ComboFix 12-11-21.01 - romeoashe 11/21/2012 18:50:33.9.4 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1252.1.1033.18.4095.2834 [GMT -6:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\users\romeoashe\Desktop\CFScript.txt
AV: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
SP: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Created a new restore point
.
.
((((((((((((((((((((((((( Files Created from 2012-10-22 to 2012-11-22 )))))))))))))))))))))))))))))))
.
.
2012-11-22 00:55 . 2012-11-22 00:55 โโโ dโโw- c:\windows\system32\config\systemprofile\AppData\Local\temp
2012-11-22 00:55 . 2012-11-22 00:55 โโโ dโโw- c:\users\Public\AppData\Local\temp
2012-11-22 00:55 . 2012-11-22 00:55 โโโ dโโw- c:\users\Default\AppData\Local\temp
2012-11-22 00:55 . 2012-11-22 00:55 โโโ dโโw- c:\users\AppData\AppData\Local\temp
2012-11-18 03:19 . 2012-11-18 03:19 โโโ dโโw- c:\program files (x86)\Applian Technologies
2012-11-18 03:14 . 2012-11-18 03:14 โโโ dโโw- c:\programdata\Tarma Installer
2012-11-18 03:14 . 2012-11-18 09:13 โโโ dโโw- c:\users\romeoashe\AppData\Local\Stronghold_LLC
2012-11-18 03:14 . 2012-11-18 03:14 โโโ d-shโw- c:\windows\SysWow64\AI_RecycleBin
2012-11-18 03:14 . 2012-11-18 03:14 โโโ dโโw- c:\programdata\Strongvault Online Backup
2012-11-18 03:14 . 2012-11-22 00:48 โโโ dโโw- c:\users\romeoashe\AppData\Local\StrongVault
2012-11-18 03:14 . 2012-11-18 03:14 โโโ dโโw- c:\program files (x86)\Strongvault Online Backup
2012-11-17 01:04 . 2012-11-17 04:15 โโโ dโโw- C:\TDSSKiller_Quarantine
2012-11-17 00:07 . 2012-10-08 11:42 10925568 โ-a-w- c:\windows\system32\ieframe.dll
2012-11-16 21:38 . 2012-10-18 18:25 3149824 โ-a-w- c:\windows\system32\win32k.sys
2012-11-16 21:38 . 2012-09-25 22:46 95744 โ-a-w- c:\windows\system32\synceng.dll
2012-11-16 21:38 . 2012-09-25 22:47 78336 โ-a-w- c:\windows\SysWow64\synceng.dll
2012-11-16 03:59 . 2012-11-16 04:00 โโโ dโโw- c:\users\romeoashe\AppData\Roaming\System
2012-11-03 18:56 . 2012-11-03 19:05 โโโ dโโw- c:\users\romeoashe\Jamie
2012-11-03 02:24 . 2012-11-03 02:54 โโโ dโโw- c:\users\romeoashe\AppData\Roaming\Nico Mak Computing
2012-11-03 02:24 . 2011-11-10 15:33 18760 โ-a-w- c:\windows\system32\roboot64.exe
2012-11-03 02:24 . 2012-11-03 02:54 โโโ dโโw- c:\program files (x86)\WinZip Registry Optimizer
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-17 00:04 . 2010-02-12 09:04 66395536 โ-a-w- c:\windows\system32\MRT.exe
2012-11-14 18:06 . 2012-03-30 20:32 697272 โ-a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-11-14 18:06 . 2011-05-16 13:56 73656 โ-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-11-09 02:02 . 2012-08-30 20:40 30568 โ-a-w- c:\windows\system32\drivers\avgtpx64.sys
2012-11-04 20:04 . 2011-06-10 01:30 43520 โ-a-w- c:\windows\SysWow64\CmdLineExt03.dll
2012-10-06 17:54 . 2012-10-06 17:54 350208 โ-a-w- c:\windows\system32\d3drm.dll
2012-09-14 19:19 . 2012-10-11 00:10 2048 โ-a-w- c:\windows\system32\tzres.dll
2012-09-14 18:28 . 2012-10-11 00:10 2048 โ-a-w- c:\windows\SysWow64\tzres.dll
2012-09-07 19:04 . 2012-09-07 19:04 359424 โ-a-w- c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\StrongVaultApp.exe
2012-08-30 18:03 . 2012-10-11 00:10 5559664 โ-a-w- c:\windows\system32\ntoskrnl.exe
2012-08-30 17:12 . 2012-10-11 00:10 3968880 โ-a-w- c:\windows\SysWow64\ntkrnlpa.exe
2012-08-30 17:12 . 2012-10-11 00:10 3914096 โ-a-w- c:\windows\SysWow64\ntoskrnl.exe
2012-08-24 20:43 . 2012-08-24 20:43 384352 โ-a-w- c:\windows\system32\drivers\avgtdia.sys
2012-08-24 18:05 . 2012-10-11 00:10 220160 โ-a-w- c:\windows\system32\wintrust.dll
2012-08-24 16:57 . 2012-10-11 00:10 172544 โ-a-w- c:\windows\SysWow64\wintrust.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{70dd86e8-b5bc-4e4a-9d5c-b6234c24323c}]
c:\program files (x86)\freecordertoolbar\vmntemplateX.dll [BU]
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{B15BBE59-42F5-4206-B3F0-BE98F5DC4B93}]
c:\program files (x86)\Freecorder extension\ScriptHost.dll [BU]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Facebook Update"="c:\users\romeoashe\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2012-07-12 138096]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AVG_TRAY"="c:\program files (x86)\AVG\AVG2012\avgtray.exe" [2012-07-31 2596984]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-21 59240]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2012-04-19 421888]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008]
.
c:\users\romeoashe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Stardock ObjectDock.lnk - c:\program files (x86)\Stardock\ObjectDockFree\ObjectDock.exe [2010-10-6 3768176]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
StrongVaultApp.exe [2012-9-7 359424]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~2\AVG\AVG2012\avgrsa.exe /sync /restart
.
R2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664]
R2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2009-12-03 483688]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
R3 EagleX64;EagleX64;c:\windows\system32\drivers\EagleX64.sys [x]
R3 nosGetPlusHelper;getPlusยฎ Helper 3004;c:\windows\System32\svchost.exe [2009-07-14 27136]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2009-12-03 721768]
R3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2009-12-03 25960]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [2010-03-04 1255736]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys [2012-04-19 28480]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [2012-01-31 36944]
S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [2012-07-26 291680]
S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [2011-12-23 47696]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [2012-08-24 384352]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx64.sys [2012-11-09 30568]
S1 SBRE;SBRE;c:\windows\system32\drivers\SBREdrv.sys [2012-01-12 57976]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-01-26 203776]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-01-27 354304]
S2 AMD Reservation Manager;AMD Reservation Manager;c:\program files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe [2010-06-17 194496]
S2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\AVGIDSAgent.exe [2012-08-13 5167736]
S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [2012-02-14 193288]
S3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys [2010-02-18 46136]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2010-11-17 115216]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys [2011-12-23 124496]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\avgidsfiltera.sys [2011-12-23 29776]
S3 MotioninJoyXFilter;MotioninJoy Virtual Xinput device Filter Driver;c:\windows\system32\DRIVERS\MijXfilt.sys [2011-11-08 117520]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2009-12-03 269672]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2009-12-03 22376]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2009-12-03 209768]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
nosGetPlusHelper REG_MULTI_SZ nosGetPlusHelper
.
Contents of the 'Scheduled Tasks' folder
.
2012-11-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-30 18:06]
.
2012-11-20 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3282714526-1420211796-1606457181-1000Core.job
- c:\users\romeoashe\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-03-10 02:20]
.
2012-11-22 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3282714526-1420211796-1606457181-1000UA.job
- c:\users\romeoashe\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-03-10 02:20]
.
2012-11-22 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-04-17 17:38]
.
2012-11-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-04-17 17:38]
.
.
โโโ X64 Entries โโโโ
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2009-09-30 825184]
.
โโ- Supplementary Scan โโ-
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://search.yahoo.com?type=994519&fr;=spigot-yhp-ie
TCP: DhcpNameServer = [removed] [removed]
FF - ProfilePath - c:\users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\
FF - prefs.js: browser.search.selectedEngine - Yahoo
FF - prefs.js: browser.startup.homepage - www.yahoo.com
FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei;=utf-8&ilc;=12&type;=994519&p;=
FF - ExtSQL: 2012-10-04 10:57; [removed]; c:\users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\[removed]
FF - ExtSQL: 2012-10-06 13:15; [removed]; c:\users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\[removed]
FF - ExtSQL: 2012-11-17 21:15; [removed]; c:\users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\[removed]
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
Toolbar-10 - (no file)
Wow6432Node-HKLM-Run- - (no file)
AddRemove-Freecorder 5.0 - c:\windows\Freecorder\uninstall.exe
AddRemove-Freecorder extension - c:\program files (x86)\Freecorder extension\uninstall.exe
AddRemove-Freecorder extension for Chrome - c:\program files (x86)\Freecorder extension\UninstallChromeToolbar.exe
AddRemove-Freecorder extension for Firefox - c:\program files (x86)\Freecorder extension\UninstallFirefoxToolbar.exe
AddRemove-Freecorder4.02B - c:\windows\Freecorder\uninstall.exe
AddRemove-Freecorder5.05 - c:\program files (x86)\Freecorder\uninstall.exe
AddRemove-freecordertoolbar - c:\program files (x86)\freecordertoolbar\uninstall.exe
.
.
.
โโโโโโโ LOCKED REGISTRY KEYS โโโโโโโ
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10d.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10d.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
@Denied: (A 2) (Everyone)
@="IFlashBroker3"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\DbgagD\1*]
"value"="?\09\06\18\10\1f4ร"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2012-11-21 19:00:40 - machine was rebooted
ComboFix-quarantined-files.txt 2012-11-22 01:00
ComboFix2.txt 2012-11-19 08:01
ComboFix3.txt 2012-11-18 09:35
ComboFix4.txt 2012-07-16 19:21
ComboFix5.txt 2012-11-22 00:48
.
Pre-Run: 226,483,240,960 bytes free
Post-Run: 232,895,721,472 bytes free
.
- - End Of File - - EA532AD1B706EDB695C2FE8CE96DB1A4
And the OTL log:
OTL logfile created on: 11/21/2012 7:20:18 PM - Run 4
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\romeoashe\Desktop
64bit- Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
4.00 Gb Total Physical Memory | 2.87 Gb Available Physical Memory | 71.73% Memory free
8.00 Gb Paging File | 6.78 Gb Available in Paging File | 84.82% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 698.54 Gb Total Space | 217.00 Gb Free Space | 31.07% Space Free | Partition Type: NTFS
Drive E: | 650.25 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Drive F: | 575.31 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: ROMEO-PC | User Name: romeoashe | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\romeoashe\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\StrongVaultApp.exe ()
PRC - C:\Program Files (x86)\AVG\AVG2012\avgidsagent.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files (x86)\AVG\AVG2012\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Technologies)
PRC - C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files (x86)\Stardock\ObjectDockFree\ObjectDock.exe (Stardock)
PRC - C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation)
========== Modules (No Company Name) ==========
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\66694f9192bd0dddc2eaf90fbcbcd555\System.Management.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Core\239d84cfdb9de9730c1efb43840ef2eb\System.Core.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Data\3d4e9d4f6c945d6d3b7d423fdb6bd274\System.Data.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\d040079bc7148afeca03c5abb6fc3c61\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\4e80768a2d88c7a333e43cbb7a6c0705\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\Accessibility\70705382a499703e7a595fada80b04e6\Accessibility.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\25e672ea505e50ab058258ac72a54f02\System.Xml.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\c64ca3678261c8ffcd9e7efd1af6ed54\System.Configuration.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\9dd758ac0bf7358ac6e4720610fcc63c\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\187d7c66735c533de851c76384f86912\mscorlib.ni.dll ()
MOD - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\StrongVaultApp.exe ()
MOD - C:\Windows\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\zlib.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\CrashRpt.dll ()
MOD - C:\Program Files (x86)\Stardock\ObjectDockFree\DockShellHook.dll ()
========== Services (SafeList) ==========
SRV:
64bit: - (AMD FUEL Service) โ C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Advanced Micro Devices, Inc.)
SRV:
64bit: - (AMD External Events Utility) โ C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV:
64bit: - (AMD Reservation Manager) โ C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe (Advanced Micro Devices)
SRV:
64bit: - (WinDefend) โ C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:
64bit: - (AppMgmt) โ C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (AdobeFlashPlayerUpdateSvc) โ C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) โ C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AVGIDSAgent) โ C:\Program Files (x86)\AVG\AVG2012\avgidsagent.exe (AVG Technologies CZ, s.r.o.)
SRV - (SkypeUpdate) โ C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (avgwd) โ C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (nosGetPlusHelper) โ C:\Program Files (x86)\NOS\bin\getPlus_Helper_3004.dll (NOS Microsystems Ltd.)
SRV - (sftvsa) โ C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation)
SRV - (sftlist) โ C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) โ C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (YahooAUService) โ C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
========== Driver Services (SafeList) ==========
DRV:
64bit: - (avgtp) โ C:\Windows\SysNative\drivers\avgtpx64.sys (AVG Technologies)
DRV:
64bit: - (Avgtdia) โ C:\Windows\SysNative\drivers\avgtdia.sys (AVG Technologies CZ, s.r.o.)
DRV:
64bit: - (Avgldx64) โ C:\Windows\SysNative\drivers\avgldx64.sys (AVG Technologies CZ, s.r.o.)
DRV:
64bit: - (AVGIDSHA) โ C:\Windows\SysNative\drivers\avgidsha.sys (AVG Technologies CZ, s.r.o. )
DRV:
64bit: - (Fs_Rec) โ C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:
64bit: - (Avgrkx64) โ C:\Windows\SysNative\drivers\avgrkx64.sys (AVG Technologies CZ, s.r.o.)
DRV:
64bit: - (SBRE) โ C:\Windows\SysNative\drivers\SBREDrv.sys (GFI Software)
DRV:
64bit: - (Avgmfx64) โ C:\Windows\SysNative\drivers\avgmfx64.sys (AVG Technologies CZ, s.r.o.)
DRV:
64bit: - (AVGIDSFilter) โ C:\Windows\SysNative\drivers\avgidsfiltera.sys (AVG Technologies CZ, s.r.o. )
DRV:
64bit: - (AVGIDSDriver) โ C:\Windows\SysNative\drivers\avgidsdrivera.sys (AVG Technologies CZ, s.r.o. )
DRV:
64bit: - (MotioninJoyXFilter) โ C:\Windows\SysNative\drivers\MijXfilt.sys (MotioninJoy)
DRV:
64bit: - (amdkmdag) โ C:\Windows\SysNative\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV:
64bit: - (amdkmdap) โ C:\Windows\SysNative\drivers\atikmpag.sys (Advanced Micro Devices, Inc.)
DRV:
64bit: - (HpSAMD) โ C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:
64bit: - (amdxata) โ C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:
64bit: - (amdsata) โ C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:
64bit: - (TsUsbFlt) โ C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV:
64bit: - (RdpVideoMiniport) โ C:\Windows\SysNative\drivers\rdpvideominiport.sys (Microsoft Corporation)
DRV:
64bit: - (AtiHDAudioService) โ C:\Windows\SysNative\drivers\AtihdW76.sys (Advanced Micro Devices)
DRV:
64bit: - (xusb21) โ C:\Windows\SysNative\drivers\xusb21.sys (Microsoft Corporation)
DRV:
64bit: - (amdiox64) โ C:\Windows\SysNative\drivers\amdiox64.sys (Advanced Micro Devices)
DRV:
64bit: - (Sftvol) โ C:\Windows\SysNative\drivers\Sftvollh.sys (Microsoft Corporation)
DRV:
64bit: - (Sftredir) โ C:\Windows\SysNative\drivers\Sftredirlh.sys (Microsoft Corporation)
DRV:
64bit: - (Sftplay) โ C:\Windows\SysNative\drivers\Sftplaylh.sys (Microsoft Corporation)
DRV:
64bit: - (Sftfs) โ C:\Windows\SysNative\drivers\Sftfslh.sys (Microsoft Corporation)
DRV:
64bit: - (AtiHdmiService) โ C:\Windows\SysNative\drivers\AtiHdmi.sys (ATI Technologies, Inc.)
DRV:
64bit: - (amdsbs) โ C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:
64bit: - (LSI_SAS2) โ C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:
64bit: - (stexstor) โ C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:
64bit: - (xnacc) โ C:\Windows\SysNative\drivers\xnacc.sys (Microsoft Corporation)
DRV:
64bit: - (RTL8167) โ C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation )
DRV:
64bit: - (ebdrv) โ C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:
64bit: - (b06bdrv) โ C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:
64bit: - (b57nd60a) โ C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:
64bit: - (hcw85cir) โ C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:
64bit: - (mcdbus) โ C:\Windows\SysNative\drivers\mcdbus.sys (MagicISO, Inc.)
DRV - (WIMMount) โ C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
DRV - (mcdbus) โ C:\Windows\SysWOW64\drivers\mcdbus.sys (MagicISO, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE:
64bit: - HKLM\..\SearchScopes,DefaultScope =
IE:
64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKLM\..\SearchScopes\{095DE46B-2FF1-7C93-8A70-352BAEC12404}: "URL" =
http://www.searchqu.com/web?src=iebโโฆq={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Backup.Old.Start Page = http://www.yahoo.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://search.yahoo.com?type=994519&fr;=spigot-yhp-ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-US
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = E2 4B 68 94 D8 63 CD 01 [binary data]
IE - HKCU\..\SearchScopes,Backup.Old.DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
IE - HKCU\..\SearchScopes,DefaultScope =
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}โฆamp;FORM=IE8SRC
IE - HKCU\..\SearchScopes\{095DE46B-2FF1-7C93-8A70-352BAEC12404}: "URL" =
http://www.searchqu.com/web?src=iebโโฆq={searchTerms}
IE - HKCU\..\SearchScopes\{0D6CBECC-85EF-4BD6-BD4B-55B9C200E869}: "URL" =
http://search.yahoo.com/search?fr=chr-greeโฆp={searchTerms}
IE - HKCU\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = http://search.yahoo.com/search?p={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "www.yahoo.com"
FF - prefs.js..browser.search.defaultenginename: "Yahoo"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&ilc;=12&type;=994519"
FF - prefs.js..browser.search.selectedEngine: "Yahoo"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "www.yahoo.com"
FF - prefs.js..extensions.enabledAddons: [removed]:1.1.10
FF - prefs.js..extensions.enabledAddons: {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c}:5.0.0.0
FF - prefs.js..extensions.enabledAddons: [removed]:[removed]
FF - prefs.js..extensions.enabledAddons: {003e1c8f-ebd6-f074-7551-4b31c0f547ec}:1.300.433
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {FFB96CC1-7EB3-449D-B827-DB661701C6BB}:1.5.260.0
FF - prefs.js..extensions.enabledItems: [removed]:[removed]
FF - prefs.js..extensions.enabledItems: {E2883E8F-472F-4fb0-9522-AC9BF37916A7}:[removed]
FF - prefs.js..extensions.enabledItems: {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c}:5.0.0.0
FF - prefs.js..extensions.enabledItems: [removed]:1.1.4
FF - prefs.js..extensions.enabledItems: {1E73965B-8B48-48be-9C8D-68B920ABC1C4}:10.0.0.1319
FF - prefs.js..extensions.enabledItems: avg@igeared:6.103.018.001
FF - prefs.js..extensions.enabledItems: [removed]:0.6.20101009
FF - prefs.js..keyword.URL: "
http://search.yahoo.com/search?fr=greentree_ff1&ei;=utf-8&ilc;=12&type;=994519&p;="
FF - user.js - File not found
FF:
64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_110.dll File not found
FF:
64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_110.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6: C:\Program Files (x86)\Yahoo!\Shared\npYState.dll (Yahoo! Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nexon.net/NxGame: C:\ProgramData\NexonUS\NGM\npNxGameUS.dll File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\facebook.com/fbDesktopPlugin: C:\Users\romeoashe\AppData\Local\Facebook\Messenger\2.1.4651.0\npFbDesktopPlugin.dll (Facebook, Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files (x86)\AVG\AVG2012\Firefox4\ [2012/09/10 16:52:51 | 000,000,000 | โD | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012/03/24 18:49:03 | 000,000,000 | โD | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 16.0.2\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012/10/27 14:22:21 | 000,000,000 | โD | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 16.0.2\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/11/14 00:18:46 | 000,000,000 | โD | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 16.0.2\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012/10/27 14:22:21 | 000,000,000 | โD | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 16.0.2\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/11/14 00:18:46 | 000,000,000 | โD | M]
[2011/11/03 08:02:56 | 000,000,000 | โD | M] (No name found) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Extensions
[2012/11/20 19:18:43 | 000,000,000 | โD | M] (No name found) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions
[2011/04/12 10:17:54 | 000,000,000 | โD | M] (Freecorder Toolbar) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\{70dd86e8-b5bc-4e4a-9d5c-b6234c24323c}
[2011/02/24 16:15:22 | 000,000,000 | โD | M] (Adobe DLM (powered by getPlusยฎ)) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
[2012/11/17 21:15:52 | 000,000,000 | โD | M] (Freecorder) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\[removed]
[2011/05/12 17:52:50 | 000,000,000 | โD | M] (No name found) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\nostmp
[2012/10/06 16:27:38 | 000,000,000 | โD | M] (OneClickDownloader) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\[removed]
[1636/08/31 17:22:20 | 000,004,816 | โ- | M] () (No name found) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\[removed]
[2012/11/13 18:08:14 | 000,202,367 | โ- | M] () (No name found) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\[removed]
[2011/10/29 11:59:44 | 000,061,854 | โ- | M] () (No name found) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\[removed]
[2012/11/20 19:18:43 | 000,555,630 | โ- | M] () (No name found) โ C:\Users\romeoashe\AppData\Roaming\Mozilla\Firefox\Profiles\yulrg7ko.default\extensions\{003e1c8f-ebd6-f074-7551-4b31c0f547ec}.xpi
[2012/10/27 14:22:18 | 000,000,000 | โD | M] (No name found) โ C:\Program Files (x86)\Mozilla Firefox\extensions
[2012/10/27 14:22:18 | 000,000,000 | โD | M] (Skype Click to Call) โ C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012/10/27 14:22:21 | 000,261,600 | โ- | M] (Mozilla Foundation) โ C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2011/10/03 04:06:04 | 000,476,904 | โ- | M] (Sun Microsystems, Inc.) โ C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2011/10/26 12:49:56 | 000,012,800 | โ- | M] (Nullsoft, Inc.) โ C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll
[2012/08/30 21:19:00 | 000,002,465 | โ- | M] () โ C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2012/10/13 01:48:31 | 000,002,058 | โ- | M] () โ C:\Program Files (x86)\mozilla firefox\searchplugins\twitter.xml
========== Chrome ==========
CHR - homepage: {_signature:bj+nNbgQFf4tLmbXAkjB7L1LmLpobQkiI0LCKZPP1tI=,_version:3,browser:{sho
w_home_button:false},extensions:{ids:[ahfgeienlihckogmohjhadlkjgocpleb,cjpglkicen
ollcignonpgiafdgfeehoj,fdloijijlkoblmigdofommgnheckmaki,jmfkcklnlgedgbglfkkgedjfm
ejoahla,jpnbdefcbnoefmmcpelplabbkfmfhlho,lifbcibllhkdhoafpjfnlhfpfgnpldfl,ndibdjn
fmopecpmkdieinmbadjfpblof,nneajnkjbffgblleaoojgaacokifdkhm]},homepage:http://www.google.com/favicon.ico
CHR - homepage:
http://search.yahoo.com?type=994519&fr;=spigot-yhp-ch
O1 HOSTS File: ([2012/11/21 18:57:17 | 000,000,027 | โ- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2:
64bit: - BHO: (AVG Do Not Track) - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Program Files (x86)\AVG\AVG2012\avgdtiea.dll (AVG Technologies CZ, s.r.o.)
O2:
64bit: - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssiea.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (DivX Plus Web Player HTML5 ) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Freecorder Toolbar) - {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c} - C:\Program Files (x86)\freecordertoolbar\vmntemplateX.dll File not found
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Freecorder extension) - {B15BBE59-42F5-4206-B3F0-BE98F5DC4B93} - C:\Program Files (x86)\Freecorder extension\ScriptHost.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found.
O4:
64bit: - HKLM..\Run: [XboxStat] C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe (Microsoft Corporation)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Program Files (x86)\AVG\AVG2012\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKCU..\Run: [Facebook Update] C:\Users\romeoashe\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - Startup: C:\Users\romeoashe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stardock ObjectDock.lnk = C:\Program Files (x86)\Stardock\ObjectDockFree\ObjectDock.exe (Stardock)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\control panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\control panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O9:
64bit: - Extra Button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Program Files (x86)\AVG\AVG2012\avgdtiea.dll (AVG Technologies CZ, s.r.o.)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5}
http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_29)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B3735079-E34F-4129-92E3-5A3A7E1A1394}: DhcpNameServer = [removed] [removed]
O18:
64bit: - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgppa.dll (AVG Technologies CZ, s.r.o.)
O18:
64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:
64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20:
64bit: - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:
64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysWOW64\userinit.exe (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005/01/19 08:47:13 | 000,467,456 | Rโ | M] (Obsidian Entertainment, Inc.) - E:\autorun.exe โ [ CDFS ]
O32 - AutoRun File - [2005/01/19 08:47:13 | 000,000,715 | Rโ | M] () - E:\autorun.inf โ [ CDFS ]
O32 - AutoRun File - [2005/01/19 08:47:24 | 000,467,456 | Rโ | M] (Obsidian Entertainment, Inc.) - F:\autorun.exe โ [ CDFS ]
O32 - AutoRun File - [2005/01/19 08:47:24 | 000,000,715 | Rโ | M] () - F:\autorun.inf โ [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (C:\PROGRA~2\AVG\AVG2012\avgrsa.exe /sync /restart)
O35:
64bit: - HKLM\..comfile [open] โ "%1" %*
O35:
64bit: - HKLM\..exefile [open] โ "%1" %*
O35 - HKLM\..comfile [open] โ "%1" %*
O35 - HKLM\..exefile [open] โ "%1" %*
O37:
64bit: - HKLM\โฆcom [@ = ComFile] โ "%1" %*
O37:
64bit: - HKLM\โฆexe [@ = exefile] โ "%1" %*
O37 - HKLM\โฆcom [@ = ComFile] โ "%1" %*
O37 - HKLM\โฆexe [@ = exefile] โ "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
========== Files/Folders - Created Within 30 Days ==========
[2012/11/21 19:00:42 | 000,000,000 | โD | C] โ C:\Windows\temp
[2012/11/21 18:57:20 | 000,000,000 | โD | C] โ C:\$RECYCLE.BIN
[2012/11/18 03:14:41 | 005,004,435 | Rโ | C] (Swearware) โ C:\Users\romeoashe\Desktop\ComboFix.exe
[2012/11/17 21:19:09 | 000,000,000 | โD | C] โ C:\Program Files (x86)\Applian Technologies
[2012/11/17 21:14:50 | 000,000,000 | โD | C] โ C:\ProgramData\Tarma Installer
[2012/11/17 21:14:26 | 000,000,000 | โD | C] โ C:\Users\romeoashe\AppData\Local\Stronghold_LLC
[2012/11/17 21:14:08 | 000,000,000 | -HSD | C] โ C:\Windows\SysWow64\AI_RecycleBin
[2012/11/17 21:14:02 | 000,000,000 | โD | C] โ C:\ProgramData\Strongvault Online Backup
[2012/11/17 21:14:01 | 000,000,000 | โD | C] โ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Strongvault Online Backup
[2012/11/17 21:14:01 | 000,000,000 | โD | C] โ C:\Program Files (x86)\Strongvault Online Backup
[2012/11/17 21:14:01 | 000,000,000 | โD | C] โ C:\Users\romeoashe\AppData\Local\StrongVault
[2012/11/17 12:04:51 | 004,732,416 | โ- | C] (AVAST Software) โ C:\Users\romeoashe\Desktop\aswMBR.exe
[2012/11/17 12:04:38 | 000,602,112 | โ- | C] (OldTimer Tools) โ C:\Users\romeoashe\Desktop\OTL.exe
[2012/11/16 19:04:49 | 000,000,000 | โD | C] โ C:\TDSSKiller_Quarantine
[2012/11/16 18:08:18 | 000,096,768 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\mshtmled.dll
[2012/11/16 18:08:18 | 000,073,216 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysWow64\mshtmled.dll
[2012/11/16 18:08:15 | 000,248,320 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\ieui.dll
[2012/11/16 18:08:15 | 000,237,056 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\url.dll
[2012/11/16 18:08:15 | 000,231,936 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysWow64\url.dll
[2012/11/16 18:08:15 | 000,176,640 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysWow64\ieui.dll
[2012/11/16 18:08:15 | 000,173,056 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\ieUnatt.exe
[2012/11/16 18:08:15 | 000,142,848 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysWow64\ieUnatt.exe
[2012/11/16 18:08:14 | 001,494,528 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\inetcpl.cpl
[2012/11/16 18:08:14 | 001,427,968 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysWow64\inetcpl.cpl
[2012/11/16 18:08:13 | 002,312,704 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\jscript9.dll
[2012/11/16 18:08:13 | 000,729,088 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\msfeeds.dll
[2012/11/16 18:08:11 | 000,816,640 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\jscript.dll
[2012/11/16 18:08:11 | 000,717,824 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysWow64\jscript.dll
[2012/11/16 18:08:11 | 000,599,040 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\vbscript.dll
[2012/11/16 15:38:20 | 000,095,744 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\synceng.dll
[2012/11/16 15:38:19 | 000,078,336 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysWow64\synceng.dll
[2012/11/15 21:59:54 | 000,000,000 | โD | C] โ C:\Users\romeoashe\AppData\Roaming\System
[2012/11/14 00:18:13 | 000,000,000 | โD | C] โ C:\Program Files (x86)\Adobe
[2012/11/03 12:56:23 | 000,000,000 | โD | C] โ C:\Users\romeoashe\Jamie
[2012/11/02 20:24:24 | 000,000,000 | โD | C] โ C:\Users\romeoashe\AppData\Roaming\Nico Mak Computing
[2012/11/02 20:24:21 | 000,018,760 | โ- | C] (WinZip Computing, S.L.(WinZip Computing)) โ C:\Windows\SysNative\roboot64.exe
[2012/11/02 20:24:20 | 000,000,000 | โD | C] โ C:\Program Files (x86)\WinZip Registry Optimizer
[2012/10/27 14:22:17 | 000,000,000 | โD | C] โ C:\Program Files (x86)\Mozilla Firefox
[1 C:\Windows\SysNative\drivers\*.tmp files -> C:\Windows\SysNative\drivers\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012/11/21 19:18:47 | 000,000,900 | โ- | M] () โ C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012/11/21 19:18:44 | 000,067,584 | โS- | M] () โ C:\Windows\bootstat.dat
[2012/11/21 19:18:43 | 3220,676,608 | -HS- | M] () โ C:\hiberfil.sys
[2012/11/21 19:13:00 | 000,000,830 | โ- | M] () โ C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/11/21 19:04:36 | 000,017,360 | -Hโ | M] () โ C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/11/21 19:04:36 | 000,017,360 | -Hโ | M] () โ C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/11/21 19:02:46 | 100,892,136 | โ- | M] () โ C:\Windows\SysNative\drivers\AVG\incavi.avm
[2012/11/21 19:01:14 | 009,036,266 | โ- | M] () โ C:\Windows\SysNative\perfh009.dat
[2012/11/21 19:01:14 | 002,959,298 | โ- | M] () โ C:\Windows\SysNative\perfc009.dat
[2012/11/21 19:01:14 | 000,004,750 | โ- | M] () โ C:\Windows\SysNative\PerfStringBackup.INI
[2012/11/21 18:57:17 | 000,000,027 | โ- | M] () โ C:\Windows\SysNative\drivers\etc\hosts
[2012/11/21 18:48:37 | 005,004,435 | Rโ | M] (Swearware) โ C:\Users\romeoashe\Desktop\ComboFix.exe
[2012/11/21 18:25:05 | 000,000,944 | โ- | M] () โ C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3282714526-1420211796-1606457181-1000UA.job
[2012/11/21 17:57:10 | 000,000,904 | โ- | M] () โ C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012/11/20 17:34:26 | 000,487,294 | โ- | M] () โ C:\Windows\SysNative\drivers\AVG\iavichjg.avm
[2012/11/19 21:25:00 | 000,000,922 | โ- | M] () โ C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3282714526-1420211796-1606457181-1000Core.job
[2012/11/17 21:14:03 | 000,001,086 | โ- | M] () โ C:\Users\Public\Desktop\Shortcut to Strongvault.exe.lnk
[2012/11/17 21:11:12 | 000,734,584 | โ- | M] () โ C:\Users\romeoashe\Desktop\freecorder7-setup.exe
[2012/11/17 12:41:52 | 000,000,512 | โ- | M] () โ C:\Users\romeoashe\Desktop\MBR.dat
[2012/11/17 12:05:17 | 004,732,416 | โ- | M] (AVAST Software) โ C:\Users\romeoashe\Desktop\aswMBR.exe
[2012/11/17 12:04:38 | 000,602,112 | โ- | M] (OldTimer Tools) โ C:\Users\romeoashe\Desktop\OTL.exe
[2012/11/17 12:04:28 | 000,541,569 | โ- | M] () โ C:\Users\romeoashe\Desktop\adwcleaner.exe
[2012/11/17 12:01:26 | 451,040,138 | โ- | M] () โ C:\Windows\MEMORY.DMP
[2012/11/16 21:01:43 | 000,002,939 | โ- | M] () โ C:\scu.dat
[2012/11/16 19:52:26 | 000,275,528 | โ- | M] () โ C:\Windows\SysNative\FNTCACHE.DAT
[2012/11/16 18:06:51 | 000,000,129 | โ- | M] () โ C:\Windows\SysNative\MRT.INI
[2012/11/14 12:19:37 | 000,000,045 | โ- | M] () โ C:\Windows\SysWow64\_WKERNEL.SYL
[2012/11/14 12:13:01 | 000,001,032 | โ- | M] () โ C:\Users\Public\Desktop\WinUtilities.lnk
[2012/11/14 12:12:16 | 000,000,047 | โ- | M] () โ C:\Windows\SysWow64\_WKERNEL.FRE
[2012/11/14 12:06:33 | 000,697,272 | โ- | M] (Adobe Systems Incorporated) โ C:\Windows\SysWow64\FlashPlayerApp.exe
[2012/11/14 12:06:33 | 000,073,656 | โ- | M] (Adobe Systems Incorporated) โ C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2012/11/14 00:18:47 | 000,002,014 | โ- | M] () โ C:\Users\Public\Desktop\Adobe Reader 9.lnk
[2012/11/08 20:02:35 | 000,030,568 | โ- | M] (AVG Technologies) โ C:\Windows\SysNative\drivers\avgtpx64.sys
[2012/11/04 14:04:51 | 000,043,520 | โ- | M] () โ C:\Windows\SysWow64\CmdLineExt03.dll
[2012/11/02 20:23:46 | 000,001,852 | โ- | M] () โ C:\Users\romeoashe\Application Data\Microsoft\Internet Explorer\Quick Launch\Vuze.lnk
[2012/11/02 20:23:46 | 000,001,852 | โ- | M] () โ C:\Users\Public\Desktop\Vuze.lnk
[1 C:\Windows\SysNative\drivers\*.tmp files -> C:\Windows\SysNative\drivers\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012/11/17 21:14:03 | 000,001,086 | โ- | C] () โ C:\Users\Public\Desktop\Shortcut to Strongvault.exe.lnk
[2012/11/17 21:11:10 | 000,734,584 | โ- | C] () โ C:\Users\romeoashe\Desktop\freecorder7-setup.exe
[2012/11/17 12:41:52 | 000,000,512 | โ- | C] () โ C:\Users\romeoashe\Desktop\MBR.dat
[2012/11/17 12:04:27 | 000,541,569 | โ- | C] () โ C:\Users\romeoashe\Desktop\adwcleaner.exe
[2012/11/17 12:01:26 | 451,040,138 | โ- | C] () โ C:\Windows\MEMORY.DMP
[2012/11/16 20:35:20 | 000,002,939 | โ- | C] () โ C:\scu.dat
[2012/11/16 18:06:51 | 000,000,129 | โ- | C] () โ C:\Windows\SysNative\MRT.INI
[2012/11/14 12:15:17 | 000,000,045 | โ- | C] () โ C:\Windows\SysWow64\_WKERNEL.SYL
[2012/11/14 00:18:15 | 000,002,441 | โ- | C] () โ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader 9.lnk
[2012/11/14 00:18:15 | 000,002,014 | โ- | C] () โ C:\Users\Public\Desktop\Adobe Reader 9.lnk
[2012/07/22 16:38:27 | 000,000,218 | โ- | C] () โ C:\Users\romeoashe\.recently-used.xbel
[2012/07/16 22:57:02 | 000,027,520 | โ- | C] () โ C:\Users\romeoashe\AppData\Local\dt.dat
[2012/07/15 11:15:18 | 000,256,000 | โ- | C] () โ C:\Windows\PEV.exe
[2012/07/15 11:15:18 | 000,208,896 | โ- | C] () โ C:\Windows\MBR.exe
[2012/07/15 11:15:18 | 000,098,816 | โ- | C] () โ C:\Windows\sed.exe
[2012/07/15 11:15:18 | 000,080,412 | โ- | C] () โ C:\Windows\grep.exe
[2012/07/15 11:15:18 | 000,068,096 | โ- | C] () โ C:\Windows\zip.exe
[2011/11/24 20:25:11 | 000,000,362 | RHS- | C] () โ C:\ProgramData\ntuser.pol
[2011/11/10 22:29:34 | 000,000,656 | โ- | C] () โ C:\Users\romeoashe\Romeo.lnk
[2011/10/29 12:00:11 | 000,484,352 | โ- | C] () โ C:\Windows\SysWow64\lame_enc.dll
[2011/10/29 11:47:56 | 000,003,584 | โ- | C] () โ C:\Users\romeoashe\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/07/07 21:14:26 | 000,109,784 | -Hโ | C] () โ C:\Windows\SysWow64\mlfcache.dat
[2011/06/22 17:21:46 | 000,007,616 | โ- | C] () โ C:\Users\romeoashe\AppData\Local\resmon.resmoncfg
[2011/06/09 19:30:30 | 000,043,520 | โ- | C] () โ C:\Windows\SysWow64\CmdLineExt03.dll
[2011/03/18 12:51:18 | 000,002,560 | โ- | C] () โ C:\Windows\_MSRSTRT.EXE
[2010/12/20 20:27:20 | 000,003,113 | โ- | C] () โ C:\Windows\SysWow64\atipblag.dat
[2010/06/24 13:41:11 | 000,000,048 | -Hโ | C] () โ C:\ProgramData\ezsidmv.dat
[2010/04/01 05:21:51 | 000,000,000 | โ- | C] () โ C:\Users\romeoashe\AppData\Local\prvlcl.dat
[2010/02/24 14:02:50 | 000,001,825 | โ- | C] () โ C:\Users\romeoashe\.gtkrc-2.0
========== ZeroAccess Check ==========
[2009/07/13 22:55:00 | 000,000,227 | RHS- | M] () โ C:\Windows\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll โ [2012/06/08 23:43:10 | 014,172,672 | โ- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll โ [2012/06/08 22:41:00 | 012,873,728 | โ- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll โ [2009/07/13 19:40:51 | 000,909,312 | โ- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll โ [2010/11/20 06:19:02 | 000,606,208 | โ- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll โ [2009/07/13 19:41:56 | 000,505,856 | โ- | M] (Microsoft Corporation)
"ThreadingModel" = Both
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
========== LOP Check ==========
[2010/08/02 13:16:18 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\AnvSoft
[2011/09/25 11:34:05 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\AVG2012
[2012/11/03 00:10:56 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Azureus
[2011/01/17 19:28:51 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Big Fish Games
[2011/01/16 16:02:36 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Boomzap
[2010/02/11 21:14:50 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\CheckPoint
[2012/08/04 14:22:42 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Coby
[2012/08/04 14:45:30 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Coby Media Manager
[2011/07/29 20:16:48 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Command and Conquer 4
[2010/03/19 18:31:26 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\DAEMON Tools Pro
[2010/02/24 15:52:35 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\devede
[2010/06/22 22:54:36 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\EurekaLog
[2012/11/02 20:42:13 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\FreeBurner
[2011/01/16 15:08:52 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Ghost Ship Studios
[2012/07/22 16:38:20 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\gtk-2.0
[2010/02/24 16:08:15 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\ImgBurn
[2011/01/12 22:01:20 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\LolClient
[2012/05/23 15:54:39 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\LolClient2
[2012/03/24 18:49:58 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\MotioninJoy
[2012/02/23 17:49:17 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\My Battle for Middle-earthโข II Files
[2010/06/28 01:35:05 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\My Games
[2012/11/02 20:54:30 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Nico Mak Computing
[2012/03/24 18:39:11 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Opera
[2011/01/20 14:37:41 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Orneon
[2010/06/24 14:41:30 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Philips
[2011/03/18 12:58:57 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Stardock
[2012/11/15 22:00:19 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\System
[2010/06/29 19:09:14 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\TP
[2010/06/28 01:34:11 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\uTorrent
[2010/02/11 21:33:31 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\Win7codecs
[2010/07/13 11:06:14 | 000,000,000 | โD | M] โ C:\Users\romeoashe\AppData\Roaming\WinAVI
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 215 bytes -> C:\ProgramData\TEMP:AECF4772
@Alternate Data Stream - 141 bytes -> C:\ProgramData\TEMP:A819A132
@Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:9BAC4211
@Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:2AE74FF9
@Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:D1B5B4F1
< End of report >
Firefox is still getting redirected. Also of note, it continually advises me that it is not my default browser (despite my attempts to make it contrary.)