M] (Microsoft Corporation) MD5=1626EACF0E7E59F85C59DDDD27C4169C – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.0.6000.16386_en-us_67c6851b290a1ced\services.exe.mui
[2009/07/13 19:57:08 | 000,011,776 | —- | M] (Microsoft Corporation) MD5=483BCB86E04C29E79C510FA23B605B78 – C:\Windows\System32\ja-JP\services.exe.mui
[2009/07/13 19:57:08 | 000,011,776 | —- | M] (Microsoft Corporation) MD5=483BCB86E04C29E79C510FA23B605B78 – C:\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_98a3e571448ec292\services.exe.mui
[2009/07/13 19:59:46 | 000,008,704 | —- | M] (Microsoft Corporation) MD5=ADE80C20EA35453980C00F7559022307 – C:\Windows\System32\zh-TW\services.exe.mui
[2009/07/13 19:59:46 | 000,008,704 | —- | M] (Microsoft Corporation) MD5=ADE80C20EA35453980C00F7559022307 – C:\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_cd5644fe6bdb79b4\services.exe.mui
[2009/07/13 20:00:16 | 000,008,704 | —- | M] (Microsoft Corporation) MD5=E89EB9C6A1F652766B1E7D2E50ED5381 – C:\Windows\System32\zh-CN\services.exe.mui
[2009/07/13 20:00:16 | 000,008,704 | —- | M] (Microsoft Corporation) MD5=E89EB9C6A1F652766B1E7D2E50ED5381 – C:\Windows\winsxs\x86_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_c95a07a86e6a9d44\services.exe.mui
< MD5 for: SERVICES.LNK >
[2009/07/14 00:41:45 | 000,001,288 | —- | M] () MD5=021B1B178776500E54560EDCFFE0EE21 – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2009/07/14 00:41:45 | 000,001,288 | —- | M] () MD5=021B1B178776500E54560EDCFFE0EE21 – C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Documents and Settings\All Users\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\ProgramData\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Application Data\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2006/11/02 08:50:49 | 000,001,688 | —- | M] () MD5=F25CACAD28E057961AC5F696B32C2108 – C:\Windows.old\Users\All Users\Start Menu\Programs\Administrative Tools\services.lnk
< MD5 for: SERVICES.MOCHIADS.COM.SOL >
[2012/07/15 12:13:28 | 000,000,134 | —- | M] () MD5=D9E5E8226638234CF0DCEF5620C7DEAA – C:\Windows\$NtUninstallKB50331$\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\MXHGPPPH\mochiads.com\services.mochiads.com.sol
[2012/07/15 12:13:28 | 000,000,134 | —- | M] () MD5=D9E5E8226638234CF0DCEF5620C7DEAA – C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\MXHGPPPH\mochiads.com\services.mochiads.com.sol
< MD5 for: SERVICES.MOF >
[2006/09/18 17:46:11 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows.old\Windows\System32\wbem\services.mof
[2006/09/18 17:46:11 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6000.16386_none_cd28fe6bd05df036\services.mof
[2009/06/10 17:26:14 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows\System32\wbem\services.mof
[2009/06/10 17:26:14 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_cf36168b2e9c967b\services.mof
< MD5 for: SERVICES.MSC >
[2006/11/02 08:39:04 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows.old\Windows\System32\en-US\services.msc
[2006/09/18 17:29:40 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows.old\Windows\System32\services.msc
[2006/11/02 08:39:04 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.0.6000.16386_en-us_a2085506ff73b6e0\services.msc
[2006/09/18 17:29:40 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-servicessnapin_31bf3856ad364e35_6.0.6000.16386_none_cd2d20a848cfd40f\services.msc
[2009/07/13 22:08:50 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\System32\en-US\services.msc
[2009/06/10 17:21:09 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\System32\services.msc
[2009/07/13 22:08:50 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_en-us_a4156d265db25d25\services.msc
[2009/06/10 17:21:09 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\winsxs\x86_microsoft-windows-servicessnapin_31bf3856ad364e35_6.1.7600.16385_none_cf3a38c7a70e7a54\services.msc
[2009/07/13 19:49:54 | 000,092,747 | —- | M] () MD5=838D8BA778B6B9571019D0D680262914 – C:\Windows\System32\zh-CN\services.msc
[2009/07/13 19:49:54 | 000,092,747 | —- | M] () MD5=838D8BA778B6B9571019D0D680262914 – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_039bd79444d43737\services.msc
[2009/07/13 19:55:40 | 000,092,751 | —- | M] () MD5=8CC6BE85C722E5A18F153919D0816E0A – C:\Windows\System32\zh-TW\services.msc
[2009/07/13 19:55:40 | 000,092,751 | —- | M] () MD5=8CC6BE85C722E5A18F153919D0816E0A – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_079814ea424513a7\services.msc
[2009/07/13 19:29:36 | 000,092,779 | —- | M] () MD5=DD14A9FE7CD992573F40FC169551BBAB – C:\Windows\System32\ja-JP\services.msc
[2009/07/13 19:29:36 | 000,092,779 | —- | M] () MD5=DD14A9FE7CD992573F40FC169551BBAB – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_d2e5b55d1af85c85\services.msc
< MD5 for: SERVICES.PTXML >
[2009/07/13 16:20:01 | 000,001,061 | —- | M] () MD5=640D7DD61B1CFA6C96F80F68F78CDFA7 – C:\Windows\System32\wdi\perftrack\Services.ptxml
[2009/07/13 16:20:01 | 000,001,061 | —- | M] () MD5=640D7DD61B1CFA6C96F80F68F78CDFA7 – C:\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_cf36168b2e9c967b\Services.ptxml
< MD5 for: SERVICES.SBS >
[2011/03/01 03:58:46 | 000,034,818 | —- | M] () MD5=62AFD4B2025CE6D4706B36F4C4808F9B – C:\Program Files\Spybot - Search & Destroy\Includes\Services.sbs
< MD5 for: WINLOGON.ADML >
[2009/07/13 19:59:58 | 000,007,488 | —- | M] () MD5=855AD94387FAD945A22DE13AA35BCF1E – C:\Windows\PolicyDefinitions\zh-CN\WinLogon.adml
[2009/07/13 19:59:58 | 000,007,488 | —- | M] () MD5=855AD94387FAD945A22DE13AA35BCF1E – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_f460d2192557694c\WinLogon.adml
[2009/07/13 19:59:20 | 000,007,668 | —- | M] () MD5=B40E351BCE5131881C949CB0B08C65D4 – C:\Windows\PolicyDefinitions\zh-TW\WinLogon.adml
[2009/07/13 19:59:20 | 000,007,668 | —- | M] () MD5=B40E351BCE5131881C949CB0B08C65D4 – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_f85d0f6f22c845bc\WinLogon.adml
[2009/07/13 20:30:42 | 000,011,079 | —- | M] () MD5=BECA5BBBFAAF775A1C4C0840EB221466 – C:\Windows\PolicyDefinitions\ja-JP\WinLogon.adml
[2009/07/13 20:30:42 | 000,011,079 | —- | M] () MD5=BECA5BBBFAAF775A1C4C0840EB221466 – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_c3aaafe1fb7b8e9a\WinLogon.adml
[2009/07/13 22:05:00 | 000,008,013 | —- | M] () MD5=CED0EAD8D152B3D0F114698DE2316C5E – C:\Windows\PolicyDefinitions\en-US\WinLogon.adml
[2009/07/13 22:05:00 | 000,008,013 | —- | M] () MD5=CED0EAD8D152B3D0F114698DE2316C5E – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_en-us_94da67ab3e358f3a\WinLogon.adml
< MD5 for: WINLOGON.ADMX >
[2009/06/10 17:43:18 | 000,005,237 | —- | M] () MD5=89D8F50E186A16C2CED3CF36DBBC0B2C – C:\Windows\PolicyDefinitions\WinLogon.admx
[2009/06/10 17:43:18 | 000,005,237 | —- | M] () MD5=89D8F50E186A16C2CED3CF36DBBC0B2C – C:\Windows\winsxs\x86_microsoft-windows-winlogon-adm_31bf3856ad364e35_6.1.7600.16385_none_7ae3b2e5da95d117\WinLogon.admx
< MD5 for: WINLOGON.EXE >
[2009/10/28 02:17:59 | 000,285,696 | —- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD – C:\Windows\System32\winlogon.exe
[2009/10/28 02:17:59 | 000,285,696 | —- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD – C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_6fc699643622d177\winlogon.exe
[2009/10/28 01:52:08 | 000,285,696 | —- | M] (Microsoft Corporation) MD5=3BABE6767C78FBF5FB8435FEED187F30 – C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_703394514f56f7c2\winlogon.exe
[2012/09/07 17:04:42 | 000,218,696 | —- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE – C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2009/07/13 21:14:45 | 000,285,696 | —- | M] (Microsoft Corporation) MD5=8EC6A4AB12B8F3759E21F8E3A388F2CF – C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_6f99573a36451166\winlogon.exe
[2006/11/02 05:45:57 | 000,308,224 | —- | M] (Microsoft Corporation) MD5=9F75392B9128A91ABAFB044EA350BAAD – C:\Windows.old\Windows\System32\winlogon.exe
[2006/11/02 05:45:57 | 000,308,224 | —- | M] (Microsoft Corporation) MD5=9F75392B9128A91ABAFB044EA350BAAD – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6000.16386_none_6d8c3f1ad8066b21\winlogon.exe
< MD5 for: WINLOGON.EXE.MUI >
[2009/07/13 20:34:52 | 000,014,336 | —- | M] (Microsoft Corporation) MD5=43D9DC5258D4336865C2FDF92451BED5 – C:\Windows\System32\ja-JP\winlogon.exe.mui
[2009/07/13 20:34:52 | 000,014,336 | —- | M] (Microsoft Corporation) MD5=43D9DC5258D4336865C2FDF92451BED5 – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_f99f2fe522b0070b\winlogon.exe.mui
[2006/11/02 08:38:26 | 000,028,672 | —- | M] (Microsoft Corporation) MD5=A1D2856F3EC3C86EBBF1442B0245A8B3 – C:\Windows.old\Windows\System32\en-US\winlogon.exe.mui
[2006/11/02 08:38:26 | 000,028,672 | —- | M] (Microsoft Corporation) MD5=A1D2856F3EC3C86EBBF1442B0245A8B3 – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6000.16386_en-us_c8c1cf8f072b6166\winlogon.exe.mui
[2009/07/13 19:59:10 | 000,010,752 | —- | M] (Microsoft Corporation) MD5=B596E04C8CA706BED3322B1CFCDB63F5 – C:\Windows\System32\zh-TW\winlogon.exe.mui
[2009/07/13 19:59:10 | 000,010,752 | —- | M] (Microsoft Corporation) MD5=B596E04C8CA706BED3322B1CFCDB63F5 – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_zh-tw_2e518f7249fcbe2d\winlogon.exe.mui
[2009/07/13 19:52:36 | 000,010,752 | —- | M] (Microsoft Corporation) MD5=CE2DC75F5690B6F156D1BF044F6CE436 – C:\Windows\System32\zh-CN\winlogon.exe.mui
[2009/07/13 19:52:36 | 000,010,752 | —- | M] (Microsoft Corporation) MD5=CE2DC75F5690B6F156D1BF044F6CE436 – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_2a55521c4c8be1bd\winlogon.exe.mui
[2009/07/13 22:05:28 | 000,022,528 | —- | M] (Microsoft Corporation) MD5=DB61D28A59DEE68F77811B291D83AD1B – C:\Windows\System32\en-US\winlogon.exe.mui
[2009/07/13 22:05:28 | 000,022,528 | —- | M] (Microsoft Corporation) MD5=DB61D28A59DEE68F77811B291D83AD1B – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_en-us_cacee7ae656a07ab\winlogon.exe.mui
< MD5 for: WINLOGON.MFL >
[2009/07/13 19:54:26 | 000,001,080 | —- | M] () MD5=10115BCB9BF5B359279D3D45EDBC974E – C:\Windows\System32\wbem\zh-CN\winlogon.mfl
[2009/07/13 19:54:26 | 000,001,080 | —- | M] () MD5=10115BCB9BF5B359279D3D45EDBC974E – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_zh-cn_8817a3e767c43b52\winlogon.mfl
[2009/07/13 22:09:40 | 000,001,080 | —- | M] () MD5=2783ED50691284F7EAE6BE9729337E1A – C:\Windows\System32\wbem\en-US\winlogon.mfl
[2009/07/13 22:09:40 | 000,001,080 | —- | M] () MD5=2783ED50691284F7EAE6BE9729337E1A – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_en-us_2891397980a26140\winlogon.mfl
[2009/07/13 20:43:14 | 000,001,080 | —- | M] () MD5=5057E1350BE6FF9AEB68AE2F1D6F35A0 – C:\Windows\System32\wbem\ja-JP\winlogon.mfl
[2009/07/13 20:43:14 | 000,001,080 | —- | M] () MD5=5057E1350BE6FF9AEB68AE2F1D6F35A0 – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_ja-jp_576181b03de860a0\winlogon.mfl
[2009/07/13 18:42:10 | 000,001,080 | —- | M] () MD5=98F90386C18FA491F7B4BDD13577ECBF – C:\Windows\System32\wbem\zh-HK\winlogon.mfl
[2009/07/13 18:42:10 | 000,001,080 | —- | M] () MD5=98F90386C18FA491F7B4BDD13577ECBF – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_zh-hk_86c29c75689fade2\winlogon.mfl
< MD5 for: WINLOGON.MOF >
[2006/09/18 17:41:56 | 000,002,794 | —- | M] () MD5=545C578F290B9CDD280966939935B9EA – C:\Windows.old\Windows\System32\wbem\winlogon.mof
[2006/09/18 17:41:56 | 000,002,794 | —- | M] () MD5=545C578F290B9CDD280966939935B9EA – C:\Windows.old\Windows\winsxs\x86_microsoft-windows-winlogon-mof_31bf3856ad364e35_6.0.6000.16386_none_7e0207d478fccc94\winlogon.mof
[2009/07/13 16:37:34 | 000,003,192 | —- | M] () MD5=DF722B96F32A61783BC310FACF10240B – C:\Windows\System32\wbem\winlogon.mof
[2009/07/13 16:37:34 | 000,003,192 | —- | M] () MD5=DF722B96F32A61783BC310FACF10240B – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof_31bf3856ad364e35_6.1.7600.16385_none_800f1ff3d73b72d9\winlogon.mof
< %SYSTEMDRIVE%\*.* >
[2011/12/10 01:23:39 | 000,000,268 | —- | M] () – C:\ab_1.gif
[2009/06/10 17:42:20 | 000,000,024 | —- | M] () – C:\autoexec.bat
[2009/07/13 21:38:58 | 000,383,562 | RHS- | M] () – C:\bootmgr
[2009/06/10 17:42:20 | 000,000,010 | —- | M] () – C:\config.sys
[2011/12/10 01:23:40 | 000,000,113 | —- | M] () – C:\del_1.gif
[2011/12/10 01:23:35 | 000,000,304 | —- | M] () – C:\dir.bmp
[2011/12/10 01:23:40 | 000,000,380 | —- | M] () – C:\edu.bmp
[2006/12/07 14:24:36 | 000,241,664 | —- | M] (Alcor Micro, Corp.) – C:\EMicon.dll
[2011/12/10 01:23:41 | 000,000,138 | —- | M] () – C:\flk2.gif
[2012/09/25 16:49:08 | 1602,109,440 | -HS- | M] () – C:\hiberfil.sys
[2011/12/10 01:23:35 | 000,000,279 | —- | M] () – C:\hj_1.gif
[2011/12/10 01:23:45 | 000,000,277 | —- | M] () – C:\mov_1.gif
[2012/09/25 16:49:10 | 2136,145,920 | -HS- | M] () – C:\pagefile.sys
[2011/05/23 18:25:22 | 000,000,090 | —- | M] () – C:\powerdvd.log
[2011/05/23 18:18:08 | 000,000,285 | —- | M] () – C:\RHDSetup.log
[2011/12/10 01:23:31 | 000,000,235 | —- | M] () – C:\srch_1.gif
[2011/12/10 01:23:34 | 000,000,265 | —- | M] () – C:\srch_ans_1.gif
[2011/12/10 01:23:35 | 000,000,113 | —- | M] () – C:\srch_aud_1.gif
[2011/12/10 01:23:31 | 000,000,112 | —- | M] () – C:\srch_img_1.gif
[2011/12/10 01:23:33 | 000,000,131 | —- | M] () – C:\srch_loc_1.gif
[2011/12/10 01:23:42 | 000,000,284 | —- | M] () – C:\srch_map_1.gif
[2011/12/10 01:23:36 | 000,000,121 | —- | M] () – C:\srch_nws_1.gif
[2011/12/10 01:23:33 | 000,000,123 | —- | M] () – C:\srch_sh_1.gif
[2011/12/10 01:23:47 | 000,000,240 | —- | M] () – C:\srch_site_1.gif
[2011/12/10 01:23:42 | 000,000,273 | —- | M] () – C:\srch_stk_1.gif
[2011/12/10 01:23:31 | 000,000,112 | —- | M] () – C:\srch_vid_1.gif
[2011/12/10 01:23:47 | 000,000,274 | —- | M] () – C:\trav_1.gif
[2011/05/23 18:17:12 | 000,000,002 | RHS- | M] () – C:\USER
[2011/05/23 19:37:48 | 000,171,136 | RHS- | M] () – C:\w7ldr
< %systemroot%\Fonts\*.com >
[2009/07/14 00:52:25 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 00:52:25 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 00:52:25 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 00:52:25 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 17:31:19 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2009/07/13 21:15:35 | 000,022,528 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\jnwppr.dll
[2009/07/13 21:16:19 | 000,029,696 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\winprint.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
[2012/05/03 05:42:24 | 000,016,952 | —- | M] (Un4seen Developments) – C:\Users\bill\AppData\Roaming\Microsoft\1eaadjc.dll
[2012/05/03 05:42:24 | 000,018,724 | —- | M] () – C:\Users\bill\AppData\Roaming\Microsoft\bass.dll
[2012/05/03 05:42:24 | 000,014,392 | —- | M] (Un4seen Developments) – C:\Users\bill\AppData\Roaming\Microsoft\kfgresk.dll
[2012/05/03 05:42:24 | 000,013,984 | —- | M] () – C:\Users\bill\AppData\Roaming\Microsoft\mjcriu.dll
[2012/05/03 05:42:24 | 000,010,808 | —- | M] (Un4seen Developments) – C:\Users\bill\AppData\Roaming\Microsoft\peaadje.dll
[2012/05/03 05:42:24 | 000,026,200 | —- | M] ((: JOBnik!

[Arthur Aminov, ISRAEL]) – C:\Users\bill\AppData\Roaming\Microsoft\qwadjb.dll
[2012/05/03 05:42:24 | 000,015,416 | —- | M] (Un4seen Developments) – C:\Users\bill\AppData\Roaming\Microsoft\rsaadjd.dll
[1 C:\Users\bill\AppData\Roaming\Microsoft\*.tmp files -> C:\Users\bill\AppData\Roaming\Microsoft\*.tmp -> ]
< %PROGRAMFILES%\*.* >
[2009/07/14 00:41:57 | 000,000,174 | -HS- | M] () – C:\Program Files\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/05/23 19:41:15 | 000,000,221 | -HS- | M] () – C:\Users\bill\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2012/08/18 19:31:43 | 077,251,480 | —- | M] (Apple Inc.) – C:\Users\bill\Desktop\iTunesSetup.exe
[2012/09/26 13:39:52 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\bill\Desktop\OTL.exe
[2012/08/18 19:56:53 | 039,483,256 | —- | M] (Apple Inc.) – C:\Users\bill\Desktop\QuickTimeInstaller.exe
[2012/09/25 17:04:49 | 016,409,960 | —- | M] (Safer Networking Limited ) – C:\Users\bill\Desktop\spybotsd162.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-07-08 13:46:32
========== Files - Unicode (All) ==========
[2011/07/01 13:33:40 | 000,000,068 | —- | M] ()(C:\Users\bill\Desktop\YouTube - ?Joe (Elliot Trader)'s Channel??.URL) – C:\Users\bill\Desktop\YouTube - Joe (Elliot Trader)'s Channel.URL
[2011/07/01 13:33:40 | 000,000,068 | —- | C] ()(C:\Users\bill\Desktop\YouTube - ?Joe (Elliot Trader)'s Channel??.URL) – C:\Users\bill\Desktop\YouTube - Joe (Elliot Trader)'s Channel.URL
[2011/05/25 16:35:06 | 000,000,050 | —- | M] ()(C:\Users\bill\Desktop\YouTube - ?billp144's YouTube??.URL) – C:\Users\bill\Desktop\YouTube - billp144's YouTube.URL
[2011/05/25 16:35:06 | 000,000,050 | —- | C] ()(C:\Users\bill\Desktop\YouTube - ?billp144's YouTube??.URL) – C:\Users\bill\Desktop\YouTube - billp144's YouTube.URL
========== Hard Links - Junction Points - Mount Points - Symbolic Links ==========
[C:\Windows\$NtUninstallKB50331$] -> Error: Cannot create file handle -> Unknown point type
========== Alternate Data Streams ==========
@Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:430C6D84
@Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:DFC5A2B2
< End of report >