OTL logfile created on: 12/8/2012 4:47:13 PM - Run 2
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\YNB\Desktop
64bit- Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16438)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
4.00 Gb Total Physical Memory | 2.46 Gb Available Physical Memory | 61.56% Memory free
8.00 Gb Paging File | 6.37 Gb Available in Paging File | 79.67% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 77.53 Gb Total Space | 13.49 Gb Free Space | 17.40% Space Free | Partition Type: NTFS
Drive E: | 77.63 Gb Total Space | 7.59 Gb Free Space | 9.77% Space Free | Partition Type: NTFS
Drive F: | 77.63 Gb Total Space | 38.74 Gb Free Space | 49.91% Space Free | Partition Type: NTFS
Drive H: | 116.44 Gb Total Space | 35.09 Gb Free Space | 30.14% Space Free | Partition Type: NTFS
Drive I: | 116.44 Gb Total Space | 15.71 Gb Free Space | 13.49% Space Free | Partition Type: NTFS
Drive Y: | 149.04 Gb Total Space | 20.46 Gb Free Space | 13.73% Space Free | Partition Type: NTFS
Drive Z: | 149.04 Gb Total Space | 15.44 Gb Free Space | 10.36% Space Free | Partition Type: NTFS
Computer Name: YNB-PC | User Name: YNB | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\YNB\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Windows\SysWOW64\PnkBstrA.exe ()
PRC - C:\Windows\SysWOW64\igfxupdate.exe (Intel Corporation)
PRC - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation)
PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (TeamViewer GmbH)
PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
PRC - C:\Program Files (x86)\FileZilla Server\FileZilla server.exe (FileZilla Project)
PRC - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH)
PRC - C:\Windows\SysWOW64\NLSSRV32.EXE (Nalpeiron Ltd.)
PRC - C:\Program Files (x86)\BandwidthMeterPro\BWMeterPro.exe (BANDWIDTH-METER.NET)
PRC - C:\Program Files (x86)\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
========== Modules (No Company Name) ==========
========== Services (SafeList) ==========
SRV:
64bit: - (SearchIndexer) – C:\Windows\SysNative\SearchIndexer.dll (Microsoft Corporation)
SRV:
64bit: - (VSSERV) – C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (Bitdefender)
SRV:
64bit: - (SafeBox) – C:\Program Files\BitDefender\Bitdefender Safebox\safeboxservice.exe (Bitdefender)
SRV:
64bit: - (UPDATESRV) – C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (Bitdefender)
SRV:
64bit: - (Update Server) – C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe (BitDefender)
SRV:
64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:
64bit: - (AppMgmt) – C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (MozillaMaintenance) – C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (PnkBstrA) – C:\Windows\SysWOW64\PnkBstrA.exe ()
SRV - (AdobeFlashPlayerUpdateSvc) – C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (nvUpdatusService) – C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation)
SRV - (Stereo Service) – C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
SRV - (MBAMService) – C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) – C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (TeamViewer7) – C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (AdobeARMservice) – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (SkypeUpdate) – C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (Skype C2C Service) – C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
SRV - (FileZilla Server) – C:\Program Files (x86)\FileZilla Server\FileZilla server.exe (FileZilla Project)
SRV - (Sony PC Companion) – C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe (Avanquest Software)
SRV - (nTuneService) – C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe (NVIDIA)
SRV - (VMUSBArbService) – C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe (VMware, Inc.)
SRV - (TeamViewer6) – C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (nlsX86cc) – C:\Windows\SysWOW64\NLSSRV32.EXE (Nalpeiron Ltd.)
SRV - (ServiceLayer) – C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (Autodesk Licensing Service) – C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe (Autodesk)
SRV - (FLEXnet Licensing Service) – C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (nmservice) – C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmsrvc.exe (Cisco Systems, Inc.)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (OMSI download service) – C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
========== Driver Services (SafeList) ==========
DRV:
64bit: - (IDMWFP) – C:\Windows\SysNative\drivers\idmwfp.sys (Tonec Inc.)
DRV:
64bit: - (MBAMProtector) – C:\Windows\SysNative\drivers\mbam.sys (Malwarebytes Corporation)
DRV:
64bit: - (RdpVideoMiniport) – C:\Windows\SysNative\drivers\rdpvideominiport.sys (Microsoft Corporation)
DRV:
64bit: - (TsUsbFlt) – C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV:
64bit: - (BdfNdisf) – c:\Program Files\Common Files\BitDefender\BitDefender Firewall\bdfndisf6.sys (BitDefender LLC)
DRV:
64bit: - (ggsemc) – C:\Windows\SysNative\drivers\ggsemc.sys (Sony Ericsson Mobile Communications)
DRV:
64bit: - (ggflt) – C:\Windows\SysNative\drivers\ggflt.sys (Sony Ericsson Mobile Communications)
DRV:
64bit: - (VBoxNetAdp) – C:\Windows\SysNative\drivers\VBoxNetAdp.sys (Oracle Corporation)
DRV:
64bit: - (avckf) – C:\Windows\SysNative\drivers\avckf.sys (BitDefender)
DRV:
64bit: - (bdfwfpf) – C:\Program Files\Common Files\BitDefender\BitDefender Firewall\bdfwfpf.sys (BitDefender LLC)
DRV:
64bit: - (avc3) – C:\Windows\SysNative\drivers\avc3.sys (BitDefender)
DRV:
64bit: - (bdfsfltr) – C:\Windows\SysNative\drivers\bdfsfltr.sys (BitDefender)
DRV:
64bit: - (trufos) – C:\Windows\SysNative\drivers\trufos.sys (BitDefender S.R.L.)
DRV:
64bit: - (bdsandbox) – C:\Windows\SysNative\drivers\bdsandbox.sys (BitDefender SRL)
DRV:
64bit: - (avchv) – C:\Windows\SysNative\drivers\avchv.sys (BitDefender)
DRV:
64bit: - (Fs_Rec) – C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:
64bit: - (dc3d) – C:\Windows\SysNative\drivers\dc3d.sys (Microsoft Corporation)
DRV:
64bit: - (nmwcdnsux64) – C:\Windows\SysNative\drivers\nmwcdnsux64.sys (Nokia)
DRV:
64bit: - (UsbserFilt) – C:\Windows\SysNative\drivers\usbser_lowerfltjx64.sys (Nokia)
DRV:
64bit: - (upperdev) – C:\Windows\SysNative\drivers\usbser_lowerfltx64.sys (Nokia)
DRV:
64bit: - (nmwcdc) – C:\Windows\SysNative\drivers\ccdcmbox64.sys (Nokia)
DRV:
64bit: - (nmwcd) – C:\Windows\SysNative\drivers\ccdcmbx64.sys (Nokia)
DRV:
64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek )
DRV:
64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:
64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:
64bit: - (nmwcdnsucx64) – C:\Windows\SysNative\drivers\nmwcdnsucx64.sys (Nokia)
DRV:
64bit: - (ZTEusbser6k) – C:\Windows\SysNative\drivers\ZTEusbser6k.sys (ZTE Incorporated)
DRV:
64bit: - (ZTEusbnmea) – C:\Windows\SysNative\drivers\ZTEusbnmea.sys (ZTE Incorporated)
DRV:
64bit: - (ZTEusbmdm6k) – C:\Windows\SysNative\drivers\ZTEusbmdm6k.sys (ZTE Incorporated)
DRV:
64bit: - (vpcvmm) – C:\Windows\SysNative\drivers\vpcvmm.sys (Microsoft Corporation)
DRV:
64bit: - (vpcbus) – C:\Windows\SysNative\drivers\vpchbus.sys (Microsoft Corporation)
DRV:
64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:
64bit: - (vpcusb) – C:\Windows\SysNative\drivers\vpcusb.sys (Microsoft Corporation)
DRV:
64bit: - (vpcuxd) – C:\Windows\SysNative\drivers\vpcuxd.sys (Microsoft Corporation)
DRV:
64bit: - (vpcnfltr) – C:\Windows\SysNative\drivers\vpcnfltr.sys (Microsoft Corporation)
DRV:
64bit: - (RMCAST) – C:\Windows\SysNative\drivers\rmcast.sys (Microsoft Corporation)
DRV:
64bit: - (usbser) – C:\Windows\SysNative\drivers\usbser.sys (Microsoft Corporation)
DRV:
64bit: - (cpuz135) – C:\Windows\SysNative\drivers\cpuz135_x64.sys (CPUID)
DRV:
64bit: - (fssfltr) – C:\Windows\SysNative\drivers\fssfltr.sys (Microsoft Corporation)
DRV:
64bit: - (smbusp) – C:\Windows\SysNative\drivers\intelsmb.sys (Intel Corporation)
DRV:
64bit: - (BDVEDISK) – C:\Windows\SysNative\drivers\bdvedisk.sys (BitDefender)
DRV:
64bit: - (nvoclk64) – C:\Windows\SysNative\drivers\nvoclk64.sys (NVIDIA Corp.)
DRV:
64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:
64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:
64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:
64bit: - (purendis) – C:\Windows\SysNative\drivers\purendis.sys (Cisco Systems, Inc.)
DRV:
64bit: - (pnarp) – C:\Windows\SysNative\drivers\pnarp.sys (Cisco Systems, Inc.)
DRV:
64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:
64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:
64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:
64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:
64bit: - (s1018mdm) – C:\Windows\SysNative\drivers\s1018mdm.sys (MCCI Corporation)
DRV:
64bit: - (s1018unic) – C:\Windows\SysNative\drivers\s1018unic.sys (MCCI Corporation)
DRV:
64bit: - (s1018mgmt) – C:\Windows\SysNative\drivers\s1018mgmt.sys (MCCI Corporation)
DRV:
64bit: - (s1018obex) – C:\Windows\SysNative\drivers\s1018obex.sys (MCCI Corporation)
DRV:
64bit: - (s1018bus) – C:\Windows\SysNative\drivers\s1018bus.sys (MCCI Corporation)
DRV:
64bit: - (s1018nd5) – C:\Windows\SysNative\drivers\s1018nd5.sys (MCCI Corporation)
DRV:
64bit: - (s1018mdfl) – C:\Windows\SysNative\drivers\s1018mdfl.sys (MCCI Corporation)
DRV:
64bit: - (pccsmcfd) – C:\Windows\SysNative\drivers\pccsmcfdx64.sys (Nokia)
DRV:
64bit: - (SCDEmu) – C:\Windows\SysNative\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV:
64bit: - (DCamUSBVM) – C:\Windows\SysNative\drivers\usbVM31b.sys (Vimicro Corporation)
DRV - (RivaTuner64) – C:\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys ()
DRV - (gdrv) – C:\Windows\gdrv.sys (Windows ® Server 2003 DDK provider)
DRV - (WIMMount) – C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
DRV - (MarkFun_NT) – C:\Program Files (x86)\markfun.a64 (Windows ® Server 2003 DDK provider)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE:
64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE:
64bit: - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
IE:
64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE:
64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}: "URL" =
http://dts.search-results.com/sr?src=ieb&a;…q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM;=IE8SRC
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}: "URL" =
http://dts.search-results.com/sr?src=ieb&a;…q={searchTerms}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
http://search.conduit.com/ResultsExt.aspx?…;ctid=CT2786678
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default Download Directory = C:\Users\YNB\Desktop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-US
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0A 0B 77 CF E3 7D CB 01 [binary data]
IE - HKCU\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}…amp;FORM=IE10SR
IE - HKCU\..\SearchScopes\{25477387-2310-45df-933D-E9416D3D0303}: "URL" =
http://eis.esnips.com/page/search_provider…q={searchTerms}
IE - HKCU\..\SearchScopes\{980E3367-D84E-41F1-8DD4-DC351A59392E}: "URL" =
http://www.google.com/search?q={searchTerm…utputEncoding?}
IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}: "URL" =
http://dts.search-results.com/sr?src=ieb&a;…q={searchTerms}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
http://search.conduit.com/ResultsExt.aspx?…;ctid=CT2786678
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;127.0.0.1:9421;
========== FireFox ==========
FF - prefs.js..extensions.enabledAddons: %7BC6128004-4838-4708-9A97-BB172D17767D%7D:1.7
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1
FF - prefs.js..keyword.URL: "
http://search.babylon.com/?babsrc=SP_ss&mntrId;=780f8d62000000000000001d7dcab1e3&tlver;=1.6.9.12&instlRef;=sst&babTrack;&q;="
FF:
64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_110.dll File not found
FF:
64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF:
64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF:
64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF:
64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_110.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\SysWOW64\Adobe\Director\np32dsw_1167637.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6: C:\Program Files (x86)\Yahoo!\Shared\npYState.dll (Yahoo! Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.46: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.3.46: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.46: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0: c:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Creative Software Inc)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.3: C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\YNB\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\YNB\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\YNB\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\YNB\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKCU\Software\MozillaPlugins\ubisoft.com/uplaypc: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[removed]: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2012\BDTBEXT\ [2012/05/16 02:20:29 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files (x86)\Nokia\Nokia PC Suite 7\bkmrksync\ [2012/12/05 08:33:57 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012/12/05 22:23:47 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/12/05 22:23:40 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[removed]: C:\Program Files\Bitdefender\Bitdefender 2012\bdtbext\ [2012/05/16 02:20:29 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\[removed]: C:\Users\YNB\AppData\Roaming\IDM\idmmzcc5 [2012/12/08 16:45:35 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\SeaMonkey\Extensions\\[removed]: C:\Users\YNB\AppData\Roaming\IDM\idmmzcc5 [2012/12/08 16:45:35 | 000,000,000 | —D | M]
[2012/02/21 15:49:50 | 000,000,000 | —D | M] (No name found) – C:\Users\YNB\AppData\Roaming\Mozilla\Extensions
[2012/11/23 15:10:12 | 000,000,000 | —D | M] (No name found) – C:\Users\YNB\AppData\Roaming\Mozilla\Firefox\Profiles\81d3x7uu.default\extensions
[2011/05/03 01:02:04 | 000,242,276 | —- | M] () (No name found) – C:\Users\YNB\AppData\Roaming\Mozilla\Firefox\Profiles\81d3x7uu.default\extensions\{C6128004-4838-4708-9A97-BB172D17767D}.xpi
[2012/11/23 15:10:12 | 000,804,627 | —- | M] () (No name found) – C:\Users\YNB\AppData\Roaming\Mozilla\Firefox\Profiles\81d3x7uu.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2010/12/11 14:19:50 | 000,000,863 | —- | M] () – C:\Users\YNB\AppData\Roaming\Mozilla\Firefox\Profiles\81d3x7uu.default\searchplugins\conduit.xml
[2012/02/17 18:11:48 | 000,002,515 | —- | M] () – C:\Users\YNB\AppData\Roaming\Mozilla\Firefox\Profiles\81d3x7uu.default\searchplugins\Search_Results.xml
[2012/12/05 22:23:39 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\extensions
[2012/12/05 22:23:39 | 000,000,000 | —D | M] (Skype Click to Call) – C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012/12/05 22:23:46 | 000,262,112 | —- | M] (Mozilla Foundation) – C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2009/08/07 10:38:10 | 000,044,544 | —- | M] (BitDefender S.R.L.) – C:\Program Files (x86)\mozilla firefox\components\FFComm.dll
[2012/10/15 19:03:29 | 000,002,465 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2012/02/05 22:14:13 | 000,002,029 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\esnips.xml
[2012/02/17 18:11:48 | 000,002,515 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\Search_Results.xml
[2012/10/15 19:03:29 | 000,002,058 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\twitter.xml
========== Chrome ==========
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{g
oogle:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie;={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl;={language}&q;={searchTerms}&sugkey;={google:suggestAPIKeyParameter}
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\YNB\AppData\Local\Google\Chrome\Application\21.0.1180.79\PepperFlash\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\YNB\AppData\Local\Google\Chrome\Application\23.0.1271.95\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_3_300_271.dll
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\YNB\AppData\Local\Google\Chrome\Application\23.0.1271.95\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\YNB\AppData\Local\Google\Chrome\Application\23.0.1271.95\pdf.dll
CHR - plugin: Skype Click to Call (Enabled) = C:\Users\YNB\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.0.0.10201_0\npSkypeChromePlugin.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: Microsoft\u00AE Windows Media Player Firefox Plugin (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll
CHR - plugin: 2007 Microsoft Office system (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\NPOFF12.DLL
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL
CHR - plugin: RealPlayer™ G2 LiveConnect-Enabled Plug-In (32-bit) (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\nppl3260.dll
CHR - plugin: RealPlayer Version Plugin (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\nprpjplug.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: RealJukebox NS Plugin (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll
CHR - plugin: NVIDIA 3D Vision (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
CHR - plugin: NVIDIA 3D VISION (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
CHR - plugin: Java™ Platform SE 7 U5 (Enabled) = C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll
CHR - plugin: Java Deployment Toolkit 7.0.50.255 (Enabled) = C:\Windows\SysWOW64\npDeployJava1.dll
CHR - plugin: Pando Web Plugin (Enabled) = C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
CHR - plugin: VLC Multimedia Plug-in (Enabled) = C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
CHR - plugin: Unity Player (Enabled) = C:\Users\YNB\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
CHR - plugin: Facebook Video Calling Plugin (Enabled) = C:\Users\YNB\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll
CHR - plugin: Shockwave for Director (Enabled) = C:\Windows\system32\Adobe\Director\np32dsw.dll
CHR - plugin: Windows Activation Technologies (Enabled) = C:\Windows\system32\Wat\npWatWeb.dll
CHR - plugin: Media Go Detector (Enabled) = c:\Program Files (x86)\Sony\Media Go\npmediago.dll
CHR - Extension: AdBlock = C:\Users\YNB\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.49_0\
CHR - Extension: Dictionary Lookup = C:\Users\YNB\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipdjaafajlfiopcppipdinmcjbcpofhd\4.3.1_0\
CHR - Extension: Skype Click to Call = C:\Users\YNB\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.0.0.10201_0\
CHR - Extension: Google Dictionary (by Google) = C:\Users\YNB\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgijmajocgfcbeboacabfgobmjgjcoja\3.0.15_0\
CHR - Extension: Media Plugin = C:\Users\YNB\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocphobfcfafpclibolpjdafgaffkaoci\2.0_0\
O1 HOSTS File: ([2012/12/04 00:24:50 | 000,000,027 | —- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2:
64bit: - BHO: (IDM integration (IDMIEHlprObj Class)) - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC64.dll (Internet Download Manager, Tonec Inc.)
O2 - BHO: (IDM integration (IDMIEHlprObj Class)) - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll (Internet Download Manager, Tonec Inc.)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4:
64bit: - HKLM..\Run: [BDAgent] C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (Bitdefender)
O4:
64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [FileZilla Server Interface] C:\Program Files (x86)\FileZilla Server\FileZilla Server Interface.exe (FileZilla Project)
O4 - HKLM..\Run: [PWRISOVM.EXE] C:\Program Files (x86)\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
O4 - HKCU..\Run: [BandwidthMeterPro] C:\Program Files (x86)\BandwidthMeterPro\BWMeterPro.exe (BANDWIDTH-METER.NET)
O4 - HKCU..\Run: [Facebook Update] "C:\Users\YNB\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver File not found
O4 - HKCU..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.)
O4 - HKCU..\Run: [uTorrent] C:\Program Files (x86)\uTorrent\uTorrent.exe (BitTorrent, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8:
64bit: - Extra context menu item: Download all links with IDM - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm ()
O8:
64bit: - Extra context menu item: Download with IDM - C:\Program Files (x86)\Internet Download Manager\IEExt.htm ()
O8:
64bit: - Extra context menu item: Download with Xilisoft YouTube HD Video Downloader - C:\Program Files (x86)\Xilisoft\YouTube HD Video Downloader\upod_link.HTM ()
O8:
64bit: - Extra context menu item: E&xport; to Microsoft Excel - Reg Error: Value error. File not found
O8:
64bit: - Extra context menu item: Se&nd; to OneNote - Reg Error: Value error. File not found
O8 - Extra context menu item: Download all links with IDM - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm ()
O8 - Extra context menu item: Download with IDM - C:\Program Files (x86)\Internet Download Manager\IEExt.htm ()
O8 - Extra context menu item: Download with Xilisoft YouTube HD Video Downloader - C:\Program Files (x86)\Xilisoft\YouTube HD Video Downloader\upod_link.HTM ()
O8 - Extra context menu item: E&xport; to Microsoft Excel - Reg Error: Value error. File not found
O8 - Extra context menu item: Se&nd; to OneNote - Reg Error: Value error. File not found
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 10.9.2)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 10.9.2)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{45BA39B2-9C11-41E0-813B-449C2427697A}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5D81111F-5714-43B1-9A78-94E80ED2B20B}: NameServer = 86.51.35.18 86.51.34.18
O18:
64bit: - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:
64bit: - Protocol\Handler\livecall - No CLSID value found
O18:
64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:
64bit: - Protocol\Handler\msnim - No CLSID value found
O18:
64bit: - Protocol\Handler\pure-go {4746C79A-2042-4332-8650-48966E44ABA8} - C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\amd64\puresp4.dll (Cisco Systems, Inc.)
O18:
64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:
64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18:
64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\pure-go {4746C79A-2042-4332-8650-48966E44ABA8} - C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\puresp4.dll (Cisco Systems, Inc.)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20:
64bit: - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:
64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011/07/11 17:24:40 | 000,000,000 | —D | M] - E:\AutoCAD – [ NTFS ]
O32 - AutoRun File - [2008/09/03 15:30:41 | 000,000,000 | —- | M] () - E:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *bddel.exe)
O35:
64bit: - HKLM\..comfile [open] – "%1" %*
O35:
64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:
64bit: - HKLM\…com [@ = ComFile] – "%1" %*
O37:
64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = ComFile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
NetSvcs:
64bit: AppMgmt - C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
NetSvcs:
64bit: SearchIndexer - C:\Windows\SysNative\SearchIndexer.dll (Microsoft Corporation)
NetSvcs:
64bit: SearchIndexer - C:\Windows\SysNative\SearchIndexer.dll (Microsoft Corporation)
NetSvcs:
64bit: SearchIndexer - C:\Windows\SysNative\SearchIndexer.dll (Microsoft Corporation)
NetSvcs:
64bit: SearchIndexer - C:\Windows\SysNative\SearchIndexer.dll (Microsoft Corporation)
NetSvcs:
64bit: SearchIndexer - C:\Windows\SysNative\SearchIndexer.dll (Microsoft Corporation)
Drivers32:
64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32:
64bit: VIDC.FPS1 - frapsv64.dll (Beepa P/L)
Drivers32:
64bit: vidc.XVID - xvidvfw.dll ()
Drivers32: msacm.ac3acm - C:\Windows\SysWow64\ac3acm.acm (fccHandler)
Drivers32: msacm.l3acm - C:\Windows\SysWow64\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\Windows\SysWow64\lameACM.acm (
http://www.mp3dev.org/)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\Windows\SysWow64\ff_vfw.dll ()
Drivers32: VIDC.FPS1 - C:\Windows\SysWow64\frapsvid.dll (Beepa P/L)
Drivers32: vidc.tscc - C:\Windows\SysWow64\TSCCVID.DLL (TechSmith Corporation)
Drivers32: vidc.VP60 - C:\Windows\SysWOW64\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\Windows\SysWOW64\vp6vfw.dll (On2.com)
Drivers32: VIDC.XVID - C:\Windows\SysWow64\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\Windows\SysWow64\yv12vfw.dll (www.helixcommunity.org)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/12/08 16:24:53 | 000,602,112 | —- | C] (OldTimer Tools) – C:\Users\YNB\Desktop\OTL.exe
[2012/12/07 22:09:49 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Local\bdch
[2012/12/07 22:07:25 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Roaming\MediaMonkey
[2012/12/07 22:07:22 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaMonkey
[2012/12/07 22:06:48 | 000,000,000 | —D | C] – C:\ProgramData\MediaMonkey
[2012/12/07 22:06:37 | 000,000,000 | —D | C] – C:\Program Files (x86)\MediaMonkey 2
[2012/12/07 15:55:35 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla Server
[2012/12/07 15:55:30 | 000,000,000 | —D | C] – C:\Program Files (x86)\FileZilla Server
[2012/12/07 13:35:59 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Apache Friends
[2012/12/07 13:35:28 | 000,000,000 | —D | C] – C:\Wordpress
[2012/12/05 22:23:38 | 000,000,000 | —D | C] – C:\Program Files (x86)\Mozilla Firefox
[2012/12/05 18:42:39 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012/12/05 18:42:37 | 000,025,928 | —- | C] (Malwarebytes Corporation) – C:\Windows\SysNative\drivers\mbam.sys
[2012/12/05 18:42:36 | 000,000,000 | —D | C] – C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2012/12/05 17:42:07 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Roaming\Malwarebytes
[2012/12/05 17:41:15 | 000,000,000 | —D | C] – C:\ProgramData\Malwarebytes
[2012/12/04 00:25:01 | 000,000,000 | -HSD | C] – C:\$RECYCLE.BIN
[2012/12/04 00:00:40 | 005,009,299 | R— | C] (Swearware) – C:\Users\YNB\Desktop\ComboFix.exe
[2012/12/03 22:42:18 | 000,000,000 | —D | C] – C:\ProgramData\Systweak
[2012/12/01 21:03:10 | 000,028,672 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\IEUDINIT.EXE
[2012/12/01 20:59:20 | 001,054,720 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2012/12/01 20:59:19 | 000,718,336 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\mshtmlmedia.dll
[2012/12/01 20:59:19 | 000,226,304 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\elshyph.dll
[2012/12/01 20:59:19 | 000,185,344 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\elshyph.dll
[2012/12/01 20:59:19 | 000,163,840 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\msrating.dll
[2012/12/01 20:59:19 | 000,150,528 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\iexpress.exe
[2012/12/01 20:59:19 | 000,135,680 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\wextract.exe
[2012/12/01 20:59:19 | 000,082,432 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\inseng.dll
[2012/12/01 20:59:19 | 000,071,680 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\RegisterIEPKEYs.exe
[2012/12/01 20:59:18 | 001,509,376 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\inetcpl.cpl
[2012/12/01 20:59:18 | 001,441,280 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\inetcpl.cpl
[2012/12/01 20:59:18 | 001,400,416 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ieapfltr.dat
[2012/12/01 20:59:18 | 001,400,416 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ieapfltr.dat
[2012/12/01 20:59:18 | 000,905,216 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\mshtmlmedia.dll
[2012/12/01 20:59:18 | 000,762,368 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ieapfltr.dll
[2012/12/01 20:59:18 | 000,690,688 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\jscript.dll
[2012/12/01 20:59:18 | 000,629,248 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ieapfltr.dll
[2012/12/01 20:59:18 | 000,453,120 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\dxtmsft.dll
[2012/12/01 20:59:18 | 000,441,856 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\html.iec
[2012/12/01 20:59:18 | 000,391,168 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ieui.dll
[2012/12/01 20:59:18 | 000,361,984 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\html.iec
[2012/12/01 20:59:18 | 000,281,600 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\dxtrans.dll
[2012/12/01 20:59:18 | 000,235,008 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\url.dll
[2012/12/01 20:59:18 | 000,232,960 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\url.dll
[2012/12/01 20:59:18 | 000,216,576 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\msls31.dll
[2012/12/01 20:59:18 | 000,197,120 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\msrating.dll
[2012/12/01 20:59:18 | 000,142,848 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\wextract.exe
[2012/12/01 20:59:18 | 000,137,216 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ieUnatt.exe
[2012/12/01 20:59:18 | 000,125,440 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\occache.dll
[2012/12/01 20:59:18 | 000,117,248 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\iepeers.dll
[2012/12/01 20:59:18 | 000,111,104 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\IEAdvpack.dll
[2012/12/01 20:59:18 | 000,109,056 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\iesysprep.dll
[2012/12/01 20:59:18 | 000,102,912 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\inseng.dll
[2012/12/01 20:59:18 | 000,097,280 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\mshtmled.dll
[2012/12/01 20:59:18 | 000,089,600 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\RegisterIEPKEYs.exe
[2012/12/01 20:59:18 | 000,081,408 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\icardie.dll
[2012/12/01 20:59:18 | 000,079,872 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\mshtmled.dll
[2012/12/01 20:59:18 | 000,073,728 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\SetIEInstalledDate.exe
[2012/12/01 20:59:18 | 000,069,120 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\icardie.dll
[2012/12/01 20:59:18 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\iesetup.dll
[2012/12/01 20:59:18 | 000,061,952 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\tdc.ocx
[2012/12/01 20:59:18 | 000,061,440 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\iesetup.dll
[2012/12/01 20:59:18 | 000,057,344 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\pngfilt.dll
[2012/12/01 20:59:18 | 000,050,688 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ie4uinit.exe
[2012/12/01 20:59:18 | 000,048,640 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\mshtmler.dll
[2012/12/01 20:59:18 | 000,039,936 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\iernonce.dll
[2012/12/01 20:59:18 | 000,033,280 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\iernonce.dll
[2012/12/01 20:59:18 | 000,027,648 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\licmgr10.dll
[2012/12/01 20:59:18 | 000,023,040 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\licmgr10.dll
[2012/12/01 20:59:18 | 000,011,776 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\msfeedssync.exe
[2012/12/01 20:59:17 | 003,966,976 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\jscript9.dll
[2012/12/01 20:59:17 | 000,854,528 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\jscript.dll
[2012/12/01 20:59:17 | 000,603,136 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\msfeeds.dll
[2012/12/01 20:59:17 | 000,593,408 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\vbscript.dll
[2012/12/01 20:59:17 | 000,531,456 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ieui.dll
[2012/12/01 20:59:17 | 000,173,568 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ieUnatt.exe
[2012/12/01 20:59:17 | 000,167,424 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\iexpress.exe
[2012/12/01 20:59:17 | 000,149,504 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\occache.dll
[2012/12/01 20:59:17 | 000,136,704 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\iesysprep.dll
[2012/12/01 20:59:17 | 000,136,192 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\iepeers.dll
[2012/12/01 20:59:17 | 000,136,192 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\IEAdvpack.dll
[2012/12/01 20:59:17 | 000,092,160 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\SetIEInstalledDate.exe
[2012/12/01 20:59:17 | 000,077,312 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\tdc.ocx
[2012/12/01 20:59:17 | 000,062,976 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\pngfilt.dll
[2012/12/01 20:59:17 | 000,051,200 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\imgutil.dll
[2012/12/01 20:59:17 | 000,048,640 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\mshtmler.dll
[2012/12/01 20:59:17 | 000,013,824 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\mshta.exe
[2012/12/01 20:59:17 | 000,012,800 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\msfeedssync.exe
[2012/12/01 20:55:59 | 003,928,064 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\d2d1.dll
[2012/12/01 20:55:59 | 002,776,576 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\msmpeg2vdec.dll
[2012/12/01 20:55:59 | 002,434,560 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\d3d10warp.dll
[2012/12/01 20:55:59 | 002,284,544 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\msmpeg2vdec.dll
[2012/12/01 20:55:59 | 001,682,432 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\XpsPrint.dll
[2012/12/01 20:55:59 | 001,643,008 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\DWrite.dll
[2012/12/01 20:55:59 | 001,504,768 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\d3d11.dll
[2012/12/01 20:55:59 | 001,158,144 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\XpsPrint.dll
[2012/12/01 20:55:59 | 000,522,752 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\XpsGdiConverter.dll
[2012/12/01 20:55:59 | 000,465,920 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\WMPhoto.dll
[2012/12/01 20:55:59 | 000,417,792 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\WMPhoto.dll
[2012/12/01 20:55:59 | 000,364,544 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\XpsGdiConverter.dll
[2012/12/01 20:55:59 | 000,363,008 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\dxgi.dll
[2012/12/01 20:55:59 | 000,010,752 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,010,752 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-advapi32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,009,728 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
[2012/12/01 20:55:59 | 000,009,728 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-shlwapi-l1-1-0.dll
[2012/12/01 20:55:59 | 000,005,632 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
[2012/12/01 20:55:59 | 000,005,632 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-shlwapi-l2-1-0.dll
[2012/12/01 20:55:59 | 000,005,632 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,005,632 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-ole32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,004,096 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,004,096 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-user32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
[2012/12/01 20:55:59 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-advapi32-l2-1-0.dll
[2012/12/01 20:55:59 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
[2012/12/01 20:55:59 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-version-l1-1-0.dll
[2012/12/01 20:55:59 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-shell32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,002,560 | -H– | C] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
[2012/12/01 20:55:59 | 000,002,560 | -H– | C] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-normaliz-l1-1-0.dll
[2012/12/01 20:55:58 | 001,887,232 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\d3d11.dll
[2012/12/01 20:55:58 | 001,424,384 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\WindowsCodecs.dll
[2012/12/01 20:55:58 | 001,238,528 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\d3d10.dll
[2012/12/01 20:55:58 | 000,648,192 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\d3d10level9.dll
[2012/12/01 20:55:58 | 000,333,312 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\d3d10_1core.dll
[2012/12/01 20:55:58 | 000,296,960 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\d3d10core.dll
[2012/12/01 20:55:58 | 000,245,248 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\WindowsCodecsExt.dll
[2012/12/01 20:55:58 | 000,221,184 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\UIAnimation.dll
[2012/12/01 20:55:58 | 000,194,560 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\d3d10_1.dll
[2012/12/01 20:55:58 | 000,187,392 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\UIAnimation.dll
[2012/11/30 17:53:35 | 000,000,000 | —D | C] – C:\Users\YNB\Desktop\Payne
[2012/11/27 20:46:00 | 000,000,000 | —D | C] – C:\Users\YNB\Documents\Assassin's Creed III
[2012/11/27 18:55:52 | 000,000,000 | —D | C] – C:\Users\YNB\Desktop\Savegames
[2012/11/27 15:13:33 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Roaming\HPAppData
[2012/11/27 15:02:57 | 000,000,000 | —D | C] – C:\Users\YNB\Desktop\Steam
[2012/11/27 14:59:43 | 000,000,000 | —D | C] – C:\Users\YNB\Desktop\Yasir
[2012/11/25 18:27:47 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition
[2012/11/25 18:27:41 | 000,000,000 | —D | C] – C:\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition
[2012/11/25 18:24:01 | 000,000,000 | —D | C] – C:\Program Files (x86)\NVIDIA nTune Performance Application
[2012/11/23 14:53:26 | 000,269,824 | —- | C] (Intel Corporation) – C:\Windows\SysWow64\igfxupdate.exe
[2012/11/23 14:47:58 | 000,000,000 | —D | C] – C:\Program Files (x86)\AGEIA Technologies
[2012/11/23 14:41:13 | 000,000,000 | —D | C] – C:\Program Files (x86)\NVIDIA 3D Vision driver
[2012/11/23 14:39:32 | 002,557,800 | —- | C] (NVIDIA Corporation) – C:\Windows\SysNative\nvsvcr.dll
[2012/11/23 14:29:53 | 026,811,240 | —- | C] (NVIDIA Corporation) – C:\Windows\SysNative\nvoglv64.dll
[2012/11/23 14:29:53 | 025,256,296 | —- | C] (NVIDIA Corporation) – C:\Windows\SysNative\nvcompiler.dll
[2012/11/23 14:29:53 | 020,335,976 | —- | C] (NVIDIA Corporation) – C:\Windows\SysWow64\nvoglv32.dll
[2012/11/23 14:29:53 | 018,045,968 | —- | C] (NVIDIA Corporation) – C:\Windows\SysNative\nvd3dumx.dll
[2012/11/23 14:29:53 | 017,559,912 | —- | C] (NVIDIA Corporation) – C:\Windows\SysWow64\nvcompiler.dll
[2012/11/23 14:29:53 | 012,542,672 | —- | C] (NVIDIA Corporation) – C:\Windows\SysWow64\nvwgf2um.dll
[2012/11/23 14:29:53 | 009,271,352 | —- | C] (NVIDIA Corporation) – C:\Windows\SysNative\nvcuda.dll
[2012/11/23 14:29:53 | 007,819,016 | —- | C] (NVIDIA Corporation) – C:\Windows\SysWow64\nvcuda.dll
[2012/11/23 14:29:53 | 007,446,192 | —- | C] (NVIDIA Corporation) – C:\Windows\SysNative\nvopencl.dll
[2012/11/23 14:29:53 | 006,149,904 | —- | C] (NVIDIA Corporation) – C:\Windows\SysWow64\nvopencl.dll
[2012/11/23 14:29:53 | 002,784,104 | —- | C] (NVIDIA Corporation) – C:\Windows\SysNative\nvcuvid.dll
[2012/11/23 14:29:53 | 002,606,440 | —- | C] (NVIDIA Corporation) – C:\Windows\SysWow64\nvcuvid.dll
[2012/11/23 14:29:53 | 002,226,024 | —- | C] (NVIDIA Corporation) – C:\Windows\SysNative\nvcuvenc.dll
[2012/11/23 14:29:53 | 001,874,280 | —- | C] (NVIDIA Corporation) – C:\Windows\SysWow64\nvcuvenc.dll
[2012/11/22 23:24:37 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Local\NVIDIA Corporation
[2012/11/22 14:13:14 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft
[2012/11/21 21:10:36 | 000,000,000 | —D | C] – C:\Users\YNB\Documents\Themes
[2012/11/21 19:25:38 | 000,000,000 | —D | C] – C:\Users\YNB\Desktop\Themes
[2012/11/21 16:02:36 | 000,165,112 | —- | C] (Tonec Inc.) – C:\Windows\SysNative\drivers\idmwfp.sys
[2012/11/20 19:23:28 | 000,307,712 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\SearchIndexer.dll
[2012/11/20 19:23:28 | 000,269,824 | —- | C] (Intel Corporation) – C:\Windows\SysNative\SearchEngine.rs
[2012/11/19 22:27:04 | 000,000,000 | —D | C] – C:\Program Files (x86)\AutoCAD 2010
[2012/11/18 18:45:50 | 000,000,000 | —D | C] – C:\Users\YNB\Documents\FIFA 13
[2012/11/18 05:49:52 | 000,438,632 | —- | C] (NVIDIA Corporation) – C:\Windows\SysWow64\nvStreaming.exe
[2012/11/16 13:41:54 | 000,174,056 | —- | C] (Oracle Corporation) – C:\Windows\SysWow64\javaw.exe
[2012/11/16 13:41:54 | 000,174,056 | —- | C] (Oracle Corporation) – C:\Windows\SysWow64\java.exe
[2012/11/16 13:41:54 | 000,095,208 | —- | C] (Oracle Corporation) – C:\Windows\SysWow64\WindowsAccessBridge-32.dll
[2012/11/16 12:24:52 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activision
[2012/11/15 22:57:18 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Local\Duplicate_File_Remover
[2012/11/15 22:56:46 | 000,427,993 | —- | C] (v_k softwares ) – C:\Users\YNB\Documents\YADFR-v1.0.0-Setup.exe
[2012/11/15 18:14:02 | 000,054,376 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\drivers\WdfLdr.sys
[2012/11/15 18:14:02 | 000,009,728 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\Wdfres.dll
[2012/11/15 18:12:03 | 000,015,360 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\RdpGroupPolicyExtension.dll
[2012/11/15 18:12:03 | 000,013,312 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\TsUsbRedirectionGroupPolicyExtension.dll
[2012/11/15 18:12:03 | 000,013,312 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\TsUsbRedirectionGroupPolicyControl.exe
[2012/11/15 18:12:00 | 000,057,856 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\drivers\TsUsbFlt.sys
[2012/11/15 18:12:00 | 000,019,456 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\drivers\rdpvideominiport.sys
[2012/11/15 18:11:55 | 000,322,560 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\aaclient.dll
[2012/11/15 18:11:55 | 000,269,312 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\aaclient.dll
[2012/11/15 18:11:55 | 000,192,000 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\rdpendp_winip.dll
[2012/11/15 18:11:55 | 000,054,272 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\MsRdpWebAccess.dll
[2012/11/15 18:11:55 | 000,046,592 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\MsRdpWebAccess.dll
[2012/11/15 18:11:55 | 000,044,032 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\tsgqec.dll
[2012/11/15 18:11:55 | 000,043,520 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\TsUsbGDCoInstaller.dll
[2012/11/15 18:11:55 | 000,037,376 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\tsgqec.dll
[2012/11/15 18:11:55 | 000,018,432 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\wksprtPS.dll
[2012/11/15 18:11:55 | 000,016,896 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\wksprtPS.dll
[2012/11/15 18:11:54 | 004,916,224 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\mstscax.dll
[2012/11/15 18:11:54 | 003,174,912 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\rdpcorets.dll
[2012/11/15 18:11:54 | 001,123,840 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\mstsc.exe
[2012/11/15 18:11:54 | 001,048,064 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\mstsc.exe
[2012/11/15 18:11:54 | 000,384,000 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\wksprt.exe
[2012/11/15 18:11:54 | 000,243,200 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\rdpudd.dll
[2012/11/15 18:11:54 | 000,228,864 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\rdpendp_winip.dll
[2012/11/15 18:11:54 | 000,062,976 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\TSWbPrxy.exe
[2012/11/15 18:11:53 | 005,773,824 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\mstscax.dll
[2012/11/15 17:55:59 | 000,194,048 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\WUDFPlatform.dll
[2012/11/15 17:55:58 | 000,744,448 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\WUDFx.dll
[2012/11/15 17:55:58 | 000,229,888 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\WUDFHost.exe
[2012/11/15 17:55:58 | 000,045,056 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\WUDFCoinstaller.dll
[2012/11/15 17:08:03 | 000,226,816 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\dhcpcore6.dll
[2012/11/15 17:08:02 | 000,193,536 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\dhcpcore6.dll
[2012/11/15 17:08:02 | 000,055,296 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\dhcpcsvc6.dll
[2012/11/15 17:07:53 | 000,095,744 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\synceng.dll
[2012/11/15 17:07:53 | 000,078,336 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\synceng.dll
[2012/11/15 17:07:21 | 000,216,576 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ncsi.dll
[2012/11/15 17:07:21 | 000,156,672 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ncsi.dll
[2012/11/15 17:07:20 | 000,246,272 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\netcorehc.dll
[2012/11/15 17:07:20 | 000,175,104 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\netcorehc.dll
[2012/11/15 17:07:19 | 000,018,944 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\netevent.dll
[2012/11/15 17:07:19 | 000,018,944 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\netevent.dll
[2012/11/15 17:06:51 | 001,448,448 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\lsasrv.dll
[2012/11/15 17:06:51 | 000,307,200 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ncrypt.dll
[2012/11/13 21:49:48 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Local\Xilisoft
[2012/11/13 21:49:39 | 000,000,000 | —D | C] – C:\Users\YNB\Documents\Xilisoft
[2012/11/11 22:22:18 | 000,000,000 | —D | C] – C:\ETABS crack
[2012/11/11 22:18:08 | 000,000,000 | —D | C] – C:\Users\YNB\AppData\Local\{AA8BABDE-C9D2-419E-9F25-8CEFD37CC24E}
[2012/11/09 19:46:23 | 000,000,000 | -HSD | C] – C:\ProgramData\SecuROM
[2012/11/09 19:43:09 | 000,000,000 | RH-D | C] – C:\Users\YNB\AppData\Roaming\SecuROM
[2012/11/09 19:42:51 | 000,178,800 | —- | C] (Sony DADC Austria AG.) – C:\Windows\SysWow64\CmdLineExt_x64.dll
[2007/09/21 19:42:42 | 000,019,008 | —- | C] (Windows ® Server 2003 DDK provider) – C:\Program Files (x86)\markfun.a64
[2007/08/21 19:49:28 | 000,017,912 | —- | C] (Windows ® 2000 DDK provider) – C:\Program Files (x86)\markfun.w32
[1 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012/12/08 16:49:13 | 000,028,736 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/12/08 16:49:13 | 000,028,736 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/12/08 16:48:05 | 000,000,900 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001UA.job
[2012/12/08 16:42:37 | 000,000,433 | —- | M] () – C:\Windows\SysNative\drivers\etc\hosts.ics
[2012/12/08 16:41:45 | 000,000,888 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012/12/08 16:38:55 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/12/08 16:24:57 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\YNB\Desktop\OTL.exe
[2012/12/08 16:15:07 | 000,000,830 | —- | M] () – C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/12/08 16:07:13 | 000,000,892 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012/12/08 14:58:00 | 000,000,920 | —- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001UA1cdca6ca6549e95.job
[2012/12/08 14:19:01 | 000,000,920 | —- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001UA1cdb91d950342d9.job
[2012/12/08 13:32:00 | 000,000,920 | —- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001UA.job
[2012/12/08 13:32:00 | 000,000,898 | —- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001Core.job
[2012/12/08 05:48:01 | 000,000,848 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001Core.job
[2012/12/07 22:07:24 | 000,001,026 | —- | M] () – C:\Users\Public\Desktop\MediaMonkey.lnk
[2012/12/07 20:58:00 | 000,000,898 | —- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001Core1cdca6ca241ed41.job
[2012/12/07 20:19:00 | 000,000,898 | —- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001Core1cdb91d8cde7c73.job
[2012/12/07 17:00:03 | 000,000,410 | —- | M] () – C:\Windows\tasks\RegCure Program Check.job
[2012/12/07 15:55:36 | 000,002,052 | —- | M] () – C:\Users\Public\Desktop\FileZilla Server Interface.lnk
[2012/12/07 13:36:01 | 000,000,761 | —- | M] () – C:\Users\YNB\Desktop\XAMPP Control Panel.lnk
[2012/12/06 03:46:01 | 000,000,392 | —- | M] () – C:\Windows\tasks\RegCure.job
[2012/12/05 18:42:39 | 000,001,078 | —- | M] () – C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012/12/05 17:45:45 | 000,000,193 | —- | M] () – C:\Windows\WORDPAD.INI
[2012/12/04 01:05:26 | 000,127,108 | —- | M] () – C:\Users\YNB\Documents\registry_backup_beforefix.reg
[2012/12/04 00:24:50 | 000,000,027 | —- | M] () – C:\Windows\SysNative\drivers\etc\hosts
[2012/12/04 00:01:03 | 005,009,299 | R— | M] (Swearware) – C:\Users\YNB\Desktop\ComboFix.exe
[2012/12/01 20:59:20 | 001,054,720 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2012/12/01 20:59:19 | 000,718,336 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\mshtmlmedia.dll
[2012/12/01 20:59:19 | 000,226,304 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\elshyph.dll
[2012/12/01 20:59:19 | 000,185,344 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\elshyph.dll
[2012/12/01 20:59:19 | 000,163,840 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\msrating.dll
[2012/12/01 20:59:19 | 000,150,528 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\iexpress.exe
[2012/12/01 20:59:19 | 000,135,680 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\wextract.exe
[2012/12/01 20:59:19 | 000,082,432 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\inseng.dll
[2012/12/01 20:59:19 | 000,071,680 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\RegisterIEPKEYs.exe
[2012/12/01 20:59:18 | 001,509,376 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\inetcpl.cpl
[2012/12/01 20:59:18 | 001,441,280 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\inetcpl.cpl
[2012/12/01 20:59:18 | 001,400,416 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\ieapfltr.dat
[2012/12/01 20:59:18 | 001,400,416 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\ieapfltr.dat
[2012/12/01 20:59:18 | 000,905,216 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\mshtmlmedia.dll
[2012/12/01 20:59:18 | 000,762,368 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\ieapfltr.dll
[2012/12/01 20:59:18 | 000,690,688 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\jscript.dll
[2012/12/01 20:59:18 | 000,629,248 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\ieapfltr.dll
[2012/12/01 20:59:18 | 000,453,120 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\dxtmsft.dll
[2012/12/01 20:59:18 | 000,441,856 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\html.iec
[2012/12/01 20:59:18 | 000,391,168 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\ieui.dll
[2012/12/01 20:59:18 | 000,361,984 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\html.iec
[2012/12/01 20:59:18 | 000,281,600 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\dxtrans.dll
[2012/12/01 20:59:18 | 000,235,008 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\url.dll
[2012/12/01 20:59:18 | 000,232,960 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\url.dll
[2012/12/01 20:59:18 | 000,216,576 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\msls31.dll
[2012/12/01 20:59:18 | 000,197,120 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\msrating.dll
[2012/12/01 20:59:18 | 000,167,424 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\iexpress.exe
[2012/12/01 20:59:18 | 000,142,848 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\wextract.exe
[2012/12/01 20:59:18 | 000,137,216 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\ieUnatt.exe
[2012/12/01 20:59:18 | 000,125,440 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\occache.dll
[2012/12/01 20:59:18 | 000,117,248 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\iepeers.dll
[2012/12/01 20:59:18 | 000,111,104 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\IEAdvpack.dll
[2012/12/01 20:59:18 | 000,109,056 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\iesysprep.dll
[2012/12/01 20:59:18 | 000,102,912 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\inseng.dll
[2012/12/01 20:59:18 | 000,097,280 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\mshtmled.dll
[2012/12/01 20:59:18 | 000,089,600 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\RegisterIEPKEYs.exe
[2012/12/01 20:59:18 | 000,081,408 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\icardie.dll
[2012/12/01 20:59:18 | 000,079,872 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\mshtmled.dll
[2012/12/01 20:59:18 | 000,073,728 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\SetIEInstalledDate.exe
[2012/12/01 20:59:18 | 000,069,120 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\icardie.dll
[2012/12/01 20:59:18 | 000,067,072 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\iesetup.dll
[2012/12/01 20:59:18 | 000,061,952 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\tdc.ocx
[2012/12/01 20:59:18 | 000,061,440 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\iesetup.dll
[2012/12/01 20:59:18 | 000,057,344 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\pngfilt.dll
[2012/12/01 20:59:18 | 000,050,688 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\ie4uinit.exe
[2012/12/01 20:59:18 | 000,048,640 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\mshtmler.dll
[2012/12/01 20:59:18 | 000,039,936 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\iernonce.dll
[2012/12/01 20:59:18 | 000,033,280 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\iernonce.dll
[2012/12/01 20:59:18 | 000,027,648 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\licmgr10.dll
[2012/12/01 20:59:18 | 000,025,185 | —- | M] () – C:\Windows\SysWow64\ieuinit.inf
[2012/12/01 20:59:18 | 000,025,185 | —- | M] () – C:\Windows\SysNative\ieuinit.inf
[2012/12/01 20:59:18 | 000,023,040 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\licmgr10.dll
[2012/12/01 20:59:18 | 000,011,776 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\msfeedssync.exe
[2012/12/01 20:59:17 | 003,966,976 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\jscript9.dll
[2012/12/01 20:59:17 | 000,854,528 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\jscript.dll
[2012/12/01 20:59:17 | 000,603,136 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\msfeeds.dll
[2012/12/01 20:59:17 | 000,593,408 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\vbscript.dll
[2012/12/01 20:59:17 | 000,531,456 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\ieui.dll
[2012/12/01 20:59:17 | 000,173,568 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\ieUnatt.exe
[2012/12/01 20:59:17 | 000,149,504 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\occache.dll
[2012/12/01 20:59:17 | 000,136,704 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\iesysprep.dll
[2012/12/01 20:59:17 | 000,136,192 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\iepeers.dll
[2012/12/01 20:59:17 | 000,136,192 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\IEAdvpack.dll
[2012/12/01 20:59:17 | 000,092,160 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\SetIEInstalledDate.exe
[2012/12/01 20:59:17 | 000,077,312 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\tdc.ocx
[2012/12/01 20:59:17 | 000,062,976 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\pngfilt.dll
[2012/12/01 20:59:17 | 000,051,200 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\imgutil.dll
[2012/12/01 20:59:17 | 000,048,640 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\mshtmler.dll
[2012/12/01 20:59:17 | 000,013,824 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\mshta.exe
[2012/12/01 20:59:17 | 000,012,800 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\msfeedssync.exe
[2012/12/01 20:55:59 | 003,928,064 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\d2d1.dll
[2012/12/01 20:55:59 | 002,776,576 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\msmpeg2vdec.dll
[2012/12/01 20:55:59 | 002,434,560 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\d3d10warp.dll
[2012/12/01 20:55:59 | 002,284,544 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\msmpeg2vdec.dll
[2012/12/01 20:55:59 | 001,682,432 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\XpsPrint.dll
[2012/12/01 20:55:59 | 001,643,008 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\DWrite.dll
[2012/12/01 20:55:59 | 001,504,768 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\d3d11.dll
[2012/12/01 20:55:59 | 001,158,144 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\XpsPrint.dll
[2012/12/01 20:55:59 | 000,522,752 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\XpsGdiConverter.dll
[2012/12/01 20:55:59 | 000,465,920 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\WMPhoto.dll
[2012/12/01 20:55:59 | 000,417,792 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\WMPhoto.dll
[2012/12/01 20:55:59 | 000,364,544 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\XpsGdiConverter.dll
[2012/12/01 20:55:59 | 000,363,008 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\dxgi.dll
[2012/12/01 20:55:59 | 000,010,752 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,010,752 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-advapi32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,009,728 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
[2012/12/01 20:55:59 | 000,009,728 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-shlwapi-l1-1-0.dll
[2012/12/01 20:55:59 | 000,005,632 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
[2012/12/01 20:55:59 | 000,005,632 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-shlwapi-l2-1-0.dll
[2012/12/01 20:55:59 | 000,005,632 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,005,632 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-ole32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,004,096 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,004,096 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-user32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,003,584 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
[2012/12/01 20:55:59 | 000,003,584 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-advapi32-l2-1-0.dll
[2012/12/01 20:55:59 | 000,003,072 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
[2012/12/01 20:55:59 | 000,003,072 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-version-l1-1-0.dll
[2012/12/01 20:55:59 | 000,003,072 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,003,072 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-shell32-l1-1-0.dll
[2012/12/01 20:55:59 | 000,002,560 | -H– | M] (Microsoft Corporation) – C:\Windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
[2012/12/01 20:55:59 | 000,002,560 | -H– | M] (Microsoft Corporation) – C:\Windows\SysNative\api-ms-win-downlevel-normaliz-l1-1-0.dll
[2012/12/01 20:55:58 | 001,887,232 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\d3d11.dll
[2012/12/01 20:55:58 | 001,424,384 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\WindowsCodecs.dll
[2012/12/01 20:55:58 | 001,238,528 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\d3d10.dll
[2012/12/01 20:55:58 | 000,648,192 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\d3d10level9.dll
[2012/12/01 20:55:58 | 000,333,312 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\d3d10_1core.dll
[2012/12/01 20:55:58 | 000,296,960 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\d3d10core.dll
[2012/12/01 20:55:58 | 000,245,248 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\WindowsCodecsExt.dll
[2012/12/01 20:55:58 | 000,221,184 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\UIAnimation.dll
[2012/12/01 20:55:58 | 000,194,560 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\d3d10_1.dll
[2012/12/01 20:55:58 | 000,187,392 | —- | M] (Microsoft Corporation) – C:\Windows\SysWow64\UIAnimation.dll
[2012/12/01 15:27:21 | 000,220,667 | —- | M] () – C:\Windows\hpoins19.dat
[2012/11/30 14:54:32 | 000,000,137 | —- | M] () – C:\Windows\SysWow64\_WKERNEL.SYL
[2012/11/27 19:12:01 | 000,189,248 | —- | M] () – C:\Windows\SysWow64\PnkBstrB.exe
[2012/11/27 19:11:56 | 000,075,136 | —- | M] () – C:\Windows\SysWow64\PnkBstrA.exe
[2012/11/27 19:11:41 | 000,001,170 | —- | M] () – C:\Users\YNB\Desktop\Uplay.lnk
[2012/11/27 16:59:43 | 005,332,056 | —- | M] () – C:\Windows\SysNative\FNTCACHE.DAT
[2012/11/27 13:38:30 | 000,697,272 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerApp.exe
[2012/11/27 13:38:30 | 000,073,656 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2012/11/22 15:05:19 | 000,000,325 | —- | M] () – C:\Windows\SysNative\checkdnsid.xml
[2012/11/22 03:43:14 | 000,165,112 | —- | M] (Tonec Inc.) – C:\Windows\SysNative\drivers\idmwfp.sys
[2012/11/21 22:06:56 | 000,307,712 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\SearchIndexer.dll
[2012/11/21 22:06:56 | 000,269,824 | —- | M] (Intel Corporation) – C:\Windows\SysNative\SearchEngine.rs
[2012/11/21 22:06:56 | 000,269,824 | —- | M] (Intel Corporation) – C:\Windows\SysWow64\igfxupdate.exe
[2012/11/21 16:10:20 | 003,123,272 | R— | M] () – C:\Windows\SysWow64\pbsvc.exe
[2012/11/20 19:23:28 | 000,000,008 | —- | M] () – C:\Windows\SysNative\SearchEngine.dat
[2012/11/18 19:26:30 | 026,811,240 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvoglv64.dll
[2012/11/18 19:26:30 | 025,256,296 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvcompiler.dll
[2012/11/18 19:26:30 | 020,335,976 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvoglv32.dll
[2012/11/18 19:26:30 | 018,045,968 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvd3dumx.dll
[2012/11/18 19:26:30 | 017,559,912 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvcompiler.dll
[2012/11/18 19:26:30 | 015,122,280 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvd3dum.dll
[2012/11/18 19:26:30 | 014,953,920 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvwgf2umx.dll
[2012/11/18 19:26:30 | 012,542,672 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvwgf2um.dll
[2012/11/18 19:26:30 | 009,271,352 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvcuda.dll
[2012/11/18 19:26:30 | 007,819,016 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvcuda.dll
[2012/11/18 19:26:30 | 007,446,192 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvopencl.dll
[2012/11/18 19:26:30 | 006,149,904 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvopencl.dll
[2012/11/18 19:26:30 | 002,816,824 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvapi64.dll
[2012/11/18 19:26:30 | 002,784,104 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvcuvid.dll
[2012/11/18 19:26:30 | 002,606,440 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvcuvid.dll
[2012/11/18 19:26:30 | 002,496,976 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvapi.dll
[2012/11/18 19:26:30 | 002,226,024 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvcuvenc.dll
[2012/11/18 19:26:30 | 001,874,280 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvcuvenc.dll
[2012/11/18 19:26:30 | 001,805,672 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvdispco64.dll
[2012/11/18 19:26:30 | 001,504,104 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvdispgenco64.dll
[2012/11/18 19:26:30 | 000,014,446 | —- | M] () – C:\Windows\SysNative\nvinfo.pb
[2012/11/18 16:09:47 | 002,557,800 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvsvcr.dll
[2012/11/18 16:09:47 | 000,118,120 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvmctray.dll
[2012/11/18 16:09:47 | 000,063,336 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvshext.dll
[2012/11/18 16:09:34 | 003,311,464 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvsvc64.dll
[2012/11/18 16:09:32 | 006,223,208 | —- | M] (NVIDIA Corporation) – C:\Windows\SysNative\nvcpl.dll
[2012/11/18 05:49:52 | 000,438,632 | —- | M] (NVIDIA Corporation) – C:\Windows\SysWow64\nvStreaming.exe
[2012/11/16 13:31:22 | 000,075,588 | RHS- | M] () – C:\ProgramData\ntuser.pol
[2012/11/15 22:56:48 | 000,427,993 | —- | M] (v_k softwares ) – C:\Users\YNB\Documents\YADFR-v1.0.0-Setup.exe
[2012/11/11 22:33:44 | 000,000,338 | —- | M] () – C:\Windows\SysNative\bddel.dat
[2012/11/11 22:19:45 | 000,000,353 | —- | M] () – C:\Windows\SysWow64\vxskq59.tgz
[2012/11/11 22:19:45 | 000,000,114 | —- | M] () – C:\Windows\SysWow64\prsgrc.tgz
[2012/11/11 22:19:23 | 000,001,520 | —- | M] () – C:\Users\Public\Desktop\ETABS.lnk
[2012/11/11 20:37:53 | 000,291,054 | —- | M] () – C:\Windows\ETABS9.6.0chg.tb2
[2012/11/11 20:37:39 | 000,000,086 | —- | M] () – C:\Windows\SysWow64\ssprs.tgz
[2012/11/11 16:45:58 | 000,068,672 | —- | M] () – C:\Users\YNB\Documents\zahiad1.dwg
[2012/11/09 19:42:51 | 000,178,800 | —- | M] (Sony DADC Austria AG.) – C:\Windows\SysWow64\CmdLineExt_x64.dll
[2012/11/09 00:46:10 | 000,028,672 | —- | M] (Microsoft Corporation) – C:\Windows\SysNative\IEUDINIT.EXE
[1 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012/12/07 22:07:24 | 000,001,026 | —- | C] () – C:\Users\Public\Desktop\MediaMonkey.lnk
[2012/12/07 15:55:36 | 000,002,052 | —- | C] () – C:\Users\Public\Desktop\FileZilla Server Interface.lnk
[2012/12/07 13:36:01 | 000,000,761 | —- | C] () – C:\Users\YNB\Desktop\XAMPP Control Panel.lnk
[2012/12/05 18:42:39 | 000,001,078 | —- | C] () – C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012/12/04 01:05:12 | 000,127,108 | —- | C] () – C:\Users\YNB\Documents\registry_backup_beforefix.reg
[2012/12/01 20:59:18 | 000,025,185 | —- | C] () – C:\Windows\SysWow64\ieuinit.inf
[2012/12/01 20:59:18 | 000,025,185 | —- | C] () – C:\Windows\SysNative\ieuinit.inf
[2012/12/01 15:26:10 | 000,220,667 | —- | C] () – C:\Windows\hpoins19.dat
[2012/12/01 15:26:10 | 000,013,898 | —- | C] () – C:\Windows\hpomdl19.dat
[2012/11/27 19:11:41 | 000,001,170 | —- | C] () – C:\Users\YNB\Desktop\Uplay.lnk
[2012/11/24 20:53:45 | 000,000,920 | —- | C] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001UA1cdca6ca6549e95.job
[2012/11/24 20:53:39 | 000,000,898 | —- | C] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-967764312-2144099307-4200602712-1001Core1cdca6ca241ed41.job
[2012/11/23 14:29:53 | 000,014,446 | —- | C] () – C:\Windows\SysNative\nvinfo.pb
[2012/11/21 16:10:20 | 003,123,272 | R— | C] () – C:\Windows\SysWow64\pbsvc.exe
[2012/11/20 19:23:28 | 000,000,008 | —- | C] () – C:\Windows\SysNative\SearchEngine.dat
[2012/11/15 18:14:09 | 000,000,003 | —- | C] () – C:\Windows\SysNative\drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
[2012/11/15 17:55:58 | 000,000,003 | —- | C] () – C:\Windows\SysNative\drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
[2012/11/11 22:33:44 | 000,000,338 | —- | C] () – C:\Windows\SysNative\bddel.dat
[2012/11/11 22:19:23 | 000,001,520 | —- | C] () – C:\Users\Public\Desktop\ETABS.lnk
[2012/11/11 16:28:29 | 000,068,672 | —- | C] () – C:\Users\YNB\Documents\zahiad1.dwg
[2012/10/11 15:20:55 | 000,001,024 | —- | C] () – C:\Windows\SysWow64\grcauth2.dll
[2012/10/11 15:20:55 | 000,001,024 | —- | C] () – C:\Windows\SysWow64\grcauth1.dll
[2012/10/11 15:20:55 | 000,001,024 | —- | C] () – C:\Windows\SysWow64\clauth2.dll
[2012/10/11 15:20:55 | 000,001,024 | —- | C] () – C:\Windows\SysWow64\clauth1.dll
[2012/10/11 15:20:55 | 000,001,024 | —- | C] () – C:\Windows\SysWow64\cgxng3s.dll
[2012/10/11 15:20:55 | 000,000,072 | —- | C] () – C:\Windows\SysWow64\ssprs.dll
[2012/10/11 15:20:55 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\mba4sj6.dll
[2012/10/11 15:20:55 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\ikv3857.dll
[2012/10/11 15:20:55 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\dc6n1h5.dll
[2012/10/11 15:20:55 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\bkqbslr.dll
[2012/09/25 20:22:17 | 000,524,288 | —- | C] () – C:\Program Files (x86)\6a79og0w.0
[2012/09/25 20:21:55 | 000,136,375 | —- | C] () – C:\Program Files (x86)\bios.ini
[2012/09/25 20:21:44 | 000,000,029 | —- | C] () – C:\Program Files (x86)\new_ver.ini
[2012/09/21 18:08:35 | 000,015,497 | —- | C] () – C:\Windows\snp2std.ini
[2012/09/21 18:08:33 | 012,067,328 | —- | C] () – C:\Windows\SysWow64\drivers\snp2sxp.sys
[2012/09/21 18:08:33 | 000,025,472 | —- | C] () – C:\Windows\SysWow64\drivers\sncamd.sys
[2012/09/21 18:08:32 | 000,151,552 | —- | C] ( ) – C:\Windows\SysWow64\rsnp2std.dll
[2012/08/02 17:34:37 | 000,000,097 | —- | C] () – C:\Windows\SysWow64\Userdata.ini
[2012/05/13 18:35:29 | 000,000,008 | RHS- | C] () – C:\Users\YNB\ntuser.pol
[2012/05/12 19:08:06 | 000,645,632 | —- | C] () – C:\Windows\SysWow64\xvidcore.dll
[2012/05/12 19:08:06 | 000,240,640 | —- | C] () – C:\Windows\SysWow64\xvidvfw.dll
[2012/04/14 20:37:18 | 000,000,121 | —- | C] () – C:\Windows\bdagent.INI
[2012/04/11 20:10:12 | 000,075,588 | RHS- | C] () – C:\ProgramData\ntuser.pol
[2011/12/07 13:22:35 | 000,256,000 | —- | C] () – C:\Windows\PEV.exe
[2011/12/07 13:22:35 | 000,208,896 | —- | C] () – C:\Windows\MBR.exe
[2011/12/07 13:22:35 | 000,098,816 | —- | C] () – C:\Windows\sed.exe
[2011/12/07 13:22:35 | 000,080,412 | —- | C] () – C:\Windows\grep.exe
[2011/12/07 13:22:35 | 000,068,096 | —- | C] () – C:\Windows\zip.exe
[2011/12/06 20:19:26 | 000,000,512 | —- | C] () – C:\Windows\unlss.ini
[2011/11/29 14:31:43 | 000,058,112 | —- | C] () – C:\Windows\SysWow64\oqviitte.dat
[2011/11/29 14:31:43 | 000,055,040 | —- | C] () – C:\Windows\SysWow64\fdcuxple.dat
[2011/11/29 14:31:43 | 000,040,704 | —- | C] () – C:\Windows\SysWow64\dwvnoczt.dat
[2011/11/28 15:41:34 | 000,007,640 | —- | C] () – C:\Users\YNB\AppData\Local\Resmon.ResmonCfg
[2011/11/28 02:28:04 | 000,365,824 | —- | C] () – C:\Windows\SysWow64\srirgugk.dat
[2011/11/28 02:28:04 | 000,154,368 | —- | C] () – C:\Windows\SysWow64\uwwnvnxa.dat
[2011/11/28 02:28:04 | 000,138,496 | —- | C] () – C:\Windows\SysWow64\xuumorkw.dat
[2011/11/28 02:28:04 | 000,111,360 | —- | C] () – C:\Windows\SysWow64\sfisgebm.dat
[2011/11/28 02:28:04 | 000,034,048 | —- | C] () – C:\Windows\SysWow64\cromilap.dat
[2011/11/28 01:22:36 | 000,000,017 | —- | C] () – C:\Windows\keys.ini260
[2011/11/28 01:22:36 | 000,000,017 | —- | C] () – C:\Windows\keys.ini178
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\xg865ij.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\w4yzvjq.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\vb0va0g.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\us5e1h5.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\u3rpij6.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\rsbzsoo.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\r9xh74u.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\qsfaqqr.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\oro2h6n.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\ojxgp0r.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\ls3v6ks.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\lb1i6ag.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\l0ebt1m.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\kwovleu.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\kg7i665.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\jzco9vj.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\je1pkjv.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\iz9g894.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\iz8rxkx.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\iokz40o.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\iobcfeo.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\hycc0i8.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\hpdlnno.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\hnmobfd.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\g0efyts.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\fdcuoct.dll
[2011/11/01 14:57:34 | 000,000,016 | -H– | C] () – C:\Windows\SysWow64\edrgezx.dll
[2011/07/26 12:30:41 | 000,020,448 | —- | C] () – C:\Users\YNB\AppData\Roaming\UserTile.png
[2011/05/31 19:23:07 | 000,189,248 | —- | C] () – C:\Windows\SysWow64\PnkBstrB.exe
[2011/05/31 19:23:05 | 000,075,136 | —- | C] () – C:\Windows\SysWow64\PnkBstrA.exe
[2011/05/03 14:00:50 | 000,000,025 | —- | C] () – C:\Users\YNB\AppData\Roaming\bdfvconp.ini
[2011/04/09 18:55:28 | 000,179,261 | —- | C] () – C:\Windows\SysWow64\xlive.dll.cat
[2011/03/02 07:57:40 | 000,974,848 | —- | C] () – C:\Windows\SysWow64\cis-2.4.dll
[2011/03/02 07:57:40 | 000,081,920 | —- | C] () – C:\Windows\SysWow64\issacapi_bs-2.3.dll
[2011/03/02 07:57:40 | 000,065,536 | —- | C] () – C:\Windows\SysWow64\issacapi_pe-2.3.dll
[2011/03/02 07:57:40 | 000,057,344 | —- | C] () – C:\Windows\SysWow64\issacapi_se-2.3.dll
[2011/02/22 02:18:16 | 000,036,892 | —- | C] () – C:\Windows\SysWow64\bassmod.dll
[2011/02/14 22:34:00 | 000,000,173 | —- | C] () – C:\Users\YNB\AppData\Local\msmathematics.qat.YNB
[2010/12/25 20:53:18 | 000,000,193 | —- | C] () – C:\Windows\WORDPAD.INI
[2010/09/11 23:50:31 | 000,005,120 | —- | C] () – C:\Users\YNB\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008/02/14 14:28:56 | 000,000,029 | —- | C] () – C:\Program Files (x86)\version.ini
[2008/02/14 14:23:12 | 000,231,944 | —- | C] () – C:\Program Files (x86)\gwflash.exe
[2007/08/21 19:49:36 | 000,125,504 | —- | C] () – C:\Program Files (x86)\MarkFunDrv.dll
[2007/04/04 18:35:36 | 000,207,680 | —- | C] () – C:\Program Files (x86)\updateutility.exe
[2007/03/30 04:36:28 | 000,000,301 | —- | C] () – C:\Program Files (x86)\update.ini
[2007/03/02 04:48:50 | 000,240,448 | —- | C] () – C:\Program Files (x86)\gwf32.exe
[2006/11/23 23:47:50 | 000,207,680 | —- | C] () – C:\Program Files (x86)\BIOS_Run.exe
[2006/11/23 23:40:30 | 000,060,224 | —- | C] () – C:\Program Files (x86)\HUADRV.DLL
[2006/11/03 18:09:40 | 000,000,528 | —- | C] () – C:\Program Files (x86)\CONFIG.INI
[2005/04/27 19:40:26 | 000,006,800 | —- | C] () – C:\Program Files (x86)\W95_HUA.vxd
========== ZeroAccess Check ==========
[2009/07/14 07:55:00 | 000,000,227 | RHS- | M] () – C:\Windows\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll – [2012/06/09 08:43:10 | 014,172,672 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll – [2012/06/09 07:41:00 | 012,873,728 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll – [2009/07/14 04:40:51 | 000,909,312 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll – [2010/11/20 15:19:02 | 000,606,208 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll – [2009/07/14 04:41:56 | 000,505,856 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Both
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
========== LOP Check ==========
[2012/07/08 14:39:20 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Audacity
[2012/05/18 16:33:24 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Auslogics
[2012/04/20 13:50:24 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Autodesk
[2012/01/12 13:22:48 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\AVG
[2012/05/12 19:16:12 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\avidemux
[2012/05/15 23:14:07 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\BitDefender
[2010/09/26 19:56:25 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\bizarre creations
[2011/08/05 16:29:15 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\BULKYPIX
[2010/09/13 23:05:00 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\BWMeterPro
[2010/10/24 21:33:10 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\cald3
[2011/05/28 20:25:15 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2012/09/14 21:00:53 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\CheapVoip
[2011/02/19 23:17:22 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\com.fox.simpsons.simpsonsgags.8DB2FB41E3AF9617470F9C3E78FDAAA51EF66383.1
[2012/02/19 03:20:44 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\DarknessII
[2010/09/19 15:43:14 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\DelinvFile
[2010/12/18 13:57:50 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Design Science
[2012/05/20 21:33:20 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Dev-Cpp
[2012/12/08 16:43:53 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\DMCache
[2011/11/27 15:08:33 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Downloaded Installations
[2012/10/20 22:26:14 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\e-academy Inc
[2010/11/06 22:19:04 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Electronic Arts
[2012/08/22 16:43:22 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Empty Clip Studios
[2010/12/21 14:07:31 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\GetRight Pro
[2012/09/21 16:17:32 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\GetRightToGo
[2012/07/10 20:48:05 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\HD Tune Pro
[2012/12/08 16:43:52 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\IDM
[2012/04/03 15:36:12 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\JAM Software
[2010/10/15 14:38:44 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Leadertech
[2012/07/28 17:43:41 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Localphone
[2012/02/05 22:14:18 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Logia
[2012/12/07 23:04:25 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\MediaMonkey
[2012/05/19 05:12:26 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Nitro PDF
[2011/05/24 15:14:09 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Nokia
[2012/07/07 13:59:04 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Outertech
[2011/09/08 21:09:04 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\PC Suite
[2012/07/05 15:02:14 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Process Hacker 2
[2011/01/31 15:56:58 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Publish Providers
[2011/05/31 19:23:03 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\PunkBuster
[2012/05/15 23:07:02 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\QuickScan
[2012/05/24 21:36:06 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Samsung
[2011/11/21 22:37:51 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\ShurikSoft
[2011/02/04 23:56:58 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Sony
[2010/12/31 16:30:21 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Sony Setup
[2011/05/02 13:53:35 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\SystemRequirementsLab
[2012/12/04 16:43:40 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Systweak
[2012/09/25 21:11:41 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\TeamViewer
[2012/04/13 18:30:40 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\TuneUp Software
[2012/08/10 16:37:56 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Ubisoft
[2012/08/18 06:00:46 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Unified Remote
[2012/12/08 16:44:42 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\uTorrent
[2011/10/07 13:30:39 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Windows Live Writer
[2012/11/13 21:57:17 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Xilisoft
[2011/01/30 23:43:25 | 000,000,000 | —D | M] – C:\Users\YNB\AppData\Roaming\Xilisoft Corporation
========== Purity Check ==========
========== Custom Scans ==========
< %USERPROFILE%\..|smtmp;true;true;true /FP >
< %temp%\smtmp\*.* /s > >
< MD5 for: EXPLORER.ADML >
[2009/07/14 05:30:02 | 000,003,695 | —- | M] () MD5=7A4C7F3CB156543113596988479CAFCE – C:\Windows\PolicyDefinitions\en-US\Explorer.adml
[2009/07/14 05:30:02 | 000,003,695 | —- | M] () MD5=7A4C7F3CB156543113596988479CAFCE – C:\Windows\winsxs\amd64_microsoft-windows-s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_en-us_7ef5713984067904\Explorer.adml
< MD5 for: EXPLORER.ADMX >
[2009/06/10 23:53:55 | 000,003,836 | —- | M] () MD5=AD131A834808E6AFF4A3918DE05BFCF6 – C:\Windows\PolicyDefinitions\Explorer.admx
[2009/06/10 23:53:55 | 000,003,836 | —- | M] () MD5=AD131A834808E6AFF4A3918DE05BFCF6 – C:\Windows\winsxs\amd64_microsoft-windows-shell-grouppolicy_31bf3856ad364e35_6.1.7600.16385_none_71af9b5b0a86e6b7\Explorer.admx
< MD5 for: EXPLORER.EXE >
[2011/02/26 09:23:14 | 002,870,272 | —- | M] (Microsoft Corporation) MD5=0862495E0C825893DB75EF44FAEA8E93 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16768_none_adc24107935a7e25\explorer.exe
[2011/02/26 08:19:21 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=0FB9C74046656D1579A64660AD67B746 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_ba87e574ddfe652d\explorer.exe
[2009/07/14 04:14:20 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=15BC38A7492BEFE831966ADB477CF76F – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16385_none_b7fe430bc7ce3761\explorer.exe
[2011/02/26 08:51:13 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=255CF508D7CFB10E0794D6AC93280BD8 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20910_none_b8ce9756e0b786a4\explorer.exe
[2009/10/31 08:45:39 | 002,614,272 | —- | M] (Microsoft Corporation) MD5=2626FC9755BE22F805D3CFA0CE3EE727 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16450_none_b819b343c7ba6202\explorer.exe
[2011/02/26 08:33:07 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16768_none_b816eb59c7bb4020\explorer.exe
[2011/02/25 09:19:30 | 002,871,808 | —- | M] (Microsoft Corporation) MD5=332FEAB1435662FC6C672E25BEB37BE3 – C:\Windows\ERDNT\cache86\explorer.exe
[2011/02/25 09:19:30 | 002,871,808 | —- | M] (Microsoft Corporation) MD5=332FEAB1435662FC6C672E25BEB37BE3 – C:\Windows\explorer.exe
[2011/02/25 09:19:30 | 002,871,808 | —- | M] (Microsoft Corporation) MD5=332FEAB1435662FC6C672E25BEB37BE3 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_afa79dc39081d0ba\explorer.exe
[2011/02/26 09:14:34 | 002,871,808 | —- | M] (Microsoft Corporation) MD5=3B69712041F3D63605529BD66DC00C48 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_b0333b22a99da332\explorer.exe
[2010/11/20 15:17:09 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=40D777B7A95E00593EB1568C68514493 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_ba2f56d3c4bcbafb\explorer.exe
[2009/08/03 09:19:07 | 002,868,224 | —- | M] (Microsoft Corporation) MD5=700073016DAC1C3D2E7E2CE4223334B6 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_ae84b558ac4eb41c\explorer.exe
[2011/02/25 08:30:54 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=8B88EBBB05A0E56B7DCC708498C02B3E – C:\Windows\SysWOW64\explorer.exe
[2011/02/25 08:30:54 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=8B88EBBB05A0E56B7DCC708498C02B3E – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_b9fc4815c4e292b5\explorer.exe
[2009/10/31 09:34:59 | 002,870,272 | —- | M] (Microsoft Corporation) MD5=9AAAEC8DAC27AA17B053E6352AD233AE – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16450_none_adc508f19359a007\explorer.exe
[2009/08/03 08:49:47 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=9FF6C4C91A3711C0A3B18F87B08B518D – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_b8d95faae0af7617\explorer.exe
[2010/11/20 16:24:45 | 002,872,320 | —- | M] (Microsoft Corporation) MD5=AC4C51EB24AA95B77F705AB159189E24 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_afdaac81905bf900\explorer.exe
[2009/10/31 09:38:38 | 002,870,272 | —- | M] (Microsoft Corporation) MD5=B8EC4BD49CE8F6FC457721BFC210B67F – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20563_none_ae46d6aeac7ca7c7\explorer.exe
[2009/08/03 08:35:50 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=B95EEB0F4E5EFBF1038A35B3351CF047 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16404_none_b853c407c78e3ba9\explorer.exe
[2009/07/14 04:39:10 | 002,868,224 | —- | M] (Microsoft Corporation) MD5=C235A51CB740E45FFA0EBFB9BAFCDA64 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16385_none_ada998b9936d7566\explorer.exe
[2009/10/31 09:00:51 | 002,614,272 | —- | M] (Microsoft Corporation) MD5=C76153C7ECA00FA852BB0C193378F917 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20563_none_b89b8100e0dd69c2\explorer.exe
[2011/02/26 09:26:45 | 002,870,784 | —- | M] (Microsoft Corporation) MD5=E38899074D4951D31B4040E994DD7C8D – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20910_none_ae79ed04ac56c4a9\explorer.exe
[2009/08/03 09:17:37 | 002,868,224 | —- | M] (Microsoft Corporation) MD5=F170B4A061C9E026437B193B4D571799 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16404_none_adff19b5932d79ae\explorer.exe
< MD5 for: EXPLORER.EXE.MUI >
[2009/07/14 05:26:48 | 000,022,016 | —- | M] (Microsoft Corporation) MD5=4B87EEFDC8E253F846A7DFB49A8E6C70 – C:\Windows\en-US\explorer.exe.mui
[2009/07/14 05:26:48 | 000,022,016 | —- | M] (Microsoft Corporation) MD5=4B87EEFDC8E253F846A7DFB49A8E6C70 – C:\Windows\winsxs\amd64_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_en-us_61e778c48d52d19b\explorer.exe.mui
[2009/07/14 05:06:56 | 000,022,016 | —- | M] (Microsoft Corporation) MD5=B9F4B1CA23D60775736059D72BA48526 – C:\Windows\SysWOW64\en-US\explorer.exe.mui
[2009/07/14 05:06:56 | 000,022,016 | —- | M] (Microsoft Corporation) MD5=B9F4B1CA23D60775736059D72BA48526 – C:\Windows\winsxs\wow64_microsoft-windows-explorer.resources_31bf3856ad364e35_6.1.7600.16385_en-us_6c3c2316c1b39396\explorer.exe.mui
< MD5 for: EXPLORER.EXE-254441E9.PF >
[2012/12/07 22:08:01 | 000,017,776 | —- | M] () MD5=B303D4411448DF51F0B47F0ABAB89EFC – C:\Windows\Prefetch\EXPLORER.EXE-254441E9.pf
< MD5 for: EXPLORER.GIF >
[2008/07/22 09:22:18 | 000,001,054 | —- | M] () MD5=678B9EABF7493254CDB7F86E98AFAFD7 – C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Suite\Studios\Sync Studio\Images\Explorer.gif
< MD5 for: EXPLORER.ZIP >
[2006/03/06 22:48:08 | 000,020,394 | —- | M] () MD5=B469409C2B2A33C542190B720E11BD79 – C:\Program Files (x86)\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1033\Explorer.zip
< MD5 for: IEXPLORE.EXE >
[2012/06/02 14:47:54 | 000,754,808 | —- | M] (Microsoft Corporation) MD5=004640AB259C1572EBD5FB0A32F63686 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20553_none_0dbfc836999db0ca\iexplore.exe
[2012/05/18 02:21:54 | 000,748,664 | —- | M] (Microsoft Corporation) MD5=0129BB16161C2FD9A6B19111AB047198 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16446_none_1798a687b4d6030f\iexplore.exe
[2012/06/29 08:02:52 | 000,754,784 | —- | M] (Microsoft Corporation) MD5=1223ACBFC1093852DFF039E189599BBD – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16448_none_0d45fcc9807373c2\iexplore.exe
[2010/09/08 07:36:39 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=14803EA3E5DD7CB37CB446C74CFDA38F – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20795_none_1a39121b8bff3c23\iexplore.exe
[2012/08/24 10:34:41 | 000,748,680 | —- | M] (Microsoft Corporation) MD5=22CC6CDBA678790046693654C3B212E4 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16450_none_1787d4dfb4e386f6\iexplore.exe
[2012/05/18 01:59:46 | 000,748,664 | —- | M] (Microsoft Corporation) MD5=268982F1FD671A077C6A2AF41E351436 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20551_none_181271f4ce004017\iexplore.exe
[2012/10/08 11:37:24 | 000,748,704 | —- | M] (Microsoft Corporation) MD5=270A1342BD5AF95CA25A586B4C2F1522 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16455_none_178cd651b4df05a9\iexplore.exe
[2009/07/14 04:17:29 | 000,673,048 | —- | M] (Microsoft Corporation) MD5=2C32E3E596CFE660353753EABEFB0540 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16385_none_19ba3f8a72d988f3\iexplore.exe
[2012/08/24 14:23:44 | 000,754,824 | —- | M] (Microsoft Corporation) MD5=2D53C5F71653EF94E7829846405D4ED2 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16450_none_0d332a8d8082c4fb\iexplore.exe
[2012/06/02 12:08:27 | 000,748,664 | —- | M] (Microsoft Corporation) MD5=34B01BBD8F00B6B9C9248DC4F1E3CD01 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16447_none_1799a6d1b4d51c66\iexplore.exe
[2010/09/08 08:37:57 | 000,696,592 | —- | M] (Microsoft Corporation) MD5=4879CB864E290BED38C5BDB641144B1B – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20795_none_0fe467c9579e7a28\iexplore.exe
[2012/10/08 15:29:46 | 000,754,848 | —- | M] (Microsoft Corporation) MD5=49442BA6DCE4B4E3C1CB0AB193FE29AD – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16455_none_0d382bff807e43ae\iexplore.exe
[2010/09/08 08:49:01 | 000,696,592 | —- | M] (Microsoft Corporation) MD5=498035ABCCF1ED47AE6791D239187587 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16671_none_0f6c69ae3e743d20\iexplore.exe
[2012/05/18 05:51:05 | 000,754,808 | —- | M] (Microsoft Corporation) MD5=4E99F42504A99D5024C2EFA015001937 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16446_none_0d43fc3580754114\iexplore.exe
[2012/08/24 13:49:07 | 000,754,824 | —- | M] (Microsoft Corporation) MD5=5A150AFABB25BEA50CEDC8650A7B8A9E – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20557_none_0dc3c95e999a1626\iexplore.exe
[2012/06/29 05:45:31 | 000,754,808 | —- | M] (Microsoft Corporation) MD5=5D03518409F37D1483C98869D86E23FF – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20554_none_0dc0c880999cca21\iexplore.exe
[2012/06/02 15:52:21 | 000,754,808 | —- | M] (Microsoft Corporation) MD5=610F6596921C4BAA8834ADBB9BE272EE – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16447_none_0d44fc7f80745a6b\iexplore.exe
[2010/09/08 07:31:24 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=61EDBCE47ADF3E52AB0B9F49EE4AEBB8 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16671_none_19c1140072d4ff1b\iexplore.exe
[2012/08/24 10:49:25 | 000,748,680 | —- | M] (Microsoft Corporation) MD5=62188720CE27B982B4285C03163C9FB3 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20557_none_181873b0cdfad821\iexplore.exe
[2010/11/20 16:28:25 | 000,695,056 | —- | M] (Microsoft Corporation) MD5=86257731DDB311FBC283534CC0091634 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7601.17514_none_1196a9003b674a92\iexplore.exe
[2012/09/29 19:54:26 | 000,218,184 | —- | M] () MD5=8846E87210AD131CF71E3E2E49F647B0 – C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\iexplore.exe
[2011/05/02 13:19:01 | 000,748,336 | —- | M] (Microsoft Corporation) MD5=904E13BA41AF2E353A32CF351CA53639 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16421_none_17a944edb4ca4c7a\iexplore.exe
[2012/06/29 04:00:47 | 000,748,664 | —- | M] (Microsoft Corporation) MD5=93569D46D79F9756ED077156496AFE23 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16448_none_179aa71bb4d435bd\iexplore.exe
[2011/02/24 08:45:11 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=AB2BB40A5FE49AD236791AC22BD08869 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20908_none_1a9d66118bb386fd\iexplore.exe
[2012/12/01 20:59:18 | 000,775,184 | —- | M] (Microsoft Corporation) MD5=B2177223D2B80E6E02A643E5242661AA – C:\Program Files\Internet Explorer\iexplore.exe
[2012/12/01 20:59:18 | 000,775,184 | —- | M] (Microsoft Corporation) MD5=B2177223D2B80E6E02A643E5242661AA – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_10.2.9200.16438_none_169b26ac1e311664\iexplore.exe
[2011/02/24 09:29:19 | 000,696,592 | —- | M] (Microsoft Corporation) MD5=B4881B8F6EDB48CABD44BCC9FB5475C4 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20908_none_1048bbbf5752c502\iexplore.exe
[2012/06/02 11:51:58 | 000,748,664 | —- | M] (Microsoft Corporation) MD5=BE967C74B89577B78FB57C061E12B04C – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20553_none_18147288cdfe72c5\iexplore.exe
[2010/11/20 15:22:51 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=C613E69C3B191BB02C7A191741A1D024 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7601.17514_none_1beb53526fc80c8d\iexplore.exe
[2011/02/24 08:32:52 | 000,673,040 | —- | M] (Microsoft Corporation) MD5=C6697A46554E36541E81182B258A19D6 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16766_none_19d0e74472c85f04\iexplore.exe
[2012/12/01 20:59:19 | 000,770,560 | —- | M] (Microsoft Corporation) MD5=CAF61908B16842761DB356389F059B53 – C:\Program Files (x86)\Internet Explorer\iexplore.exe
[2012/12/01 20:59:19 | 000,770,560 | —- | M] (Microsoft Corporation) MD5=CAF61908B16842761DB356389F059B53 – C:\Windows\ERDNT\cache86\iexplore.exe
[2012/12/01 20:59:19 | 000,770,560 | —- | M] (Microsoft Corporation) MD5=CAF61908B16842761DB356389F059B53 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_10.2.9200.16438_none_20efd0fe5291d85f\iexplore.exe
[2012/10/08 11:22:05 | 000,748,704 | —- | M] (Microsoft Corporation) MD5=CECB15F834FC2B4B150449717ADE18DD – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20562_none_1808a252ce07755f\iexplore.exe
[2011/02/24 09:32:09 | 000,696,592 | —- | M] (Microsoft Corporation) MD5=E1BBDE0F187194D4B08335234A4B9FC7 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16766_none_0f7c3cf23e679d09\iexplore.exe
[2012/06/29 02:35:27 | 000,748,664 | —- | M] (Microsoft Corporation) MD5=EB4105348272018D096FEB655CD1608C – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20554_none_181572d2cdfd8c1c\iexplore.exe
[2011/05/02 13:19:00 | 000,754,480 | —- | M] (Microsoft Corporation) MD5=F1424C1B9B1813BF825E45DF3790BC8A – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16421_none_0d549a9b80698a7f\iexplore.exe
[2009/07/14 04:43:43 | 000,696,600 | —- | M] (Microsoft Corporation) MD5=F2B0D41E1D08D0B2006DF5AA2E74C81E – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16385_none_0f6595383e78c6f8\iexplore.exe
[2012/10/08 14:09:10 | 000,754,824 | —- | M] (Microsoft Corporation) MD5=F61714ABCF9BF0CEF0A6249AD4FD490B – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20562_none_0db3f80099a6b364\iexplore.exe
[2012/05/18 04:37:57 | 000,754,808 | —- | M] (Microsoft Corporation) MD5=F8B2D47ED17C1D087D14EC747E5AC57A – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.20551_none_0dbdc7a2999f7e1c\iexplore.exe
< MD5 for: IEXPLORE.EXE.CFG >
[2009/08/22 21:25:00 | 000,000,029 | —- | M] () MD5=14C57B5BD3C8168436AAC8858DCF0FCE – C:\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\Tools\D3DOverrider\ProfileTemplates\IExplore.exe.cfg
[2009/08/22 21:25:00 | 000,000,029 | —- | M] () MD5=14C57B5BD3C8168436AAC8858DCF0FCE – C:\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\Tools\RTSS\ProfileTemplates\IExplore.exe.cfg
< MD5 for: IEXPLORE.EXE.MUI >
[2012/12/01 20:59:20 | 000,005,632 | —- | M] (Microsoft Corporation) MD5=1636D97958DC7A992A6962DD253C0231 – C:\Program Files (x86)\Internet Explorer\en-US\iexplore.exe.mui
[2012/12/01 20:59:18 | 000,005,632 | —- | M] (Microsoft Corporation) MD5=1636D97958DC7A992A6962DD253C0231 – C:\Program Files\Internet Explorer\en-US\iexplore.exe.mui
[2012/12/01 20:59:18 | 000,005,632 | —- | M] (Microsoft Corporation) MD5=1636D97958DC7A992A6962DD253C0231 – C:\Windows\winsxs\amd64_microsoft-windows-i..-optional.resources_31bf3856ad364e35_10.2.9200.16438_en-us_1047bc2355de574b\iexplore.exe.mui
[2012/12/01 20:59:20 | 000,005,632 | —- | M] (Microsoft Corporation) MD5=1636D97958DC7A992A6962DD253C0231 – C:\Windows\winsxs\wow64_microsoft-windows-i..-optional.resources_31bf3856ad364e35_10.2.9200.16438_en-us_1a9c66758a3f1946\iexplore.exe.mui
[2011/05/02 13:19:01 | 000,005,632 | —- | M] (Microsoft Corporation) MD5=17FAE936C452188D05852DE8D1082013 – C:\Windows\winsxs\amd64_microsoft-windows-i..-optional.resources_31bf3856ad364e35_9.4.8112.16421_en-us_07013012b816cb66\iexplore.exe.mui
[2011/05/02 13:19:01 | 000,005,632 | —- | M] (Microsoft Corporation) MD5=4C71CCB3C8817185E67210856778831F – C:\Windows\winsxs\wow64_microsoft-windows-i..-optional.resources_31bf3856ad364e35_9.4.8112.16421_en-us_1155da64ec778d61\iexplore.exe.mui
[2009/07/14 05:29:20 | 000,005,120 | —- | M] (Microsoft Corporation) MD5=C29BCFB504E33FEADDFA2D0183CEF62F – C:\Windows\winsxs\amd64_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_en-us_09122aaf762607df\iexplore.exe.mui
[2009/07/14 05:29:20 | 000,005,120 | —- | M] (Microsoft Corporation) MD5=C29BCFB504E33FEADDFA2D0183CEF62F – C:\Windows\winsxs\amd64_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7601.17514_en-us_0b433e7773148b79\iexplore.exe.mui
[2009/07/14 05:05:06 | 000,005,120 | —- | M] (Microsoft Corporation) MD5=FBA4CD95930248053A2C3F43CA70B986 – C:\Windows\winsxs\wow64_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7600.16385_en-us_1366d501aa86c9da\iexplore.exe.mui
[2009/07/14 05:05:06 | 000,005,120 | —- | M] (Microsoft Corporation) MD5=FBA4CD95930248053A2C3F43CA70B986 – C:\Windows\winsxs\wow64_microsoft-windows-i..-optional.resources_31bf3856ad364e35_8.0.7601.17514_en-us_1597e8c9a7754d74\iexplore.exe.mui
< MD5 for: IEXPLORE.EXE-4B6C9213.PF >
[2012/12/08 16:14:14 | 000,078,984 | —- | M] () MD5=B61E7E3C76CF6E8323D515435D60A816 – C:\Windows\Prefetch\IEXPLORE.EXE-4B6C9213.pf
< MD5 for: IEXPLORE.EXE-908C99F8.PF >
[2012/12/08 16:07:06 | 000,070,350 | —- | M] () MD5=645E9D1C3CC6B0D142C70FEB3D592319 – C:\Windows\Prefetch\IEXPLORE.EXE-908C99F8.pf
< MD5 for: SERVICES >
[2009/06/11 00:00:26 | 000,017,463 | —- | M] () MD5=D9E1A01B480D961B7CF0509D597A92D6 – C:\Windows\winsxs\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_6079f415110c0210\services
< MD5 for: SERVICES.AIP >
[2011/03/11 15:41:32 | 000,132,752 | —- | M] (Adobe Systems Incorporated) MD5=12425D5DE6FBDF9167DF659D5F7F0C83 – C:\Program Files (x86)\Adobe\Adobe Illustrator CS5.1\Plug-ins\Extensions\Services.aip
< MD5 for: SERVICES.CFG >
[2012/07/27 23:51:34 | 000,586,083 | —- | M] () MD5=6DE4EA437EC1FE6DB27CADB0A7EA8DC2 – C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Services\Services.cfg
[2011/06/06 12:55:30 | 000,584,045 | R— | M] () MD5=B82DD53FA8C260DDD7FDC42182DB816E – C:\Windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B744AA0100000010\10.1.0\services.cfg
< MD5 for: SERVICES.EXE >
[2009/07/14 04:39:37 | 000,328,704 | —- | M] (Microsoft Corporation) MD5=24ACB7E5BE595468E3B9AA488B9B4FCB – C:\Windows\ERDNT\cache64\services.exe
[2009/07/14 04:39:37 | 000,328,704 | —- | M] (Microsoft Corporation) MD5=24ACB7E5BE595468E3B9AA488B9B4FCB – C:\Windows\SysNative\services.exe
[2009/07/14 04:39:37 | 000,328,704 | —- | M] (Microsoft Corporation) MD5=24ACB7E5BE595468E3B9AA488B9B4FCB – C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe
< MD5 for: SERVICES.EXE.MUI >
[2009/07/14 05:25:40 | 000,017,408 | —- | M] (Microsoft Corporation) MD5=6507BF0DC2D1F5F32493C288EAA59277 – C:\Windows\SysNative\en-US\services.exe.mui
[2009/07/14 05:25:40 | 000,017,408 | —- | M] (Microsoft Corporation) MD5=6507BF0DC2D1F5F32493C288EAA59277 – C:\Windows\winsxs\amd64_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_en-us_c5f238be3fa63468\services.exe.mui
< MD5 for: SERVICES.H >
[2012/07/20 20:38:02 | 000,001,043 | —- | M] () MD5=EFA6260E75D8055649F88462E3E9E929 – C:\Wordpress\xampp\mysql\include\mysql\services.h
< MD5 for: SERVICES.LNK >
[2009/07/14 07:54:05 | 000,001,288 | —- | M] () MD5=CA0D9F4743DFF86EBAF09D763139E958 – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2009/07/14 07:54:05 | 000,001,288 | —- | M] () MD5=CA0D9F4743DFF86EBAF09D763139E958 – C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
< MD5 for: SERVICES.MOF >
[2009/06/10 23:44:06 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows\SysNative\wbem\services.mof
[2009/06/10 23:44:06 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.mof
< MD5 for: SERVICES.MSC >
[2009/07/14 05:23:30 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\SysNative\en-US\services.msc
[2009/06/10 23:38:36 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\SysNative\services.msc
[2009/07/14 05:08:50 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\SysWOW64\en-US\services.msc
[2009/06/11 00:21:09 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\SysWOW64\services.msc
[2009/07/14 05:23:30 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\winsxs\amd64_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_en-us_003408aa160fce5b\services.msc
[2009/06/10 23:38:36 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\winsxs\amd64_microsoft-windows-servicessnapin_31bf3856ad364e35_6.1.7600.16385_none_2b58d44b5f6beb8a\services.msc
[2009/07/14 05:08:50 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_en-us_a4156d265db25d25\services.msc
[2009/06/11 00:21:09 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:\Windows\winsxs\x86_microsoft-windows-servicessnapin_31bf3856ad364e35_6.1.7600.16385_none_cf3a38c7a70e7a54\services.msc
< MD5 for: SERVICES.PTXML >
[2009/07/13 23:16:17 | 000,001,061 | —- | M] () MD5=640D7DD61B1CFA6C96F80F68F78CDFA7 – C:\Windows\SysNative\wdi\perftrack\Services.ptxml
[2009/07/13 23:16:17 | 000,001,061 | —- | M] () MD5=640D7DD61B1CFA6C96F80F68F78CDFA7 – C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\Services.ptxml
< MD5 for: SERVICES.SBS >
[2011/03/01 08:58:46 | 000,034,818 | —- | M] () MD5=62AFD4B2025CE6D4706B36F4C4808F9B – C:\Program Files (x86)\Spybot - Search & Destroy\Includes\Services.sbs
< MD5 for: SERVICES.XML >
[2011/02/19 23:41:10 | 000,000,358 | —- | M] () MD5=70E321D185BC06A04FB3A2B881A69ADE – C:\Users\YNB\AppData\Roaming\com.fox.simpsons.simpsonsgags.8DB2FB41E3AF9617470F9C3E78FDAAA51EF66383.1\Local Store\data\Services.xml
< MD5 for: WINLOGON.ADML >
[2009/07/14 05:25:22 | 000,008,013 | —- | M] () MD5=CED0EAD8D152B3D0F114698DE2316C5E – C:\Windows\PolicyDefinitions\en-US\WinLogon.adml
[2009/07/14 05:25:22 | 000,008,013 | —- | M] () MD5=CED0EAD8D152B3D0F114698DE2316C5E – C:\Windows\winsxs\amd64_microsoft-windows-winlogon-adm.resources_31bf3856ad364e35_6.1.7600.16385_en-us_f0f9032ef6930070\WinLogon.adml
< MD5 for: WINLOGON.ADMX >
[2009/06/11 00:04:41 | 000,005,237 | —- | M] () MD5=89D8F50E186A16C2CED3CF36DBBC0B2C – C:\Windows\PolicyDefinitions\WinLogon.admx
[2009/06/11 00:04:41 | 000,005,237 | —- | M] () MD5=89D8F50E186A16C2CED3CF36DBBC0B2C – C:\Windows\winsxs\amd64_microsoft-windows-winlogon-adm_31bf3856ad364e35_6.1.7600.16385_none_d7024e6992f3424d\WinLogon.admx
< MD5 for: WINLOGON.EXE >
[2010/11/20 16:25:30 | 000,390,656 | —- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 – C:\Windows\ERDNT\cache64\winlogon.exe
[2010/11/20 16:25:30 | 000,390,656 | —- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 – C:\Windows\SysNative\winlogon.exe
[2010/11/20 16:25:30 | 000,390,656 | —- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 – C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe
[2009/07/14 04:39:52 | 000,389,120 | —- | M] (Microsoft Corporation) MD5=132328DF455B0028F13BF0ABEE51A63A – C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe
[2012/09/29 19:54:26 | 000,218,184 | —- | M] () MD5=8846E87210AD131CF71E3E2E49F647B0 – C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2009/10/28 10:01:57 | 000,389,632 | —- | M] (Microsoft Corporation) MD5=A93D41A4D4B0D91C072D11DD8AF266DE – C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe
[2009/10/28 09:24:40 | 000,389,632 | —- | M] (Microsoft Corporation) MD5=DA3E2A6FA9660CC75B471530CE88453A – C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe
< MD5 for: WINLOGON.EXE.MUI >
[2010/11/20 16:00:25 | 000,023,040 | —- | M] (Microsoft Corporation) MD5=34C7D2E30868EDAFB191341D963ABA5F – C:\Windows\SysNative\en-US\winlogon.exe.mui
[2010/11/20 16:00:25 | 000,023,040 | —- | M] (Microsoft Corporation) MD5=34C7D2E30868EDAFB191341D963ABA5F – C:\Windows\winsxs\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7601.17514_en-us_291e96fa1ab5fc7b\winlogon.exe.mui
[2009/07/14 05:29:52 | 000,022,528 | —- | M] (Microsoft Corporation) MD5=56D03B64B8C483C1D12A8E4577B3B332 – C:\Windows\winsxs\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_en-us_26ed83321dc778e1\winlogon.exe.mui
< MD5 for: WINLOGON.MFL >
[2009/07/14 05:27:22 | 000,001,080 | —- | M] () MD5=2783ED50691284F7EAE6BE9729337E1A – C:\Windows\SysNative\wbem\en-US\winlogon.mfl
[2009/07/14 05:27:22 | 000,001,080 | —- | M] () MD5=2783ED50691284F7EAE6BE9729337E1A – C:\Windows\winsxs\amd64_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_6.1.7600.16385_en-us_84afd4fd38ffd276\winlogon.mfl
< MD5 for: WINLOGON.MOF >
[2009/07/13 23:30:01 | 000,003,192 | —- | M] () MD5=DF722B96F32A61783BC310FACF10240B – C:\Windows\SysNative\wbem\winlogon.mof
[2009/07/13 23:30:01 | 000,003,192 | —- | M] () MD5=DF722B96F32A61783BC310FACF10240B – C:\Windows\winsxs\amd64_microsoft-windows-winlogon-mof_31bf3856ad364e35_6.1.7600.16385_none_dc2dbb778f98e40f\winlogon.mof
< %SYSTEMDRIVE%\*.* >
[2012/05/06 00:42:12 | 000,001,024 | —- | M] () – C:\.rnd
[2012/09/08 19:34:23 | 000,000,553 | —- | M] () – C:\ashampoo-acdw-log.txt
[2010/12/14 06:24:57 | 000,016,384 | —- | M] () – C:\bcd_backup
[2010/12/14 06:24:56 | 000,013,312 | -HS- | M] () – C:\bcd_backup.LOG
[2010/12/14 06:24:56 | 000,000,000 | -HS- | M] () – C:\bcd_backup.LOG1
[2010/12/14 06:24:56 | 000,000,000 | -HS- | M] () – C:\bcd_backup.LOG2
[2012/12/07 13:56:38 | 000,100,584 | —- | M] () – C:\bdlog.txt
[2012/05/15 23:12:15 | 000,000,270 | -H– | M] () – C:\bdr-conf
[2011/05/25 17:50:19 | 000,217,769 | -H– | M] () – C:\bdrescue
[2011/07/22 13:33:50 | 027,563,482 | -H– | M] () – C:\bdrescue.gz
[2011/05/25 17:17:41 | 000,009,216 | -H– | M] () – C:\bdrescue.mbr
[2011/06/10 10:48:11 | 002,510,608 | -H– | M] () – C:\bdrescue.vm
[2010/09/11 19:27:20 | 002,636,323 | -H– | M] () – C:\BdUninstallTool2010.09.11-07.27.06.log
[2010/09/11 19:27:20 | 000,001,225 | -H– | M] () – C:\BdUninstallTool2010.09.11-07.27.06.reg
[2010/09/11 22:39:09 | 012,037,822 | -H– | M] () – C:\BdUninstallTool2010.09.11-10.38.39.log
[2010/09/11 22:39:09 | 000,038,247 | -H– | M] () – C:\BdUninstallTool2010.09.11-10.38.39.reg
[2012/12/04 00:36:39 | 000,038,925 | —- | M] () – C:\ComboFix.txt
[2010/09/11 17:57:48 | 000,000,087 | -H– | M] () – C:\csb.log
[2007/11/07 08:00:40 | 000,017,734 | -H– | M] () – C:\eula.1028.txt
[2007/11/07 08:00:40 | 000,017,734 | -H– | M] () – C:\eula.1031.txt
[2007/11/07 08:00:40 | 000,010,134 | -H– | M] () – C:\eula.1033.txt
[2007/11/07 08:00:40 | 000,017,734 | -H– | M] () – C:\eula.1036.txt
[2007/11/07 08:00:40 | 000,017,734 | -H– | M] () – C:\eula.1040.txt
[2007/11/07 08:00:40 | 000,000,118 | -H– | M] () – C:\eula.1041.txt
[2007/11/07 08:00:40 | 000,017,734 | -H– | M] () – C:\eula.1042.txt
[2007/11/07 08:00:40 | 000,017,734 | -H– | M] () – C:\eula.2052.txt
[2007/11/07 08:00:40 | 000,017,734 | -H– | M] () – C:\eula.3082.txt
[2007/11/07 08:00:40 | 000,001,110 | -H– | M] () – C:\globdata.ini
[2007/11/07 08:00:40 | 000,000,843 | -H– | M] () – C:\install.ini
[2007/11/07 08:44:20 | 000,075,280 | -H– | M] (Microsoft Corporation) – C:\install.res.1028.dll
[2007/11/07 08:44:20 | 000,095,248 | -H– | M] (Microsoft Corporation) – C:\install.res.1031.dll
[2007/11/07 08:44:20 | 000,090,128 | -H– | M] (Microsoft Corporation) – C:\install.res.1033.dll
[2007/11/07 08:44:20 | 000,096,272 | -H– | M] (Microsoft Corporation) – C:\install.res.1036.dll
[2007/11/07 08:44:20 | 000,094,224 | -H– | M] (Microsoft Corporation) – C:\install.res.1040.dll
[2007/11/07 08:44:20 | 000,080,400 | -H– | M] (Microsoft Corporation) – C:\install.res.1041.dll
[2007/11/07 08:44:20 | 000,078,864 | -H– | M] (Microsoft Corporation) – C:\install.res.1042.dll
[2007/11/07 08:44:20 | 000,074,768 | -H– | M] (Microsoft Corporation) – C:\install.res.2052.dll
[2007/11/07 08:44:20 | 000,095,248 | -H– | M] (Microsoft Corporation) – C:\install.res.3082.dll
[2012/12/08 16:38:40 | 4293,386,240 | -HS- | M] () – C:\pagefile.sys
[2010/09/11 17:53:03 | 000,000,396 | -H– | M] () – C:\RHDSetup.log
[2011/12/01 20:05:03 | 000,087,890 | —- | M] () – C:\TDSSKiller.2.6.21.0_01.12.2011_20.04.38_log.txt
[2012/08/27 21:24:17 | 000,000,635 | —- | M] () – C:\user.js
[2007/11/07 08:00:40 | 000,005,686 | -H– | M] () – C:\vcredist.bmp
[2007/11/07 08:50:40 | 001,927,956 | -H– | M] () – C:\VC_RED.cab
[2007/11/07 08:53:12 | 000,242,176 | -H– | M] () – C:\VC_RED.MSI
< %systemroot%\Fonts\*.com >
[2009/07/14 08:32:31 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 08:32:31 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 08:32:31 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 08:32:31 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 23:49:50 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2012/09/25 20:22:17 | 000,524,288 | —- | M] () – C:\Program Files (x86)\6a79og0w.0
[2012/09/25 20:22:00 | 000,136,375 | —- | M] () – C:\Program Files (x86)\bios.ini
[2006/11/23 23:47:50 | 000,207,680 | —- | M] () – C:\Program Files (x86)\BIOS_Run.exe
[2012/09/25 20:21:53 | 000,000,528 | —- | M] () – C:\Program Files (x86)\CONFIG.INI
[2009/07/14 07:54:24 | 000,000,174 | -HS- | M] () – C:\Program Files (x86)\desktop.ini
[2007/03/02 04:48:50 | 000,240,448 | —- | M] () – C:\Program Files (x86)\gwf32.exe
[2008/02/14 14:23:12 | 000,231,944 | —- | M] () – C:\Program Files (x86)\gwflash.exe
[2006/11/23 23:40:30 | 000,060,224 | —- | M] () – C:\Program Files (x86)\HUADRV.DLL
[2007/09/21 19:42:42 | 000,019,008 | —- | M] (Windows ® Server 2003 DDK provider) – C:\Program Files (x86)\markfun.a64
[2007/08/21 19:49:28 | 000,017,912 | —- | M] (Windows ® 2000 DDK provider) – C:\Program Files (x86)\markfun.w32
[2007/08/21 19:49:36 | 000,125,504 | —- | M] () – C:\Program Files (x86)\MarkFunDrv.dll
[2012/09/25 20:21:46 | 000,000,029 | —- | M] () – C:\Program Files (x86)\new_ver.ini
[2007/03/30 04:36:28 | 000,000,301 | —- | M] () – C:\Program Files (x86)\update.ini
[2007/04/04 18:35:36 | 000,207,680 | —- | M] () – C:\Program Files (x86)\updateutility.exe
[2008/02/14 14:28:56 | 000,000,029 | —- | M] () – C:\Program Files (x86)\version.ini
[2005/04/27 19:40:26 | 000,006,800 | —- | M] () – C:\Program Files (x86)\W95_HUA.vxd
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2012/03/29 15:09:08 | 000,000,221 | -HS- | M] () – C:\Users\YNB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2012/12/04 00:01:03 | 005,009,299 | R— | M] (Swearware) – C:\Users\YNB\Desktop\ComboFix.exe
[2012/12/08 16:24:57 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\YNB\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
[2004/12/09 17:23:46 | 000,013,022 | —- | M] () – C:\Windows\snp2std.src
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
========== Files - Unicode (All) ==========
[2012/07/02 19:57:28 | 000,554,443 | —- | M] ()(C:\Users\YNB\Documents\???????-.jpg) – C:\Users\YNB\Documents\الرافعة-.jpg
[2012/07/02 19:57:27 | 000,554,443 | —- | C] ()(C:\Users\YNB\Documents\???????-.jpg) – C:\Users\YNB\Documents\الرافعة-.jpg
[2012/07/02 19:57:02 | 001,014,354 | —- | M] ()(C:\Users\YNB\Documents\???????12.jpg) – C:\Users\YNB\Documents\الرافعة12.jpg
[2012/07/02 19:57:01 | 001,014,354 | —- | C] ()(C:\Users\YNB\Documents\???????12.jpg) – C:\Users\YNB\Documents\الرافعة12.jpg
[2012/07/02 19:56:34 | 001,014,354 | —- | M] ()(C:\Users\YNB\Documents\???????1.jpg) – C:\Users\YNB\Documents\الرافعة1.jpg
[2012/07/02 19:56:32 | 001,014,354 | —- | C] ()(C:\Users\YNB\Documents\???????1.jpg) – C:\Users\YNB\Documents\الرافعة1.jpg
[2012/02/05 22:29:27 | 017,689,583 | —- | M] ()(C:\Users\YNB\Desktop\????? ?.pdf) – C:\Users\YNB\Desktop\شاہین ١.pdf
[2012/02/05 22:25:02 | 014,023,418 | —- | M] ()(C:\Users\YNB\Desktop\???? ???.pdf) – C:\Users\YNB\Desktop\برقی خان.pdf
[2012/02/05 22:22:13 | 017,689,583 | —- | C] ()(C:\Users\YNB\Desktop\????? ?.pdf) – C:\Users\YNB\Desktop\شاہین ١.pdf
[2012/02/05 22:20:27 | 014,023,418 | —- | C] ()(C:\Users\YNB\Desktop\???? ???.pdf) – C:\Users\YNB\Desktop\برقی خان.pdf
[2012/02/05 22:18:59 | 011,647,184 | —- | M] ()(C:\Users\YNB\Desktop\??????-?????.pdf) – C:\Users\YNB\Desktop\داستان-مجاہد.pdf
[2012/02/05 22:16:39 | 011,647,184 | —- | C] ()(C:\Users\YNB\Desktop\??????-?????.pdf) – C:\Users\YNB\Desktop\داستان-مجاہد.pdf
[2012/01/10 18:54:20 | 050,867,414 | —- | C] ()(C:\Users\YNB\Desktop\???? ?? ?????.pdf) – C:\Users\YNB\Desktop\بچپن کا دسمبر.pdf
[2011/12/30 22:02:01 | 050,867,414 | —- | M] ()(C:\Users\YNB\Desktop\???? ?? ?????.pdf) – C:\Users\YNB\Desktop\بچپن کا دسمبر.pdf
[2011/06/29 21:23:40 | 000,999,978 | —- | M] ()(C:\Users\YNB\Documents\????.xlsx) – C:\Users\YNB\Documents\توزع.xlsx
[2011/06/29 21:23:39 | 000,999,978 | —- | C] ()(C:\Users\YNB\Documents\????.xlsx) – C:\Users\YNB\Documents\توزع.xlsx
========== Alternate Data Streams ==========
@Alternate Data Stream - 177 bytes -> C:\ProgramData\TEMP:1AAB2E68
@Alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:0B4227B4
@Alternate Data Stream - 108 bytes -> C:\ProgramData\TEMP:9FA1200D
< End of report >