This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Win32/Small.CA virus notification [Solved]

11 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Windows Action Center has been reminding me that my computer is infected with the Win32/Small.CA virus. I have received these notifications periodically since July of 2012. When I was first notified, I ran scans with Malwarebytes, Sophos Anti-virus, Microsoft Security Essentials, and Microsoft Safety Scanner. Because none of the scans were able to locate any problems, and I hadn't noticed anything abnormal occurring with my computer, I attributed the notifications to a false positive and ignored them. Now that they have become a nuisance, however, I was hoping someone more experienced than myself could look into this potential problem.

I downloaded and ran scans with HijackThis and OTL. Their log files are included bellow.

I'd appreciate any help that can be given!

HijackThis:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2:01:22 PM, on 8/31/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16660)
CHROME: 29.0.1547.62

Boot mode: Normal

Running processes:
C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Users\———\AppData\Local\Akamai\netsession_win.exe
C:\Users\———\AppData\Local\Akamai\netsession_win.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Carbonite\Carbonite Backup\CarboniteUI.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe
C:\Program Files\TrueCrypt\TrueCrypt.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\Downloads\HijackThis.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/HPNOT/1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =

*.local;127.0.0.1:9421;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP

\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files

(x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program

Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program

Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files

(x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files

(x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static

\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Sophos AutoUpdate Monitor] C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Carbonite Backup] C:\Program Files (x86)\Carbonite\Carbonite Backup

\CarboniteUI.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\———\AppData\Local\Akamai

\netsession_win.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\———\AppData\Local\Google\Update

\GoogleUpdate.exe"

/c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User

'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User

'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK

SERVICE')
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:

\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no

file)
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-

1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer

\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer

\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files

(x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files

(x86)\Hewlett-Packard\SmartPrint\smartprintsetup.exe
O9 - Extra 'Tools' menuitem: SmartPrint - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program

Files (x86)\Hewlett-Packard\SmartPrint\smartprintsetup.exe
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources

\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:

\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck

\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework

\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08}

- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck

\NCLauncherFromIE.exe
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:

\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end; to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:

\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:

\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Show or hide HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} -

C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows

live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows

live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O10 - Unknown file in Winsock LSP: c:\programdata\sophos\web intelligence\swi_ifslsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -

http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -

http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} -

http://h20270.www2.hp.com/ediags/gmn2/inst…tDetection2.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} -

http://upload.facebook.com/controls/2009.0…oUploader55.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} -

http://www.sibelius.com/download/software/…tiveXPlugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} -

http://www.popcap.com/webgames/popcaploader_v10.cab
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} -

http://utilities.pcpitstop.com/da2/PCPitStop2.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows

Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:

\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems

Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:

\Program Files\IDT\WDM\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows

\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe

(file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple

\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CarboniteService - Carbonite, Inc. (www.carbonite.com) - C:\Program Files

\Carbonite\Carbonite Backup\carboniteservice.exe
O23 - Service: Cron Service for Prey (CronService) - Fork Ltd. - C:\Users\———\Vulture

\platform\windows\cronsvc.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files

(x86)\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: @C:\Program Files\DigitalPersona\Bin\DpHostW.exe,-128 (DpHost) - DigitalPersona,

Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: DeviceVM Meta Data Export Service (DvmMDES) - DeviceVM, Inc. - C:\SwSetup

\QuickWeb\QW.SYS\config\DVMExportService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows

\System32\lsass.exe (file missing)
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel® Corporation - C:\Program

Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows

\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files

(x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files

(x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files

(x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard - C:\Program Files\Hewlett-

Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program

Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file

missing)
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files

(x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file

missing)
O23 - Service: Intel® Management and Security Application Local Management Service (LMS) -

Intel Corporation - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS

\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file

missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel

\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows

\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:

\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel® Corporation - C:

\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows

\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows

\system32\lsass.exe (file missing)
O23 - Service: Sophos Anti-Virus status reporter (SAVAdminService) - Sophos Limited - C:\Program

Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos Limited - C:\Program Files (x86)\Sophos

\Sophos Anti-Virus\SavService.exe
O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\PSIA.exe
O23 - Service: Secunia Update Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\sua.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows

\System32\snmptrap.exe (file missing)
O23 - Service: Sophos Agent - Sophos Limited - C:\Program Files (x86)\Sophos\Remote Management

System\ManagementAgentNT.exe
O23 - Service: Sophos AutoUpdate Service - Sophos Limited - C:\Program Files (x86)\Sophos

\AutoUpdate\ALsvc.exe
O23 - Service: Sophos Message Router - Sophos Limited - C:\Program Files (x86)\Sophos\Remote

Management System\RouterNT.exe
O23 - Service: Sophos Web Control Service - Sophos Limited - C:\Program Files (x86)\Sophos\Sophos

Anti-Virus\Web Control\swc_service.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows

\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows

\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10101 (STacSV) - IDT, Inc. - C:\Program

Files\IDT\WDM\STacSV64.exe
O23 - Service: Sophos Web Intelligence Service (swi_service) - Sophos Limited - C:\Program Files

(x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
O23 - Service: Sophos Web Intelligence Update (swi_update_64) - Sophos Limited - C:\ProgramData

\Sophos\Web Intelligence\swi_update_64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:

\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel® Management & Security Application User Notification Service (UNS) - Intel

Corporation - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows

\system32\lsass.exe (file missing)
O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:

\Windows\system32\vcsFPService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows

\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows

\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:

\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows

\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:

\Windows\system32\wbem\WmiApSrv.exe (file missing)

–
End of file - 17670 bytes

********************************************************************************
*******


OTL.txt:

OTL logfile created on: 8/31/2013 7:13:26 PM - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\———\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16660)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy

3.80 Gb Total Physical Memory | 1.48 Gb Available Physical Memory | 39.01% Memory free
7.60 Gb Paging File | 4.71 Gb Available in Paging File | 62.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 276.46 Gb Total Space | 142.57 Gb Free Space | 51.57% Space Free | Partition Type:

NTFS
Drive D: | 21.33 Gb Total Space | 3.10 Gb Free Space | 14.53% Space Free | Partition Type: NTFS
Drive E: | 99.34 Mb Total Space | 84.17 Mb Free Space | 84.74% Space Free | Partition Type: FAT32
Drive T: | 49.98 Gb Total Space | 46.89 Gb Free Space | 93.82% Space Free | Partition Type: FAT32

Computer Name: ——– | User Name: ——— | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File

Age = 30 Days

========== Processes (SafeList) ==========

PRC - C:\Users\———\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Carbonite\Carbonite Backup\CarboniteUI.exe (Carbonite, Inc.)
PRC - C:\Program Files (x86)\Secunia\PSI\sua.exe (Secunia)
PRC - C:\Users\———\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.)
PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Users\———\Vulture\platform\windows\cronsvc.exe (Fork Ltd.)
PRC - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple

Inc.)
PRC - C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc.)
PRC - C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (Apple

Inc.)
PRC - C:\Program Files\TrueCrypt\TrueCrypt.exe (TrueCrypt Foundation)
PRC - C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (Sophos

Limited)
PRC - C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Sophos Limited)
PRC - C:\Program Files (x86)\Sophos\Remote Management System\RouterNT.exe (Sophos Limited)
PRC - C:\Program Files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe (Sophos

Limited)
PRC - C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe (Sophos Limited)
PRC - C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe (Sophos Limited)
PRC - C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe (Sophos Limited)
PRC - C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe (Sophos

Limited)
PRC - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (Hewlett-Packard

Development Company, L.P.)
PRC - C:\Program Files (x86)\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
PRC - C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe (DigitalPersona, Inc.)
PRC - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.EXE (Intel

Corporation)
PRC - C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe (DeviceVM, Inc.)
PRC - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe (Intel

Corporation)
PRC - C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe (Acresso Corporation)


========== Modules (No Company Name) ==========

MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll ()


========== Services (SafeList) ==========

SRV:64bit: - (CarboniteService) – C:\Program Files\Carbonite\Carbonite Backup

\CarboniteService.exe (Carbonite, Inc. (www.carbonite.com))
SRV:64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft

Corporation)
SRV:64bit: - (RemSrvs) – C:\Program Files\DyKnow\Client\DyKnow.Host.dll (Dynamic

Knowledge Transfer, LLC.)
SRV:64bit: - (hpsrv) – C:\Windows\SysNative\hpservice.exe (Hewlett-Packard Company)
SRV:64bit: - (EvtEng) – C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel® Corporation)
SRV:64bit: - (MyWiFiDHCPDNS) – C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe ()
SRV:64bit: - (RegSrvc) – C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe

(Intel® Corporation)
SRV:64bit: - (STacSV) – C:\Program Files\IDT\WDM\stacsv64.exe (IDT, Inc.)
SRV:64bit: - (AESTFilters) – C:\Program Files\IDT\WDM\AESTSr64.exe (Andrea Electronics

Corporation)
SRV:64bit: - (DpHost) – C:\Program Files\DigitalPersona\Bin\DpHostW.exe (DigitalPersona,

Inc.)
SRV:64bit: - (AMD External Events Utility) – C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV:64bit: - (vcsFPService) – C:\Windows\SysNative\vcsFPService.exe (Validity Sensors,

Inc.)
SRV:64bit: - (HP Wireless Assistant Service) – C:\Program Files\Hewlett-Packard\HP

Wireless Assistant\HPWA_Service.exe (Hewlett-Packard)
SRV - (AdobeFlashPlayerUpdateSvc) – C:\Windows\SysWOW64\Macromed\Flash

\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (Secunia PSI Agent) – C:\Program Files (x86)\Secunia\PSI\psia.exe (Secunia)
SRV - (Secunia Update Agent) – C:\Program Files (x86)\Secunia\PSI\sua.exe (Secunia)
SRV - (Akamai) – c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll ()
SRV - (AdobeARMservice) – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe

Systems Incorporated)
SRV - (CronService) – C:\Users\———\Vulture\platform\windows\cronsvc.exe (Fork Ltd.)
SRV - (swi_service) – C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence

\swi_service.exe (Sophos Limited)
SRV - (SAVAdminService) – C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe

(Sophos Limited)
SRV - (swi_update_64) – C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe (Sophos

Limited)
SRV - (HP Support Assistant Service) – C:\Program Files (x86)\Hewlett-Packard\HP Support

Framework\HPSA_Service.exe (Hewlett-Packard Company)
SRV - (Sophos Message Router) – C:\Program Files (x86)\Sophos\Remote Management System

\RouterNT.exe (Sophos Limited)
SRV - (Sophos Agent) – C:\Program Files (x86)\Sophos\Remote Management System

\ManagementAgentNT.exe (Sophos Limited)
SRV - (Sophos AutoUpdate Service) – C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe (Sophos

Limited)
SRV - (SAVService) – C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe (Sophos

Limited)
SRV - (Sophos Web Control Service) – C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web

Control\swc_service.exe (Sophos Limited)
SRV - (HPWMISVC) – C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe

(Hewlett-Packard Development Company, L.P.)
SRV - (CVPND) – C:\Program Files (x86)\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
SRV - (HPSLPSVC) – C:\Program Files (x86)\Hp\Digital Imaging\bin\HPSLPSVC64.DLL (Hewlett-Packard

Co.)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework

\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (UNS) – C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.EXE

(Intel Corporation)
SRV - (DvmMDES) – C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe (DeviceVM, Inc.)
SRV - (vcsFPService) – C:\Windows\SysWOW64\vcsFPService.exe (Validity Sensors, Inc.)
SRV - (LMS) – C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe

(Intel Corporation)
SRV - (PCPitstop Scheduling) – C:\Program Files (x86)\PCPitstop\PCPitstopScheduleService.exe (PC

Pitstop LLC)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework

\v2.0.50727\mscorsvw.exe (Microsoft Corporation)


========== Driver Services (SafeList) ==========

DRV:64bit: - (PSI) – C:\Windows\SysNative\drivers\psi_mf_amd64.sys (Secunia)
DRV:64bit: - (usb_rndisx) – C:\Windows\SysNative\drivers\usb8023x.sys (Microsoft

Corporation)
DRV:64bit: - (truecrypt) – C:\Windows\SysNative\drivers\truecrypt.sys (TrueCrypt

Foundation)
DRV:64bit: - (USBAAPL64) – C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:64bit: - (sdcfilter) – C:\Windows\SysNative\drivers\sdcfilter.sys (Sophos Limited)
DRV:64bit: - (SAVOnAccess) – C:\Windows\SysNative\drivers\savonaccess.sys (Sophos

Limited)
DRV:64bit: - (SophosBootDriver) – C:\Windows\SysNative\drivers\SophosBootDriver.sys

(Sophos Plc)
DRV:64bit: - (RdpVideoMiniport) – C:\Windows\SysNative\drivers\rdpvideominiport.sys

(Microsoft Corporation)
DRV:64bit: - (TsUsbFlt) – C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft

Corporation)
DRV:64bit: - (GEARAspiWDM) – C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software

Inc.)
DRV:64bit: - (Fs_Rec) – C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:64bit: - (SynTP) – C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated)
DRV:64bit: - (TIEHDUSB) – C:\Windows\SysNative\drivers\tiehdusb.sys (Texas Instruments)
DRV:64bit: - (Point64) – C:\Windows\SysNative\drivers\point64.sys (Microsoft Corporation)
DRV:64bit: - (NETwNs64) – C:\Windows\SysNative\drivers\NETwNs64.sys (Intel Corporation)
DRV:64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek

)
DRV:64bit: - (hpdskflt) – C:\Windows\SysNative\drivers\hpdskflt.sys (Hewlett-Packard

Company)
DRV:64bit: - (Accelerometer) – C:\Windows\SysNative\drivers\Accelerometer.sys (Hewlett-

Packard Company)
DRV:64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro

Devices)
DRV:64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro

Devices)
DRV:64bit: - (CVPNDRVA) – C:\Windows\SysNative\drivers\CVPNDRVA.sys ()
DRV:64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (sdbus) – C:\Windows\SysNative\drivers\sdbus.sys (Microsoft Corporation)
DRV:64bit: - (STHDA) – C:\Windows\SysNative\drivers\stwrt64.sys (IDT, Inc.)
DRV:64bit: - (amdkmdag) – C:\Windows\SysNative\drivers\atikmdag.sys (ATI Technologies

Inc.)
DRV:64bit: - (amdkmdap) – C:\Windows\SysNative\drivers\atikmpag.sys (Advanced Micro

Devices, Inc.)
DRV:64bit: - (intelkmd) – C:\Windows\SysNative\drivers\igdpmd64.sys (Intel Corporation)
DRV:64bit: - (igfx) – C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation)
DRV:64bit: - (AtiHdmiService) – C:\Windows\SysNative\drivers\AtiHdmi.sys (ATI

Technologies, Inc.)
DRV:64bit: - (NETw5s64) – C:\Windows\SysNative\drivers\NETw5s64.sys (Intel Corporation)
DRV:64bit: - (iaStor) – C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:64bit: - (CVirtA) – C:\Windows\SysNative\drivers\CVirtA64.sys (Cisco Systems, Inc.)
DRV:64bit: - (DVMIO) – C:\Windows\SysNative\drivers\dvmio.sys (DeviceVM, Inc.)
DRV:64bit: - (RSUSBSTOR) – C:\Windows\SysNative\drivers\RtsUStor.sys (Realtek

Semiconductor Corp.)
DRV:64bit: - (Impcd) – C:\Windows\SysNative\drivers\Impcd.sys (Intel Corporation)
DRV:64bit: - (HECIx64) – C:\Windows\SysNative\drivers\HECIx64.sys (Intel Corporation)
DRV:64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (WSDPrintDevice) – C:\Windows\SysNative\drivers\WSDPrint.sys (Microsoft

Corporation)
DRV:64bit: - (StillCam) – C:\Windows\SysNative\drivers\serscan.sys (Microsoft

Corporation)
DRV:64bit: - (SrvHsfV92) – C:\Windows\SysNative\drivers\VSTDPV6.SYS (Conexant Systems,

Inc.)
DRV:64bit: - (SrvHsfWinac) – C:\Windows\SysNative\drivers\VSTCNXT6.SYS (Conexant Systems,

Inc.)
DRV:64bit: - (SrvHsfHDA) – C:\Windows\SysNative\drivers\VSTAZL6.SYS (Conexant Systems,

Inc.)
DRV:64bit: - (yukonw7) – C:\Windows\SysNative\drivers\yk62x64.sys (Marvell)
DRV:64bit: - (netw5v64) – C:\Windows\SysNative\drivers\netw5v64.sys (Intel Corporation)
DRV:64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom

Corporation)
DRV:64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer

Works, Inc.)
DRV:64bit: - (DNE) – C:\Windows\SysNative\drivers\dne64x.sys (Deterministic Networks,

Inc.)
DRV - (WIMMount) – C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
IE:64bit: - HKLM\..\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}: "URL" =

http://searchfunmoods.com/results.php?f=4&…q={searchTerms}

&a;=download&chnl;=download&cd;=2XzuyEtN2Y1L1Qzu0CzztD0A0Azy0AtDtDyEtC0AyD0ByDtAtN0D0Tzu0CtAtCyBtN1L

2XzutBtFtBtFtDtFtAyEyE&cr;=808477447
IE - HKLM\..\SearchScopes,DefaultScope = {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
IE - HKLM\..\SearchScopes\{5727EF33-8B6C-4E3B-B7CD-49B42D733B4C}: "URL" =

http://www.ask.com/web?q={searchterms}&l;=dis&o;=ushpl
IE - HKLM\..\SearchScopes\{EDCBA892-30A1-4472-8BB9-10D7A040DEEE}: "URL" =

http://www.bing.com/search?q={searchTerms}…rc=IE-SearchBox

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/HPNOT/1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
IE - HKCU\..\SearchScopes,DefaultScope = {9D91E43C-A476-4522-A40B-71554B06C164}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =

http://www.bing.com/search?q={searchTerms}…amp;FORM=IE10SR
IE - HKCU\..\SearchScopes\{5727EF33-8B6C-4E3B-B7CD-49B42D733B4C}: "URL" =

http://www.ask.com/web?q={searchterms}&l;=dis&o;=ushpl
IE - HKCU\..\SearchScopes\{5AD59AA0-946D-4BD0-BC6E-09282E228D38}: "URL" =

http://search.avg.com/route/?d=4e163206&am;…;lng={language}

&iy;=&ychte;=us
IE - HKCU\..\SearchScopes\{8540A13E-3E6B-49FA-881E-F4DF4E8F4281}: "URL" =

http://us.yhs4.search.yahoo.com/yhs/search?hsimp=yhs-

affiliate_a&hspart;=greentree&type;=937811_yhs2tst&p;={searchTerms}
IE - HKCU\..\SearchScopes\{9D91E43C-A476-4522-A40B-71554B06C164}: "URL" =

http://www.google.com/search?q={searchTerm…oft:{language}:

{referrer:source}&ie;={inputEncoding?}&oe;={outputEncoding?}
IE - HKCU\..\SearchScopes\{EDCBA892-30A1-4472-8BB9-10D7A040DEEE}: "URL" =

http://www.bing.com/search?q={searchTerms}…rc=IE-SearchBox
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" =

*.local;127.0.0.1:9421;


========== FireFox ==========

FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows

\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.25.2: C:\Windows

\system32\npDeployJava1.dll (Oracle Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.25.2: C:\Program

Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program

Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash

\NPSWF32_11_8_800_94.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\SysWOW64\Adobe\Director

\np32dsw_1203133.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes

\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google

\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.25.2: C:\Windows

\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.25.2: C:\Program Files

(x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files

(x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files

(x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files

(x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando

Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files

(x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files

(x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.5: C:\Program Files

(x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader

\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/GoogleTalkPlugin: C:\Users\———\AppData

\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O1DPlugin: C:\Users\———\AppData\Roaming

\Mozilla\plugins\npo1d.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O3DPlugin: C:\Users\———\AppData\Roaming

\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\———

\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\———

\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)


[2013/03/23 19:58:25 | 000,000,000 | —D | M] (No name found) – C:\Users\———\AppData

\Roaming\Mozilla\Extensions
[2013/03/23 19:58:25 | 000,000,000 | —D | M] (No name found) – C:\Users\———\AppData

\Roaming\Mozilla\Extensions\[removed]

========== Chrome ==========

CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}

{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFiel
dtrialParameter}

{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}

{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?

{google:searchFieldtrialParameter}client={google:suggestClient}&q;={searchTerms}&

{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParamet
er},
CHR - homepage: http://www.drudgereport.com/
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\———\AppData\Local\Google\Chrome

\Application\21.0.1180.79\PepperFlash\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\———\AppData\Local\Google\Chrome

\Application\29.0.1547.62\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\SysWOW64\Macromed\Flash

\NPSWF32_11_3_300_271.dll
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\———\AppData\Local\Google\Chrome

\Application

\29.0.1547.62\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\———\AppData\Local\Google\Chrome

\Application\29.0.1547.62\pdf.dll
CHR - plugin: NPLastPass (Enabled) = C:\Users\———\AppData\Local\Google\Chrome\User Data

\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd\2.0.1_0\nplastpass.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser

\nppdf32.dll
CHR - plugin: QuickTime Plug-in 7.7.2 (Enabled) = C:\Program Files (x86)\QuickTime\plugins

\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7.2 (Enabled) = C:\Program Files (x86)\QuickTime\plugins

\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7.2 (Enabled) = C:\Program Files (x86)\QuickTime\plugins

\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7.2 (Enabled) = C:\Program Files (x86)\QuickTime\plugins

\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7.2 (Enabled) = C:\Program Files (x86)\QuickTime\plugins

\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7.2 (Enabled) = C:\Program Files (x86)\QuickTime\plugins

\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7.2 (Enabled) = C:\Program Files (x86)\QuickTime\plugins

\npqtplugin7.dll
CHR - plugin: Google Talk Plugin (Enabled) = C:\Users\———\AppData\Roaming\Mozilla\plugins

\npgoogletalk.dll
CHR - plugin: Google Talk Plugin Video Accelerator (Enabled) = C:\Users\———\AppData\Roaming

\Mozilla\plugins\npgtpo3dautoplugin.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files (x86)\Google\Google Earth\plugin

\npgeplugin.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files (x86)\Google\Update

\1.3.21.115\npGoogleUpdate3.dll
CHR - plugin: Java™ Platform SE 7 U5 (Enabled) = C:\Program Files (x86)\Java\jre7\bin

\plugin2\npjp2.dll
CHR - plugin: Java Deployment Toolkit 7.0.50.5 (Enabled) = C:\Windows\SysWOW64\npDeployJava1.dll
CHR - plugin: Windows Live\u0099 Photo Gallery (Enabled) = C:\Program Files (x86)\Windows Live

\Photo Gallery\NPWLPG.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files (x86)\iTunes\Mozilla

Plugins\npitunes.dll
CHR - plugin: Shockwave for Director (Enabled) = C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files (x86)\Microsoft Silverlight

\5.1.10411.0\npctrl.dll
CHR - Extension: Google Drive = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: YouTube = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0\
CHR - Extension: Adblock Plus = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.5.4_0\
CHR - Extension: Google Search = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0\
CHR - Extension: Turkopticon = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\dgefbojfgdddnignhmfmnencgiloojpe\3.32_0\
CHR - Extension: IBA Opt-out (by Google) = C:\Users\———\AppData\Local\Google\Chrome\User

Data

\Default\Extensions\gbiekjoijknlhijdjbaadobpkdhmoebb\1.5_0\
CHR - Extension: LastPass = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\hdokiejnpimakedhajhdlcegeplioahd\2.5.5_0\
CHR - Extension: WeatherBug = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\ihdkejbciahopmbagpnjmmkkdpfpaaak\2.0.6_0\
CHR - Extension: Reddit Enhancement Suite = C:\Users\———\AppData\Local\Google\Chrome\User

Data\Default\Extensions\kbmfpngjjgdllneeigpgjifpgocmfgmb\4.3.0.1_0\
CHR - Extension: Google Dictionary (by Google) = C:\Users\———\AppData\Local\Google\Chrome

\User

Data\Default\Extensions\mgijmajocgfcbeboacabfgobmjgjcoja\3.0.19_0\
CHR - Extension: Google Mail Checker = C:\Users\———\AppData\Local\Google\Chrome\User Data

\Default\Extensions\mihcahmgecmbnbcchbopgniflfhgnkff\4.4.0_0\
CHR - Extension: Ghostery = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\mlomiejdfkolichcflejclcbmpeaniij\4.1.2_0\
CHR - Extension: Chrome In-App Payments service = C:\Users\———\AppData\Local\Google\Chrome

\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0\
CHR - Extension: Personal Blocklist (by Google) = C:\Users\———\AppData\Local\Google\Chrome

\User Data\Default\Extensions\nolijncfnkgaikbjbdaogikpmpbdcdef\2.4.1_0\
CHR - Extension: Google Quick Scroll = C:\Users\———\AppData\Local\Google\Chrome\User Data

\Default\Extensions\okanipcmceoeemlbjnmnbdibhgpbllgc\2.1.2_0\
CHR - Extension: YTshowRating = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\olohkebleofongajeodnhideeiapohgi\1.0.7_0\
CHR - Extension: Google Calendar Checker (by Google) = C:\Users\———\AppData\Local\Google

\Chrome\User Data\Default\Extensions\ookhcbgokankfmjafalglpofmolfopek\1.4.0_0\
CHR - Extension: Gmail = C:\Users\———\AppData\Local\Google\Chrome\User Data\Default

\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\

O1 HOSTS File: ([2009/06/10 17:00:26 | 000,000,824 | —- | M]) - C:\Windows\SysNative\drivers

\etc\hosts
O2:64bit: - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2:64bit: - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9}

- C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program

Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (HP Network Check Helper) - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files

(x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll

(Hewlett-Packard)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID

value found.
O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [HPWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless

Assistant\DelayedAppStarter.exe ()
O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [IntelliPoint] c:\Program Files\Microsoft IntelliPoint\ipoint.exe

(Microsoft Corporation)
O4:64bit: - HKLM..\Run: [IntelWireless] C:\Program Files\Common Files\Intel

\WirelessCommon\iFrmewrk.exe (Intel® Corporation)
O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel

Corporation)
O4:64bit: - HKLM..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe (IDT, Inc.)
O4 - HKLM..\Run: [Carbonite Backup] C:\Program Files (x86)\Carbonite\Carbonite Backup

\CarboniteUI.exe (Carbonite, Inc.)
O4 - HKLM..\Run: [Sophos AutoUpdate Monitor] C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe

(Sophos Limited)
O4 - HKLM..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static

\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKCU..\Run: [Akamai NetSession Interface] C:\Users\———\AppData\Local\Akamai

\netsession_win.exe (Akamai Technologies, Inc.)
O4 - HKCU..\Run: [ISUSPM] C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe (Acresso

Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: AllowLegacyWebView = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: AllowUnhashedWebView = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin =

5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser =

3
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System:

DontDisplayLogonHoursWarnings = 1
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg

Error: Key error. File not found
O9 - Extra Button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files

(x86)\Hewlett-Packard\SmartPrint\smartprintsetup.exe (Hewlett-Packard)
O9 - Extra 'Tools' menuitem : SmartPrint - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program

Files (x86)\Hewlett-Packard\SmartPrint\smartprintsetup.exe (Hewlett-Packard)
O9 - Extra Button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources

\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:

\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck

\NCLauncherFromIE.exe (Hewlett-Packard)
O9 - Extra 'Tools' menuitem : @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework

\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08}

- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck

\NCLauncherFromIE.exe (Hewlett-Packard)
O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000009 [] - C:\Program Files

\Bonjour\mdnsNSP.dll (Apple Inc.)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000001 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000002 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000003 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000004 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000005 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000006 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000007 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000008 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000019 - C:\ProgramData\Sophos\Web

Intelligence\swi_ifslsp_64.dll (Sophos Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour

\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\ProgramData\Sophos\Web Intelligence

\swi_ifslsp.dll (Sophos Limited)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O15:64bit: - ..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKCU\..Trusted Domains: localhost ([]* in Local intranet)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE}

http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab (Symantec AntiVirus scanner)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5}

http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab (Symantec RuFSI Utility

Class)
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203}

http://h20270.www2.hp.com/ediags/gmn2/inst…tDetection2.cab (Reg Error: Key error.)
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968}

http://upload.facebook.com/controls/2009.0…oUploader55.cab (Reg Error:

Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-

1_7_0_21-windows-i586.cab (Java Plug-in 10.25.2)
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429}

http://www.sibelius.com/download/software/…tiveXPlugin.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-

1_7_0_07-windows-i586.cab (Java Plug-in 1.7.0_07)
O16 - DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-

1_7_0_09-windows-i586.cab (Java Plug-in 1.7.0_09)
O16 - DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-

1_7_0_11-windows-i586.cab (Java Plug-in 1.7.0_11)
O16 - DPF: {CAFEEFAC-0017-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-

1_7_0_13-windows-i586.cab (Java Plug-in 1.7.0_13)
O16 - DPF: {CAFEEFAC-0017-0000-0015-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-

1_7_0_15-windows-i586.cab (Java Plug-in 1.7.0_15)
O16 - DPF: {CAFEEFAC-0017-0000-0021-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-

1_7_0_21-windows-i586.cab (Java Plug-in 1.7.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-

1_7_0_21-windows-i586.cab (Java Plug-in 10.25.2)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}

http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A}

http://www.popcap.com/webgames/popcaploader_v10.cab (Reg Error: Key error.)
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7}

http://utilities.pcpitstop.com/da2/PCPitStop2.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0B14EA22-C398-4A6A-B131-

129AC47535B8}: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B3B58DAF-9BE7-4C03-8FB6-

E721D3E3937F}: DhcpNameServer = 192.168.42.129
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\ms-itss - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL) - C:\Program Files

(x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll (Sophos Limited)
O20 - AppInit_DLLs: (C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL) - C:\Program Files (x86)\Sophos

\Sophos Anti-Virus\sophos_detoured.dll (Sophos Limited)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft

Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows

\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Program Files (x86)\DigitalPersona\Bin

\DPAgent.exe) - C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe (DigitalPersona, Inc.)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft

Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows

\SysWOW64\userinit.exe (Microsoft Corporation)
O20:64bit: - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative

\igfxdev.dll (Intel Corporation)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value

found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012/04/01 22:42:26 | 000,001,352 | —- | M] () - T:\AutoHotkey.ahk – [

FAT32 ]
O33 - MountPoints2\{16f65932-de1f-11df-bb53-a2154b190de2}\Shell - "" = AutoRun
O33 - MountPoints2\{16f65932-de1f-11df-bb53-a2154b190de2}\Shell\AutoRun\command - "" = G:

\SISetup.exe
O33 - MountPoints2\{52d07493-7dae-11e1-a03c-c80aa9a0041a}\Shell - "" = AutoRun
O33 - MountPoints2\{52d07493-7dae-11e1-a03c-c80aa9a0041a}\Shell\AutoRun\command - "" = C:

\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\TL-Bootstrap.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] – "%1" %*
O35:64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)


Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut

Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte

Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

========== Files/Folders - Created Within 30 Days ==========

[2013/08/26 16:26:45 | 000,000,000 | —D | C] – C:\Users\———\AppData\Roaming\vlc
[2013/08/21 20:21:50 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu

\Programs\iTunes
[2013/08/21 20:21:17 | 000,000,000 | —D | C] – C:\Program Files\iTunes
[2013/08/21 20:21:17 | 000,000,000 | —D | C] – C:\Program Files (x86)\iTunes
[2013/08/21 20:21:17 | 000,000,000 | —D | C] – C:\Program Files\iPod
[2013/08/18 18:41:51 | 003,913,664 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\ntoskrnl.exe
[2013/08/18 18:41:50 | 005,550,528 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\ntoskrnl.exe
[2013/08/18 18:41:50 | 003,968,960 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\ntkrnlpa.exe
[2013/08/18 18:41:50 | 001,732,032 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\ntdll.dll
[2013/08/18 18:41:49 | 000,243,712 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\wow64.dll
[2013/08/18 18:41:49 | 000,025,600 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\setup16.exe
[2013/08/18 18:41:49 | 000,014,336 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\ntvdm64.dll
[2013/08/18 18:41:49 | 000,007,680 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\instnm.exe
[2013/08/18 18:41:49 | 000,005,120 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\wow32.dll
[2013/08/18 18:41:49 | 000,002,048 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\user.exe
[2013/08/18 18:33:28 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu

\Programs\VideoLAN
[2013/08/18 02:23:30 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu

\Programs\Carbonite
[2013/08/17 01:22:28 | 000,000,000 | —D | C] – C:\Users\———\AppData\Roaming\Microsoft

\Windows\Start Menu\Programs\Vulture
[2013/08/17 01:07:44 | 000,000,000 | —D | C] – C:\Users\———\AppData\Roaming\Microsoft

\Windows\Start Menu\Programs\Revo Uninstaller
[2013/08/16 12:15:06 | 000,526,336 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\ieui.dll
[2013/08/16 12:15:06 | 000,391,168 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\ieui.dll
[2013/08/16 12:15:05 | 000,136,704 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\iesysprep.dll
[2013/08/16 12:15:05 | 000,109,056 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\iesysprep.dll
[2013/08/16 12:15:05 | 000,089,600 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\RegisterIEPKEYs.exe
[2013/08/16 12:15:05 | 000,071,680 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\RegisterIEPKEYs.exe
[2013/08/16 12:15:05 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\iesetup.dll
[2013/08/16 12:15:05 | 000,061,440 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\iesetup.dll
[2013/08/16 12:15:05 | 000,051,712 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\ie4uinit.exe
[2013/08/16 12:15:05 | 000,039,936 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\iernonce.dll
[2013/08/16 12:15:05 | 000,033,280 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\iernonce.dll
[2013/08/16 12:15:04 | 000,855,552 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\jscript.dll
[2013/08/16 12:15:04 | 000,690,688 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\jscript.dll
[2013/08/16 12:15:04 | 000,603,136 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\msfeeds.dll
[2013/08/16 12:15:03 | 003,958,784 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\jscript9.dll
[2013/08/15 20:28:04 | 001,472,512 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\crypt32.dll
[2013/08/15 20:28:04 | 000,224,256 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\wintrust.dll
[2013/08/15 20:28:04 | 000,139,776 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\cryptnet.dll
[2013/08/15 20:27:53 | 001,217,024 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\rpcrt4.dll
[2013/08/15 20:27:51 | 001,888,768 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative

\WMVDECOD.DLL
[2013/08/15 20:27:51 | 001,620,992 | —- | C] (Microsoft Corporation) – C:\Windows

\SysWow64\WMVDECOD.DLL
[2013/08/01 22:27:41 | 000,000,000 | —D | C] – C:\Windows\SysNative\MRT
[2 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
[1 C:\Users\———\Desktop\*.tmp files -> C:\Users\———\Desktop\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2013/08/31 19:15:00 | 000,023,248 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-

B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2013/08/31 19:15:00 | 000,023,248 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-

B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2013/08/31 19:07:00 | 000,000,830 | —- | M] () – C:\Windows\tasks\Adobe Flash Player

Updater.job
[2013/08/31 18:52:01 | 000,000,912 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-

21-1963934971-338906939-1860683910-1001UA.job
[2013/08/31 18:33:29 | 000,000,029 | —- | M] () – C:\Windows\SysWow64\TempWmicBatchFile.bat
[2013/08/31 18:26:41 | 2147,483,636 | —- | M] () – C:\Users\———\Documents\TrueCrypt
[2013/08/31 18:19:00 | 000,000,898 | —- | M] () – C:\Windows\tasks

\GoogleUpdateTaskMachineUA.job
[2013/08/31 17:33:26 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2013/08/31 15:19:01 | 000,000,894 | —- | M] () – C:\Windows\tasks

\GoogleUpdateTaskMachineCore.job
[2013/08/31 01:52:14 | 000,000,860 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-

21-1963934971-338906939-1860683910-1001Core.job
[2013/08/31 01:45:00 | 000,000,336 | —- | M] () – C:\Windows\tasks

\HPCeeScheduleFor———.job
[2013/08/31 00:28:07 | 000,002,367 | —- | M] () – C:\Users\———\Desktop\Google Chrome.lnk
[2013/08/31 00:05:35 | 000,743,732 | —- | M] () – C:\Windows\SysNative\PerfStringBackup.INI
[2013/08/31 00:05:35 | 000,636,084 | —- | M] () – C:\Windows\SysNative\perfh009.dat
[2013/08/31 00:05:35 | 000,111,626 | —- | M] () – C:\Windows\SysNative\perfc009.dat
[2013/08/30 23:59:23 | 3062,255,616 | -HS- | M] () – C:\hiberfil.sys
[2013/08/29 00:25:14 | 000,000,542 | —- | M] () – C:\Windows\tasks\Thursday 1215am Scan.job
[2013/08/29 00:25:12 | 000,000,542 | —- | M] () – C:\Windows\tasks\Thursday 3am Scan.job
[2013/08/26 16:35:07 | 1073,741,824 | —- | M] () – C:\Users\———\Documents\TrueCrypt_2
[2013/08/21 20:21:51 | 000,001,743 | —- | M] () – C:\Users\Public\Desktop\iTunes.lnk
[2013/08/18 17:56:46 | 000,002,176 | —- | M] () – C:\Users\Public\Desktop\Adobe Digital

Editions 2.0.lnk
[2013/08/18 16:46:46 | 000,692,104 | —- | M] (Adobe Systems Incorporated) – C:\Windows

\SysWow64\FlashPlayerApp.exe
[2013/08/18 16:46:46 | 000,071,048 | —- | M] (Adobe Systems Incorporated) – C:\Windows

\SysWow64\FlashPlayerCPLApp.cpl
[2013/08/18 03:03:06 | 2147,483,648 | —- | M] () – C:\Users\———\Documents\PCRs
[2013/08/18 02:23:31 | 000,002,092 | —- | M] () – C:\Users\Public\Desktop\Carbonite

InfoCenter.lnk
[2013/08/17 01:07:45 | 000,001,224 | —- | M] () – C:\Users\———\Desktop\Revo

Uninstaller.lnk
[2013/08/17 01:03:22 | 000,000,632 | RHS- | M] () – C:\Users\———\ntuser.pol
[2013/08/05 17:43:15 | 000,007,596 | —- | M] () – C:\Users\———\AppData\Local

\Resmon.ResmonCfg
[2013/08/04 17:32:15 | 000,000,822 | —- | M] () – C:\Users\Public\Desktop\CCleaner.lnk
[2 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
[1 C:\Users\———\Desktop\*.tmp files -> C:\Users\———\Desktop\*.tmp -> ]

========== Files Created - No Company Name ==========

[2013/08/31 01:45:00 | 000,000,336 | —- | C] () – C:\Windows\tasks

\HPCeeScheduleFor———.job
[2013/08/21 20:21:51 | 000,001,743 | —- | C] () – C:\Users\Public\Desktop\iTunes.lnk
[2013/08/18 17:56:46 | 000,002,176 | —- | C] () – C:\Users\Public\Desktop\Adobe Digital

Editions 2.0.lnk
[2013/08/18 02:23:31 | 000,002,092 | —- | C] () – C:\Users\Public\Desktop\Carbonite

InfoCenter.lnk
[2013/04/12 22:11:09 | 000,000,632 | RHS- | C] () – C:\Users\———\ntuser.pol
[2012/08/18 13:27:05 | 000,000,057 | —- | C] () – C:\ProgramData\Ament.ini
[2012/06/01 13:55:52 | 000,292,352 | —- | C] () – C:\Windows\SysWow64\MSAFDLsp.dll
[2012/03/13 14:58:51 | 000,004,096 | -H– | C] () – C:\Users\———\AppData\Local

\keyfile3.drm
[2011/09/18 21:58:54 | 000,000,000 | —- | C] () – C:\Users\———\AppData\Local\{9B826F9E-

E9D5-4DB4-A96C-D4A95AA5347C}
[2011/06/06 11:17:48 | 000,007,596 | —- | C] () – C:\Users\———\AppData\Local

\Resmon.ResmonCfg
[2010/12/01 21:12:36 | 000,001,854 | —- | C] () – C:\Users\———\AppData\Roaming

\GhostObjGAFix.xml
[2010/06/01 16:55:56 | 000,000,056 | -H– | C] () – C:\ProgramData\ezsidmv.dat

========== ZeroAccess Check ==========

[2010/12/23 12:20:51 | 000,000,227 | RHS- | M] () – C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

/64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-

0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

/64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-

409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

/64
"" = C:\Windows\SysNative\shell32.dll – [2013/02/27 01:52:56 | 014,172,672 | —- | M]

(Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-

0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll – [2013/02/27 00:55:05 | 012,872,704 | —- | M]

(Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]

/64
"" = C:\Windows\SysNative\wbem\fastprox.dll – [2009/07/13 21:40:51 | 000,909,312 | —- | M]

(Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-

D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll – [2010/11/20 08:19:02 | 000,606,208 | —- | M]

(Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

/64
"" = C:\Windows\SysNative\wbem\wbemess.dll – [2009/07/13 21:41:56 | 000,505,856 | —- | M]

(Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-

85FFC23AF9C1}\InProcServer32]

========== LOP Check ==========

[2011/04/25 15:00:03 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\Audacity
[2011/07/07 17:51:13 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\AVG9
[2010/09/09 20:24:59 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming

\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2010/06/01 02:07:35 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming

\DigitalPersona
[2011/07/22 23:51:25 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\DVDVideoSoft
[2011/07/22 23:50:53 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming

\DVDVideoSoftIEHelpers
[2012/11/12 13:32:05 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\Free-PDF-to-

Word.com
[2011/05/09 00:13:26 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\IObit
[2010/12/23 11:28:20 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\iolo
[2011/04/11 23:28:49 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming

\IsolatedStorage
[2011/03/25 13:53:37 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\LolClient
[2013/01/04 23:32:04 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\Notepad++
[2011/09/01 00:11:24 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\ooVoo

Details
[2011/08/03 22:59:00 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\Philipp

Winterberg
[2011/01/08 01:01:06 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\PlayFirst
[2012/08/29 20:33:38 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\SimBiotic

Software
[2011/04/11 21:24:07 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\Symyx
[2011/11/22 01:38:06 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming

\SystemRequirementsLab
[2013/03/23 19:58:23 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\TomTom
[2013/08/31 19:13:18 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\TrueCrypt
[2010/06/05 17:36:15 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming

\WildTangentv1001
[2011/06/13 17:18:30 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\Windows Live

Writer
[2012/03/02 04:34:31 | 000,000,000 | —D | M] – C:\Users\———\AppData\Roaming\Xerox

========== Purity Check ==========



========== Custom Scans ==========

< %USERPROFILE%\..|smtmp;true;true;true /FP >

< %temp%\smtmp\*.* /s > >

< MD5 for: EXPLORER.ADML >
[2009/07/13 22:30:02 | 000,003,695 | —- | M] () MD5=7A4C7F3CB156543113596988479CAFCE – C:

\Windows\winsxs\amd64_microsoft-windows-

s..ouppolicy.resources_31bf3856ad364e35_6.1.7600.16385_en-us_7ef5713984067904\Explorer.adml

< MD5 for: EXPLORER.ADMX >
[2009/06/10 16:53:55 | 000,003,836 | —- | M] () MD5=AD131A834808E6AFF4A3918DE05BFCF6 – C:

\Windows\winsxs\amd64_microsoft-windows-shell-

grouppolicy_31bf3856ad364e35_6.1.7600.16385_none_71af9b5b0a86e6b7\Explorer.admx

< MD5 for: EXPLORER.EXE >
[2010/02/27 21:53:51 | 002,613,248 | —- | M] (Microsoft Corporation)

MD5=00B0358734CAA32C39D181FE6916B178 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.20542_none_b8b0208ee0ce1889\explorer.exe
[2011/02/26 02:23:14 | 002,870,272 | —- | M] (Microsoft Corporation)

MD5=0862495E0C825893DB75EF44FAEA8E93 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16768_none_adc24107935a7e25\explorer.exe
[2011/02/26 01:19:21 | 002,616,320 | —- | M] (Microsoft Corporation)

MD5=0FB9C74046656D1579A64660AD67B746 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7601.21669_none_ba87e574ddfe652d\explorer.exe
[2009/07/13 21:14:20 | 002,613,248 | —- | M] (Microsoft Corporation)

MD5=15BC38A7492BEFE831966ADB477CF76F – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16385_none_b7fe430bc7ce3761\explorer.exe
[2011/02/26 01:51:13 | 002,614,784 | —- | M] (Microsoft Corporation)

MD5=255CF508D7CFB10E0794D6AC93280BD8 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.20910_none_b8ce9756e0b786a4\explorer.exe
[2010/05/18 05:32:35 | 002,614,272 | —- | M] (Microsoft Corporation)

MD5=2626FC9755BE22F805D3CFA0CE3EE727 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16450_none_b819b343c7ba6202\explorer.exe
[2011/02/26 01:33:07 | 002,614,784 | —- | M] (Microsoft Corporation)

MD5=2AF58D15EDC06EC6FDACCE1F19482BBF – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16768_none_b816eb59c7bb4020\explorer.exe
[2011/02/25 02:19:30 | 002,871,808 | —- | M] (Microsoft Corporation)

MD5=332FEAB1435662FC6C672E25BEB37BE3 – C:\Windows\explorer.exe
[2011/02/25 02:19:30 | 002,871,808 | —- | M] (Microsoft Corporation)

MD5=332FEAB1435662FC6C672E25BEB37BE3 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7601.17567_none_afa79dc39081d0ba\explorer.exe
[2011/02/26 02:14:34 | 002,871,808 | —- | M] (Microsoft Corporation)

MD5=3B69712041F3D63605529BD66DC00C48 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7601.21669_none_b0333b22a99da332\explorer.exe
[2010/11/20 08:17:09 | 002,616,320 | —- | M] (Microsoft Corporation)

MD5=40D777B7A95E00593EB1568C68514493 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7601.17514_none_ba2f56d3c4bcbafb\explorer.exe
[2010/02/27 21:53:51 | 002,868,736 | —- | M] (Microsoft Corporation)

MD5=6D4F9E4B640B413C6F73414327484C80 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16434_none_addea9f19345cd81\explorer.exe
[2010/02/27 21:52:37 | 002,868,224 | —- | M] (Microsoft Corporation)

MD5=700073016DAC1C3D2E7E2CE4223334B6 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.20500_none_ae84b558ac4eb41c\explorer.exe
[2011/02/25 01:30:54 | 002,616,320 | —- | M] (Microsoft Corporation)

MD5=8B88EBBB05A0E56B7DCC708498C02B3E – C:\Windows\SysWOW64\explorer.exe
[2011/02/25 01:30:54 | 002,616,320 | —- | M] (Microsoft Corporation)

MD5=8B88EBBB05A0E56B7DCC708498C02B3E – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7601.17567_none_b9fc4815c4e292b5\explorer.exe
[2010/05/18 05:32:35 | 002,870,272 | —- | M] (Microsoft Corporation)

MD5=9AAAEC8DAC27AA17B053E6352AD233AE – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16450_none_adc508f19359a007\explorer.exe
[2010/02/27 21:52:37 | 002,613,248 | —- | M] (Microsoft Corporation)

MD5=9FF6C4C91A3711C0A3B18F87B08B518D – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.20500_none_b8d95faae0af7617\explorer.exe
[2010/11/20 09:24:45 | 002,872,320 | —- | M] (Microsoft Corporation)

MD5=AC4C51EB24AA95B77F705AB159189E24 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7601.17514_none_afdaac81905bf900\explorer.exe
[2010/05/18 05:32:35 | 002,870,272 | —- | M] (Microsoft Corporation)

MD5=B8EC4BD49CE8F6FC457721BFC210B67F – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.20563_none_ae46d6aeac7ca7c7\explorer.exe
[2010/02/27 21:52:37 | 002,613,248 | —- | M] (Microsoft Corporation)

MD5=B95EEB0F4E5EFBF1038A35B3351CF047 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16404_none_b853c407c78e3ba9\explorer.exe
[2009/07/13 21:39:10 | 002,868,224 | —- | M] (Microsoft Corporation)

MD5=C235A51CB740E45FFA0EBFB9BAFCDA64 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16385_none_ada998b9936d7566\explorer.exe
[2010/05/18 05:32:35 | 002,614,272 | —- | M] (Microsoft Corporation)

MD5=C76153C7ECA00FA852BB0C193378F917 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.20563_none_b89b8100e0dd69c2\explorer.exe
[2010/02/27 21:53:51 | 002,868,736 | —- | M] (Microsoft Corporation)

MD5=CA17F8620815267DC838E30B68CB5052 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.20542_none_ae5b763cac6d568e\explorer.exe
[2011/02/26 02:26:45 | 002,870,784 | —- | M] (Microsoft Corporation)

MD5=E38899074D4951D31B4040E994DD7C8D – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.20910_none_ae79ed04ac56c4a9\explorer.exe
[2010/02/27 21:52:37 | 002,868,224 | —- | M] (Microsoft Corporation)

MD5=F170B4A061C9E026437B193B4D571799 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16404_none_adff19b5932d79ae\explorer.exe
[2010/02/27 21:53:51 | 002,613,248 | —- | M] (Microsoft Corporation)

MD5=FC89FACA0473641CB625EDA9277D0885 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer_31bf3856ad364e35_6.1.7600.16434_none_b8335443c7a68f7c\explorer.exe

< MD5 for: EXPLORER.EXE.MUI >
[2009/07/13 22:26:48 | 000,022,016 | —- | M] (Microsoft Corporation)

MD5=4B87EEFDC8E253F846A7DFB49A8E6C70 – C:\Windows\en-US\explorer.exe.mui
[2009/07/13 22:26:48 | 000,022,016 | —- | M] (Microsoft Corporation)

MD5=4B87EEFDC8E253F846A7DFB49A8E6C70 – C:\Windows\winsxs\amd64_microsoft-windows-

explorer.resources_31bf3856ad364e35_6.1.7600.16385_en-us_61e778c48d52d19b\explorer.exe.mui
[2009/07/13 22:06:56 | 000,022,016 | —- | M] (Microsoft Corporation)

MD5=B9F4B1CA23D60775736059D72BA48526 – C:\Windows\SysWOW64\en-US\explorer.exe.mui
[2009/07/13 22:06:56 | 000,022,016 | —- | M] (Microsoft Corporation)

MD5=B9F4B1CA23D60775736059D72BA48526 – C:\Windows\winsxs\wow64_microsoft-windows-

explorer.resources_31bf3856ad364e35_6.1.7600.16385_en-us_6c3c2316c1b39396\explorer.exe.mui

< MD5 for: EXPLORER.EXE-A80E4F97.PF >
[2013/08/31 13:43:50 | 000,043,632 | —- | M] () MD5=13B293E99082CD30CD1E26DC85CB9A19 – C:

\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf

< MD5 for: EXPLORER.WSMODE >
[2013/02/25 01:56:00 | 000,000,576 | —- | M] () MD5=6B9A201C766ED41CCB80830192A8428A – C:

\Users\———\.netbeans\7.1.2\config\Windows2Local\Modes\explorer.wsmode

< MD5 for: IEXPLORE.EXE >
[2012/06/02 07:47:54 | 000,754,808 | —- | M] (Microsoft Corporation)

MD5=004640AB259C1572EBD5FB0A32F63686 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20553_none_0dbfc836999db0ca\iexplore.exe
[2013/01/08 21:53:45 | 000,763,424 | —- | M] (Microsoft Corporation)

MD5=0100BCF23941C83462E4A70F94C3392E – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16464_none_0d2c5bc980874648\iexplore.exe
[2012/05/17 19:21:54 | 000,748,664 | —- | M] (Microsoft Corporation)

MD5=0129BB16161C2FD9A6B19111AB047198 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16446_none_1798a687b4d6030f\iexplore.exe
[2013/05/16 22:32:12 | 000,770,648 | —- | M] (Microsoft Corporation)

MD5=07DFD28E57879554D054464EE4A5662D – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16614_none_20d88bb252a3770f\iexplore.exe
[2012/11/13 22:56:04 | 000,757,296 | —- | M] (Microsoft Corporation)

MD5=0D286C0FE561D1A7EB30E83A0FF305B2 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16457_none_178ed6e5b4dd3857\iexplore.exe
[2012/06/29 01:02:52 | 000,754,784 | —- | M] (Microsoft Corporation)

MD5=1223ACBFC1093852DFF039E189599BBD – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16448_none_0d45fcc9807373c2\iexplore.exe
[2013/07/26 02:23:39 | 000,775,256 | —- | M] (Microsoft Corporation)

MD5=133CEF30905806A35606652D409EEEBA – C:\Program Files\Internet Explorer\iexplore.exe
[2013/07/26 02:23:39 | 000,775,256 | —- | M] (Microsoft Corporation)

MD5=133CEF30905806A35606652D409EEEBA – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16660_none_16893df21e3dcd43\iexplore.exe
[2010/09/08 00:36:39 | 000,673,040 | —- | M] (Microsoft Corporation)

MD5=14803EA3E5DD7CB37CB446C74CFDA38F – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.20795_none_1a39121b8bff3c23\iexplore.exe
[2012/08/24 03:34:41 | 000,748,680 | —- | M] (Microsoft Corporation)

MD5=22CC6CDBA678790046693654C3B212E4 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16450_none_1787d4dfb4e386f6\iexplore.exe
[2012/05/17 18:59:46 | 000,748,664 | —- | M] (Microsoft Corporation)

MD5=268982F1FD671A077C6A2AF41E351436 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20551_none_181271f4ce004017\iexplore.exe
[2012/10/08 04:37:24 | 000,748,704 | —- | M] (Microsoft Corporation)

MD5=270A1342BD5AF95CA25A586B4C2F1522 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16455_none_178cd651b4df05a9\iexplore.exe
[2013/03/24 00:41:24 | 000,770,560 | —- | M] (Microsoft Corporation)

MD5=2859EBC065D2E1CCC94161CE28BAC085 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16521_none_20e4a040529a2792\iexplore.exe
[2013/02/24 20:58:09 | 000,775,232 | —- | M] (Microsoft Corporation)

MD5=28F93BAFB3EB407E99A7ED3D9DBDE04C – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20644_none_ffb93ba237e760ce\iexplore.exe
[2013/06/12 00:41:27 | 000,770,648 | —- | M] (Microsoft Corporation)

MD5=2A5F565327BFD679EC5F790DC15BBF25 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20742_none_0a0343986c500b78\iexplore.exe
[2009/07/13 21:17:29 | 000,673,048 | —- | M] (Microsoft Corporation)

MD5=2C32E3E596CFE660353753EABEFB0540 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.16385_none_19ba3f8a72d988f3\iexplore.exe
[2012/08/24 07:23:44 | 000,754,824 | —- | M] (Microsoft Corporation)

MD5=2D53C5F71653EF94E7829846405D4ED2 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16450_none_0d332a8d8082c4fb\iexplore.exe
[2013/04/05 01:55:38 | 000,770,624 | —- | M] (Microsoft Corporation)

MD5=2DC6BD1047553611DAEF97C751131A5D – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20681_none_0a122b746c443b42\iexplore.exe
[2013/06/11 20:23:57 | 000,770,648 | —- | M] (Microsoft Corporation)

MD5=30E7CA4620500FE012EB464F0E1DE91E – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16635_none_20da757e52a1c35e\iexplore.exe
[2012/06/02 05:08:27 | 000,748,664 | —- | M] (Microsoft Corporation)

MD5=34B01BBD8F00B6B9C9248DC4F1E3CD01 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16447_none_1799a6d1b4d51c66\iexplore.exe
[2013/05/16 21:57:28 | 000,770,648 | —- | M] (Microsoft Corporation)

MD5=3902E280F6117A468D5573343A7AA1F6 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20719_none_09ffa3426c5372da\iexplore.exe
[2010/09/08 01:37:57 | 000,696,592 | —- | M] (Microsoft Corporation)

MD5=4879CB864E290BED38C5BDB641144B1B – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.20795_none_0fe467c9579e7a28\iexplore.exe
[2012/10/08 08:29:46 | 000,754,848 | —- | M] (Microsoft Corporation)

MD5=49442BA6DCE4B4E3C1CB0AB193FE29AD – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16455_none_0d382bff807e43ae\iexplore.exe
[2010/09/08 01:49:01 | 000,696,592 | —- | M] (Microsoft Corporation)

MD5=498035ABCCF1ED47AE6791D239187587 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.16671_none_0f6c69ae3e743d20\iexplore.exe
[2012/05/17 22:51:05 | 000,754,808 | —- | M] (Microsoft Corporation)

MD5=4E99F42504A99D5024C2EFA015001937 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16446_none_0d43fc3580754114\iexplore.exe
[2010/11/04 01:54:54 | 000,673,040 | —- | M] (Microsoft Corporation)

MD5=58CF468D3FF4CF830339FE5E45356355 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.16700_none_1a0bc510729d1f54\iexplore.exe
[2012/08/24 06:49:07 | 000,754,824 | —- | M] (Microsoft Corporation)

MD5=5A150AFABB25BEA50CEDC8650A7B8A9E – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20557_none_0dc3c95e999a1626\iexplore.exe
[2012/06/28 22:45:31 | 000,754,808 | —- | M] (Microsoft Corporation)

MD5=5D03518409F37D1483C98869D86E23FF – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20554_none_0dc0c880999cca21\iexplore.exe
[2012/06/02 08:52:21 | 000,754,808 | —- | M] (Microsoft Corporation)

MD5=610F6596921C4BAA8834ADBB9BE272EE – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16447_none_0d44fc7f80745a6b\iexplore.exe
[2010/09/08 00:31:24 | 000,673,040 | —- | M] (Microsoft Corporation)

MD5=61EDBCE47ADF3E52AB0B9F49EE4AEBB8 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.16671_none_19c1140072d4ff1b\iexplore.exe
[2012/08/24 03:49:25 | 000,748,680 | —- | M] (Microsoft Corporation)

MD5=62188720CE27B982B4285C03163C9FB3 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20557_none_181873b0cdfad821\iexplore.exe
[2013/02/21 08:59:57 | 000,775,216 | —- | M] (Microsoft Corporation)

MD5=6554208814632C25C77EE02355EB8E95 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16540_none_16920d4a1e377ea4\iexplore.exe
[2013/03/24 00:41:20 | 000,775,184 | —- | M] (Microsoft Corporation)

MD5=681B380492ACB571ED6CCC1F37F53343 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16521_none_168ff5ee1e396597\iexplore.exe
[2013/01/08 18:42:06 | 000,757,280 | —- | M] (Microsoft Corporation)

MD5=698EB1E5F8C66344D97C00B5699E871D – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16464_none_1781061bb4e80843\iexplore.exe
[2010/11/04 01:54:59 | 000,673,040 | —- | M] (Microsoft Corporation)

MD5=6B2258FF6D2332073FE9E90122FA4168 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.20831_none_1a75f2618bd22c48\iexplore.exe
[2010/12/18 02:17:48 | 000,696,592 | —- | M] (Microsoft Corporation)

MD5=700B40EA39DFB25517A81032F03D6D20 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.16722_none_0fa37b7a3e4ac7e9\iexplore.exe
[2013/07/25 23:49:06 | 000,770,648 | —- | M] (Microsoft Corporation)

MD5=7BA1862B8A5698DC5FCFDFF3BC359DE9 – C:\Program Files (x86)\Internet Explorer\iexplore.exe
[2013/07/25 23:49:06 | 000,770,648 | —- | M] (Microsoft Corporation)

MD5=7BA1862B8A5698DC5FCFDFF3BC359DE9 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16660_none_20dde844529e8f3e\iexplore.exe
[2013/02/02 04:09:12 | 000,763,424 | —- | M] (Microsoft Corporation)

MD5=7C2923004FFC497E54F38E835F108EE8 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20580_none_0d9c579499b8b898\iexplore.exe
[2010/11/20 09:28:25 | 000,695,056 | —- | M] (Microsoft Corporation)

MD5=86257731DDB311FBC283534CC0091634 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7601.17514_none_1196a9003b674a92\iexplore.exe
[2010/12/18 02:11:10 | 000,696,592 | —- | M] (Microsoft Corporation)

MD5=8C6C32E4AF8A3D7155656F5897C504E0 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.20861_none_1000d84b5789be20\iexplore.exe
[2013/07/26 01:47:06 | 000,775,256 | —- | M] (Microsoft Corporation)

MD5=8D805B4EEEE0ECF6B604BE284978F135 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20768_none_ffb0112a37ee15f1\iexplore.exe
[2013/05/16 23:02:08 | 000,775,256 | —- | M] (Microsoft Corporation)

MD5=8F00471CA24ADF8D2AFAACF856EB70A4 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20719_none_ffaaf8f037f2b0df\iexplore.exe
[2011/03/31 00:08:52 | 000,748,336 | —- | M] (Microsoft Corporation)

MD5=904E13BA41AF2E353A32CF351CA53639 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16421_none_17a944edb4ca4c7a\iexplore.exe
[2010/12/18 01:32:25 | 000,673,040 | —- | M] (Microsoft Corporation)

MD5=9321CF0D023528C71E3645F8433C86C8 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.20861_none_1a55829d8bea801b\iexplore.exe
[2012/06/28 21:00:47 | 000,748,664 | —- | M] (Microsoft Corporation)

MD5=93569D46D79F9756ED077156496AFE23 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16448_none_179aa71bb4d435bd\iexplore.exe
[2013/06/11 22:28:00 | 000,775,256 | —- | M] (Microsoft Corporation)

MD5=98C6F2A9A981A54222602B87C6310BDE – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16635_none_1685cb2c1e410163\iexplore.exe
[2013/02/24 19:52:40 | 000,770,624 | —- | M] (Microsoft Corporation)

MD5=A11C5E3E288256C540B7ED8BE3A04B01 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20644_none_0a0de5f46c4822c9\iexplore.exe
[2013/02/02 00:19:03 | 000,757,280 | —- | M] (Microsoft Corporation)

MD5=A285E1965C115031DA02B777EE9D7689 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20580_none_17f101e6ce197a93\iexplore.exe
[2013/02/02 03:37:58 | 000,763,424 | —- | M] (Microsoft Corporation)

MD5=A8EBEBCD9F5C49475194099FCD276992 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16470_none_0d1d8ab58092fcdd\iexplore.exe
[2010/12/18 01:33:54 | 000,673,040 | —- | M] (Microsoft Corporation)

MD5=AA08B68EF4E35EFA170CF85A44B23B70 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.16722_none_19f825cc72ab89e4\iexplore.exe
[2013/04/05 02:02:26 | 000,770,608 | —- | M] (Microsoft Corporation)

MD5=AAD90795E84E710543C6C7C2F7048E30 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16576_none_20e92fca5296266a\iexplore.exe
[2012/11/15 23:08:58 | 000,763,424 | —- | M] (Microsoft Corporation)

MD5=AC4957E154F750DF54F36ADC8E3E040D – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20565_none_0db6f8de99a3ff69\iexplore.exe
[2013/04/04 14:50:32 | 000,218,184 | —- | M] () MD5=B4C6E3889BB310CA7E974A04EC6E46AC – C:

\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\iexplore.exe
[2012/06/02 04:51:58 | 000,748,664 | —- | M] (Microsoft Corporation)

MD5=BE967C74B89577B78FB57C061E12B04C – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20553_none_18147288cdfe72c5\iexplore.exe
[2010/11/20 08:22:51 | 000,673,040 | —- | M] (Microsoft Corporation)

MD5=C613E69C3B191BB02C7A191741A1D024 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7601.17514_none_1beb53526fc80c8d\iexplore.exe
[2013/06/12 03:51:43 | 000,775,256 | —- | M] (Microsoft Corporation)

MD5=CA88A25280B1D85ED0BC26B042ABBCCF – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20742_none_ffae994637ef497d\iexplore.exe
[2013/04/05 03:53:33 | 000,775,232 | —- | M] (Microsoft Corporation)

MD5=CEA304830B4770BDA3572B87D0841848 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16576_none_169485781e35646f\iexplore.exe
[2012/10/08 04:22:05 | 000,748,704 | —- | M] (Microsoft Corporation)

MD5=CECB15F834FC2B4B150449717ADE18DD – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20562_none_1808a252ce07755f\iexplore.exe
[2010/11/04 02:37:41 | 000,696,592 | —- | M] (Microsoft Corporation)

MD5=D8E00EA671A1EFE95C69C7566C505AD4 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.16700_none_0fb71abe3e3c5d59\iexplore.exe
[2013/02/02 00:19:04 | 000,757,296 | —- | M] (Microsoft Corporation)

MD5=DDE5A0DFAF7C6370FB36402D7A746ED3 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16470_none_17723507b4f3bed8\iexplore.exe
[2013/04/05 03:23:03 | 000,775,216 | —- | M] (Microsoft Corporation)

MD5=DE751E18F8DBF7BCCE46989CBA4A9828 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20681_none_ffbd812237e37947\iexplore.exe
[2010/11/04 02:42:22 | 000,696,592 | —- | M] (Microsoft Corporation)

MD5=E220FB009F54AAF649C6A278A5156764 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.20831_none_1021480f57716a4d\iexplore.exe
[2013/02/21 07:28:11 | 000,770,608 | —- | M] (Microsoft Corporation)

MD5=E4F6125ED5185F8FA37CC4F449B85526 – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16540_none_20e6b79c5298409f\iexplore.exe
[2013/07/26 01:09:39 | 000,770,648 | —- | M] (Microsoft Corporation)

MD5=E70D60B3A350BD09D86CDAD9CF55F36B – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.20768_none_0a04bb7c6c4ed7ec\iexplore.exe
[2012/06/28 19:35:27 | 000,748,664 | —- | M] (Microsoft Corporation)

MD5=EB4105348272018D096FEB655CD1608C – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20554_none_181572d2cdfd8c1c\iexplore.exe
[2013/05/16 23:30:45 | 000,775,256 | —- | M] (Microsoft Corporation)

MD5=EDC77CF787FA015205936C9A3228486E – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_10.2.9200.16614_none_1683e1601e42b514\iexplore.exe
[2013/01/08 20:51:57 | 000,763,424 | —- | M] (Microsoft Corporation)

MD5=EF1F6F41FB2C9BBB484B21017F380201 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20573_none_0daa285e99ade8ac\iexplore.exe
[2013/01/08 17:32:42 | 000,757,280 | —- | M] (Microsoft Corporation)

MD5=F05982E56ABD835AA8DF260EEC873E5B – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20573_none_17fed2b0ce0eaaa7\iexplore.exe
[2011/03/31 00:08:49 | 000,754,480 | —- | M] (Microsoft Corporation)

MD5=F1424C1B9B1813BF825E45DF3790BC8A – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16421_none_0d549a9b80698a7f\iexplore.exe
[2009/07/13 21:43:43 | 000,696,600 | —- | M] (Microsoft Corporation)

MD5=F2B0D41E1D08D0B2006DF5AA2E74C81E – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_8.0.7600.16385_none_0f6595383e78c6f8\iexplore.exe
[2012/10/08 07:09:10 | 000,754,824 | —- | M] (Microsoft Corporation)

MD5=F61714ABCF9BF0CEF0A6249AD4FD490B – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20562_none_0db3f80099a6b364\iexplore.exe
[2012/11/13 22:19:28 | 000,757,280 | —- | M] (Microsoft Corporation)

MD5=F691418EE9A6344AEB5C1B0518FBF8AE – C:\Windows\winsxs\wow64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20565_none_180ba330ce04c164\iexplore.exe
[2012/05/17 21:37:57 | 000,754,808 | —- | M] (Microsoft Corporation)

MD5=F8B2D47ED17C1D087D14EC747E5AC57A – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.20551_none_0dbdc7a2999f7e1c\iexplore.exe
[2012/11/14 03:11:18 | 000,763,424 | —- | M] (Microsoft Corporation)

MD5=FD0D2E1FAEBAE5031BE2EB8000D973F1 – C:\Windows\winsxs\amd64_microsoft-windows-i..etexplorer-

optional_31bf3856ad364e35_9.4.8112.16457_none_0d3a2c93807c765c\iexplore.exe

< MD5 for: IEXPLORE.EXE.MUI >
[2011/03/31 00:08:50 | 000,005,632 | —- | M] (Microsoft Corporation)

MD5=17FAE936C452188D05852DE8D1082013 – C:\Windows\winsxs\amd64_microsoft-windows-i..-

optional.resources_31bf3856ad364e35_9.4.8112.16421_en-us_07013012b816cb66\iexplore.exe.mui
[2011/03/31 00:08:53 | 000,005,632 | —- | M] (Microsoft Corporation)

MD5=4C71CCB3C8817185E67210856778831F – C:\Windows\winsxs\wow64_microsoft-windows-i..-

optional.resources_31bf3856ad364e35_9.4.8112.16421_en-us_1155da64ec778d61\iexplore.exe.mui
[2013/03/24 00:41:25 | 000,005,632 | —- | M] (Microsoft Corporation)

MD5=8EDDC50FD07326E7DF9C4EEA422F0918 – C:\Program Files (x86)\Internet Explorer\en-US

\iexplore.exe.mui
[2013/03/24 00:41:21 | 000,005,632 | —- | M] (Microsoft Corporation)

MD5=8EDDC50FD07326E7DF9C4EEA422F0918 – C:\Program Files\Internet Explorer\en-US\iexplore.exe.mui
[2013/03/24 00:41:21 | 000,005,632 | —- | M] (Microsoft Corporation)

MD5=8EDDC50FD07326E7DF9C4EEA422F0918 – C:\Windows\winsxs\amd64_microsoft-windows-i..-

optional.resources_31bf3856ad364e35_10.2.9200.16521_en-us_103c8b6555e6a67e\iexplore.exe.mui
[2013/03/24 00:41:25 | 000,005,632 | —- | M] (Microsoft Corporation)

MD5=8EDDC50FD07326E7DF9C4EEA422F0918 – C:\Windows\winsxs\wow64_microsoft-windows-i..-

optional.resources_31bf3856ad364e35_10.2.9200.16521_en-us_1a9135b78a476879\iexplore.exe.mui
[2009/07/13 22:29:20 | 000,005,120 | —- | M] (Microsoft Corporation)

MD5=C29BCFB504E33FEADDFA2D0183CEF62F – C:\Windows\winsxs\amd64_microsoft-windows-i..-

optional.resources_31bf3856ad364e35_8.0.7600.16385_en-us_09122aaf762607df\iexplore.exe.mui
[2009/07/13 22:29:20 | 000,005,120 | —- | M] (Microsoft Corporation)

MD5=C29BCFB504E33FEADDFA2D0183CEF62F – C:\Windows\winsxs\amd64_microsoft-windows-i..-

optional.resources_31bf3856ad364e35_8.0.7601.17514_en-us_0b433e7773148b79\iexplore.exe.mui
[2009/07/13 22:05:06 | 000,005,120 | —- | M] (Microsoft Corporation)

MD5=FBA4CD95930248053A2C3F43CA70B986 – C:\Windows\winsxs\wow64_microsoft-windows-i..-

optional.resources_31bf3856ad364e35_8.0.7600.16385_en-us_1366d501aa86c9da\iexplore.exe.mui
[2009/07/13 22:05:06 | 000,005,120 | —- | M] (Microsoft Corporation)

MD5=FBA4CD95930248053A2C3F43CA70B986 – C:\Windows\winsxs\wow64_microsoft-windows-i..-

optional.resources_31bf3856ad364e35_8.0.7601.17514_en-us_1597e8c9a7754d74\iexplore.exe.mui

< MD5 for: SERVICES >
[2009/06/10 17:00:26 | 000,017,463 | —- | M] () MD5=D9E1A01B480D961B7CF0509D597A92D6 – C:

\Windows\winsxs\amd64_microsoft-windows-w..nfrastructure-

other_31bf3856ad364e35_6.1.7600.16385_none_6079f415110c0210\services

< MD5 for: SERVICES.CFG >
[2013/05/10 03:57:30 | 000,558,879 | —- | M] () MD5=3679F8D3253DC110D1D8F2AE115EE00C – C:

\Program Files (x86)\Adobe\Reader 10.0\Reader\Services\Services.cfg
[2011/06/06 13:55:30 | 000,584,045 | R— | M] () MD5=B82DD53FA8C260DDD7FDC42182DB816E – C:

\Windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B744AA0100000010\10.1.0\services.cfg

< MD5 for: SERVICES.EXE >
[2009/07/13 21:39:37 | 000,328,704 | —- | M] (Microsoft Corporation)

MD5=24ACB7E5BE595468E3B9AA488B9B4FCB – C:\Windows\SysNative\services.exe
[2009/07/13 21:39:37 | 000,328,704 | —- | M] (Microsoft Corporation)

MD5=24ACB7E5BE595468E3B9AA488B9B4FCB – C:\Windows\winsxs\amd64_microsoft-windows-s..s-

servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe

< MD5 for: SERVICES.EXE.MUI >
[2009/07/13 22:25:40 | 000,017,408 | —- | M] (Microsoft Corporation)

MD5=6507BF0DC2D1F5F32493C288EAA59277 – C:\Windows\SysNative\en-US\services.exe.mui
[2009/07/13 22:25:40 | 000,017,408 | —- | M] (Microsoft Corporation)

MD5=6507BF0DC2D1F5F32493C288EAA59277 – C:\Windows\winsxs\amd64_microsoft-windows-

s..ontroller.resources_31bf3856ad364e35_6.1.7600.16385_en-us_c5f238be3fa63468\services.exe.mui

< MD5 for: SERVICES.LNK >
[2009/07/14 00:54:05 | 000,001,288 | —- | M] () MD5=CA0D9F4743DFF86EBAF09D763139E958 – C:

\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
[2009/07/14 00:54:05 | 000,001,288 | —- | M] () MD5=CA0D9F4743DFF86EBAF09D763139E958 – C:

\Users\All Users\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk

< MD5 for: SERVICES.MOF >
[2009/06/10 16:44:06 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:

\Windows\SysNative\wbem\services.mof
[2009/06/10 16:44:06 | 000,002,866 | —- | M] () MD5=26A11C895A7F0B6D32105EBE127D8500 – C:

\Windows\winsxs\amd64_microsoft-windows-s..s-

servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.mof

< MD5 for: SERVICES.MSC >
[2009/07/13 22:23:30 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:

\Windows\SysNative\en-US\services.msc
[2009/06/10 16:38:36 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:

\Windows\SysNative\services.msc
[2009/07/13 22:08:50 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:

\Windows\SysWOW64\en-US\services.msc
[2009/06/10 17:21:09 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:

\Windows\SysWOW64\services.msc
[2009/07/13 22:23:30 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:

\Windows\winsxs\amd64_microsoft-windows-

s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_en-us_003408aa160fce5b\services.msc
[2009/06/10 16:38:36 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:

\Windows\winsxs\amd64_microsoft-windows-

servicessnapin_31bf3856ad364e35_6.1.7600.16385_none_2b58d44b5f6beb8a\services.msc
[2009/07/13 22:08:50 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:

\Windows\winsxs\x86_microsoft-windows-s..cessnapin.resources_31bf3856ad364e35_6.1.7600.16385_en-

us_a4156d265db25d25\services.msc
[2009/06/10 17:21:09 | 000,092,745 | —- | M] () MD5=7A1D35F59468B8118AF5B8E21DF78AE2 – C:

\Windows\winsxs\x86_microsoft-windows-

servicessnapin_31bf3856ad364e35_6.1.7600.16385_none_cf3a38c7a70e7a54\services.msc

< MD5 for: SERVICES.PTXML >
[2009/07/13 16:16:17 | 000,001,061 | —- | M] () MD5=640D7DD61B1CFA6C96F80F68F78CDFA7 – C:

\Windows\SysNative\wdi\perftrack\Services.ptxml
[2009/07/13 16:16:17 | 000,001,061 | —- | M] () MD5=640D7DD61B1CFA6C96F80F68F78CDFA7 – C:

\Windows\winsxs\amd64_microsoft-windows-s..s-

servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\Services.ptxml

< MD5 for: SERVICES.SETTINGS >
[2013/02/25 01:56:00 | 000,001,622 | —- | M] () MD5=488D8CC923D82E3FADA846EF9587A289 – C:

\Users\———\.netbeans\7.1.2\config\Windows2Local\Components\services.settings

< MD5 for: SERVICES.WSTCGRP >
[2013/02/25 01:56:00 | 000,000,224 | —- | M] () MD5=4C0234F9B3F49A3484CE64025050D7A7 – C:

\Users\———\.netbeans\7.1.2\config\Windows2Local\Groups\InitialLayout\services.wstcgrp
[2013/02/25 01:56:00 | 000,000,225 | —- | M] () MD5=E4AD31A486D75BC449F02775904D2430 – C:

\Users\———\.netbeans\7.1.2\config\Windows2Local\Groups\OpenedProjects\services.wstcgrp

< MD5 for: SERVICES.WSTCREF >
[2013/02/25 01:56:00 | 000,000,129 | —- | M] () MD5=73E5717A2B2C3FF0F7ED6EFDD0A658B3 – C:

\Users\———\.netbeans\7.1.2\config\Windows2Local\Modes\explorer\services.wstcref

< MD5 for: WINLOGON.ADML >
[2009/07/13 22:25:22 | 000,008,013 | —- | M] () MD5=CED0EAD8D152B3D0F114698DE2316C5E – C:

\Windows\winsxs\amd64_microsoft-windows-winlogon-

adm.resources_31bf3856ad364e35_6.1.7600.16385_en-us_f0f9032ef6930070\WinLogon.adml

< MD5 for: WINLOGON.ADMX >
[2009/06/10 17:04:41 | 000,005,237 | —- | M] () MD5=89D8F50E186A16C2CED3CF36DBBC0B2C – C:

\Windows\winsxs\amd64_microsoft-windows-winlogon-

adm_31bf3856ad364e35_6.1.7600.16385_none_d7024e6992f3424d\WinLogon.admx

< MD5 for: WINLOGON.EXE >
[2010/11/20 09:25:30 | 000,390,656 | —- | M] (Microsoft Corporation)

MD5=1151B1BAA6F350B1DB6598E0FEA7C457 – C:\Windows\SysNative\winlogon.exe
[2010/11/20 09:25:30 | 000,390,656 | —- | M] (Microsoft Corporation)

MD5=1151B1BAA6F350B1DB6598E0FEA7C457 – C:\Windows\winsxs\amd64_microsoft-windows-

winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe
[2009/07/13 21:39:52 | 000,389,120 | —- | M] (Microsoft Corporation)

MD5=132328DF455B0028F13BF0ABEE51A63A – C:\Windows\winsxs\amd64_microsoft-windows-

winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe
[2010/05/18 05:32:35 | 000,389,632 | —- | M] (Microsoft Corporation)

MD5=A93D41A4D4B0D91C072D11DD8AF266DE – C:\Windows\winsxs\amd64_microsoft-windows-

winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe
[2013/04/04 14:50:32 | 000,218,184 | —- | M] () MD5=B4C6E3889BB310CA7E974A04EC6E46AC – C:

\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2010/05/18 05:32:35 | 000,389,632 | —- | M] (Microsoft Corporation)

MD5=DA3E2A6FA9660CC75B471530CE88453A – C:\Windows\winsxs\amd64_microsoft-windows-

winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe

< MD5 for: WINLOGON.EXE.MUI >
[2010/11/20 09:00:25 | 000,023,040 | —- | M] (Microsoft Corporation)

MD5=34C7D2E30868EDAFB191341D963ABA5F – C:\Windows\SysNative\en-US\winlogon.exe.mui
[2010/11/20 09:00:25 | 000,023,040 | —- | M] (Microsoft Corporation)

MD5=34C7D2E30868EDAFB191341D963ABA5F – C:\Windows\winsxs\amd64_microsoft-windows-

winlogon.resources_31bf3856ad364e35_6.1.7601.17514_en-us_291e96fa1ab5fc7b\winlogon.exe.mui
[2009/07/13 22:29:52 | 000,022,528 | —- | M] (Microsoft Corporation)

MD5=56D03B64B8C483C1D12A8E4577B3B332 – C:\Windows\winsxs\amd64_microsoft-windows-

winlogon.resources_31bf3856ad364e35_6.1.7600.16385_en-us_26ed83321dc778e1\winlogon.exe.mui

< MD5 for: WINLOGON.MFL >
[2009/07/13 22:27:22 | 000,001,080 | —- | M] () MD5=2783ED50691284F7EAE6BE9729337E1A – C:

\Windows\SysNative\wbem\en-US\winlogon.mfl
[2009/07/13 22:27:22 | 000,001,080 | —- | M] () MD5=2783ED50691284F7EAE6BE9729337E1A – C:

\Windows\winsxs\amd64_microsoft-windows-winlogon-

mof.resources_31bf3856ad364e35_6.1.7600.16385_en-us_84afd4fd38ffd276\winlogon.mfl

< MD5 for: WINLOGON.MOF >
[2009/07/13 16:30:01 | 000,003,192 | —- | M] () MD5=DF722B96F32A61783BC310FACF10240B – C:

\Windows\SysNative\wbem\winlogon.mof
[2009/07/13 16:30:01 | 000,003,192 | —- | M] () MD5=DF722B96F32A61783BC310FACF10240B – C:

\Windows\winsxs\amd64_microsoft-windows-winlogon-

mof_31bf3856ad364e35_6.1.7600.16385_none_dc2dbb778f98e40f\winlogon.mof

< %SYSTEMDRIVE%\*.* >
[2009/07/13 21:38:58 | 000,383,562 | RHS- | M] () – C:\bootmgr
[2001/09/05 21:00:58 | 001,700,352 | —- | M] (Microsoft Corporation) – C:\gdiplus.dll
[2013/08/30 23:59:23 | 3062,255,616 | -HS- | M] () – C:\hiberfil.sys
[2010/09/06 12:56:46 | 000,015,872 | —- | M] () – C:\MDL.Draw.Editor.XmlSerializers.dll
[2010/09/06 12:57:06 | 004,275,200 | —- | M] () – C:\oedrawaddincsharp.dll
[2010/09/06 12:57:06 | 000,024,576 | —- | M] (OpenEye Scientific Software, Inc.) – C:

\OpenEye.oedrawaddin.dll
[2013/08/30 23:59:24 | 4083,007,488 | -HS- | M] () – C:\pagefile.sys
[2010/07/21 18:10:51 | 000,000,085 | —- | M] () – C:\SETUP.LOG
[2010/07/07 20:43:53 | 000,000,085 | —- | M] () – C:\SYNTPAD.LOG

< %systemroot%\Fonts\*.com >
[2009/07/14 01:32:31 | 000,026,040 | —- | M] () – C:\Windows\Fonts

\GlobalMonospace.CompositeFont
[2009/07/14 01:32:31 | 000,026,489 | —- | M] () – C:\Windows\Fonts

\GlobalSansSerif.CompositeFont
[2009/07/14 01:32:31 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 01:32:31 | 000,043,318 | —- | M] () – C:\Windows\Fonts

\GlobalUserInterface.CompositeFont

< %systemroot%\Fonts\*.dll >

< %systemroot%\Fonts\*.ini >
[2009/06/10 16:49:50 | 000,000,065 | -H– | M] () – C:\Windows\Fonts\desktop.ini

< %systemroot%\Fonts\*.ini2 >

< %systemroot%\Fonts\*.exe >

< %systemroot%\system32\spool\prtprocs\w32x86\*.* >

< %systemroot%\REPAIR\*.bak1 >

< %systemroot%\REPAIR\*.ini >

< %systemroot%\system32\*.jpg >

< %systemroot%\*.jpg >

< %systemroot%\*.png >

< %systemroot%\*.scr >
[2010/11/10 02:28:46 | 000,301,936 | —- | M] (Microsoft Corporation) – C:\Windows\WLXPGSS.SCR

< %systemroot%\*._sy >

< %APPDATA%\Adobe\Update\*.* >

< %ALLUSERSPROFILE%\Favorites\*.* >

< %APPDATA%\Microsoft\*.* >
[2010/07/22 20:51:05 | 000,001,670 | -HS- | M] () – C:\Users\———\AppData\Roaming\Microsoft

\LastFlashConfig.wfc

< %PROGRAMFILES%\*.* >
[2009/07/14 00:54:24 | 000,000,174 | -HS- | M] () – C:\Program Files (x86)\desktop.ini

< %APPDATA%\Update\*.* >

< %systemroot%\*. /mp /s >

< dir "%systemdrive%\*" /S /A:L /C >
Volume in drive C has no label.
Volume Serial Number is 726B-5B53
Directory of C:\
07/14/2009 01:08 AM Documents and Settings [C:\Users]
0 File(s) 0 bytes
Directory of C:\ProgramData
07/14/2009 01:08 AM Application Data [C:\ProgramData]
07/14/2009 01:08 AM Desktop [C:\Users\Public\Desktop]
07/14/2009 01:08 AM Documents [C:\Users\Public\Documents]
07/14/2009 01:08 AM Favorites [C:\Users\Public\Favorites]
07/14/2009 01:08 AM Start Menu [C:\ProgramData\Microsoft\Windows\Start Menu]
07/14/2009 01:08 AM Templates [C:\ProgramData\Microsoft\Windows\Templates]
0 File(s) 0 bytes
Directory of C:\Users
07/14/2009 01:08 AM All Users [C:\ProgramData]
07/14/2009 01:08 AM Default User [C:\Users\Default]
0 File(s) 0 bytes
Directory of C:\Users\All Users
07/14/2009 01:08 AM Application Data [C:\ProgramData]
07/14/2009 01:08 AM Desktop [C:\Users\Public\Desktop]
07/14/2009 01:08 AM Documents [C:\Users\Public\Documents]
07/14/2009 01:08 AM Favorites [C:\Users\Public\Favorites]
07/14/2009 01:08 AM Start Menu [C:\ProgramData\Microsoft\Windows\Start Menu]
07/14/2009 01:08 AM Templates [C:\ProgramData\Microsoft\Windows\Templates]
0 File(s) 0 bytes
Directory of C:\Users\———
06/01/2010 02:07 AM Application Data [C:\Users\———\AppData\Roaming]
06/01/2010 02:07 AM Cookies [C:\Users\———\AppData\Roaming\Microsoft

\Windows\Cookies]
06/01/2010 02:07 AM Local Settings [C:\Users\———\AppData\Local]
06/01/2010 02:07 AM My Documents [C:\Users\———\Documents]
06/01/2010 02:07 AM NetHood [C:\Users\———\AppData\Roaming\Microsoft

\Windows\Network Shortcuts]
06/01/2010 02:07 AM PrintHood [C:\Users\———\AppData\Roaming\Microsoft

\Windows\Printer Shortcuts]
06/01/2010 02:07 AM Recent [C:\Users\———\AppData\Roaming\Microsoft

\Windows

\Recent]
06/01/2010 02:07 AM SendTo [C:\Users\———\AppData\Roaming\Microsoft

\Windows

\SendTo]
06/01/2010 02:07 AM Start Menu [C:\Users\———\AppData\Roaming\Microsoft

\Windows\Start Menu]
06/01/2010 02:07 AM Templates [C:\Users\———\AppData\Roaming\Microsoft

\Windows\Templates]
0 File(s) 0 bytes
Directory of C:\Users\———\AppData\Local
06/01/2010 02:07 AM Application Data [C:\Users\———\AppData\Local]
06/01/2010 02:07 AM History [C:\Users\———\AppData\Local\Microsoft

\Windows

\History]
06/01/2010 02:07 AM Temporary Internet Files [C:\Users\———\AppData\Local

\Microsoft\Windows\Temporary Internet Files]
0 File(s) 0 bytes
Directory of C:\Users\———\Documents
06/01/2010 02:07 AM My Music [C:\Users\———\Music]
06/01/2010 02:07 AM My Pictures [C:\Users\———\Pictures]
06/01/2010 02:07 AM My Videos [C:\Users\———\Videos]
0 File(s) 0 bytes
Directory of C:\Users\Default
07/14/2009 01:08 AM Application Data [C:\Users\Default\AppData\Roaming]
07/14/2009 01:08 AM Cookies [C:\Users\Default\AppData\Roaming\Microsoft

\Windows\Cookies]
07/14/2009 01:08 AM Local Settings [C:\Users\Default\AppData\Local]
07/14/2009 01:08 AM My Documents [C:\Users\Default\Documents]
07/14/2009 01:08 AM NetHood [C:\Users\Default\AppData\Roaming\Microsoft

\Windows\Network Shortcuts]
07/14/2009 01:08 AM PrintHood [C:\Users\Default\AppData\Roaming\Microsoft

\Windows\Printer Shortcuts]
07/14/2009 01:08 AM Recent [C:\Users\Default\AppData\Roaming\Microsoft

\Windows\Recent]
07/14/2009 01:08 AM SendTo [C:\Users\Default\AppData\Roaming\Microsoft

\Windows\SendTo]
07/14/2009 01:08 AM Start Menu [C:\Users\Default\AppData\Roaming\Microsoft

\Windows\Start Menu]
07/14/2009 01:08 AM Templates [C:\Users\Default\AppData\Roaming\Microsoft

\Windows\Templates]
0 File(s) 0 bytes
Directory of C:\Users\Default\AppData\Local
07/14/2009 01:08 AM Application Data [C:\Users\Default\AppData\Local]
07/14/2009 01:08 AM History [C:\Users\Default\AppData\Local\Microsoft\Windows

\History]
07/14/2009 01:08 AM Temporary Internet Files [C:\Users\Default\AppData\Local

\Microsoft\Windows\Temporary Internet Files]
0 File(s) 0 bytes
Directory of C:\Users\Default\Documents
07/14/2009 01:08 AM My Music [C:\Users\Default\Music]
07/14/2009 01:08 AM My Pictures [C:\Users\Default\Pictures]
07/14/2009 01:08 AM My Videos [C:\Users\Default\Videos]
0 File(s) 0 bytes
Directory of C:\Users\Guest
08/01/2013 10:20 PM Application Data [C:\Users\Guest\AppData\Roaming]
08/01/2013 10:20 PM Cookies [C:\Users\Guest\AppData\Roaming\Microsoft\Windows

\Cookies]
08/01/2013 10:20 PM Local Settings [C:\Users\Guest\AppData\Local]
08/01/2013 10:20 PM My Documents [C:\Users\Guest\Documents]
08/01/2013 10:20 PM NetHood [C:\Users\Guest\AppData\Roaming\Microsoft\Windows

\Network Shortcuts]
08/01/2013 10:20 PM PrintHood [C:\Users\Guest\AppData\Roaming\Microsoft

\Windows\Printer Shortcuts]
08/01/2013 10:20 PM Recent [C:\Users\Guest\AppData\Roaming\Microsoft\Windows

\Recent]
08/01/2013 10:20 PM SendTo [C:\Users\Guest\AppData\Roaming\Microsoft\Windows

\SendTo]
08/01/2013 10:20 PM Start Menu [C:\Users\Guest\AppData\Roaming\Microsoft

\Windows\Start Menu]
08/01/2013 10:20 PM Templates [C:\Users\Guest\AppData\Roaming\Microsoft

\Windows\Templates]
0 File(s) 0 bytes
Directory of C:\Users\Guest\AppData\Local
08/01/2013 10:20 PM Application Data [C:\Users\Guest\AppData\Local]
08/01/2013 10:20 PM History [C:\Users\Guest\AppData\Local\Microsoft\Windows

\History]
08/01/2013 10:20 PM Temporary Internet Files [C:\Users\Guest\AppData\Local

\Microsoft\Windows\Temporary Internet Files]
0 File(s) 0 bytes
Directory of C:\Users\Guest\Documents
08/01/2013 10:20 PM My Music [C:\Users\Guest\Music]
08/01/2013 10:20 PM My Pictures [C:\Users\Guest\Pictures]
08/01/2013 10:20 PM My Videos [C:\Users\Guest\Videos]
0 File(s) 0 bytes
Directory of C:\Users\GuestUser
08/05/2013 06:13 PM Application Data [C:\Users\GuestUser\AppData\Roaming]
08/05/2013 06:13 PM Cookies [C:\Users\GuestUser\AppData\Roaming\Microsoft

\Windows\Cookies]
08/05/2013 06:13 PM Local Settings [C:\Users\GuestUser\AppData\Local]
08/05/2013 06:13 PM My Documents [C:\Users\GuestUser\Documents]
08/05/2013 06:13 PM NetHood [C:\Users\GuestUser\AppData\Roaming\Microsoft

\Windows\Network Shortcuts]
08/05/2013 06:13 PM PrintHood [C:\Users\GuestUser\AppData\Roaming\Microsoft

\Windows\Printer Shortcuts]
08/05/2013 06:13 PM Recent [C:\Users\GuestUser\AppData\Roaming\Microsoft

\Windows\Recent]
08/05/2013 06:13 PM SendTo [C:\Users\GuestUser\AppData\Roaming\Microsoft

\Windows\SendTo]
08/05/2013 06:13 PM Start Menu [C:\Users\GuestUser\AppData\Roaming\Microsoft

\Windows\Start Menu]
08/05/2013 06:13 PM Templates [C:\Users\GuestUser\AppData\Roaming\Microsoft

\Windows\Templates]
0 File(s) 0 bytes
Directory of C:\Users\GuestUser\AppData\Local
08/05/2013 06:13 PM Application Data [C:\Users\GuestUser\AppData\Local]
08/05/2013 06:13 PM History [C:\Users\GuestUser\AppData\Local\Microsoft

\Windows\History]
08/05/2013 06:13 PM Temporary Internet Files [C:\Users\GuestUser\AppData

\Local\Microsoft\Windows\Temporary Internet Files]
0 File(s) 0 bytes
Directory of C:\Users\GuestUser\Documents
08/05/2013 06:13 PM My Music [C:\Users\GuestUser\Music]
08/05/2013 06:13 PM My Pictures [C:\Users\GuestUser\Pictures]
08/05/2013 06:13 PM My Videos [C:\Users\GuestUser\Videos]
0 File(s) 0 bytes
Directory of C:\Users\Public\Documents
07/14/2009 01:08 AM My Music [C:\Users\Public\Music]
07/14/2009 01:08 AM My Pictures [C:\Users\Public\Pictures]
07/14/2009 01:08 AM My Videos [C:\Users\Public\Videos]
0 File(s) 0 bytes
Directory of C:\Users\TEMP
08/23/2010 03:49 PM Application Data [C:\Users\TEMP\AppData\Roaming]
08/23/2010 03:49 PM Cookies [C:\Users\TEMP\AppData\Roaming\Microsoft\Windows

\Cookies]
08/23/2010 03:49 PM Local Settings [C:\Users\TEMP\AppData\Local]
08/23/2010 03:49 PM My Documents [C:\Users\TEMP\Documents]
08/23/2010 03:49 PM NetHood [C:\Users\TEMP\AppData\Roaming\Microsoft\Windows

\Network Shortcuts]
08/23/2010 03:49 PM PrintHood [C:\Users\TEMP\AppData\Roaming\Microsoft

\Windows\Printer Shortcuts]
08/23/2010 03:49 PM Recent [C:\Users\TEMP\AppData\Roaming\Microsoft\Windows

\Recent]
08/23/2010 03:49 PM SendTo [C:\Users\TEMP\AppData\Roaming\Microsoft\Windows

\SendTo]
08/23/2010 03:49 PM Start Menu [C:\Users\TEMP\AppData\Roaming\Microsoft

\Windows\Start Menu]
08/23/2010 03:49 PM Templates [C:\Users\TEMP\AppData\Roaming\Microsoft

\Windows\Templates]
0 File(s) 0 bytes
Directory of C:\Users\TEMP\AppData\Local
08/23/2010 03:49 PM Application Data [C:\Users\TEMP\AppData\Local]
08/23/2010 03:49 PM History [C:\Users\TEMP\AppData\Local\Microsoft\Windows

\History]
08/23/2010 03:49 PM Temporary Internet Files [C:\Users\TEMP\AppData\Local

\Microsoft\Windows\Temporary Internet Files]
0 File(s) 0 bytes
Directory of C:\Users\TEMP\Documents
08/23/2010 03:49 PM My Music [C:\Users\TEMP\Music]
08/23/2010 03:49 PM My Pictures [C:\Users\TEMP\Pictures]
08/23/2010 03:49 PM My Videos [C:\Users\TEMP\Videos]
0 File(s) 0 bytes
Directory of C:\Windows\System32\config\systemprofile
05/18/2010 06:12 AM Application Data [C:\Windows\system32\config

\systemprofile\AppData\Roaming]
05/18/2010 06:12 AM Cookies [C:\Windows\system32\config\systemprofile\AppData

\Roaming\Microsoft\Windows\Cookies]
05/18/2010 06:12 AM Local Settings [C:\Windows\system32\config\systemprofile

\AppData\Local]
07/23/2011 12:13 AM Start Menu [C:\Windows\system32\config\systemprofile

\AppData\Roaming\Microsoft\Windows\Start Menu]
0 File(s) 0 bytes
Directory of C:\Windows\System32\config\systemprofile\AppData\Local
05/18/2010 06:12 AM Application Data [C:\Windows\system32\config

\systemprofile\AppData\Local]
05/18/2010 06:12 AM History [C:\Windows\system32\config\systemprofile\AppData

\Local\Microsoft\Windows\History]
05/18/2010 06:12 AM Temporary Internet Files [C:\Windows\system32\config

\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files]
0 File(s) 0 bytes
Directory of C:\Windows\SysWOW64\config\systemprofile
05/18/2010 06:12 AM Application Data [C:\Windows\system32\config

\systemprofile\AppData\Roaming]
05/18/2010 06:12 AM Cookies [C:\Windows\system32\config\systemprofile\AppData

\Roaming\Microsoft\Windows\Cookies]
05/18/2010 06:12 AM Local Settings [C:\Windows\system32\config\systemprofile

\AppData\Local]
07/23/2011 12:13 AM Start Menu [C:\Windows\system32\config\systemprofile

\AppData\Roaming\Microsoft\Windows\Start Menu]
0 File(s) 0 bytes
Directory of C:\Windows\SysWOW64\config\systemprofile\AppData\Local
05/18/2010 06:12 AM Application Data [C:\Windows\system32\config

\systemprofile\AppData\Local]
05/18/2010 06:12 AM History [C:\Windows\system32\config\systemprofile\AppData

\Local\Microsoft\Windows\History]
05/18/2010 06:12 AM Temporary Internet Files [C:\Windows\system32\config

\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files]
0 File(s) 0 bytes
Total Files Listed:
0 File(s) 0 bytes
112 Dir(s) 153,010,155,520 bytes free

< %systemroot%\System32\config\*.sav >

< %PROGRAMFILES%\bak. /s >

< %systemroot%\system32\bak. /s >

< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >

< %systemroot%\system32\config\systemprofile\*.dat /x >

< %systemroot%\*.config >

< %systemroot%\system32\*.db >

< %PROGRAMFILES%\Internet Explorer\*.dat >

< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2012/03/11 18:17:36 | 000,000,221 | -HS- | M] () – C:\Users\———\AppData\Roaming\Microsoft

\Internet Explorer\Quick Launch\desktop.ini

< %USERPROFILE%\Desktop\*.exe >

< %PROGRAMFILES%\Common Files\*.* >

< %systemroot%\*.src >

< %systemroot%\install\*.* >

< %systemroot%\system32\DLL\*.* >

< %systemroot%\system32\HelpFiles\*.* >

< %systemroot%\system32\rundll\*.* >

< %systemroot%\winn32\*.* >

< %systemroot%\Java\*.* >

< %systemroot%\system32\test\*.* >

< %systemroot%\system32\Rundll32\*.* >

< %systemroot%\AppPatch\Custom\*.* >

< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >



< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto

Update\Results\Install|LastSuccessTime /rs >


< End of report >

********************************************************************************
**********


Extras.txt:

OTL Extras logfile created on: 8/31/2013 7:13:26 PM - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\———\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16660)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy

3.80 Gb Total Physical Memory | 1.48 Gb Available Physical Memory | 39.01% Memory free
7.60 Gb Paging File | 4.71 Gb Available in Paging File | 62.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 276.46 Gb Total Space | 142.57 Gb Free Space | 51.57% Space Free | Partition Type:

NTFS
Drive D: | 21.33 Gb Total Space | 3.10 Gb Free Space | 14.53% Space Free | Partition Type: NTFS
Drive E: | 99.34 Mb Total Space | 84.17 Mb Free Space | 84.74% Space Free | Partition Type: FAT32
Drive T: | 49.98 Gb Total Space | 46.89 Gb Free Space | 93.82% Space Free | Partition Type: FAT32

Computer Name: ——— | User Name: ——— | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File

Age = 30 Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.url[@ = InternetShortcut] – C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.cpl [@ = cplfile] – C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = Reg Error: Value error.] – Reg Error: Key error. File not found

========== Shell Spawning ==========

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
exefile [open] – "%1" %*
helpfile [open] – Reg Error: Key error.
htmlfile [open] – "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] – "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft

Corporation)
htmlfile [print] – "%systemroot%\system32\rundll32.exe" "%systemroot%

\system32\mshtml.dll",PrintHTML "%1"
http [open] – "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] – "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] – %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] – "C:\Windows\System32\rundll32.exe" "C:\Windows

\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] – "C:\Windows\System32\rundll32.exe" "C:\Windows

\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%

\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] – "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" –started-from-file

–playlist-enqueue "%1" (VideoLAN)
Directory [cmd] – cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] – "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" –started-from-file –

no-playlist-enqueue "%1" (VideoLAN)
Folder [open] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] – Reg Error: Value error.
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] – "C:\Program Files\Internet Explorer\iexplore.exe" %1

(Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] – "C:\Program Files\Internet

Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
cplfile [cplopen] – %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] – "%1" %*
helpfile [open] – Reg Error: Key error.
htmlfile [open] – "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] – "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft

Corporation)
htmlfile [print] – "%systemroot%\system32\rundll32.exe" "%systemroot%

\system32\mshtml.dll",PrintHTML "%1"
http [open] – "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] – "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] – %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%

\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] – "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" –started-from-file

–playlist-enqueue "%1" (VideoLAN)
Directory [cmd] – cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] – "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" –started-from-file –

no-playlist-enqueue "%1" (VideoLAN)
Folder [open] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] – Reg Error: Value error.
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] – "C:\Program Files\Internet Explorer\iexplore.exe" %1

(Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] – Reg Error: Value error.

========== Security Center Settings ==========

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
"" =
"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy

\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy

\DomainProfile\GloballyOpenPorts\List]
"8192:TCP" = 8192:TCP:*:Enabled:Sophos AntiVirus
"8193:TCP" = 8193:TCP:*:Enabled:Sophos AntiVirus
"8194:TCP" = 8194:TCP:*:Enabled:Sophos AntiVirus

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy

\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy

\StandardProfile\GloballyOpenPorts\List]
"8192:TCP" = 8192:TCP:*:Enabled:Sophos AntiVirus
"8193:TCP" = 8193:TCP:*:Enabled:Sophos AntiVirus
"8194:TCP" = 8194:TCP:*:Enabled:Sophos AntiVirus

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy

\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

========== Authorized Applications List ==========


========== Vista Active Open Ports Exception List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy

\FirewallRules]
"{06369B26-1349-441A-9131-7FAC7568A0E3}" = rport=138 | protocol=17 | dir=out | app=system |
"{0ABD4E45-204B-40F0-B466-8ED75D43DFA0}" = lport=6004 | protocol=17 | dir=in | app=c:\program

files (x86)\microsoft office\office12\outlook.exe |
"{1743EC63-9BBE-412C-8729-B2BCCBB6AD7B}" = lport=8192 | protocol=6 | dir=in |

name=sophosdomain8192 |
"{263543C5-DEC6-49C6-AB40-F118A3E1D265}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv |

app=svchost.exe |
"{28301FBC-D455-4033-B46F-0F60809630BF}" = lport=139 | protocol=6 | dir=in | app=system |
"{441ECA01-2DAE-4808-9C1E-D1AC84971305}" = lport=5355 | protocol=17 | dir=in | svc=dnscache |

app=%systemroot%\system32\svchost.exe |
"{475552AD-51ED-4294-ADB6-C6061FBD0E07}" = lport=2869 | protocol=6 | dir=in | name=windows live

communications platform (upnp) |
"{492CED09-A62B-4771-9E10-DD846D0F2767}" = lport=2869 | protocol=6 | dir=in | app=system |
"{64224B44-517C-4AC6-AF3F-08D0601B8FBD}" = rport=137 | protocol=17 | dir=out | app=system |
"{662BEF3C-F82D-45A0-8DF3-1E5882E67B4F}" = lport=1900 | protocol=17 | dir=in | name=windows live

communications platform (ssdp) |
"{7957BC65-B941-4AD0-BF0E-1914AD32273A}" = rport=5355 | protocol=17 | dir=out | svc=dnscache |

app=%systemroot%\system32\svchost.exe |
"{7C996A8C-CAB2-4E3D-9170-4178B3BA95C5}" = lport=8193 | protocol=6 | dir=in |

name=sophospublic8193 |
"{86A6E98B-7C75-421E-84A2-CE93E11CE3CB}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss |

name=@firewallapi.dll,-28539 |
"{8F97CB72-3F3D-4099-8A2F-1DF3CB1F3087}" = rport=445 | protocol=6 | dir=out | app=system |
"{90721D3F-E21A-44F1-A6B2-25A8575ED766}" = lport=8193 | protocol=6 | dir=in |

name=sophosdomain8193 |
"{91225E08-696C-414A-B188-309E39401C91}" = lport=8194 | protocol=6 | dir=in |

name=sophosdomain8194 |
"{98846273-FCE5-4FEF-924E-715B7408C2DF}" = lport=5355 | protocol=17 | dir=in | svc=dnscache |

app=%systemroot%\system32\svchost.exe |
"{9CD4115A-10C6-4D9F-9DB8-116E10BA2602}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=

%systemroot%\system32\spoolsv.exe |
"{9E07F4F2-3D8F-4408-8EAD-B33C09C4FBB6}" = rport=139 | protocol=6 | dir=out | app=system |
"{A5FCB6F4-F2AE-4120-8DA5-2390A02E3453}" = rport=5355 | protocol=17 | dir=out | svc=dnscache |

app=%systemroot%\system32\svchost.exe |
"{D3365AD0-B58E-4462-B10D-314A14244858}" = lport=138 | protocol=17 | dir=in | app=system |
"{D8206270-AC94-4361-97F6-1971BBCD1B0D}" = rport=427 | protocol=17 | dir=in | svc=hpslpsvc |

app=c:\windows\system32\svchost.exe |
"{DC7A6F3A-A69E-475E-A3A2-17FAD3E8A4E0}" = lport=8194 | protocol=6 | dir=in |

name=sophospublic8194 |
"{E2364760-EA20-49B1-B546-2E605A41C737}" = lport=445 | protocol=6 | dir=in | app=system |
"{E5E5D84D-44B0-46CE-A04C-977EB18BA010}" = lport=137 | protocol=17 | dir=in | app=system |
"{EAE7D401-85CC-4585-9057-9D599AA58130}" = lport=8192 | protocol=6 | dir=in |

name=sophospublic8192 |

========== Vista Active Application Exception List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy

\FirewallRules]
"{000C9CF3-F3A4-44D2-952B-8C2D8AF54542}" = protocol=17 | dir=out | app=%programfiles%\windows

media player\wmplayer.exe |
"{0508A32E-F3F2-4C08-B8A5-8157A7B8E9BB}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{0C44595B-9B02-42C4-B18D-2C9A480D66CE}" = protocol=6 | dir=in | app=c:\users\———\appdata

\local\google\google talk plugin\googletalkplugin.exe |
"{108EDA04-616B-4420-8639-412AFC1AF4B2}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpqusgh.exe |
"{1219FAE0-E710-43F3-8BAC-D616B0F0D591}" = protocol=6 | dir=in | app=c:\users\———\appdata

\local\google\google talk plugin\googletalkplugin.exe |
"{16E0A08A-5F82-403C-85F0-B6433B37CDEE}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpofxm08.exe |
"{18D21069-7620-4B3F-A762-1138130932C4}" = protocol=6 | dir=in | app=c:\program files

(x86)\bonjour\mdnsresponder.exe |
"{1B65F1F8-CECD-48AA-8D3C-4E843E740B34}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpzwiz01.exe |
"{1CB17461-A480-48A6-BA5A-1C2B1AA483E5}" = dir=in | app=c:\program files\hp\hp officejet pro

8600\bin\hpnetworkcommunicatorcom.exe |
"{1CB27C2C-D03E-4A5A-A432-47870B12C431}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpoews01.exe |
"{2162F9E1-7CE4-4277-9B66-003FBC3E3408}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{2215995B-84F0-4090-AB33-EB4AA61BB0C8}" = dir=in | app=c:\program files (x86)\windows live

\messenger\msnmsgr.exe |
"{22329288-1724-41DD-BA57-CF2C88230D2B}" = dir=in | app=c:\program files (x86)\windows live\sync

\windowslivesync.exe |
"{231C333F-FD39-4931-98DA-489C9D64D42C}" = dir=in | app=c:\program files (x86)\hewlett-packard

\touchsmart\music\hptouchsmartmusic.exe |
"{2AF0460F-07EA-4081-A55F-5FF499FDFC25}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{2BF99A4A-A3AE-4251-BD08-B36BA35F9FD8}" = protocol=6 | dir=in | app=c:\program files

(x86)\microsoft office\office12\onenote.exe |
"{33FD3BDF-0D02-4C9F-B766-367360FC46B2}" = protocol=6 | dir=in | app=c:\program files\hp\hp

deskjet 3050 j610 series\bin\devicesetup.exe |
"{396BC68B-D88F-4B5C-B8B1-B8E31EC8FD9A}" = protocol=6 | dir=in | app=c:\users\———\appdata

\local\akamai\netsession_win.exe |
"{401570AD-D1E0-4115-BD79-C64BA347B46D}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpqgplgtupl.exe |
"{4322F255-2072-4F8A-89F2-4CC4A7DA4095}" = dir=in | app=c:\program files (x86)\windows live

\contacts\wlcomm.exe |
"{47EFBAB2-5339-4D97-BA99-35FF5F37CAD7}" = dir=in | app=c:\program files\hp\hp officejet pro

8600\bin\faxapplications.exe |
"{4A633776-6793-4909-B8A9-040D788196CC}" = protocol=17 | dir=in | app=c:\program files\hp\hp

deskjet 3050 j610 series\bin\hpnetworkcommunicator.exe |
"{4D954FCD-E26C-4669-8E3F-CC9F3C4628E1}" = dir=in | app=c:\program files\hp\hp officejet pro

8600\bin\sendafax.exe |
"{4F3A5693-BD4B-46FE-AF47-D24D0FAA7650}" = protocol=17 | dir=in | app=c:\users\———\appdata

\local\akamai\netsession_win.exe |
"{528584E3-554B-4085-86E9-77D98D422A2A}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpqfxt08.exe |
"{5554CDDA-7ECE-43DA-AF6E-C670718ADEF8}" = dir=in | app=c:\program files\intel\wifi\bin

\pandhcpdns.exe |
"{57BFBA45-2266-486C-B802-0D5EA559BFCF}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpqste08.exe |
"{59A7A7A1-7201-4E46-9870-10862C70116B}" = protocol=17 | dir=out | app=%programfiles(x86)%

\windows media player\wmplayer.exe |
"{650E62D7-F33F-482D-8961-6D68C091774F}" = protocol=17 | dir=in | app=c:\program files\bonjour

\mdnsresponder.exe |
"{65EFACF9-F407-4BF8-A33E-0D2A3DDD85B8}" = protocol=17 | dir=in | app=c:\users\———\appdata

\local\google\google talk plugin\googletalkplugin.exe |
"{76C42CF3-30D7-49CD-AD09-E1B4D71A085B}" = dir=in | app=c:\program files (x86)\hewlett-packard\hp

support framework\resources\hpwarrantycheck\hpdevicedetection3.exe |
"{77F962F6-C918-4811-9EF3-7483B2F8C348}" = protocol=17 | dir=in | app=c:\program files

(x86)\microsoft office\office12\onenote.exe |
"{7DA74380-9CE7-436C-88CE-2E45A954ACB3}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpqkygrp.exe |
"{80D5776F-4D39-4FD8-952F-4833917162D9}" = dir=in | app=c:\program files (x86)\common files

\apple\apple application support\webkit2webprocess.exe |
"{810C9527-51E9-4B7D-AC2C-0325426C2E3F}" = dir=in | app=c:\program files\hp\hp officejet pro

8600\bin\digitalwizards.exe |
"{817DE8D6-569A-43C9-91A7-58EAA28A1D4A}" = dir=in | app=c:\program files (x86)\hewlett-packard\hp

support framework\resources\hpwarrantycheck\hpwarrantychecker.exe |
"{85B5B769-ECEB-4AA4-B5CA-0FC6BDDDEC96}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpqusgm.exe |
"{85DBA9A3-4A5D-4F16-8435-7CE5FE2209DE}" = protocol=6 | dir=in | app=c:\program files

(x86)\bonjour\mdnsresponder.exe |
"{992FB719-F3E8-4DFB-863D-5726252E9846}" = protocol=17 | dir=in | app=%programfiles%\windows

media player\wmplayer.exe |
"{9F2AEBF5-41E1-4FF9-B9A9-F51CC6A6E4B5}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows

media player\wmplayer.exe |
"{B2443E04-7A71-46BD-A75F-48DE0388C67F}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpofxs08.exe |
"{B26FD83C-0002-4166-9412-0B0B9764167F}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpfccopy.exe |
"{B276CA34-08BC-4E1B-9373-03A02774F09C}" = dir=in | app=f:\setup\hpznui40.exe |
"{B534C11A-D24A-4FE1-BCC5-D652A88BD5F7}" = protocol=6 | dir=in | app=c:\program files\bonjour

\mdnsresponder.exe |
"{BC92F26E-B405-4C39-B78F-FB96AC946345}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpiscnapp.exe |
"{BD2F4C4E-25F8-45BF-8BA2-F09A7F5C861E}" = protocol=6 | dir=in | app=c:\program files\hp\hp

deskjet 3050 j610 series\bin\hpnetworkcommunicator.exe |
"{C5D8D09A-ACD2-4CEA-9410-48F2FB21A128}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hposid01.exe |
"{C6F907E2-39DF-4F54-A70F-FF5C43285BA4}" = protocol=6 | dir=out | app=%programfiles%\windows

media player\wmplayer.exe |
"{C78F4F3B-79D4-4D86-8871-95CEBAB34CE2}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpqtra08.exe |
"{C90D356F-EC17-4A74-9B7B-1D2023146390}" = protocol=17 | dir=in | app=c:\program files

(x86)\bonjour\mdnsresponder.exe |
"{CAE2E8E9-072E-4CDE-AAED-6F403561EC5E}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\smart web printing\smartwebprintexe.exe |
"{CAE96F8E-94AD-4989-B04B-A2C5298A8677}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe

|
"{CB9F066A-2691-432A-ABD6-D013CA8F615D}" = protocol=17 | dir=in | app=c:\program files

(x86)\internet explorer\iexplore.exe |
"{CD0F2DAD-E698-4C4F-B707-6220E46E1867}" = protocol=17 | dir=in | app=c:\program files

(x86)\bonjour\mdnsresponder.exe |
"{D04D7A99-CB58-49F3-A44E-6E57D31BF52C}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hpqgpc01.exe |
"{D7CC9EE7-CADD-4B18-BC5C-8A13A1C7FA64}" = dir=in | app=c:\program files (x86)\hp\digital

imaging\bin\hposfx08.exe |
"{DB1206B4-B3B3-499E-80DC-CCE68D6CAEBF}" = dir=in | app=c:\program files\hp\hp officejet pro

8600\bin\hpnetworkcommunicator.exe |
"{E2090F0B-50F3-4607-92E9-2605003D1716}" = protocol=17 | dir=in | app=c:\program files\hp\hp

deskjet 3050 j610 series\bin\devicesetup.exe |
"{EABBE83A-A26D-4EBF-819F-FFC72FE94B52}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows

media player\wmplayer.exe |
"{ECCBDD9A-3332-407F-9533-9C3E3FE28651}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{F4492C96-E634-4484-9449-E4EFE59ABC28}" = dir=in | app=c:\program files (x86)\hp\hp software

update\hpwucli.exe |
"{F4714187-3025-477B-8D3C-1AF5E31D6EDF}" = protocol=17 | dir=in | app=c:\users\———\appdata

\local\google\google talk plugin\googletalkplugin.exe |
"{FAF422E8-2307-4D74-B0D2-5BDE6E56C82E}" = protocol=6 | dir=in | app=c:\program files

(x86)\internet explorer\iexplore.exe |
"{FB92E234-9289-4CCC-B6CE-DE48FA66B7D4}" = dir=in | app=c:\program files\hp\hp officejet pro

8600\bin\devicesetup.exe |
"TCP Query User{34EB02A4-BE6F-4BB1-926A-27B8C548A6DC}C:\program files (x86)\internet explorer

\iexplore.exe" = protocol=6 | dir=in | app=c:\program files (x86)\internet explorer\iexplore.exe

|
"TCP Query User{449B8EC9-919D-4EA3-8542-7DA6CB4FA3FD}C:\users\———\appdata\local\akamai

\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\———\appdata\local\akamai

\netsession_win.exe |
"TCP Query User{80D64307-718F-4C8C-B5F7-EA2F70AEA432}C:\program files (x86)\java\jre7\bin

\javaw.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe |
"TCP Query User{AD5DB7F4-0B9A-44CD-949E-5C5E9135A5BF}C:\program files (x86)\google\google earth

\plugin\geplugin.exe" = protocol=6 | dir=in | app=c:\program files (x86)\google\google earth

\plugin\geplugin.exe |
"TCP Query User{D30290B4-11CA-47A8-9FCD-AB33CD64F007}C:\windows\system32\mmc.exe" = protocol=6 |

dir=in | app=c:\windows\system32\mmc.exe |
"UDP Query User{4E3EE254-F6E9-44DC-99F0-3878DA1DE6CD}C:\windows\system32\mmc.exe" = protocol=17 |

dir=in | app=c:\windows\system32\mmc.exe |
"UDP Query User{5D0E89DB-26D3-47C0-B07E-C4B5EAA875CE}C:\users\———\appdata\local\akamai

\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\———\appdata\local\akamai

\netsession_win.exe |
"UDP Query User{AAC17B1E-E083-4C89-879B-F09D272CCA13}C:\program files (x86)\internet explorer

\iexplore.exe" = protocol=17 | dir=in | app=c:\program files (x86)\internet explorer\iexplore.exe

|
"UDP Query User{ED963E8A-FFE2-4D59-B09F-63B51917602D}C:\program files (x86)\google\google earth

\plugin\geplugin.exe" = protocol=17 | dir=in | app=c:\program files (x86)\google\google earth

\plugin\geplugin.exe |
"UDP Query User{FDA21321-1E95-4C22-9511-AA6321500290}C:\program files (x86)\java\jre7\bin

\javaw.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe |

========== HKEY_LOCAL_MACHINE Uninstall List ==========

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0279C882-B150-44B6-A769-A7C8A2F31CE3}" = HP Wireless Assistant
"{1B8ABA62-74F0-47ED-B18C-A43128E591B8}" = Windows Live ID Sign-in Assistant
"{26A24AE4-039D-4CA4-87B4-2F86417025FF}" = Java 7 Update 25 (64-bit)
"{290D4DB2-F1B4-4B8E-918D-D71EF29A001B}" = Intel® PROSet/Wireless WiFi Software
"{2F72F540-1F60-4266-9506-952B21D6640D}" = Apple Mobile Device Support
"{377672F0-6B8A-467D-8DDC-79338BCCD531}" = 64 Bit HP CIO Components Installer
"{427174C0-096E-40D9-9684-9C109BEE2CBF}" = iTunes
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64

9.0.30729.4148
"{5BF97E02-2F6A-412A-BB4D-B6E2DC65FCA7}" = HP SimplePass Identity Protection
"{5EB6F3CB-46F4-451F-A028-7F6D8D35D7D0}" = Windows Live Language Selector
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64

9.0.30729.6161
"{5FDC06BF-3D3D-4367-8FFB-4FAFCB61972D}" = Cisco Systems VPN Client 5.0.07.0440
"{624C7F0A-89B2-4C49-9CAB-9D69613EC95A}" = Microsoft IntelliPoint 8.2
"{62BB6851-C373-47F7-B566-38D2E16FE2A6}" = DyKnow x64
"{64A3A4F4-B792-11D6-A78A-00B0D0170250}" = Java SE Development Kit 7 Update 25 (64-bit)
"{64A9C5B3-D166-4C6D-A11E-A54473151000}" = Java 3D 1.5.1 (x64)
"{69D65833-4A83-267A-7DB4-9FCBBE72675D}" = ATI Catalyst Install Manager
"{6BFAB6C1-6D46-46DB-A538-A269907C9F2F}" = Network64
"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour
"{704C0303-D20C-45AF-BD2B-556EAF31BE09}" = iCloud
"{731A1D36-BF17-4C76-B7E7-CC055AF8C54E}" = HP MediaSmart SmartMenu
"{791A06E2-340F-43B0-8FAB-62D151339362}" = HP Officejet Pro 8600 Basic Device Software
"{7D220A57-969F-4D09-9297-D48195A8ABDD}" = HP Deskjet 3050 J610 series Basic Device Software
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64

9.0.30729.17
"{8338783A-0968-3B85-AFC7-BAAE0A63DC50}" = Microsoft Visual C++ 2008 Redistributable - KB2467174

- x64 9.0.30729.5570
"{85A42FF0-F0D0-44A3-B226-C124D6E8B1D5}" = HP 3D DriveGuard
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007
"{90120000-002A-0409-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (English) 2007
"{90120000-0116-0409-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit Setup Metadata MUI

(English) 2007
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{A269F383-3E55-DAFF-F948-655FDB3DB58A}" = ccc-utility64
"{A4DDB2AB-ECCD-4C3A-8633-77D5A1A0E542}" = Network64
"{CB6508F6-EC50-4829-A2C6-02990EFF0059}" = Windows Media Encoder 9 Series x64 Edition
"{DA54F80E-261C-41A2-A855-549A144F2F59}" = Windows Live MIME IFilter
"{E5083D57-D93F-404C-A91F-1C50D67C2BEB}" = HP Officejet 4500 G510g-m
"{EE5017A6-7525-4EE9-99DA-2EF1F6C16B1B}" = Validity Sensors DDK
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"CCleaner" = CCleaner
"Defraggler" = Defraggler
"HP Document Manager" = HP Document Manager 2.0
"HP Imaging Device Functions" = HP Imaging Device Functions 13.0
"HP Smart Web Printing" = HP Smart Web Printing 4.5
"HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0
"HPExtendedCapabilities" = HP Customer Participation Program 13.0
"HPOCR" = OCR Software by I.R.I.S. 13.0
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2
"nbi-nb-base-[removed].0" = NetBeans IDE 7.1.2
"ProInst" = Intel PROSet Wireless
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Windows Media Encoder 9" = Windows Media Encoder 9 Series x64 Edition
"WinRAR archiver" = WinRAR 4.20 (64-bit)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = HP MediaSmart Webcam
"{024DE942-267A-4B60-A1C0-70C1163E0355}" = CCC Help Korean
"{07FA4960-B038-49EB-891B-9F95930AA544}" = HP Customer Experience Enhancements
"{08C94F9D-EB51-D748-E299-E347A2C14A81}" = PX Profile Update
"{0A5B39D2-7ED6-4779-BCC9-37F381139DB3}" = Adobe AIR
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan
"{15353551-375C-8E5A-5CAF-A4564C1CC2A5}" = ccc-core-static
"{15BC8CD0-A65B-47D0-A2DD-90A824590FA8}" = Microsoft Works
"{15C418EB-7675-42be-B2B3-281952DA014D}" = Sophos AutoUpdate
"{175F0111-2968-4935-8F70-33108C6A4DE3}" = MarketResearch
"{196467F1-C11F-4F76-858B-5812ADC83B94}" = MSXML 4.0 SP3 Parser
"{19BA08F7-C728-469C-8A35-BFBD3633BE08}" = Windows Live Movie Maker
"{1a413f37-ed88-4fec-9666-5c48dc4b7bb7}" = YTD Video Downloader 3.9
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86

9.0.30729.4148
"{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live Upload Tool
"{20B88A14-02F9-48D4-ACEC-6D8F5F3E8A83}" = HP User Guides 0176
"{21A2F5EE-1DC5-488A-BE7E-E526F8C61488}" = DeviceDiscovery
"{21E2508C-D5F4-44C6-C224-456DDA341BBB}" = CCC Help Turkish
"{26A24AE4-039D-4CA4-87B4-2F83217025FF}" = Java 7 Update 25
"{28379381-B56A-43e1-B505-3098D82B1C30}" = 4500G510gm_Software_Min
"{29E70460-51CA-45A1-B76B-C2B69FE908DE}" = MediSpell for Microsoft Word
"{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}" = BufferChm
"{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}" = HP Update
"{2FDBBCEA-62DB-45F4-B6E5-0E1FB2A1F29D}" = Visual C++ 8.0 Runtime Setup Package (x64)
"{3023EBDA-BF1B-4831-B347-E5018555F26E}" = Movie Theme Pack for HP MediaSmart Video
"{32D2E8C3-452A-69E9-21CF-C55E0612C974}" = CCC Help Chinese Traditional
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{34F4D9A4-42C2-4348-BEF4-E553C84549E7}" = Windows Live Photo Gallery
"{3877C901-7B90-4727-A639-B6ED2DD59D43}" = ESU for Microsoft Windows 7
"{394FA67A-FF0A-4356-BB77-D85E5A300BDE}" = HP QuickWeb Installer
"{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel® Rapid Storage Technology
"{40FB8D7C-6FF8-4AF2-BC8B-0B1DB32AF04B}" = HP Advisor
"{43CDF946-F5D9-4292-B006-BA0D92013021}" = WebReg
"{440B915A-0C85-45DB-92AE-75AE14704A64}" = Fax
"{4453AA9B-867A-17DB-C429-E9A64F0FB77F}" = CCC Help Finnish
"{44653096-3E44-402E-B68E-37D77240BFA8}" = Symyx Draw 4.0.0
"{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}" = Recovery Manager
"{46F2A322-7A34-4EEC-B7FA-62A2F3DAB44A}" = UofRMachineCheck
"{485B9C29-6B47-22AF-022A-F9D65292F3A7}" = CCC Help English
"{4893B2BB-5C9B-7E6C-4BAD-BDFBAB33184A}" = Catalyst Control Center Localization All
"{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter
"{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}" = Windows Live PIMT Platform
"{4CFE23CC-779D-4572-A76F-AB60A958BC79}" = Adobe Flash Player 11 ActiveX
"{50C1A63E-4653-9DBE-E8E4-28DF2778BED0}" = CCC Help Polish
"{5725E5CA-A91D-C903-99DB-F8C010E0B637}" = Catalyst Control Center InstallProxy
"{5A89BFD5-12DB-038F-DBCE-58832B82D824}" = CCC Help Norwegian
"{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}" = Apple Application Support
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel® Management Engine Components
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{68A10D12-0D0F-4212-BDE6-D87FAD32A8FA}" = SmartWebPrinting
"{68A35043-C55A-4237-88C9-37EE1C63ED71}" = Microsoft Visual J# 2.0 Redistributable Package
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6A05FEDF-662E-46BF-8A25-010E3F1C9C69}" = Windows Live UX Platform Language Pack
"{6BBA26E9-AB03-4FE7-831A-3535584CA002}" = Toolbox
"{6C302296-6129-4125-9FD6-2188ECD8814E}" = HP Software Framework
"{6F340107-F9AA-47C6-B54C-C3A19F11553F}" = Hewlett-Packard ACLM.NET v1.2.1.1
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79361740-EAE3-11E2-9911-B8AC6F98CCE3}" = Google Earth Plug-in
"{80956555-A512-4190-9CAD-B000C36D6B6B}" = Windows Live Messenger
"{81ED0B01-4DE2-CD82-F927-2E4C6208349A}" = PX Profile Update
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}" = HPDiagnosticAlert
"{84EBDF39-4B33-49D7-A0BD-EB6E2C4E81C1}" = Windows Live Sync
"{85D10697-A1D4-472A-2114-E07A77019BE1}" = CCC Help Japanese
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174

- x86 9.0.30729.5570
"{87909077-445C-976C-0D23-D6C367B422D6}" = CCC Help Danish
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver For Windows 7
"{8DD0171B-2ED1-311C-882E-AD3EC3A77A7E}" = CCC Help Czech
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8FB53850-246A-3507-8ADE-0060093FFEA6}" = Visual Studio Tools for the Office system 3.0 Runtime
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0016-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0019-0409-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (English) 2007
"{90120000-0019-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001A-0409-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (English) 2007
"{90120000-001A-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" =

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" =

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" =

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}_SMALLBUSINESSR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" =

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" =

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0C0A-0000-0000000FF1CE}_SMALLBUSINESSR_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" =

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-002A-0000-1000-0000000FF1CE}_SMALLBUSINESSR_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-002A-0409-1000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-002A-0409-1000-0000000FF1CE}_SMALLBUSINESSR_{98333358-268C-4164-B6D4-C96DF5153727}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-006E-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{98333358-268C-4164-B6D4-C96DF5153727}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English)

2007
"{90120000-0115-0409-0000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0115-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{98333358-268C-4164-B6D4-C96DF5153727}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0116-0409-1000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0116-0409-1000-0000000FF1CE}_SMALLBUSINESSR_{98333358-268C-4164-B6D4-C96DF5153727}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{9087C601-4B52-C0F0-D4EF-4C98DEC1D6B0}" = CCC Help Portuguese
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{91120000-00CA-0000-0000-0000000FF1CE}" = Microsoft Office Small Business 2007
"{91120000-00CA-0000-0000-0000000FF1CE}_SMALLBUSINESSR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" =

Microsoft Office 2007 Service Pack 3 (SP3)
"{91B82CC7-F33E-211B-DFD6-0A91B637B455}" = CCC Help Greek
"{925A0B4E-F885-997B-8A74-E8E7A2FAC049}" = CCC Help French
"{92A51949-EE4C-466D-AAF0-99E74A49A63F}" = DocMgr
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{95120000-00AF-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (English)
"{96AE7E41-E34E-47D0-AC07-1091A8127911}" = Realtek USB 2.0 Card Reader
"{96B7FD92-0D96-7C04-5D1C-D6CF70202403}" = CCC Help Hungarian
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86

9.0.30729.17
"{9ACB414D-9347-40B6-A453-5EFB2DB59DFA}" = Sophos Anti-Virus
"{9B362566-EC1B-4700-BB9C-EC661BDE2175}" = DocProc
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86

9.0.30729.6161
"{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail
"{A18E4E3A-5013-E319-AB36-4FDE7483AA5D}" = CCC Help Spanish
"{A726AE06-AAA3-43D1-87E3-70F510314F04}" = Windows Live Writer
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer
"{AAF454FC-82CA-4F29-AB31-6A109485E76E}" = Windows Live Writer
"{AB7D24EC-BB5A-E746-C5D2-526BBE6C36AD}" = Catalyst Control Center Graphics Previews Vista
"{AC76BA86-7AD7-1033-7B44-AA1000000001}" = Adobe Reader X (10.1.7)
"{AE8705FB-E13C-40A9-8A2D-68D6733FBFC2}" = Status
"{B67BAFBA-4C9F-48FA-9496-933E3B255044}" = QuickTime
"{BA688606-4B20-4982-995E-EDADC6A6817E}" = League of Legends
"{BB0030F2-DA47-FABF-D3F2-903FA253D56D}" = CCC Help Thai
"{BB1C717E-376C-4AA1-8940-81BFC38D9778}" = HP Quick Launch
"{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations
"{BE0D4271-69C9-4f28-AD9B-BB33D126A30E}" = 4500G510gm
"{BFBC6337-B7B9-4AEE-BC19-CA910EED755D}" = Adobe Flash Player 11 Plugin
"{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant
"{C66824E4-CBB3-4851-BB3F-E8CFD6350923}" = Windows Live Mail
"{CA6BCA2F-EDEB-408F-850B-31404BE16A61}" = I.R.I.S. OCR
"{CB8ABF7D-B3F7-D774-645B-0DCD0297D9FA}" = CCC Help German
"{CC7553CB-AB4E-5BCA-DC44-54D823B83E60}" = Catalyst Control Center InstallProxy
"{CD9A1574-197A-156D-9D8C-39D68AE9B7A6}" = CCC Help Russian
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64
"{D436F577-1695-4D2F-8B44-AC76C99E0002}" = Windows Live Photo Common
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{D6C630BF-8DBB-4042-8562-DC9A52CB6E7E}" = Intel® Turbo Boost Technology Driver
"{D7C73761-237A-2B01-6DB5-E76276223C3B}" = CCC Help Italian
"{DC0A5F99-FD66-433F-9D3A-05DCBA64BE42}" = TrayApp
"{DD082978-011E-7058-8252-15E2E1AAFABB}" = CCC Help Dutch
"{DDC8BDEE-DCAC-404D-8257-3E8D4B782467}" = Windows Live Writer Resources
"{DF0B357C-5874-47D0-81E7-79AA890B0CE0}" = 4500_G510gm_Help
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E2831862-F131-4327-B9CC-FA30F587EB6C}" = HP Setup
"{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}" = IDT Audio
"{E3E71D07-CD27-46CB-8448-16D4FB29AA13}" = Microsoft WSE 3.0 Runtime
"{E7C97E98-4C2D-BEAF-5D2F-CC45A2F95D90}" = Acrobat.com
"{EB38C3E0-4863-3123-9114-5BE86EC8E5C7}" = Google Talk Plugin
"{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger
"{EE202411-2C26-49E8-9784-1BC1DBF7DE96}" = HP Support Assistant
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F7632A9B-661E-4FD9-B1A4-3B86BC99847F}" = HP Deskjet 3050 J610 series Help
"{FA3B4B32-D753-672D-842C-946644FEFC0A}" = CCC Help Swedish
"{FCDBEA60-79F0-4FAE-BBA8-55A26C609A49}" = Visual Studio 2008 x64 Redistributables
"{FE044230-9CA5-43F7-9B58-5AC5A28A1F33}" = Windows Live Essentials
"{FED1005D-CBC8-45D5-A288-FFC7BB304121}" = Sophos Remote Management System
"{FF6FA054-25B9-1CA2-D22A-DFD87735E9F6}" = CCC Help Chinese Standard
"Adobe AIR" = Adobe AIR
"Adobe Digital Editions 2.0" = Adobe Digital Editions 2.0
"Adobe Shockwave Player" = Adobe Shockwave Player 12.0
"Akamai" = Akamai NetSession Interface Service
"AutoHotkey" = AutoHotkey 1.0.48.05
"Carbonite Backup" = Carbonite
"com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Acrobat.com
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = HP MediaSmart Webcam
"InstallShield_{3023EBDA-BF1B-4831-B347-E5018555F26E}" = Movie Theme Pack for HP MediaSmart Video
"InstallShield_{62BB6851-C373-47F7-B566-38D2E16FE2A6}" = DyKnow x64
"LastPass" = LastPass (uninstall only)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.75.0.1300
"Microsoft Visual J# 2.0 Redistributable Package" = Microsoft Visual J# 2.0 Redistributable

Package
"Notepad++" = Notepad++
"Revo Uninstaller" = Revo Uninstaller 1.95
"Secunia PSI" = Secunia PSI (3.0.0.7011)
"SMALLBUSINESSR" = Microsoft Office Small Business 2007
"TrueCrypt" = TrueCrypt
"Visual Studio Tools for the Office system 3.0 Runtime" = Visual Studio Tools for the Office

system 3.0 Runtime
"VLC media player" = VLC media player 2.0.8
"WinLiveSuite" = Windows Live Essentials
"YTdetect" = Yahoo! Detect

========== HKEY_CURRENT_USER Uninstall List ==========

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Akamai" = Akamai NetSession Interface
"Google Chrome" = Google Chrome

========== Last 20 Event Log Errors ==========

[ Application Events ]
Error - 8/29/2013 12:12:22 PM | Computer Name = ——— | Source = VSS | ID = 8193
Description =

Error - 8/29/2013 1:21:24 PM | Computer Name = ——— | Source = Sophos Message Router | ID =

8006
Description = The network identity (also known as the Interoperable Object Reference
or IOR) of the local computer is invalid.%3

Error - 8/31/2013 12:00:53 AM | Computer Name = ——— | Source = Sophos Message Router | ID =

8006
Description = The network identity (also known as the Interoperable Object Reference
or IOR) of the local computer is invalid.%3

Error - 8/31/2013 12:11:25 AM | Computer Name = ——— | Source = VSS | ID = 8193
Description =

Error - 8/31/2013 12:19:27 AM | Computer Name = ——— | Source = Microsoft-Windows-

RestartManager | ID = 10006
Description = Application or service 'Google Chrome' could not be shut down.

Error - 8/31/2013 1:43:15 PM | Computer Name = ——— | Source = Application Error | ID = 1000
Description = Faulting application name: SearchProtocolHost.exe, version: 7.0.7601.17610,
time stamp: 0x4dc0d006 Faulting module name: ntdll.dll, version: 6.1.7601.18205,
time stamp: 0x51dba4e7 Exception code: 0xc0000005 Fault offset: 0x0000000000021cfa
Faulting
process id: 0x2558 Faulting application start time: 0x01cea6717f75eace Faulting application
path: C:\Windows\system32\SearchProtocolHost.exe Faulting module path: C:\Windows

\SYSTEM32\ntdll.dll
Report
Id: cfe9ecbb-1264-11e3-87bb-c80aa9a0041a

Error - 8/31/2013 3:42:05 PM | Computer Name = ——– | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 8/31/2013 3:42:06 PM | Computer Name = ——– | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 1030

Error - 8/31/2013 3:42:06 PM | Computer Name = ——– | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 1030

Error - 8/31/2013 7:15:33 PM | Computer Name = ——– | Source = VSS | ID = 8193
Description =

[ Hewlett-Packard Events ]
Error - 7/5/2012 9:14:16 PM | Computer Name = ——– | Source = hpsa_service.exe | ID = 2000
Description = HP Error ID: -2146233088 at

HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Message: One HP Active Check Local Mode job already running. StackTrace:
at HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Source: HP.ActiveCheckLocalMode.SessionManager Name: hpsa_service.exe
Version:
06.00.01.01 Path: C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
Format:
en-US RAM: 3893 Ram Utilization: TargetSite: Void UpdateAndDetect()

Error - 7/5/2012 9:15:34 PM | Computer Name = ——– | Source = HPSF.exe | ID = 4000
Description =

Error - 7/5/2012 9:15:58 PM | Computer Name = ——– | Source = HPSF.exe | ID = 4000
Description =

Error - 7/5/2012 9:16:23 PM | Computer Name = ——– | Source = HPSF.exe | ID = 4000
Description =

Error - 7/12/2012 9:33:35 PM | Computer Name = ——– | Source = hpsa_service.exe | ID = 2000
Description = HP Error ID: -2146233088 at

HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Message: One HP Active Check Local Mode job already running. StackTrace:
at HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Source: HP.ActiveCheckLocalMode.SessionManager Name: hpsa_service.exe
Version:
06.00.01.01 Path: C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
Format:
en-US RAM: 3893 Ram Utilization: 70 TargetSite: Void UpdateAndDetect()

Error - 7/19/2012 9:11:55 PM | Computer Name = ——– | Source = hpsa_service.exe | ID = 2000
Description = HP Error ID: -2146233088 at

HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Message: One HP Active Check Local Mode job already running. StackTrace:
at HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Source: HP.ActiveCheckLocalMode.SessionManager Name: hpsa_service.exe
Version:
06.00.01.01 Path: C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
Format:
en-US RAM: 3893 Ram Utilization: 70 TargetSite: Void UpdateAndDetect()

Error - 7/26/2012 9:41:46 PM | Computer Name = ——– | Source = hpsa_service.exe | ID = 2000
Description = HP Error ID: -2146233088 at

HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Message: One HP Active Check Local Mode job already running. StackTrace:
at HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Source: HP.ActiveCheckLocalMode.SessionManager Name: hpsa_service.exe
Version:
06.00.01.01 Path: C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
Format:
en-US RAM: 3893 Ram Utilization: 60 TargetSite: Void UpdateAndDetect()

Error - 8/2/2012 9:18:59 PM | Computer Name = ——– | Source = hpsa_service.exe | ID = 2000
Description = HP Error ID: -2146233088 at

HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Message: One HP Active Check Local Mode job already running. StackTrace:
at HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Source: HP.ActiveCheckLocalMode.SessionManager Name: hpsa_service.exe
Version:
06.00.01.01 Path: C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
Format:
en-US RAM: 3893 Ram Utilization: 70 TargetSite: Void UpdateAndDetect()

Error - 8/9/2012 10:52:15 PM | Computer Name = ——– | Source = HPSF.exe | ID = 4000
Description =

Error - 8/9/2012 10:52:33 PM | Computer Name = ——– | Source = hpsa_service.exe | ID = 2000
Description = HP Error ID: -2146233088 at

HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Message: One HP Active Check Local Mode job already running. StackTrace:
at HP.ActiveCheckLocalMode.SessionManager.ActiveCheckManager.UpdateAndDetect()

at HP.SupportAssistant.Service.ACLM.ActiveCheck.LaunchActiveCheck(Boolean singleScan,
Boolean localScan) Source: HP.ActiveCheckLocalMode.SessionManager Name: hpsa_service.exe
Version:
06.00.01.01 Path: C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
Format:
en-US RAM: 3893 Ram Utilization: 80 TargetSite: Void UpdateAndDetect()

[ HP Wireless Assistant Events ]
Error - 8/29/2013 12:11:53 PM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = System.Exception GetDeviceInfo() failed : 597 at

HP_Common.CaslWrapper.GetDeviceInfo(List`1&
radioList) at HPPA_Service.CurrentConfiguration.ReloadRadioList()

Error - 8/29/2013 12:12:02 PM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = System.Exception GetDeviceInfo() failed : 597 at

HP_Common.CaslWrapper.GetDeviceInfo(List`1&
radioList) at HPPA_Service.CurrentConfiguration.ReloadRadioList()

Error - 8/29/2013 12:12:05 PM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = System.Exception GetDeviceInfo() failed : 597 at

HP_Common.CaslWrapper.GetDeviceInfo(List`1&
radioList) at HPPA_Service.CurrentConfiguration.ReloadRadioList()

Error - 8/29/2013 12:12:16 PM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = System.Runtime.InteropServices.COMException The interface is unknown.
(Exception from HRESULT: 0x800706B5) at

System.Runtime.InteropServices.Marshal.ThrowExceptionForHRInternal(Int32
errorCode, IntPtr errorInfo) at System.Management.ManagementScope.InitializeGuts(Object
o) at System.Management.ManagementScope.Initialize() at

System.Management.ManagementObject.Initialize(Boolean
getObject) at System.Management.ManagementBaseObject.get_Properties() at

System.Management.ManagementBaseObject.GetPropertyValue(String
propertyName) at HPPA_Service.CurrentConfiguration.b__c()

Error - 8/29/2013 1:20:25 PM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = GetPanelBrightnessTables() failed : e_BIOS_INVALID_COMMAND_TYPE

Error - 8/31/2013 12:03:32 AM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = GetPanelBrightnessTables() failed : e_BIOS_INVALID_COMMAND_TYPE

Error - 8/31/2013 5:26:14 AM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = GetPanelBrightnessTables() failed : e_BIOS_INVALID_COMMAND_TYPE

Error - 8/31/2013 5:26:14 AM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = Unable to access panel brightness tables.

Error - 8/31/2013 11:08:22 AM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = GetPanelBrightnessTables() failed : e_BIOS_INVALID_COMMAND_TYPE

Error - 8/31/2013 11:08:22 AM | Computer Name = ——– | Source = HP WA Service | ID = 0
Description = Unable to access panel brightness tables.

[ OSession Events ]
Error - 7/28/2011 9:36:29 PM | Computer Name = ———-PC | Source = Microsoft Office 12

Sessions

| ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6557.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 24659
seconds with 60 seconds of active time. This session ended with a crash.

Error - 8/23/2011 8:55:30 PM | Computer Name = ———-PC | Source = Microsoft Office 12

Sessions

| ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6557.5001, Microsoft Office Version: 12.0.6425.1000. This session lasted 1572
seconds with 60 seconds of active time. This session ended with a crash.

Error - 9/4/2012 9:27:01 PM | Computer Name = ——– | Source = Microsoft Office 12 Sessions |

ID

= 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 2527
seconds with 240 seconds of active time. This session ended with a crash.

Error - 9/11/2012 11:08:42 PM | Computer Name = ——– | Source = Microsoft Office 12 Sessions

|

ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 8287
seconds with 240 seconds of active time. This session ended with a crash.

Error - 10/19/2012 5:48:00 PM | Computer Name = ——– | Source = Microsoft Office 12 Sessions

|

ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 154823
seconds with 0 seconds of active time. This session ended with a crash.

Error - 11/12/2012 12:32:38 AM | Computer Name = ——— | Source = Microsoft Office 12

Sessions |

ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
12.0.6662.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 557
seconds with 420 seconds of active time. This session ended with a crash.

Error - 11/12/2012 12:39:14 AM | Computer Name = ——— | Source = Microsoft Office 12

Sessions |

ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
12.0.6662.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 383
seconds with 60 seconds of active time. This session ended with a crash.

Error - 2/27/2013 11:20:44 AM | Computer Name = ——— | Source = Microsoft Office 12 Sessions

|

ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 90280
seconds with 5400 seconds of active time. This session ended with a crash.

Error - 4/1/2013 1:47:06 PM | Computer Name = ——— | Source = Microsoft Office 12 Sessions |

ID

= 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 79313
seconds with 3660 seconds of active time. This session ended with a crash.

Error - 4/3/2013 10:33:33 PM | Computer Name = ——— | Source = Microsoft Office 12 Sessions

|

ID = 7001
Description = ID: 3, Application Name: Microsoft Office PowerPoint, Application
Version: 12.0.6600.1000, Microsoft Office Version: 12.0.6612.1000. This session
lasted 703 seconds with 600 seconds of active time. This session ended with a crash.

[ System Events ]
Error - 8/30/2013 10:18:48 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7001
Description = The Computer Browser service depends on the Server service which failed
to start because of the following error: %%1068

Error - 8/30/2013 10:18:48 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7001
Description = The Computer Browser service depends on the Server service which failed
to start because of the following error: %%1068

Error - 8/30/2013 10:23:02 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7001
Description = The Computer Browser service depends on the Server service which failed
to start because of the following error: %%1068

Error - 8/30/2013 10:23:02 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7001
Description = The Computer Browser service depends on the Server service which failed
to start because of the following error: %%1068

Error - 8/30/2013 10:23:02 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7001
Description = The Computer Browser service depends on the Server service which failed
to start because of the following error: %%1068

Error - 8/30/2013 10:23:48 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7001
Description = The Computer Browser service depends on the Server service which failed
to start because of the following error: %%1068

Error - 8/30/2013 10:23:48 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7001
Description = The Computer Browser service depends on the Server service which failed
to start because of the following error: %%1068

Error - 8/30/2013 10:23:48 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7001
Description = The Computer Browser service depends on the Server service which failed
to start because of the following error: %%1068

Error - 8/31/2013 12:02:30 AM | Computer Name = ——— | Source = DCOM | ID = 10016
Description =

Error - 8/31/2013 5:33:46 PM | Computer Name = ——— | Source = Service Control Manager | ID

=

7031
Description = The Sophos Message Router service terminated unexpectedly. It has
done this 1 time(s). The following corrective action will be taken in 60000 milliseconds:
Restart the service.


< End of report >
Hi and Welcome!!

My name is Jeff. I would be more than happy to take a look at your malware results logs and help you with solving any malware problems you might have. Logs can take a while to research, so please be patient and know that I am working hard to get you a clean and functional system back in your hands. I'd be grateful if you would note the following:

  • The fixes are specific to your problem and should only be used for the issues on this machine.
  • It's often worth reading through these instructions and printing them for ease of reference.
  • If you don't know or understand something, please don't hesitate to say or ask!! It's better to be sure and safe than sorry.
  • Please reply to this thread. Do not start a new topic.
  • If you happen to have a flash drive/thumb drive please have that ready in the event that we need to use it.
  • Please be sure to subscribe to the topic if you have not already done so.
IMPORTANT NOTE : Please do not delete, download or install anything unless instructed to do so.
DO NOT use any TOOLS such as Combofix or HijackThis fixes without supervision. Doing so could make your system inoperable and could require a full reinstall of your operating system and losing all your programs and data.


Having said that…. [external image: Posted Image] Let's get going!!
———-

Sorry for any delay. As you can see we are quite busy here and we appreciate your patience. :)
Please download DDS from either of these links

LINK 1
LINK 2

and save it to your desktop.
  • Disable any antivirus programs during the scan (If you have difficulty properly disabling your protective programs, refer to this link here )
  • Double click dds to run the tool.
  • When done, two DDS.txt's will open.
  • Save both reports to your desktop.
—————————————————
Please include the contents of the following in your next reply:

DDS.txt

Attach.txt
———-

[external image: Posted Image] Please download TDSSKiller
  • Double click TDSSKiller.exe
  • Press Start Scan but do nothing else as we are just looking for what is there.
  • If Malicious objects are found, select Skip by changing the Cure dropdown in the upper right.
  • Attach the log in your next reply
  • A copy of the log will be saved automatically to the root of the drive (typically C:\)
———-

[external image: Posted Image] AdwCleaner

Please download AdwCleaner by Xplode and save to your Desktop.
  • Double click on AdwCleaner.exe to run the tool
    Vista/Windows 7/8 users right-click and select Run As Administrator.
  • Click on the Scan button.
  • AdwCleaner will begin…be patient as the scan may take some time to complete.
  • After the scan has finished, click on the Report button…a logfile (AdwCleaner[R0].txt) will open in Notepad for review.
  • The contents of the log file may be confusing. Unless you see a program name that you know should not be removed, don't worry about it. If you see an entry you want to keep, let me know about it.
  • Copy and paste the contents of that logfile in your next reply.
  • A copy of all logfiles are saved in the C:\AdwCleaner folder which was created when running the tool.
———-
Hi Jeff,

Thanks for offering to check into this for me; I really appreciate it!

Except for attach.txt, which I attached, the reports are included bellow; TDSS Killer found one or two items and Adw Cleaner found a few things as well.

DDS.txt

DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 10.0.9200.16660 BrowserJavaVersion: 10.25.2
Run by [removed] at 13:23:45 on 2013-09-05
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.1.1033.18.3894.1282 [GMT -4:00]
.
AV: Sophos Anti-Virus *Disabled/Updated* {65FBD860-96D8-75EF-C7ED-7BE27E6C498A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Sophos Anti-Virus *Disabled/Updated* {DE9A3984-B0E2-7A61-FD5D-409005EB0337}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Program Files\IDT\WDM\STacSV64.exe
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\atieclxx.exe
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe
C:\Windows\system32\Dwm.exe
C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\vcsFPService.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\DigitalPersona\Bin\DpHostW.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray64.exe
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files\IDT\WDM\AESTSr64.exe
C:\Windows\SysWOW64\svchost.exe -k Akamai
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\DigitalPersona\Bin\DPAgent.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\Users\———\AppData\Local\Akamai\netsession_win.exe
C:\Users\———\AppData\Local\Akamai\netsession_win.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files (x86)\Carbonite\Carbonite Backup\CarboniteUI.exe
C:\Users\———\Vulture\platform\windows\cronsvc.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files (x86)\Cisco Systems\VPN Client\cvpnd.exe
C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\SysWOW64\svchost.exe -k hpdevmgmt
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\Program Files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe
C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe
C:\Program Files (x86)\Sophos\Remote Management System\RouterNT.exe
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\System32\svchost.exe -k RemSrvsSvc
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\svchost.exe -k HPService
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe
C:\Windows\system32\SearchIndexer.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\TrueCrypt\TrueCrypt.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\splwow64.exe
C:\Windows\system32\taskeng.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskeng.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\System32\svchost.exe -k swprv
C:\Program Files\Carbonite\Carbonite Backup\carboniteservice.exe
C:\Windows\system32\prevhost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\vssvc.exe
C:\Users\———\Desktop\AdwCleaner.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
dURLSearchHooks: {A3BC75A2-1F87-4686-AA43-5347D756017C} -
BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} -
BHO: HP Print Enhancer: {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
BHO: Java™ Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
BHO: HP Network Check Helper: {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
BHO: HP Smart BHO Class: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
EB: HP Smart Web Printing: {555D4D79-4BD2-4094-A395-CFC534424A05} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_bho.dll
EB: HP Smart Web Printing: {555D4D79-4BD2-4094-A395-CFC534424A05} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_bho.dll
uRun: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
uRun: [Akamai NetSession Interface] "C:\Users\———\AppData\Local\Akamai\netsession_win.exe"
uRun: [Google Update] "C:\Users\———\AppData\Local\Google\Update\GoogleUpdate.exe" /c
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [Sophos AutoUpdate Monitor] C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [Carbonite Backup] C:\Program Files (x86)\Carbonite\Carbonite Backup\CarboniteUI.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: E&xport to Microsoft Excel - C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-001025-0002-0025-ABCDEFFEDCBC} -
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\smartprintsetup.exe
IE: {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
LSP: C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll
DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - hxxp://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} - hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab
DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - hxxp://www.sibelius.com/download/software/win/ActiveXPlugin.cab
DPF: {CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_13-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0015-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_15-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0021-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - hxxp://www.popcap.com/webgames/popcaploader_v10.cab
DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} - hxxp://utilities.pcpitstop.com/da2/PCPitStop2.cab
TCP: NameServer = 141.166.30.6 141.166.24.7
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8} : DHCPNameServer = [removed] [removed]
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\035324430333831303431353 : DHCPNameServer = 192.168.1.1 192.168.1.1
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\25963686D6F6E646 : DHCPNameServer = [removed] [removed]
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\2656C6B696E6534376 : DHCPNameServer = 192.168.2.1
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\4527F607963616C60205C6561637572756D27657563747 : DHCPNameServer = [removed] [removed] 192.168.33.1
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\455736B61686F656652535 : DHCPNameServer = 10.33.1.10 8.8.8.8 8.8.4.4
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\F4E69787541676C656 : DHCPNameServer = 192.168.1.1
TCP: Interfaces\{B3B58DAF-9BE7-4C03-8FB6-E721D3E3937F} : DHCPNameServer = 192.168.42.129
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
AppInit_DLLs= C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL
SSODL: WebCheck -
LSA: Notification Packages = DPPassFilter scecli
x64-mWinlogon: Userinit = C:\Windows\System32\userinit.exe,C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe,
x64-BHO: Java™ Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
x64-BHO: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
x64-Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe
x64-Run: [HPWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
x64-Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
x64-Run: [IntelWireless] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
x64-Run: [IgfxTray] C:\Windows\System32\igfxtray.exe
x64-Run: [Persistence] C:\Windows\System32\igfxpers.exe
x64-Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
x64-Run: [HotKeysCmds] C:\Windows\System32\hkcmd.exe
x64-Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} -
x64-Notify: igfxcui - igfxdev.dll
x64-SSODL: WebCheck -
.
============= SERVICES / DRIVERS ===============
.
R1 DVMIO;DeviceVM IO Service;C:\Windows\System32\drivers\dvmio.sys [2010-1-29 20056]
R1 SAVOnAccess;SAVOnAccess;C:\Windows\System32\drivers\savonaccess.sys [2012-9-21 144672]
R2 AESTFilters;Andrea ST Filters Service;C:\Program Files\IDT\WDM\AESTSr64.exe [2010-11-16 89600]
R2 Akamai;Akamai NetSession Interface;C:\Windows\System32\svchost.exe -k Akamai [2009-7-13 27136]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2010-6-8 203264]
R2 CronService;Cron Service for Prey;C:\Users\———\Vulture\platform\windows\cronsvc.exe [2013-5-8 23552]
R2 DvmMDES;DeviceVM Meta Data Export Service;C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe [2010-2-8 338168]
R2 HP Support Assistant Service;HP Support Assistant Service;C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe [2012-9-27 86528]
R2 HP Wireless Assistant Service;HP Wireless Assistant Service;C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [2009-12-16 102968]
R2 hpsrv;HP Service;C:\Windows\System32\hpservice.exe [2011-5-13 30520]
R2 HPWMISVC;HPWMISVC;C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [2011-6-14 26680]
R2 RemSrvs;Netman Helper Service;C:\Windows\System32\svchost.exe -k RemSrvsSvc [2009-7-13 27136]
R2 SAVAdminService;Sophos Anti-Virus status reporter;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [2012-12-4 216640]
R2 SAVService;Sophos Anti-Virus;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [2012-7-5 139840]
R2 Sophos Agent;Sophos Agent;C:\Program Files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe [2012-9-17 289856]
R2 Sophos AutoUpdate Service;Sophos AutoUpdate Service;C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [2012-8-8 232512]
R2 Sophos Message Router;Sophos Message Router;C:\Program Files (x86)\Sophos\Remote Management System\RouterNT.exe [2012-9-17 818240]
R2 Sophos Web Control Service;Sophos Web Control Service;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [2012-5-9 357400]
R2 swi_service;Sophos Web Intelligence Service;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [2012-12-4 2869824]
R2 UNS;Intel® Management & Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.EXE [2010-5-18 2320920]
R2 vcsFPService;Validity VCS Fingerprint Service;C:\Windows\System32\vcsFPService.exe [2010-1-6 2184496]
R3 HECIx64;Intel® Management Engine Interface;C:\Windows\System32\drivers\HECIx64.sys [2009-9-17 56344]
R3 Impcd;Impcd;C:\Windows\System32\drivers\Impcd.sys [2009-10-26 151936]
R3 intelkmd;intelkmd;C:\Windows\System32\drivers\igdpmd64.sys [2010-7-28 10610400]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2011-6-10 539240]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S2 Secunia Update Agent;Secunia Update Agent;C:\Program Files (x86)\Secunia\PSI\sua.exe [2013-7-3 660184]
S2 swi_update_64;Sophos Web Intelligence Update;C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2011-12-20 1998400]
S3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [2011-1-4 340240]
S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;C:\Windows\System32\drivers\NETw5s64.sys [2010-6-8 7680512]
S3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\System32\drivers\netw5v64.sys [2009-6-10 5434368]
S3 PSI;PSI;C:\Windows\System32\drivers\psi_mf_amd64.sys [2013-7-3 18456]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2012-12-13 19456]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;C:\Windows\System32\drivers\RtsUStor.sys [2010-5-18 232992]
S3 sdcfilter;sdcfilter;C:\Windows\System32\drivers\sdcfilter.sys [2012-9-21 36640]
S3 Secunia PSI Agent;Secunia PSI Agent;C:\Program Files (x86)\Secunia\PSI\psia.exe [2013-7-3 1228504]
S3 SrvHsfHDA;SrvHsfHDA;C:\Windows\System32\drivers\VSTAZL6.SYS [2009-7-13 292864]
S3 SrvHsfV92;SrvHsfV92;C:\Windows\System32\drivers\VSTDPV6.SYS [2009-7-13 1485312]
S3 SrvHsfWinac;SrvHsfWinac;C:\Windows\System32\drivers\VSTCNXT6.SYS [2009-7-13 740864]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2012-12-13 57856]
S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\System32\drivers\usbaapl64.sys [2012-12-13 54784]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2010-6-1 1255736]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\System32\drivers\yk62x64.sys [2009-6-10 389120]
S4 PCPitstop Scheduling;PCPitstop Scheduling;C:\Program Files (x86)\PCPitstop\PCPitstopScheduleService.exe [2011-6-6 85504]
S4 SophosBootDriver;SophosBootDriver;C:\Windows\System32\drivers\SophosBootDriver.sys [2012-9-21 25608]
.
=============== File Associations ===============
.
FileExt: .txt: Applications\Winword.exe="C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE" /n /dde [UserChoice] [default=edit - 'Open' doesn't exist]
.
=============== Created Last 30 ================
.
2013-09-05 17:22:29 ——– d—–w- C:\AdwCleaner
2013-09-04 01:56:43 76232 —-a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{27661382-6DC5-4624-8E9F-10B6471A23EB}\offreg.dll
2013-09-03 23:59:11 9515512 —-a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{27661382-6DC5-4624-8E9F-10B6471A23EB}\mpengine.dll
2013-08-22 00:21:17 ——– d—–w- C:\Program Files\iTunes
2013-08-22 00:21:17 ——– d—–w- C:\Program Files\iPod
2013-08-22 00:21:17 ——– d—–w- C:\Program Files (x86)\iTunes
2013-08-18 22:41:51 3913664 —-a-w- C:\Windows\SysWow64\ntoskrnl.exe
2013-08-18 22:41:50 5550528 —-a-w- C:\Windows\System32\ntoskrnl.exe
2013-08-18 22:41:50 3968960 —-a-w- C:\Windows\SysWow64\ntkrnlpa.exe
2013-08-18 22:41:50 1732032 —-a-w- C:\Windows\System32\ntdll.dll
2013-08-18 22:41:50 1292192 —-a-w- C:\Windows\SysWow64\ntdll.dll
2013-08-18 22:41:49 7680 —-a-w- C:\Windows\SysWow64\instnm.exe
2013-08-18 22:41:49 5120 —-a-w- C:\Windows\SysWow64\wow32.dll
2013-08-18 22:41:49 25600 —-a-w- C:\Windows\SysWow64\setup16.exe
2013-08-18 22:41:49 243712 —-a-w- C:\Windows\System32\wow64.dll
2013-08-18 22:41:49 2048 —-a-w- C:\Windows\SysWow64\user.exe
2013-08-18 22:41:49 14336 —-a-w- C:\Windows\SysWow64\ntvdm64.dll
2013-08-16 00:28:15 39936 —-a-w- C:\Windows\System32\drivers\tssecsrv.sys
2013-08-16 00:28:08 1910208 —-a-w- C:\Windows\System32\drivers\tcpip.sys
2013-08-16 00:28:04 224256 —-a-w- C:\Windows\System32\wintrust.dll
2013-08-16 00:28:04 184320 —-a-w- C:\Windows\System32\cryptsvc.dll
2013-08-16 00:28:04 175104 —-a-w- C:\Windows\SysWow64\wintrust.dll
2013-08-16 00:28:04 1472512 —-a-w- C:\Windows\System32\crypt32.dll
2013-08-16 00:28:04 140288 —-a-w- C:\Windows\SysWow64\cryptsvc.dll
2013-08-16 00:28:04 139776 —-a-w- C:\Windows\System32\cryptnet.dll
2013-08-16 00:28:04 1166848 —-a-w- C:\Windows\SysWow64\crypt32.dll
2013-08-16 00:28:04 103936 —-a-w- C:\Windows\SysWow64\cryptnet.dll
2013-08-16 00:27:53 663552 —-a-w- C:\Windows\SysWow64\rpcrt4.dll
2013-08-16 00:27:53 1217024 —-a-w- C:\Windows\System32\rpcrt4.dll
2013-08-16 00:27:51 1888768 —-a-w- C:\Windows\System32\WMVDECOD.DLL
2013-08-16 00:27:51 1620992 —-a-w- C:\Windows\SysWow64\WMVDECOD.DLL
2013-08-16 00:27:47 2048 —-a-w- C:\Windows\SysWow64\tzres.dll
2013-08-16 00:27:47 2048 —-a-w- C:\Windows\System32\tzres.dll
.
==================== Find3M ====================
.
2013-09-05 17:09:13 29 —-a-w- C:\Windows\SysWow64\TempWmicBatchFile.bat
2013-08-18 20:46:46 71048 —-a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2013-08-18 20:46:46 692104 —-a-w- C:\Windows\SysWow64\FlashPlayerApp.exe
2013-07-26 05:13:37 2241024 —-a-w- C:\Windows\System32\wininet.dll
2013-07-26 05:12:08 3958784 —-a-w- C:\Windows\System32\jscript9.dll
2013-07-26 05:12:04 136704 —-a-w- C:\Windows\System32\iesysprep.dll
2013-07-26 05:12:03 67072 —-a-w- C:\Windows\System32\iesetup.dll
2013-07-26 03:35:08 2706432 —-a-w- C:\Windows\System32\mshtml.tlb
2013-07-26 03:13:24 1767936 —-a-w- C:\Windows\SysWow64\wininet.dll
2013-07-26 03:12:04 2877440 —-a-w- C:\Windows\SysWow64\jscript9.dll
2013-07-26 03:12:00 61440 —-a-w- C:\Windows\SysWow64\iesetup.dll
2013-07-26 03:12:00 109056 —-a-w- C:\Windows\SysWow64\iesysprep.dll
2013-07-26 02:49:14 2706432 —-a-w- C:\Windows\SysWow64\mshtml.tlb
2013-07-26 02:39:38 89600 —-a-w- C:\Windows\System32\RegisterIEPKEYs.exe
2013-07-26 01:59:38 71680 —-a-w- C:\Windows\SysWow64\RegisterIEPKEYs.exe
2013-07-09 04:45:07 44032 —-a-w- C:\Windows\apppatch\acwow64.dll
2013-07-03 08:32:42 18456 —-a-w- C:\Windows\System32\drivers\psi_mf_amd64.sys
2013-06-25 02:05:23 108968 —-a-w- C:\Windows\System32\WindowsAccessBridge-64.dll
2013-06-25 02:05:22 972712 —-a-w- C:\Windows\System32\deployJava1.dll
2013-06-25 02:05:22 1093032 —-a-w- C:\Windows\System32\npDeployJava1.dll
2013-06-25 01:58:05 96168 —-a-w- C:\Windows\SysWow64\WindowsAccessBridge-32.dll
2013-06-25 01:58:04 867240 —-a-w- C:\Windows\SysWow64\npdeployJava1.dll
2013-06-25 01:58:04 789416 —-a-w- C:\Windows\SysWow64\deployJava1.dll
.
============= FINISH: 13:23:55.43 ===============


TDSS Killer

13:16:32.0920 10052 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
13:16:34.0929 10052 ============================================================
13:16:34.0929 10052 Current date / time: 2013/09/05 13:16:34.0929
13:16:34.0929 10052 SystemInfo:
13:16:34.0929 10052
13:16:34.0929 10052 OS Version: 6.1.7601 ServicePack: 1.0
13:16:34.0929 10052 Product type: Workstation
13:16:34.0929 10052 ComputerName: ———
13:16:34.0930 10052 UserName: ———
13:16:34.0930 10052 Windows directory: C:\Windows
13:16:34.0930 10052 System windows directory: C:\Windows
13:16:34.0930 10052 Running under WOW64
13:16:34.0930 10052 Processor architecture: Intel x64
13:16:34.0930 10052 Number of processors: 4
13:16:34.0930 10052 Page size: 0x1000
13:16:34.0930 10052 Boot type: Normal boot
13:16:34.0930 10052 ============================================================
13:16:35.0945 10052 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
13:16:35.0962 10052 ============================================================
13:16:35.0962 10052 \Device\Harddisk0\DR0:
13:16:35.0962 10052 MBR partitions:
13:16:35.0962 10052 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x63800
13:16:35.0962 10052 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x64000, BlocksNum 0x228EC800
13:16:35.0962 10052 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x22950800, BlocksNum 0x2AAA000
13:16:35.0962 10052 \Device\Harddisk0\DR0\Partition4: MBR, Type 0xC, StartLBA 0x253FA800, BlocksNum 0x33AB0
13:16:35.0962 10052 ============================================================
13:16:35.0980 10052 C: <-> \Device\Harddisk0\DR0\Partition2
13:16:36.0108 10052 D: <-> \Device\Harddisk0\DR0\Partition3
13:16:36.0124 10052 E: <-> \Device\Harddisk0\DR0\Partition4
13:16:36.0124 10052 ============================================================
13:16:36.0124 10052 Initialize success
13:16:36.0124 10052 ============================================================
13:16:39.0643 12160 ============================================================
13:16:39.0643 12160 Scan started
13:16:39.0643 12160 Mode: Manual;
13:16:39.0643 12160 ============================================================
13:16:40.0682 12160 ================ Scan system memory ========================
13:16:40.0682 12160 System memory - ok
13:16:40.0683 12160 ================ Scan services =============================
13:16:41.0175 12160 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
13:16:41.0194 12160 1394ohci - ok
13:16:41.0269 12160 [ 5C368F4B04ED2A923E6AFCA2D37BAFF5 ] Accelerometer C:\Windows\system32\DRIVERS\Accelerometer.sys
13:16:41.0271 12160 Accelerometer - ok
13:16:41.0314 12160 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys
13:16:41.0318 12160 ACPI - ok
13:16:41.0350 12160 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
13:16:41.0352 12160 AcpiPmi - ok
13:16:41.0470 12160 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
13:16:41.0471 12160 AdobeARMservice - ok
13:16:41.0653 12160 [ 476BB014F3F68C0C15EDDD5B444DA8FF ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
13:16:41.0655 12160 AdobeFlashPlayerUpdateSvc - ok
13:16:41.0851 12160 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
13:16:41.0858 12160 adp94xx - ok
13:16:41.0883 12160 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
13:16:41.0889 12160 adpahci - ok
13:16:41.0913 12160 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
13:16:41.0916 12160 adpu320 - ok
13:16:42.0003 12160 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
13:16:42.0038 12160 AeLookupSvc - ok
13:16:42.0136 12160 [ A6FB9DB8F1A86861D955FD6975977AE0 ] AESTFilters C:\Program Files\IDT\WDM\AESTSr64.exe
13:16:42.0138 12160 AESTFilters - ok
13:16:42.0196 12160 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys
13:16:42.0201 12160 AFD - ok
13:16:42.0227 12160 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys
13:16:42.0245 12160 agp440 - ok
13:16:42.0462 12160 [ BBE9054FDADC8D49D29C5DA4FB84A803 ] Akamai c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll
13:16:42.0462 12160 Suspicious file (Hidden): c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll. md5: BBE9054FDADC8D49D29C5DA4FB84A803
13:16:42.0469 12160 Akamai ( HiddenFile.Multi.Generic ) - warning
13:16:42.0469 12160 Akamai - detected HiddenFile.Multi.Generic (1)
13:16:42.0527 12160 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
13:16:42.0547 12160 ALG - ok
13:16:42.0586 12160 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys
13:16:42.0599 12160 aliide - ok
13:16:42.0654 12160 ALSysIO - ok
13:16:42.0706 12160 [ 48619A29F9C9C3CFEB66718DD03D8057 ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe
13:16:42.0709 12160 AMD External Events Utility - ok
13:16:42.0748 12160 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys
13:16:42.0749 12160 amdide - ok
13:16:42.0795 12160 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
13:16:42.0797 12160 AmdK8 - ok
13:16:43.0010 12160 [ 06BF0785DE714637EBA9BB1084B28626 ] amdkmdag C:\Windows\system32\DRIVERS\atikmdag.sys
13:16:43.0086 12160 amdkmdag - ok
13:16:43.0126 12160 [ 2DEC3274589FF6889AB05ADCEEB0F642 ] amdkmdap C:\Windows\system32\DRIVERS\atikmpag.sys
13:16:43.0130 12160 amdkmdap - ok
13:16:43.0146 12160 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
13:16:43.0147 12160 AmdPPM - ok
13:16:43.0183 12160 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys
13:16:43.0186 12160 amdsata - ok
13:16:43.0206 12160 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
13:16:43.0209 12160 amdsbs - ok
13:16:43.0233 12160 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys
13:16:43.0234 12160 amdxata - ok
13:16:43.0266 12160 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
13:16:43.0281 12160 AppID - ok
13:16:43.0312 12160 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
13:16:43.0313 12160 AppIDSvc - ok
13:16:43.0338 12160 [ 9D2A2369AB4B08A4905FE72DB104498F ] Appinfo C:\Windows\System32\appinfo.dll
13:16:43.0340 12160 Appinfo - ok
13:16:43.0444 12160 [ 4FE5C6D40664AE07BE5105874357D2ED ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
13:16:43.0445 12160 Apple Mobile Device - ok
13:16:43.0497 12160 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
13:16:43.0499 12160 arc - ok
13:16:43.0538 12160 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
13:16:43.0539 12160 arcsas - ok
13:16:43.0573 12160 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
13:16:43.0575 12160 AsyncMac - ok
13:16:43.0624 12160 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys
13:16:43.0625 12160 atapi - ok
13:16:43.0668 12160 [ 77C149E6D702737B2E372DEE166FAEF8 ] AtiHdmiService C:\Windows\system32\drivers\AtiHdmi.sys
13:16:43.0683 12160 AtiHdmiService - ok
13:16:43.0745 12160 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
13:16:43.0754 12160 AudioEndpointBuilder - ok
13:16:43.0766 12160 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
13:16:43.0771 12160 AudioSrv - ok
13:16:43.0813 12160 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
13:16:43.0815 12160 AxInstSV - ok
13:16:43.0864 12160 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
13:16:43.0869 12160 b06bdrv - ok
13:16:43.0897 12160 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
13:16:43.0900 12160 b57nd60a - ok
13:16:43.0942 12160 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
13:16:43.0944 12160 BDESVC - ok
13:16:43.0965 12160 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
13:16:43.0966 12160 Beep - ok
13:16:44.0008 12160 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
13:16:44.0017 12160 BFE - ok
13:16:44.0107 12160 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll
13:16:44.0118 12160 BITS - ok
13:16:44.0139 12160 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
13:16:44.0140 12160 blbdrive - ok
13:16:44.0211 12160 [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
13:16:44.0215 12160 Bonjour Service - ok
13:16:44.0240 12160 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
13:16:44.0242 12160 bowser - ok
13:16:44.0269 12160 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
13:16:44.0271 12160 BrFiltLo - ok
13:16:44.0306 12160 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
13:16:44.0307 12160 BrFiltUp - ok
13:16:44.0405 12160 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll
13:16:44.0427 12160 Browser - ok
13:16:44.0467 12160 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
13:16:44.0472 12160 Brserid - ok
13:16:44.0530 12160 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
13:16:44.0531 12160 BrSerWdm - ok
13:16:44.0574 12160 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
13:16:44.0575 12160 BrUsbMdm - ok
13:16:44.0618 12160 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
13:16:44.0619 12160 BrUsbSer - ok
13:16:44.0666 12160 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
13:16:44.0668 12160 BTHMODEM - ok
13:16:44.0717 12160 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
13:16:44.0718 12160 bthserv - ok
13:16:45.0050 12160 [ 765209E3310B8FF57ED3E23D512D3F74 ] CarboniteService C:\Program Files\Carbonite\Carbonite Backup\carboniteservice.exe
13:16:45.0086 12160 CarboniteService - ok
13:16:45.0115 12160 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
13:16:45.0116 12160 cdfs - ok
13:16:45.0148 12160 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
13:16:45.0150 12160 cdrom - ok
13:16:45.0204 12160 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
13:16:45.0206 12160 CertPropSvc - ok
13:16:45.0253 12160 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
13:16:45.0254 12160 circlass - ok
13:16:45.0292 12160 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
13:16:45.0296 12160 CLFS - ok
13:16:45.0454 12160 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
13:16:45.0456 12160 clr_optimization_v2.0.50727_32 - ok
13:16:45.0584 12160 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
13:16:45.0587 12160 clr_optimization_v2.0.50727_64 - ok
13:16:45.0647 12160 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
13:16:45.0649 12160 clr_optimization_v4.0.30319_32 - ok
13:16:45.0710 12160 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
13:16:45.0713 12160 clr_optimization_v4.0.30319_64 - ok
13:16:45.0738 12160 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
13:16:45.0739 12160 CmBatt - ok
13:16:45.0778 12160 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys
13:16:45.0779 12160 cmdide - ok
13:16:45.0818 12160 [ AAFCB52FE0037207FB6FBEA070D25EFE ] CNG C:\Windows\system32\Drivers\cng.sys
13:16:45.0824 12160 CNG - ok
13:16:45.0846 12160 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
13:16:45.0848 12160 Compbatt - ok
13:16:45.0871 12160 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
13:16:45.0873 12160 CompositeBus - ok
13:16:45.0879 12160 COMSysApp - ok
13:16:45.0913 12160 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
13:16:45.0915 12160 crcdisk - ok
13:16:46.0085 12160 [ 2C53AB51F07EF7B58D32C36D8F2F8C16 ] CronService C:\Users\———\Vulture\platform\windows\cronsvc.exe
13:16:46.0103 12160 CronService - ok
13:16:46.0151 12160 [ 6B400F211BEE880A37A1ED0368776BF4 ] CryptSvc C:\Windows\system32\cryptsvc.dll
13:16:46.0154 12160 CryptSvc - ok
13:16:46.0198 12160 [ 44BDDEB03C84A1C993C992FFB5700357 ] CVirtA C:\Windows\system32\DRIVERS\CVirtA64.sys
13:16:46.0199 12160 CVirtA - ok
13:16:46.0285 12160 [ 98C413E1A2FB6E5A4C101C25B3D0B275 ] CVPND C:\Program Files (x86)\Cisco Systems\VPN Client\cvpnd.exe
13:16:46.0307 12160 CVPND - ok
13:16:46.0373 12160 [ 79AF0E203D089AF442A3F70ED00A37FB ] CVPNDRVA C:\Windows\system32\Drivers\CVPNDRVA.sys
13:16:46.0378 12160 CVPNDRVA - ok
13:16:46.0423 12160 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
13:16:46.0442 12160 DcomLaunch - ok
13:16:46.0485 12160 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
13:16:46.0490 12160 defragsvc - ok
13:16:46.0517 12160 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
13:16:46.0519 12160 DfsC - ok
13:16:46.0566 12160 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
13:16:46.0571 12160 Dhcp - ok
13:16:46.0604 12160 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
13:16:46.0605 12160 discache - ok
13:16:46.0641 12160 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
13:16:46.0643 12160 Disk - ok
13:16:46.0676 12160 [ 05CB5910B3CA6019FC3CCA815EE06FFB ] DNE C:\Windows\system32\DRIVERS\dne64x.sys
13:16:46.0678 12160 DNE - ok
13:16:46.0716 12160 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll
13:16:46.0739 12160 Dnscache - ok
13:16:46.0785 12160 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
13:16:46.0790 12160 dot3svc - ok
13:16:46.0856 12160 [ EAC9D9868D37C8785D12475A9BB65A11 ] DpHost C:\Program Files\DigitalPersona\Bin\DpHostW.exe
13:16:46.0863 12160 DpHost - ok
13:16:46.0886 12160 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
13:16:46.0888 12160 DPS - ok
13:16:46.0910 12160 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
13:16:46.0911 12160 drmkaud - ok
13:16:46.0951 12160 [ A298AEA9FCA253E7EFF040A08C7C6376 ] DVMIO C:\Windows\system32\DRIVERS\dvmio.sys
13:16:46.0952 12160 DVMIO - ok
13:16:47.0095 12160 [ 291A3DEE24999EE4618ED0C7A9A8DB7A ] DvmMDES C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe
13:16:47.0100 12160 DvmMDES - ok
13:16:47.0158 12160 [ AF2E16242AA723F68F461B6EAE2EAD3D ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
13:16:47.0172 12160 DXGKrnl - ok
13:16:47.0201 12160 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
13:16:47.0203 12160 EapHost - ok
13:16:47.0535 12160 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
13:16:47.0610 12160 ebdrv - ok
13:16:47.0673 12160 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe
13:16:47.0675 12160 EFS - ok
13:16:47.0815 12160 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
13:16:47.0833 12160 ehRecvr - ok
13:16:47.0877 12160 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
13:16:47.0879 12160 ehSched - ok
13:16:47.0918 12160 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
13:16:47.0924 12160 elxstor - ok
13:16:47.0951 12160 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys
13:16:47.0952 12160 ErrDev - ok
13:16:47.0985 12160 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
13:16:47.0987 12160 EventSystem - ok
13:16:48.0089 12160 [ 1DB6BEC3D57C289F0107D7A34D5EF8F9 ] EvtEng C:\Program Files\Intel\WiFi\bin\EvtEng.exe
13:16:48.0109 12160 EvtEng - ok
13:16:48.0132 12160 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
13:16:48.0135 12160 exfat - ok
13:16:48.0152 12160 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
13:16:48.0156 12160 fastfat - ok
13:16:48.0198 12160 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
13:16:48.0209 12160 Fax - ok
13:16:48.0243 12160 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
13:16:48.0245 12160 fdc - ok
13:16:48.0269 12160 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
13:16:48.0271 12160 fdPHost - ok
13:16:48.0299 12160 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
13:16:48.0301 12160 FDResPub - ok
13:16:48.0320 12160 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
13:16:48.0322 12160 FileInfo - ok
13:16:48.0355 12160 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
13:16:48.0356 12160 Filetrace - ok
13:16:48.0376 12160 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
13:16:48.0377 12160 flpydisk - ok
13:16:48.0429 12160 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
13:16:48.0433 12160 FltMgr - ok
13:16:48.0514 12160 [ C4C183E6551084039EC862DA1C945E3D ] FontCache C:\Windows\system32\FntCache.dll
13:16:48.0531 12160 FontCache - ok
13:16:48.0612 12160 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
13:16:48.0613 12160 FontCache3.0.0.0 - ok
13:16:48.0637 12160 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
13:16:48.0639 12160 FsDepends - ok
13:16:48.0712 12160 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
13:16:48.0729 12160 Fs_Rec - ok
13:16:48.0775 12160 [ 8F6322049018354F45F05A2FD2D4E5E0 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
13:16:48.0778 12160 fvevol - ok
13:16:48.0816 12160 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
13:16:48.0818 12160 gagp30kx - ok
13:16:48.0856 12160 [ 8E98D21EE06192492A5671A6144D092F ] GEARAspiWDM C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
13:16:48.0857 12160 GEARAspiWDM - ok
13:16:48.0910 12160 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
13:16:48.0922 12160 gpsvc - ok
13:16:48.0997 12160 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
13:16:48.0999 12160 gupdate - ok
13:16:49.0041 12160 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
13:16:49.0042 12160 gupdatem - ok
13:16:49.0072 12160 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
13:16:49.0073 12160 hcw85cir - ok
13:16:49.0115 12160 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
13:16:49.0120 12160 HdAudAddService - ok
13:16:49.0153 12160 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
13:16:49.0155 12160 HDAudBus - ok
13:16:49.0197 12160 [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64 C:\Windows\system32\DRIVERS\HECIx64.sys
13:16:49.0198 12160 HECIx64 - ok
13:16:49.0238 12160 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
13:16:49.0239 12160 HidBatt - ok
13:16:49.0289 12160 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
13:16:49.0308 12160 HidBth - ok
13:16:49.0339 12160 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
13:16:49.0340 12160 HidIr - ok
13:16:49.0390 12160 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll
13:16:49.0392 12160 hidserv - ok
13:16:49.0429 12160 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
13:16:49.0430 12160 HidUsb - ok
13:16:49.0483 12160 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
13:16:49.0485 12160 hkmsvc - ok
13:16:49.0537 12160 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
13:16:49.0542 12160 HomeGroupListener - ok
13:16:49.0606 12160 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
13:16:49.0612 12160 HomeGroupProvider - ok
13:16:49.0703 12160 [ BB1FC298BE53AAB1E110F6E786BD8AC5 ] HP Support Assistant Service C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
13:16:49.0704 12160 HP Support Assistant Service - ok
13:16:49.0784 12160 [ A2DE0A67C77EBC6DFAD3D55232790ADD ] HP Wireless Assistant Service C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
13:16:49.0804 12160 HP Wireless Assistant Service - ok
13:16:49.0846 12160 [ 4E0BEC0F78096FFD6D3314B497FC49D3 ] hpdskflt C:\Windows\system32\DRIVERS\hpdskflt.sys
13:16:49.0847 12160 hpdskflt - ok
13:16:49.0950 12160 [ 0A3C6AA4A9FC38C20BA4EAC2C3351C05 ] hpqcxs08 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll
13:16:49.0954 12160 hpqcxs08 - ok
13:16:50.0010 12160 [ F3F72A2A86C22610BCA5439FA789DD52 ] hpqddsvc C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll
13:16:50.0013 12160 hpqddsvc - ok
13:16:50.0102 12160 [ 9B7EDD3FE7C211C36E921D34D18A3A0A ] hpqwmiex C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
13:16:50.0111 12160 hpqwmiex - ok
13:16:50.0141 12160 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
13:16:50.0163 12160 HpSAMD - ok
13:16:50.0228 12160 [ F37882F128EFACEFE353E0BAE2766909 ] HPSLPSVC C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL
13:16:50.0241 12160 HPSLPSVC - ok
13:16:50.0267 12160 [ FC7C13B5A9E9BE23B7AE72BBC7FDB278 ] hpsrv C:\Windows\system32\Hpservice.exe
13:16:50.0269 12160 hpsrv - ok
13:16:50.0361 12160 [ 171000873EB522E5EA3DD4C4E0B689B2 ] HPWMISVC C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
13:16:50.0362 12160 HPWMISVC - ok
13:16:50.0427 12160 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
13:16:50.0434 12160 HTTP - ok
13:16:50.0458 12160 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
13:16:50.0459 12160 hwpolicy - ok
13:16:50.0511 12160 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
13:16:50.0532 12160 i8042prt - ok
13:16:50.0570 12160 [ 1384872112E8E7FD5786ECEB8BDDF4C9 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys
13:16:50.0575 12160 iaStor - ok
13:16:50.0621 12160 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
13:16:50.0628 12160 iaStorV - ok
13:16:50.0684 12160 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
13:16:50.0695 12160 idsvc - ok
13:16:51.0299 12160 [ 1BE8D9CA4F2363B8E8015621878E0043 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
13:16:51.0491 12160 igfx - ok
13:16:51.0536 12160 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
13:16:51.0556 12160 iirsp - ok
13:16:51.0632 12160 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
13:16:51.0643 12160 IKEEXT - ok
13:16:51.0663 12160 [ 36FDF367A1DABFF903E2214023D71368 ] Impcd C:\Windows\system32\DRIVERS\Impcd.sys
13:16:51.0666 12160 Impcd - ok
13:16:51.0692 12160 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys
13:16:51.0693 12160 intelide - ok
13:16:52.0257 12160 [ 1BE8D9CA4F2363B8E8015621878E0043 ] intelkmd C:\Windows\system32\DRIVERS\igdpmd64.sys
13:16:52.0507 12160 intelkmd - ok
13:16:52.0555 12160 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
13:16:52.0556 12160 intelppm - ok
13:16:52.0600 12160 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
13:16:52.0602 12160 IPBusEnum - ok
13:16:52.0682 12160 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
13:16:52.0698 12160 IpFilterDriver - ok
13:16:52.0762 12160 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
13:16:52.0771 12160 iphlpsvc - ok
13:16:52.0819 12160 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
13:16:52.0821 12160 IPMIDRV - ok
13:16:52.0834 12160 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
13:16:52.0837 12160 IPNAT - ok
13:16:52.0916 12160 [ 78486992AC657AE5065C4A2135838570 ] iPod Service C:\Program Files\iPod\bin\iPodService.exe
13:16:52.0971 12160 iPod Service - ok
13:16:53.0023 12160 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
13:16:53.0024 12160 IRENUM - ok
13:16:53.0048 12160 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys
13:16:53.0049 12160 isapnp - ok
13:16:53.0144 12160 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
13:16:53.0149 12160 iScsiPrt - ok
13:16:53.0182 12160 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
13:16:53.0183 12160 kbdclass - ok
13:16:53.0263 12160 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
13:16:53.0279 12160 kbdhid - ok
13:16:53.0314 12160 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe
13:16:53.0316 12160 KeyIso - ok
13:16:53.0351 12160 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
13:16:53.0357 12160 KSecDD - ok
13:16:53.0384 12160 [ 7EFB9333E4ECCE6AE4AE9D777D9E553E ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
13:16:53.0387 12160 KSecPkg - ok
13:16:53.0412 12160 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
13:16:53.0414 12160 ksthunk - ok
13:16:53.0458 12160 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
13:16:53.0465 12160 KtmRm - ok
13:16:53.0497 12160 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll
13:16:53.0502 12160 LanmanServer - ok
13:16:53.0539 12160 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
13:16:53.0544 12160 LanmanWorkstation - ok
13:16:53.0569 12160 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
13:16:53.0571 12160 lltdio - ok
13:16:53.0614 12160 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
13:16:53.0620 12160 lltdsvc - ok
13:16:53.0643 12160 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
13:16:53.0645 12160 lmhosts - ok
13:16:53.0729 12160 [ 7485FBCEF9136F530953575E2977859D ] LMS C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
13:16:53.0733 12160 LMS - ok
13:16:53.0771 12160 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
13:16:53.0773 12160 LSI_FC - ok
13:16:53.0805 12160 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
13:16:53.0824 12160 LSI_SAS - ok
13:16:53.0855 12160 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
13:16:53.0857 12160 LSI_SAS2 - ok
13:16:53.0896 12160 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
13:16:53.0899 12160 LSI_SCSI - ok
13:16:53.0939 12160 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
13:16:53.0941 12160 luafv - ok
13:16:53.0994 12160 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
13:16:54.0012 12160 Mcx2Svc - ok
13:16:54.0057 12160 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
13:16:54.0058 12160 megasas - ok
13:16:54.0099 12160 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
13:16:54.0103 12160 MegaSR - ok
13:16:54.0148 12160 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
13:16:54.0151 12160 MMCSS - ok
13:16:54.0193 12160 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
13:16:54.0194 12160 Modem - ok
13:16:54.0242 12160 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
13:16:54.0243 12160 monitor - ok
13:16:54.0292 12160 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
13:16:54.0293 12160 mouclass - ok
13:16:54.0328 12160 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
13:16:54.0329 12160 mouhid - ok
13:16:54.0357 12160 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
13:16:54.0358 12160 mountmgr - ok
13:16:54.0403 12160 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys
13:16:54.0406 12160 mpio - ok
13:16:54.0441 12160 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
13:16:54.0443 12160 mpsdrv - ok
13:16:54.0588 12160 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll
13:16:54.0612 12160 MpsSvc - ok
13:16:54.0721 12160 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
13:16:54.0724 12160 MRxDAV - ok
13:16:54.0888 12160 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
13:16:54.0892 12160 mrxsmb - ok
13:16:54.0988 12160 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
13:16:54.0997 12160 mrxsmb10 - ok
13:16:55.0065 12160 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
13:16:55.0067 12160 mrxsmb20 - ok
13:16:55.0097 12160 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys
13:16:55.0099 12160 msahci - ok
13:16:55.0189 12160 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys
13:16:55.0204 12160 msdsm - ok
13:16:55.0247 12160 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
13:16:55.0252 12160 MSDTC - ok
13:16:55.0305 12160 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
13:16:55.0326 12160 Msfs - ok
13:16:55.0363 12160 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
13:16:55.0364 12160 mshidkmdf - ok
13:16:55.0392 12160 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
13:16:55.0394 12160 msisadrv - ok
13:16:55.0469 12160 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
13:16:55.0486 12160 MSiSCSI - ok
13:16:55.0495 12160 msiserver - ok
13:16:55.0589 12160 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
13:16:55.0591 12160 MSKSSRV - ok
13:16:55.0618 12160 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
13:16:55.0619 12160 MSPCLOCK - ok
13:16:55.0647 12160 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
13:16:55.0648 12160 MSPQM - ok
13:16:55.0692 12160 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
13:16:55.0698 12160 MsRPC - ok
13:16:55.0730 12160 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
13:16:55.0732 12160 mssmbios - ok
13:16:55.0752 12160 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
13:16:55.0753 12160 MSTEE - ok
13:16:55.0785 12160 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
13:16:55.0786 12160 MTConfig - ok
13:16:55.0858 12160 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
13:16:55.0860 12160 Mup - ok
13:16:55.0938 12160 [ 400E39127AED6AED73E564C7AAEDD14A ] MyWiFiDHCPDNS C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
13:16:55.0943 12160 MyWiFiDHCPDNS - ok
13:16:55.0997 12160 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
13:16:56.0006 12160 napagent - ok
13:16:56.0030 12160 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
13:16:56.0034 12160 NativeWifiP - ok
13:16:56.0079 12160 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys
13:16:56.0088 12160 NDIS - ok
13:16:56.0114 12160 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
13:16:56.0115 12160 NdisCap - ok
13:16:56.0144 12160 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
13:16:56.0146 12160 NdisTapi - ok
13:16:56.0201 12160 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
13:16:56.0203 12160 Ndisuio - ok
13:16:56.0251 12160 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
13:16:56.0254 12160 NdisWan - ok
13:16:56.0304 12160 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
13:16:56.0306 12160 NDProxy - ok
13:16:56.0349 12160 [ 2C723E42FC8D7B0209492828F921FB50 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
13:16:56.0351 12160 Net Driver HPZ12 - ok
13:16:56.0365 12160 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
13:16:56.0366 12160 NetBIOS - ok
13:16:56.0402 12160 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
13:16:56.0405 12160 NetBT - ok
13:16:56.0431 12160 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe
13:16:56.0433 12160 Netlogon - ok
13:16:56.0467 12160 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
13:16:56.0473 12160 Netman - ok
13:16:56.0502 12160 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
13:16:56.0507 12160 netprofm - ok
13:16:56.0532 12160 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
13:16:56.0534 12160 NetTcpPortSharing - ok
13:16:56.0685 12160 [ 24F64343F14A119308456E1CA7507B26 ] NETw5s64 C:\Windows\system32\DRIVERS\NETw5s64.sys
13:16:56.0791 12160 NETw5s64 - ok
13:16:56.0916 12160 [ 64428DFDAF6E88366CB51F45A79C5F69 ] netw5v64 C:\Windows\system32\DRIVERS\netw5v64.sys
13:16:56.0965 12160 netw5v64 - ok
13:16:57.0153 12160 [ AC69618DE5BCCE8747C9AB0AAE1003C1 ] NETwNs64 C:\Windows\system32\DRIVERS\NETwNs64.sys
13:16:57.0339 12160 NETwNs64 - ok
13:16:57.0369 12160 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
13:16:57.0370 12160 nfrd960 - ok
13:16:57.0402 12160 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll
13:16:57.0408 12160 NlaSvc - ok
13:16:57.0428 12160 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
13:16:57.0441 12160 Npfs - ok
13:16:57.0475 12160 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
13:16:57.0477 12160 nsi - ok
13:16:57.0497 12160 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
13:16:57.0498 12160 nsiproxy - ok
13:16:57.0569 12160 [ B98F8C6E31CD07B2E6F71F7F648E38C0 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
13:16:57.0591 12160 Ntfs - ok
13:16:57.0616 12160 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
13:16:57.0617 12160 Null - ok
13:16:57.0646 12160 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys
13:16:57.0649 12160 nvraid - ok
13:16:57.0677 12160 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys
13:16:57.0679 12160 nvstor - ok
13:16:57.0724 12160 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
13:16:57.0727 12160 nv_agp - ok
13:16:57.0803 12160 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
13:16:57.0809 12160 odserv - ok
13:16:57.0841 12160 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
13:16:57.0843 12160 ohci1394 - ok
13:16:57.0876 12160 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
13:16:57.0879 12160 ose - ok
13:16:57.0923 12160 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
13:16:57.0928 12160 p2pimsvc - ok
13:16:57.0969 12160 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
13:16:57.0977 12160 p2psvc - ok
13:16:58.0017 12160 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
13:16:58.0019 12160 Parport - ok
13:16:58.0057 12160 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys
13:16:58.0059 12160 partmgr - ok
13:16:58.0087 12160 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
13:16:58.0093 12160 PcaSvc - ok
13:16:58.0130 12160 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys
13:16:58.0131 12160 pci - ok
13:16:58.0175 12160 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys
13:16:58.0176 12160 pciide - ok
13:16:58.0207 12160 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
13:16:58.0211 12160 pcmcia - ok
13:16:58.0268 12160 [ FD2A66E8B1A3D1483A8F6CFA3C950B9B ] PCPitstop Scheduling C:\Program Files (x86)\PCPitstop\PCPitstopScheduleService.exe
13:16:58.0270 12160 PCPitstop Scheduling - ok
13:16:58.0295 12160 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
13:16:58.0297 12160 pcw - ok
13:16:58.0325 12160 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
13:16:58.0334 12160 PEAUTH - ok
13:16:58.0451 12160 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
13:16:58.0453 12160 PerfHost - ok
13:16:58.0648 12160 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
13:16:58.0667 12160 pla - ok
13:16:58.0725 12160 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
13:16:58.0734 12160 PlugPlay - ok
13:16:58.0780 12160 [ 171E6D91A20AAC8D02172A64E82CE90B ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
13:16:58.0782 12160 Pml Driver HPZ12 - ok
13:16:58.0829 12160 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
13:16:58.0831 12160 PNRPAutoReg - ok
13:16:58.0874 12160 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
13:16:58.0879 12160 PNRPsvc - ok
13:16:58.0944 12160 [ 4F0878FD62D5F7444C5F1C4C66D9D293 ] Point64 C:\Windows\system32\DRIVERS\point64.sys
13:16:58.0946 12160 Point64 - ok
13:16:58.0993 12160 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
13:16:59.0001 12160 PolicyAgent - ok
13:16:59.0038 12160 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
13:16:59.0041 12160 Power - ok
13:16:59.0076 12160 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
13:16:59.0078 12160 PptpMiniport - ok
13:16:59.0129 12160 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
13:16:59.0131 12160 Processor - ok
13:16:59.0164 12160 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll
13:16:59.0169 12160 ProfSvc - ok
13:16:59.0207 12160 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
13:16:59.0209 12160 ProtectedStorage - ok
13:16:59.0254 12160 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
13:16:59.0256 12160 Psched - ok
13:16:59.0324 12160 [ DD3FD48D69F5FBBB21D46D1514C1C2DB ] PSI C:\Windows\system32\DRIVERS\psi_mf_amd64.sys
13:16:59.0325 12160 PSI - ok
13:16:59.0368 12160 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
13:16:59.0388 12160 ql2300 - ok
13:16:59.0423 12160 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
13:16:59.0425 12160 ql40xx - ok
13:16:59.0449 12160 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
13:16:59.0454 12160 QWAVE - ok
13:16:59.0491 12160 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
13:16:59.0493 12160 QWAVEdrv - ok
13:16:59.0527 12160 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
13:16:59.0529 12160 RasAcd - ok
13:16:59.0558 12160 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
13:16:59.0560 12160 RasAgileVpn - ok
13:16:59.0602 12160 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
13:16:59.0606 12160 RasAuto - ok
13:16:59.0643 12160 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
13:16:59.0645 12160 Rasl2tp - ok
13:16:59.0675 12160 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
13:16:59.0682 12160 RasMan - ok
13:16:59.0708 12160 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
13:16:59.0710 12160 RasPppoe - ok
13:16:59.0740 12160 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
13:16:59.0742 12160 RasSstp - ok
13:16:59.0771 12160 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
13:16:59.0776 12160 rdbss - ok
13:16:59.0795 12160 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
13:16:59.0796 12160 rdpbus - ok
13:16:59.0819 12160 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
13:16:59.0819 12160 RDPCDD - ok
13:16:59.0842 12160 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
13:16:59.0843 12160 RDPENCDD - ok
13:16:59.0864 12160 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
13:16:59.0864 12160 RDPREFMP - ok
13:16:59.0918 12160 [ 313F68E1A3E6345A4F47A36B07062F34 ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
13:16:59.0919 12160 RdpVideoMiniport - ok
13:16:59.0952 12160 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
13:16:59.0955 12160 RDPWD - ok
13:16:59.0990 12160 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
13:16:59.0993 12160 rdyboost - ok
13:17:00.0073 12160 [ C8A442E4DCF89D03C4D7C7616CE293AE ] RegSrvc C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
13:17:00.0080 12160 RegSrvc - ok
13:17:00.0120 12160 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
13:17:00.0124 12160 RemoteAccess - ok
13:17:00.0161 12160 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
13:17:00.0166 12160 RemoteRegistry - ok
13:17:00.0235 12160 [ BECACFA16727040B73C2DE36AB77055E ] RemSrvs C:\Program Files\DyKnow\Client\DyKnow.Host.dll
13:17:00.0236 12160 RemSrvs - ok
13:17:00.0272 12160 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
13:17:00.0275 12160 RpcEptMapper - ok
13:17:00.0305 12160 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
13:17:00.0307 12160 RpcLocator - ok
13:17:00.0341 12160 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
13:17:00.0347 12160 RpcSs - ok
13:17:00.0374 12160 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
13:17:00.0376 12160 rspndr - ok
13:17:00.0399 12160 [ 907C4464381B5EBDFDC60F6C7D0DEDFC ] RSUSBSTOR C:\Windows\system32\Drivers\RtsUStor.sys
13:17:00.0403 12160 RSUSBSTOR - ok
13:17:00.0450 12160 [ EE082E06A82FF630351D1E0EBBD3D8D0 ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys
13:17:00.0458 12160 RTL8167 - ok
13:17:00.0482 12160 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe
13:17:00.0484 12160 SamSs - ok
13:17:00.0635 12160 [ 26A05F8833938BD989199E8681B53B86 ] SAVAdminService C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
13:17:00.0637 12160 SAVAdminService - ok
13:17:00.0696 12160 [ 2192AE4D310ADB821B38595150F5A384 ] SAVOnAccess C:\Windows\system32\DRIVERS\savonaccess.sys
13:17:00.0699 12160 SAVOnAccess - ok
13:17:00.0732 12160 [ B8A272D4E91EFB366E16BEA0FA42D7EE ] SAVService C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe
13:17:00.0734 12160 SAVService - ok
13:17:00.0795 12160 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
13:17:00.0797 12160 sbp2port - ok
13:17:00.0851 12160 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
13:17:00.0856 12160 SCardSvr - ok
13:17:00.0893 12160 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
13:17:00.0894 12160 scfilter - ok
13:17:00.0961 12160 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
13:17:00.0979 12160 Schedule - ok
13:17:01.0055 12160 scmsupp - ok
13:17:01.0105 12160 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
13:17:01.0106 12160 SCPolicySvc - ok
13:17:01.0157 12160 [ 111E0EBC0AD79CB0FA014B907B231CF0 ] sdbus C:\Windows\system32\drivers\sdbus.sys
13:17:01.0159 12160 sdbus - ok
13:17:01.0228 12160 [ 7D67AEABEB597C602EDB5B3AE316E96A ] sdcfilter C:\Windows\system32\DRIVERS\sdcfilter.sys
13:17:01.0229 12160 sdcfilter - ok
13:17:01.0274 12160 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
13:17:01.0279 12160 SDRSVC - ok
13:17:01.0328 12160 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
13:17:01.0329 12160 secdrv - ok
13:17:01.0363 12160 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
13:17:01.0366 12160 seclogon - ok
13:17:01.0448 12160 [ 05E383849FA1FBBBC160612B0080618C ] Secunia PSI Agent C:\Program Files (x86)\Secunia\PSI\PSIA.exe
13:17:01.0464 12160 Secunia PSI Agent - ok
13:17:01.0529 12160 [ F8173F1454F21C451439CB47EF75830A ] Secunia Update Agent C:\Program Files (x86)\Secunia\PSI\sua.exe
13:17:01.0538 12160 Secunia Update Agent - ok
13:17:01.0569 12160 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll
13:17:01.0572 12160 SENS - ok
13:17:01.0602 12160 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
13:17:01.0605 12160 SensrSvc - ok
13:17:01.0640 12160 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
13:17:01.0641 12160 Serenum - ok
13:17:01.0661 12160 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
13:17:01.0663 12160 Serial - ok
13:17:01.0693 12160 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
13:17:01.0695 12160 sermouse - ok
13:17:01.0738 12160 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
13:17:01.0742 12160 SessionEnv - ok
13:17:01.0776 12160 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
13:17:01.0777 12160 sffdisk - ok
13:17:01.0797 12160 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
13:17:01.0799 12160 sffp_mmc - ok
13:17:01.0814 12160 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
13:17:01.0815 12160 sffp_sd - ok
13:17:01.0834 12160 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
13:17:01.0835 12160 sfloppy - ok
13:17:01.0884 12160 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
13:17:01.0891 12160 SharedAccess - ok
13:17:01.0918 12160 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
13:17:01.0924 12160 ShellHWDetection - ok
13:17:01.0944 12160 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
13:17:01.0946 12160 SiSRaid2 - ok
13:17:01.0983 12160 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
13:17:01.0985 12160 SiSRaid4 - ok
13:17:02.0008 12160 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
13:17:02.0010 12160 Smb - ok
13:17:02.0053 12160 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
13:17:02.0056 12160 SNMPTRAP - ok
13:17:02.0114 12160 [ 3068CF091B4334B998380E9C877F5549 ] Sophos Agent C:\Program Files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe
13:17:02.0119 12160 Sophos Agent - ok
13:17:02.0181 12160 [ 8A12AB5DE877B8F97D5EE70E16A5C9B2 ] Sophos AutoUpdate Service C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe
13:17:02.0185 12160 Sophos AutoUpdate Service - ok
13:17:02.0233 12160 [ 1C3D8A4B93A97E3C46B3D01F6F321DC4 ] Sophos Message Router C:\Program Files (x86)\Sophos\Remote Management System\RouterNT.exe
13:17:02.0245 12160 Sophos Message Router - ok
13:17:02.0327 12160 [ BD03374253F79CE7A716A870DC85BD84 ] Sophos Web Control Service C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
13:17:02.0332 12160 Sophos Web Control Service - ok
13:17:02.0395 12160 [ 69FBE35A8165ADBC313AA7F64B868CA1 ] SophosBootDriver C:\Windows\system32\DRIVERS\SophosBootDriver.sys
13:17:02.0396 12160 SophosBootDriver - ok
13:17:02.0415 12160 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
13:17:02.0417 12160 spldr - ok
13:17:02.0454 12160 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe
13:17:02.0463 12160 Spooler - ok
13:17:02.0554 12160 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
13:17:02.0601 12160 sppsvc - ok
13:17:02.0650 12160 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
13:17:02.0653 12160 sppuinotify - ok
13:17:02.0686 12160 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys
13:17:02.0693 12160 srv - ok
13:17:02.0713 12160 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
13:17:02.0720 12160 srv2 - ok
13:17:02.0754 12160 [ 0C4540311E11664B245A263E1154CEF8 ] SrvHsfHDA C:\Windows\system32\DRIVERS\VSTAZL6.SYS
13:17:02.0758 12160 SrvHsfHDA - ok
13:17:02.0802 12160 [ 02071D207A9858FBE3A48CBFD59C4A04 ] SrvHsfV92 C:\Windows\system32\DRIVERS\VSTDPV6.SYS
13:17:02.0821 12160 SrvHsfV92 - ok
13:17:02.0871 12160 [ 18E40C245DBFAF36FD0134A7EF2DF396 ] SrvHsfWinac C:\Windows\system32\DRIVERS\VSTCNXT6.SYS
13:17:02.0882 12160 SrvHsfWinac - ok
13:17:02.0914 12160 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
13:17:02.0917 12160 srvnet - ok
13:17:02.0948 12160 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
13:17:02.0953 12160 SSDPSRV - ok
13:17:02.0978 12160 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
13:17:02.0981 12160 SstpSvc - ok
13:17:03.0087 12160 [ B00068BA94F5F306911B14B425AAEB56 ] STacSV C:\Program Files\IDT\WDM\STacSV64.exe
13:17:03.0091 12160 STacSV - ok
13:17:03.0127 12160 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
13:17:03.0128 12160 stexstor - ok
13:17:03.0175 12160 [ DA40D9C9CCB9836D6ABD1706935A2277 ] STHDA C:\Windows\system32\DRIVERS\stwrt64.sys
13:17:03.0182 12160 STHDA - ok
13:17:03.0222 12160 [ DECACB6921DED1A38642642685D77DAC ] StillCam C:\Windows\system32\DRIVERS\serscan.sys
13:17:03.0223 12160 StillCam - ok
13:17:03.0258 12160 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
13:17:03.0268 12160 stisvc - ok
13:17:03.0296 12160 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys
13:17:03.0298 12160 swenum - ok
13:17:03.0417 12160 [ B3379659D773BFDD3B631F5FEE2FF2B3 ] swi_service C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
13:17:03.0455 12160 swi_service - ok
13:17:03.0646 12160 [ F6A5E474ED27BA7938A1D0CA19F7008B ] swi_update_64 C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe
13:17:03.0674 12160 swi_update_64 - ok
13:17:03.0722 12160 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
13:17:03.0731 12160 swprv - ok
13:17:03.0801 12160 [ AC3CC98B1BDB6540021D3FFB105AC2B9 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
13:17:03.0807 12160 SynTP - ok
13:17:03.0887 12160 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
13:17:03.0911 12160 SysMain - ok
13:17:03.0951 12160 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
13:17:03.0954 12160 TabletInputService - ok
13:17:03.0991 12160 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
13:17:03.0997 12160 TapiSrv - ok
13:17:04.0035 12160 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
13:17:04.0038 12160 TBS - ok
13:17:04.0107 12160 [ DB74544B75566C974815E79A62433F29 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
13:17:04.0132 12160 Tcpip - ok
13:17:04.0169 12160 [ DB74544B75566C974815E79A62433F29 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
13:17:04.0185 12160 TCPIP6 - ok
13:17:04.0236 12160 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
13:17:04.0237 12160 tcpipreg - ok
13:17:04.0269 12160 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
13:17:04.0271 12160 TDPIPE - ok
13:17:04.0314 12160 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
13:17:04.0315 12160 TDTCP - ok
13:17:04.0382 12160 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
13:17:04.0385 12160 tdx - ok
13:17:04.0444 12160 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys
13:17:04.0445 12160 TermDD - ok
13:17:04.0507 12160 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
13:17:04.0517 12160 TermService - ok
13:17:04.0539 12160 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
13:17:04.0542 12160 Themes - ok
13:17:04.0599 12160 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
13:17:04.0601 12160 THREADORDER - ok
13:17:04.0646 12160 [ 199C2E87D9A5EC58D0BCD94E893BF629 ] TIEHDUSB C:\Windows\system32\DRIVERS\tiehdusb.sys
13:17:04.0648 12160 TIEHDUSB - ok
13:17:04.0704 12160 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
13:17:04.0710 12160 TrkWks - ok
13:17:04.0781 12160 [ 370A6907DDF79532A39319492B1FA38A ] truecrypt C:\Windows\system32\drivers\truecrypt.sys
13:17:04.0786 12160 truecrypt - ok
13:17:04.0839 12160 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
13:17:04.0842 12160 TrustedInstaller - ok
13:17:04.0876 12160 [ 4CE278FC9671BA81A138D70823FCAA09 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
13:17:04.0877 12160 tssecsrv - ok
13:17:04.0907 12160 [ 17C6B51CBCCDED95B3CC14E22791F85E ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
13:17:04.0908 12160 TsUsbFlt - ok
13:17:04.0944 12160 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
13:17:04.0947 12160 tunnel - ok
13:17:04.0982 12160 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
13:17:04.0984 12160 uagp35 - ok
13:17:05.0006 12160 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
13:17:05.0011 12160 udfs - ok
13:17:05.0047 12160 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
13:17:05.0050 12160 UI0Detect - ok
13:17:05.0089 12160 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
13:17:05.0091 12160 uliagpkx - ok
13:17:05.0115 12160 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
13:17:05.0116 12160 umbus - ok
13:17:05.0134 12160 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
13:17:05.0135 12160 UmPass - ok
13:17:05.0255 12160 [ 7466809E6DA561D60C2F1CE8EDE3C73F ] UNS C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
13:17:05.0297 12160 UNS - ok
13:17:05.0344 12160 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
13:17:05.0351 12160 upnphost - ok
13:17:05.0381 12160 [ C9E9D59C0099A9FF51697E9306A44240 ] USBAAPL64 C:\Windows\system32\Drivers\usbaapl64.sys
13:17:05.0383 12160 USBAAPL64 - ok
13:17:05.0430 12160 [ 82E8F44688E6FAC57B5B7C6FC7ADBC2A ] usbaudio C:\Windows\system32\drivers\usbaudio.sys
13:17:05.0432 12160 usbaudio - ok
13:17:05.0469 12160 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
13:17:05.0472 12160 usbccgp - ok
13:17:05.0515 12160 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys
13:17:05.0517 12160 usbcir - ok
13:17:05.0559 12160 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys
13:17:05.0560 12160 usbehci - ok
13:17:05.0604 12160 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
13:17:05.0609 12160 usbhub - ok
13:17:05.0635 12160 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys
13:17:05.0636 12160 usbohci - ok
13:17:05.0674 12160 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
13:17:05.0676 12160 usbprint - ok
13:17:05.0723 12160 [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
13:17:05.0725 12160 usbscan - ok
13:17:05.0770 12160 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
13:17:05.0771 12160 USBSTOR - ok
13:17:05.0796 12160 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
13:17:05.0797 12160 usbuhci - ok
13:17:05.0832 12160 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
13:17:05.0836 12160 usbvideo - ok
13:17:05.0868 12160 [ 7B28E2FBE75115660FAB31079C0A9F29 ] usb_rndisx C:\Windows\system32\drivers\usb8023x.sys
13:17:05.0870 12160 usb_rndisx - ok
13:17:05.0903 12160 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
13:17:05.0906 12160 UxSms - ok
13:17:05.0940 12160 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe
13:17:05.0942 12160 VaultSvc - ok
13:17:06.0006 12160 [ 8159F83408230045F731C6C7799A7D44 ] vcsFPService C:\Windows\system32\vcsFPService.exe
13:17:06.0025 12160 vcsFPService - ok
13:17:06.0076 12160 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
13:17:06.0089 12160 vdrvroot - ok
13:17:06.0132 12160 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
13:17:06.0143 12160 vds - ok
13:17:06.0180 12160 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
13:17:06.0181 12160 vga - ok
13:17:06.0210 12160 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
13:17:06.0211 12160 VgaSave - ok
13:17:06.0258 12160 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
13:17:06.0262 12160 vhdmp - ok
13:17:06.0296 12160 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
13:17:06.0297 12160 viaide - ok
13:17:06.0341 12160 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
13:17:06.0343 12160 volmgr - ok
13:17:06.0372 12160 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
13:17:06.0375 12160 volmgrx - ok
13:17:06.0401 12160 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
13:17:06.0405 12160 volsnap - ok
13:17:06.0427 12160 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
13:17:06.0430 12160 vsmraid - ok
13:17:06.0485 12160 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
13:17:06.0507 12160 VSS - ok
13:17:06.0550 12160 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
13:17:06.0551 12160 vwifibus - ok
13:17:06.0572 12160 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
13:17:06.0574 12160 vwififlt - ok
13:17:06.0626 12160 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys
13:17:06.0628 12160 vwifimp - ok
13:17:06.0666 12160 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
13:17:06.0674 12160 W32Time - ok
13:17:06.0700 12160 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
13:17:06.0701 12160 WacomPen - ok
13:17:06.0743 12160 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
13:17:06.0746 12160 WANARP - ok
13:17:06.0753 12160 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
13:17:06.0755 12160 Wanarpv6 - ok
13:17:06.0809 12160 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
13:17:06.0827 12160 WatAdminSvc - ok
13:17:06.0889 12160 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
13:17:06.0913 12160 wbengine - ok
13:17:06.0944 12160 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
13:17:06.0949 12160 WbioSrvc - ok
13:17:06.0987 12160 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
13:17:06.0994 12160 wcncsvc - ok
13:17:07.0017 12160 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
13:17:07.0020 12160 WcsPlugInService - ok
13:17:07.0060 12160 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
13:17:07.0061 12160 Wd - ok
13:17:07.0106 12160 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
13:17:07.0117 12160 Wdf01000 - ok
13:17:07.0157 12160 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
13:17:07.0161 12160 WdiServiceHost - ok
13:17:07.0173 12160 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
13:17:07.0177 12160 WdiSystemHost - ok
13:17:07.0225 12160 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
13:17:07.0231 12160 WebClient - ok
13:17:07.0266 12160 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
13:17:07.0272 12160 Wecsvc - ok
13:17:07.0295 12160 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
13:17:07.0299 12160 wercplsupport - ok
13:17:07.0314 12160 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
13:17:07.0319 12160 WerSvc - ok
13:17:07.0343 12160 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
13:17:07.0344 12160 WfpLwf - ok
13:17:07.0364 12160 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
13:17:07.0365 12160 WIMMount - ok
13:17:07.0392 12160 WinDefend - ok
13:17:07.0435 12160 WinHttpAutoProxySvc - ok
13:17:07.0478 12160 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
13:17:07.0481 12160 Winmgmt - ok
13:17:07.0552 12160 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
13:17:07.0580 12160 WinRM - ok
13:17:07.0624 12160 [ FE88B288356E7B47B74B13372ADD906D ] WinUSB C:\Windows\system32\DRIVERS\WinUSB.sys
13:17:07.0625 12160 WinUSB - ok
13:17:07.0670 12160 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
13:17:07.0683 12160 Wlansvc - ok
13:17:07.0818 12160 [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
13:17:07.0847 12160 wlidsvc - ok
13:17:07.0883 12160 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
13:17:07.0884 12160 WmiAcpi - ok
13:17:07.0922 12160 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
13:17:07.0926 12160 wmiApSrv - ok
13:17:07.0971 12160 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
13:17:07.0974 12160 WPCSvc - ok
13:17:08.0024 12160 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
13:17:08.0029 12160 WPDBusEnum - ok
13:17:08.0058 12160 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
13:17:08.0059 12160 ws2ifsl - ok
13:17:08.0085 12160 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll
13:17:08.0089 12160 wscsvc - ok
13:17:08.0117 12160 [ 8D918B1DB190A4D9B1753A66FA8C96E8 ] WSDPrintDevice C:\Windows\system32\DRIVERS\WSDPrint.sys
13:17:08.0118 12160 WSDPrintDevice - ok
13:17:08.0127 12160 WSearch - ok
13:17:08.0216 12160 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
13:17:08.0236 12160 wuauserv - ok
13:17:08.0282 12160 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
13:17:08.0284 12160 WudfPf - ok
13:17:08.0304 12160 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
13:17:08.0307 12160 WUDFRd - ok
13:17:08.0340 12160 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
13:17:08.0345 12160 wudfsvc - ok
13:17:08.0390 12160 [ FE90B750AB808FB9DD8FBB428B5FF83B ] WwanSvc C:\Windows\System32\wwansvc.dll
13:17:08.0397 12160 WwanSvc - ok
13:17:08.0506 12160 [ B3EEACF62445E24FBB2CD4B0FB4DB026 ] yukonw7 C:\Windows\system32\DRIVERS\yk62x64.sys
13:17:08.0518 12160 yukonw7 - ok
13:17:08.0608 12160 ================ Scan global ===============================
13:17:08.0653 12160 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
13:17:08.0684 12160 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
13:17:08.0696 12160 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
13:17:08.0721 12160 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
13:17:08.0749 12160 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
13:17:08.0753 12160 [Global] - ok
13:17:08.0754 12160 ================ Scan MBR ==================================
13:17:08.0764 12160 [ ECACD9B3D44310144FD69A608256D172 ] \Device\Harddisk0\DR0
13:17:09.0293 12160 \Device\Harddisk0\DR0 - ok
13:17:09.0294 12160 ================ Scan VBR ==================================
13:17:09.0315 12160 [ DEC5BF125A7E7014B989FC485998C583 ] \Device\Harddisk0\DR0\Partition1
13:17:09.0330 12160 \Device\Harddisk0\DR0\Partition1 - ok
13:17:09.0360 12160 [ 40060040FD8B41F0686599A4C8C1EE01 ] \Device\Harddisk0\DR0\Partition2
13:17:09.0378 12160 \Device\Harddisk0\DR0\Partition2 - ok
13:17:09.0416 12160 [ C64792DEF501A488AB2873A5B807B184 ] \Device\Harddisk0\DR0\Partition3
13:17:09.0438 12160 \Device\Harddisk0\DR0\Partition3 - ok
13:17:09.0468 12160 [ 3F7C668D70999343841AE841C9B8BCCC ] \Device\Harddisk0\DR0\Partition4
13:17:09.0469 12160 \Device\Harddisk0\DR0\Partition4 - ok
13:17:09.0471 12160 ============================================================
13:17:09.0471 12160 Scan finished
13:17:09.0471 12160 ============================================================
13:17:09.0485 6132 Detected object count: 1
13:17:09.0485 6132 Actual detected object count: 1
13:17:24.0227 6132 Akamai ( HiddenFile.Multi.Generic ) - skipped by user
13:17:24.0227 6132 Akamai ( HiddenFile.Multi.Generic ) - User select action: Skip


Adw Cleaner

# AdwCleaner v3.002 - Report created 05/09/2013 at 13:22:39
# Updated 01/09/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : ——— - ———
# Running from : C:\Users\———\Desktop\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****

Service Found : DvmMDES

***** [ Files / Folders ] *****

Folder Found C:\ProgramData\AVG Secure Search
Folder Found C:\Users\———\AppData\Local\cre
Folder Found C:\Users\———\AppData\LocalLow\AVG Security Toolbar
Folder Found C:\Users\———\AppData\Roaming\dvdvideosoftiehelpers

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\AppDataLow\Software\Crossrider
Key Found : HKCU\Software\Conduit
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
Key Found : HKCU\Software\YahooPartnerToolbar
Key Found : [x64] HKCU\Software\Conduit
Key Found : [x64] HKCU\Software\YahooPartnerToolbar
Key Found : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Key Found : HKLM\Software\DeviceVM
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Found : [x64] HKLM\SOFTWARE\DeviceVM
Key Found : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Key Found : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Google Chrome v

[ File : C:\Users\———\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2263 octets] - [05/09/2013 13:22:39]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2323 octets] ##########

Attachments:

Are you doing this >>

C:\Users\———\AppData\Local\Google\Chrome\Application\chrome.exe

If you are not comfortable for some reason you need to attach the files but I will be needing full file paths for some of what we will be doing to work right.

[external image: Posted Image] AdwCleaner

Double click on AdwCleaner.exe to run the tool again.
  • Click on the Scan button.
  • AdwCleaner will begin to scan your computer like it did before.
  • After the scan has finished…
  • This time, click on the Clean button.
  • Press OK when asked to close all programs and follow the onscreen prompts.
  • Press OK again to allow AdwCleaner to restart the computer and complete the removal process.
  • After rebooting, a logfile report (AdwCleaner[S0].txt) will open automatically.
  • Copy and paste the contents of that logfile in your next reply.
  • A copy of that logfile will also be saved in the C:\AdwCleaner folder.
————
Yea, I was doing that. Just posting personal information on forums makes me a little nervous, but since it's just my and my computer's name I guess it's not that much to worry about. I reran all the scans and pasted the unchanged text files below (like last time the attach.txt file is attached). In addition, I ran AdwCleaner and removed the items that it found.

DDS.txt

DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 10.0.9200.16660 BrowserJavaVersion: 10.25.2
Run by [removed] at 19:47:00 on 2013-09-06
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.1.1033.18.3894.1397 [GMT -4:00]
.
AV: Sophos Anti-Virus *Disabled/Updated* {65FBD860-96D8-75EF-C7ED-7BE27E6C498A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Sophos Anti-Virus *Disabled/Updated* {DE9A3984-B0E2-7A61-FD5D-409005EB0337}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Program Files\IDT\WDM\STacSV64.exe
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\Hpservice.exe
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe
C:\Windows\system32\Dwm.exe
C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\vcsFPService.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\DigitalPersona\Bin\DpHostW.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray64.exe
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files\IDT\WDM\AESTSr64.exe
C:\Windows\SysWOW64\svchost.exe -k Akamai
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\DigitalPersona\Bin\DPAgent.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\Users\Clarke\AppData\Local\Akamai\netsession_win.exe
C:\Users\Clarke\AppData\Local\Akamai\netsession_win.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files (x86)\Carbonite\Carbonite Backup\CarboniteUI.exe
C:\Users\Clarke\Vulture\platform\windows\cronsvc.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files (x86)\Cisco Systems\VPN Client\cvpnd.exe
C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\SysWOW64\svchost.exe -k hpdevmgmt
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\Program Files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe
C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe
C:\Program Files (x86)\Sophos\Remote Management System\RouterNT.exe
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\System32\svchost.exe -k RemSrvsSvc
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\svchost.exe -k HPService
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe
C:\Windows\system32\SearchIndexer.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\TrueCrypt\TrueCrypt.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\splwow64.exe
C:\Windows\system32\taskeng.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskeng.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Carbonite\Carbonite Backup\carboniteservice.exe
C:\Windows\system32\prevhost.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskeng.exe
C:\Users\Clarke\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
C:\Windows\System32\svchost.exe -k swprv
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Clarke\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
dURLSearchHooks: {A3BC75A2-1F87-4686-AA43-5347D756017C} -
BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} -
BHO: HP Print Enhancer: {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
BHO: Java™ Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
BHO: HP Network Check Helper: {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
BHO: HP Smart BHO Class: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
EB: HP Smart Web Printing: {555D4D79-4BD2-4094-A395-CFC534424A05} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_bho.dll
EB: HP Smart Web Printing: {555D4D79-4BD2-4094-A395-CFC534424A05} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_bho.dll
uRun: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
uRun: [Akamai NetSession Interface] "C:\Users\Clarke\AppData\Local\Akamai\netsession_win.exe"
uRun: [Google Update] "C:\Users\Clarke\AppData\Local\Google\Update\GoogleUpdate.exe" /c
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [Sophos AutoUpdate Monitor] C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [Carbonite Backup] C:\Program Files (x86)\Carbonite\Carbonite Backup\CarboniteUI.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: E&xport to Microsoft Excel - C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-001025-0002-0025-ABCDEFFEDCBC} -
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\smartprintsetup.exe
IE: {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\Hp\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
LSP: C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll
DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - hxxp://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} - hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab
DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - hxxp://www.sibelius.com/download/software/win/ActiveXPlugin.cab
DPF: {CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_13-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0015-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_15-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0021-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - hxxp://www.popcap.com/webgames/popcaploader_v10.cab
DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} - hxxp://utilities.pcpitstop.com/da2/PCPitStop2.cab
TCP: NameServer = 141.166.30.6 141.166.24.7
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8} : DHCPNameServer = [removed] [removed]
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\035324430333831303431353 : DHCPNameServer = 192.168.1.1 192.168.1.1
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\25963686D6F6E646 : DHCPNameServer = [removed] [removed]
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\2656C6B696E6534376 : DHCPNameServer = 192.168.2.1
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\4527F607963616C60205C6561637572756D27657563747 : DHCPNameServer = [removed] [removed] 192.168.33.1
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\455736B61686F656652535 : DHCPNameServer = 10.33.1.10 8.8.8.8 8.8.4.4
TCP: Interfaces\{0B14EA22-C398-4A6A-B131-129AC47535B8}\F4E69787541676C656 : DHCPNameServer = 192.168.1.1
TCP: Interfaces\{B3B58DAF-9BE7-4C03-8FB6-E721D3E3937F} : DHCPNameServer = 192.168.42.129
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
AppInit_DLLs= C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL
SSODL: WebCheck -
LSA: Notification Packages = DPPassFilter scecli
x64-mWinlogon: Userinit = C:\Windows\System32\userinit.exe,C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe,
x64-BHO: Java™ Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
x64-BHO: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
x64-Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe
x64-Run: [HPWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
x64-Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
x64-Run: [IntelWireless] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
x64-Run: [IgfxTray] C:\Windows\System32\igfxtray.exe
x64-Run: [Persistence] C:\Windows\System32\igfxpers.exe
x64-Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
x64-Run: [HotKeysCmds] C:\Windows\System32\hkcmd.exe
x64-Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} -
x64-Notify: igfxcui - igfxdev.dll
x64-SSODL: WebCheck -
.
============= SERVICES / DRIVERS ===============
.
R1 DVMIO;DeviceVM IO Service;C:\Windows\System32\drivers\dvmio.sys [2010-1-29 20056]
R1 SAVOnAccess;SAVOnAccess;C:\Windows\System32\drivers\savonaccess.sys [2012-9-21 144672]
R2 AESTFilters;Andrea ST Filters Service;C:\Program Files\IDT\WDM\AESTSr64.exe [2010-11-16 89600]
R2 Akamai;Akamai NetSession Interface;C:\Windows\System32\svchost.exe -k Akamai [2009-7-13 27136]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2010-6-8 203264]
R2 CronService;Cron Service for Prey;C:\Users\Clarke\Vulture\platform\windows\cronsvc.exe [2013-5-8 23552]
R2 DvmMDES;DeviceVM Meta Data Export Service;C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe [2010-2-8 338168]
R2 HP Support Assistant Service;HP Support Assistant Service;C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe [2012-9-27 86528]
R2 HP Wireless Assistant Service;HP Wireless Assistant Service;C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [2009-12-16 102968]
R2 hpsrv;HP Service;C:\Windows\System32\hpservice.exe [2011-5-13 30520]
R2 HPWMISVC;HPWMISVC;C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [2011-6-14 26680]
R2 RemSrvs;Netman Helper Service;C:\Windows\System32\svchost.exe -k RemSrvsSvc [2009-7-13 27136]
R2 SAVAdminService;Sophos Anti-Virus status reporter;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [2012-12-4 216640]
R2 SAVService;Sophos Anti-Virus;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [2012-7-5 139840]
R2 Sophos Agent;Sophos Agent;C:\Program Files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe [2012-9-17 289856]
R2 Sophos AutoUpdate Service;Sophos AutoUpdate Service;C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [2012-8-8 232512]
R2 Sophos Message Router;Sophos Message Router;C:\Program Files (x86)\Sophos\Remote Management System\RouterNT.exe [2012-9-17 818240]
R2 Sophos Web Control Service;Sophos Web Control Service;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [2012-5-9 357400]
R2 swi_service;Sophos Web Intelligence Service;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [2012-12-4 2869824]
R2 UNS;Intel® Management & Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.EXE [2010-5-18 2320920]
R2 vcsFPService;Validity VCS Fingerprint Service;C:\Windows\System32\vcsFPService.exe [2010-1-6 2184496]
R3 HECIx64;Intel® Management Engine Interface;C:\Windows\System32\drivers\HECIx64.sys [2009-9-17 56344]
R3 Impcd;Impcd;C:\Windows\System32\drivers\Impcd.sys [2009-10-26 151936]
R3 intelkmd;intelkmd;C:\Windows\System32\drivers\igdpmd64.sys [2010-7-28 10610400]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2011-6-10 539240]
R3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\System32\drivers\usbaapl64.sys [2012-12-13 54784]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S2 Secunia Update Agent;Secunia Update Agent;C:\Program Files (x86)\Secunia\PSI\sua.exe [2013-7-3 660184]
S2 swi_update_64;Sophos Web Intelligence Update;C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2011-12-20 1998400]
S3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [2011-1-4 340240]
S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;C:\Windows\System32\drivers\NETw5s64.sys [2010-6-8 7680512]
S3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\System32\drivers\netw5v64.sys [2009-6-10 5434368]
S3 PSI;PSI;C:\Windows\System32\drivers\psi_mf_amd64.sys [2013-7-3 18456]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2012-12-13 19456]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;C:\Windows\System32\drivers\RtsUStor.sys [2010-5-18 232992]
S3 sdcfilter;sdcfilter;C:\Windows\System32\drivers\sdcfilter.sys [2012-9-21 36640]
S3 Secunia PSI Agent;Secunia PSI Agent;C:\Program Files (x86)\Secunia\PSI\psia.exe [2013-7-3 1228504]
S3 SrvHsfHDA;SrvHsfHDA;C:\Windows\System32\drivers\VSTAZL6.SYS [2009-7-13 292864]
S3 SrvHsfV92;SrvHsfV92;C:\Windows\System32\drivers\VSTDPV6.SYS [2009-7-13 1485312]
S3 SrvHsfWinac;SrvHsfWinac;C:\Windows\System32\drivers\VSTCNXT6.SYS [2009-7-13 740864]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2012-12-13 57856]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2010-6-1 1255736]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\System32\drivers\yk62x64.sys [2009-6-10 389120]
S4 PCPitstop Scheduling;PCPitstop Scheduling;C:\Program Files (x86)\PCPitstop\PCPitstopScheduleService.exe [2011-6-6 85504]
S4 SophosBootDriver;SophosBootDriver;C:\Windows\System32\drivers\SophosBootDriver.sys [2012-9-21 25608]
.
=============== File Associations ===============
.
FileExt: .txt: Applications\Winword.exe="C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE" /n /dde [UserChoice] [default=edit - 'Open' doesn't exist]
.
=============== Created Last 30 ================
.
2013-09-05 17:22:29 ——– d—–w- C:\AdwCleaner
2013-09-03 23:59:11 9515512 —-a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{27661382-6DC5-4624-8E9F-10B6471A23EB}\mpengine.dll
2013-08-22 00:21:17 ——– d—–w- C:\Program Files\iTunes
2013-08-22 00:21:17 ——– d—–w- C:\Program Files\iPod
2013-08-22 00:21:17 ——– d—–w- C:\Program Files (x86)\iTunes
2013-08-18 22:41:51 3913664 —-a-w- C:\Windows\SysWow64\ntoskrnl.exe
2013-08-18 22:41:50 5550528 —-a-w- C:\Windows\System32\ntoskrnl.exe
2013-08-18 22:41:50 3968960 —-a-w- C:\Windows\SysWow64\ntkrnlpa.exe
2013-08-18 22:41:50 1732032 —-a-w- C:\Windows\System32\ntdll.dll
2013-08-18 22:41:50 1292192 —-a-w- C:\Windows\SysWow64\ntdll.dll
2013-08-18 22:41:49 7680 —-a-w- C:\Windows\SysWow64\instnm.exe
2013-08-18 22:41:49 5120 —-a-w- C:\Windows\SysWow64\wow32.dll
2013-08-18 22:41:49 25600 —-a-w- C:\Windows\SysWow64\setup16.exe
2013-08-18 22:41:49 243712 —-a-w- C:\Windows\System32\wow64.dll
2013-08-18 22:41:49 2048 —-a-w- C:\Windows\SysWow64\user.exe
2013-08-18 22:41:49 14336 —-a-w- C:\Windows\SysWow64\ntvdm64.dll
2013-08-16 00:28:15 39936 —-a-w- C:\Windows\System32\drivers\tssecsrv.sys
2013-08-16 00:28:08 1910208 —-a-w- C:\Windows\System32\drivers\tcpip.sys
2013-08-16 00:28:04 224256 —-a-w- C:\Windows\System32\wintrust.dll
2013-08-16 00:28:04 184320 —-a-w- C:\Windows\System32\cryptsvc.dll
2013-08-16 00:28:04 175104 —-a-w- C:\Windows\SysWow64\wintrust.dll
2013-08-16 00:28:04 1472512 —-a-w- C:\Windows\System32\crypt32.dll
2013-08-16 00:28:04 140288 —-a-w- C:\Windows\SysWow64\cryptsvc.dll
2013-08-16 00:28:04 139776 —-a-w- C:\Windows\System32\cryptnet.dll
2013-08-16 00:28:04 1166848 —-a-w- C:\Windows\SysWow64\crypt32.dll
2013-08-16 00:28:04 103936 —-a-w- C:\Windows\SysWow64\cryptnet.dll
2013-08-16 00:27:53 663552 —-a-w- C:\Windows\SysWow64\rpcrt4.dll
2013-08-16 00:27:53 1217024 —-a-w- C:\Windows\System32\rpcrt4.dll
2013-08-16 00:27:51 1888768 —-a-w- C:\Windows\System32\WMVDECOD.DLL
2013-08-16 00:27:51 1620992 —-a-w- C:\Windows\SysWow64\WMVDECOD.DLL
2013-08-16 00:27:47 2048 —-a-w- C:\Windows\SysWow64\tzres.dll
2013-08-16 00:27:47 2048 —-a-w- C:\Windows\System32\tzres.dll
.
==================== Find3M ====================
.
2013-09-06 23:39:50 29 —-a-w- C:\Windows\SysWow64\TempWmicBatchFile.bat
2013-08-18 20:46:46 71048 —-a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2013-08-18 20:46:46 692104 —-a-w- C:\Windows\SysWow64\FlashPlayerApp.exe
2013-07-26 05:13:37 2241024 —-a-w- C:\Windows\System32\wininet.dll
2013-07-26 05:12:08 3958784 —-a-w- C:\Windows\System32\jscript9.dll
2013-07-26 05:12:04 136704 —-a-w- C:\Windows\System32\iesysprep.dll
2013-07-26 05:12:03 67072 —-a-w- C:\Windows\System32\iesetup.dll
2013-07-26 03:35:08 2706432 —-a-w- C:\Windows\System32\mshtml.tlb
2013-07-26 03:13:24 1767936 —-a-w- C:\Windows\SysWow64\wininet.dll
2013-07-26 03:12:04 2877440 —-a-w- C:\Windows\SysWow64\jscript9.dll
2013-07-26 03:12:00 61440 —-a-w- C:\Windows\SysWow64\iesetup.dll
2013-07-26 03:12:00 109056 —-a-w- C:\Windows\SysWow64\iesysprep.dll
2013-07-26 02:49:14 2706432 —-a-w- C:\Windows\SysWow64\mshtml.tlb
2013-07-26 02:39:38 89600 —-a-w- C:\Windows\System32\RegisterIEPKEYs.exe
2013-07-26 01:59:38 71680 —-a-w- C:\Windows\SysWow64\RegisterIEPKEYs.exe
2013-07-09 04:45:07 44032 —-a-w- C:\Windows\apppatch\acwow64.dll
2013-07-03 08:32:42 18456 —-a-w- C:\Windows\System32\drivers\psi_mf_amd64.sys
2013-06-25 02:05:23 108968 —-a-w- C:\Windows\System32\WindowsAccessBridge-64.dll
2013-06-25 02:05:22 972712 —-a-w- C:\Windows\System32\deployJava1.dll
2013-06-25 02:05:22 1093032 —-a-w- C:\Windows\System32\npDeployJava1.dll
2013-06-25 01:58:05 96168 —-a-w- C:\Windows\SysWow64\WindowsAccessBridge-32.dll
2013-06-25 01:58:04 867240 —-a-w- C:\Windows\SysWow64\npdeployJava1.dll
2013-06-25 01:58:04 789416 —-a-w- C:\Windows\SysWow64\deployJava1.dll
.
============= FINISH: 19:47:09.08 ===============


TTDS Killer Log

19:48:50.0958 11748 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
19:48:51.0299 11748 ============================================================
19:48:51.0299 11748 Current date / time: 2013/09/06 19:48:51.0299
19:48:51.0299 11748 SystemInfo:
19:48:51.0299 11748
19:48:51.0299 11748 OS Version: 6.1.7601 ServicePack: 1.0
19:48:51.0299 11748 Product type: Workstation
19:48:51.0299 11748 ComputerName: WATSON
19:48:51.0299 11748 UserName: Clarke
19:48:51.0299 11748 Windows directory: C:\Windows
19:48:51.0299 11748 System windows directory: C:\Windows
19:48:51.0299 11748 Running under WOW64
19:48:51.0299 11748 Processor architecture: Intel x64
19:48:51.0299 11748 Number of processors: 4
19:48:51.0299 11748 Page size: 0x1000
19:48:51.0299 11748 Boot type: Normal boot
19:48:51.0299 11748 ============================================================
19:48:51.0932 11748 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
19:48:51.0942 11748 ============================================================
19:48:51.0942 11748 \Device\Harddisk0\DR0:
19:48:51.0942 11748 MBR partitions:
19:48:51.0942 11748 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x63800
19:48:51.0942 11748 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x64000, BlocksNum 0x228EC800
19:48:51.0942 11748 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x22950800, BlocksNum 0x2AAA000
19:48:51.0942 11748 \Device\Harddisk0\DR0\Partition4: MBR, Type 0xC, StartLBA 0x253FA800, BlocksNum 0x33AB0
19:48:51.0942 11748 ============================================================
19:48:51.0959 11748 C: <-> \Device\Harddisk0\DR0\Partition2
19:48:52.0003 11748 D: <-> \Device\Harddisk0\DR0\Partition3
19:48:52.0020 11748 E: <-> \Device\Harddisk0\DR0\Partition4
19:48:52.0020 11748 ============================================================
19:48:52.0020 11748 Initialize success
19:48:52.0020 11748 ============================================================
19:49:09.0956 10232 ============================================================
19:49:09.0956 10232 Scan started
19:49:09.0956 10232 Mode: Manual;
19:49:09.0956 10232 ============================================================
19:49:10.0428 10232 ================ Scan system memory ========================
19:49:10.0428 10232 System memory - ok
19:49:10.0429 10232 ================ Scan services =============================
19:49:10.0704 10232 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
19:49:10.0706 10232 1394ohci - ok
19:49:10.0732 10232 [ 5C368F4B04ED2A923E6AFCA2D37BAFF5 ] Accelerometer C:\Windows\system32\DRIVERS\Accelerometer.sys
19:49:10.0733 10232 Accelerometer - ok
19:49:10.0760 10232 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys
19:49:10.0765 10232 ACPI - ok
19:49:10.0787 10232 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
19:49:10.0787 10232 AcpiPmi - ok
19:49:10.0916 10232 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
19:49:10.0917 10232 AdobeARMservice - ok
19:49:11.0090 10232 [ 476BB014F3F68C0C15EDDD5B444DA8FF ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
19:49:11.0092 10232 AdobeFlashPlayerUpdateSvc - ok
19:49:11.0297 10232 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
19:49:11.0303 10232 adp94xx - ok
19:49:11.0320 10232 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
19:49:11.0324 10232 adpahci - ok
19:49:11.0341 10232 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
19:49:11.0343 10232 adpu320 - ok
19:49:11.0373 10232 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
19:49:11.0374 10232 AeLookupSvc - ok
19:49:11.0474 10232 [ A6FB9DB8F1A86861D955FD6975977AE0 ] AESTFilters C:\Program Files\IDT\WDM\AESTSr64.exe
19:49:11.0476 10232 AESTFilters - ok
19:49:11.0515 10232 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys
19:49:11.0517 10232 AFD - ok
19:49:11.0539 10232 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys
19:49:11.0540 10232 agp440 - ok
19:49:11.0713 10232 [ BBE9054FDADC8D49D29C5DA4FB84A803 ] Akamai c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll
19:49:11.0714 10232 Suspicious file (Hidden): c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll. md5: BBE9054FDADC8D49D29C5DA4FB84A803
19:49:11.0719 10232 Akamai ( HiddenFile.Multi.Generic ) - warning
19:49:11.0719 10232 Akamai - detected HiddenFile.Multi.Generic (1)
19:49:11.0748 10232 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
19:49:11.0749 10232 ALG - ok
19:49:11.0773 10232 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys
19:49:11.0778 10232 aliide - ok
19:49:12.0084 10232 ALSysIO - ok
19:49:12.0110 10232 [ 48619A29F9C9C3CFEB66718DD03D8057 ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe
19:49:12.0113 10232 AMD External Events Utility - ok
19:49:12.0127 10232 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys
19:49:12.0128 10232 amdide - ok
19:49:12.0149 10232 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
19:49:12.0150 10232 AmdK8 - ok
19:49:12.0297 10232 [ 06BF0785DE714637EBA9BB1084B28626 ] amdkmdag C:\Windows\system32\DRIVERS\atikmdag.sys
19:49:12.0447 10232 amdkmdag - ok
19:49:12.0472 10232 [ 2DEC3274589FF6889AB05ADCEEB0F642 ] amdkmdap C:\Windows\system32\DRIVERS\atikmpag.sys
19:49:12.0474 10232 amdkmdap - ok
19:49:12.0483 10232 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
19:49:12.0485 10232 AmdPPM - ok
19:49:12.0512 10232 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys
19:49:12.0514 10232 amdsata - ok
19:49:12.0526 10232 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
19:49:12.0528 10232 amdsbs - ok
19:49:12.0546 10232 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys
19:49:12.0547 10232 amdxata - ok
19:49:12.0570 10232 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
19:49:12.0589 10232 AppID - ok
19:49:12.0616 10232 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
19:49:12.0617 10232 AppIDSvc - ok
19:49:12.0642 10232 [ 9D2A2369AB4B08A4905FE72DB104498F ] Appinfo C:\Windows\System32\appinfo.dll
19:49:12.0643 10232 Appinfo - ok
19:49:12.0723 10232 [ 4FE5C6D40664AE07BE5105874357D2ED ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
19:49:12.0724 10232 Apple Mobile Device - ok
19:49:12.0759 10232 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
19:49:12.0760 10232 arc - ok
19:49:12.0808 10232 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
19:49:12.0810 10232 arcsas - ok
19:49:12.0844 10232 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
19:49:12.0845 10232 AsyncMac - ok
19:49:12.0895 10232 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys
19:49:12.0896 10232 atapi - ok
19:49:12.0939 10232 [ 77C149E6D702737B2E372DEE166FAEF8 ] AtiHdmiService C:\Windows\system32\drivers\AtiHdmi.sys
19:49:12.0940 10232 AtiHdmiService - ok
19:49:12.0977 10232 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
19:49:12.0985 10232 AudioEndpointBuilder - ok
19:49:12.0997 10232 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
19:49:13.0002 10232 AudioSrv - ok
19:49:13.0025 10232 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
19:49:13.0026 10232 AxInstSV - ok
19:49:13.0042 10232 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
19:49:13.0044 10232 b06bdrv - ok
19:49:13.0092 10232 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
19:49:13.0093 10232 b57nd60a - ok
19:49:13.0121 10232 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
19:49:13.0122 10232 BDESVC - ok
19:49:13.0136 10232 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
19:49:13.0136 10232 Beep - ok
19:49:13.0168 10232 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
19:49:13.0175 10232 BFE - ok
19:49:13.0229 10232 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll
19:49:13.0243 10232 BITS - ok
19:49:13.0260 10232 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
19:49:13.0260 10232 blbdrive - ok
19:49:13.0332 10232 [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
19:49:13.0338 10232 Bonjour Service - ok
19:49:13.0369 10232 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
19:49:13.0370 10232 bowser - ok
19:49:13.0399 10232 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
19:49:13.0399 10232 BrFiltLo - ok
19:49:13.0410 10232 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
19:49:13.0410 10232 BrFiltUp - ok
19:49:13.0433 10232 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll
19:49:13.0435 10232 Browser - ok
19:49:13.0454 10232 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
19:49:13.0456 10232 Brserid - ok
19:49:13.0467 10232 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
19:49:13.0467 10232 BrSerWdm - ok
19:49:13.0478 10232 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
19:49:13.0478 10232 BrUsbMdm - ok
19:49:13.0488 10232 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
19:49:13.0489 10232 BrUsbSer - ok
19:49:13.0503 10232 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
19:49:13.0504 10232 BTHMODEM - ok
19:49:13.0537 10232 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
19:49:13.0538 10232 bthserv - ok
19:49:13.0735 10232 [ 765209E3310B8FF57ED3E23D512D3F74 ] CarboniteService C:\Program Files\Carbonite\Carbonite Backup\carboniteservice.exe
19:49:13.0777 10232 CarboniteService - ok
19:49:13.0802 10232 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
19:49:13.0804 10232 cdfs - ok
19:49:13.0835 10232 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
19:49:13.0837 10232 cdrom - ok
19:49:13.0866 10232 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
19:49:13.0868 10232 CertPropSvc - ok
19:49:13.0890 10232 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
19:49:13.0892 10232 circlass - ok
19:49:13.0920 10232 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
19:49:13.0922 10232 CLFS - ok
19:49:13.0992 10232 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
19:49:13.0994 10232 clr_optimization_v2.0.50727_32 - ok
19:49:14.0046 10232 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
19:49:14.0048 10232 clr_optimization_v2.0.50727_64 - ok
19:49:14.0084 10232 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
19:49:14.0087 10232 clr_optimization_v4.0.30319_32 - ok
19:49:14.0123 10232 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
19:49:14.0125 10232 clr_optimization_v4.0.30319_64 - ok
19:49:14.0142 10232 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
19:49:14.0143 10232 CmBatt - ok
19:49:14.0165 10232 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys
19:49:14.0166 10232 cmdide - ok
19:49:14.0195 10232 [ AAFCB52FE0037207FB6FBEA070D25EFE ] CNG C:\Windows\system32\Drivers\cng.sys
19:49:14.0200 10232 CNG - ok
19:49:14.0225 10232 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
19:49:14.0226 10232 Compbatt - ok
19:49:14.0250 10232 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
19:49:14.0251 10232 CompositeBus - ok
19:49:14.0255 10232 COMSysApp - ok
19:49:14.0267 10232 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
19:49:14.0268 10232 crcdisk - ok
19:49:14.0406 10232 [ 2C53AB51F07EF7B58D32C36D8F2F8C16 ] CronService C:\Users\Clarke\Vulture\platform\windows\cronsvc.exe
19:49:14.0407 10232 CronService - ok
19:49:14.0438 10232 [ 6B400F211BEE880A37A1ED0368776BF4 ] CryptSvc C:\Windows\system32\cryptsvc.dll
19:49:14.0441 10232 CryptSvc - ok
19:49:14.0460 10232 [ 44BDDEB03C84A1C993C992FFB5700357 ] CVirtA C:\Windows\system32\DRIVERS\CVirtA64.sys
19:49:14.0462 10232 CVirtA - ok
19:49:14.0555 10232 [ 98C413E1A2FB6E5A4C101C25B3D0B275 ] CVPND C:\Program Files (x86)\Cisco Systems\VPN Client\cvpnd.exe
19:49:14.0578 10232 CVPND - ok
19:49:14.0627 10232 [ 79AF0E203D089AF442A3F70ED00A37FB ] CVPNDRVA C:\Windows\system32\Drivers\CVPNDRVA.sys
19:49:14.0632 10232 CVPNDRVA - ok
19:49:14.0668 10232 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
19:49:14.0681 10232 DcomLaunch - ok
19:49:14.0714 10232 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
19:49:14.0719 10232 defragsvc - ok
19:49:14.0746 10232 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
19:49:14.0749 10232 DfsC - ok
19:49:14.0770 10232 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
19:49:14.0775 10232 Dhcp - ok
19:49:14.0791 10232 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
19:49:14.0792 10232 discache - ok
19:49:14.0803 10232 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
19:49:14.0817 10232 Disk - ok
19:49:14.0855 10232 [ 05CB5910B3CA6019FC3CCA815EE06FFB ] DNE C:\Windows\system32\DRIVERS\dne64x.sys
19:49:14.0856 10232 DNE - ok
19:49:14.0887 10232 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll
19:49:14.0889 10232 Dnscache - ok
19:49:14.0914 10232 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
19:49:14.0917 10232 dot3svc - ok
19:49:14.0960 10232 [ EAC9D9868D37C8785D12475A9BB65A11 ] DpHost C:\Program Files\DigitalPersona\Bin\DpHostW.exe
19:49:14.0967 10232 DpHost - ok
19:49:14.0998 10232 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
19:49:14.0999 10232 DPS - ok
19:49:15.0022 10232 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
19:49:15.0023 10232 drmkaud - ok
19:49:15.0038 10232 [ A298AEA9FCA253E7EFF040A08C7C6376 ] DVMIO C:\Windows\system32\DRIVERS\dvmio.sys
19:49:15.0039 10232 DVMIO - ok
19:49:15.0113 10232 [ 291A3DEE24999EE4618ED0C7A9A8DB7A ] DvmMDES C:\SwSetup\QuickWeb\QW.SYS\config\DVMExportService.exe
19:49:15.0118 10232 DvmMDES - ok
19:49:15.0161 10232 [ AF2E16242AA723F68F461B6EAE2EAD3D ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
19:49:15.0173 10232 DXGKrnl - ok
19:49:15.0205 10232 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
19:49:15.0207 10232 EapHost - ok
19:49:15.0292 10232 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
19:49:15.0331 10232 ebdrv - ok
19:49:15.0377 10232 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe
19:49:15.0378 10232 EFS - ok
19:49:15.0444 10232 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
19:49:15.0454 10232 ehRecvr - ok
19:49:15.0489 10232 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
19:49:15.0491 10232 ehSched - ok
19:49:15.0531 10232 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
19:49:15.0537 10232 elxstor - ok
19:49:15.0572 10232 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys
19:49:15.0573 10232 ErrDev - ok
19:49:15.0620 10232 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
19:49:15.0626 10232 EventSystem - ok
19:49:15.0706 10232 [ 1DB6BEC3D57C289F0107D7A34D5EF8F9 ] EvtEng C:\Program Files\Intel\WiFi\bin\EvtEng.exe
19:49:15.0721 10232 EvtEng - ok
19:49:15.0760 10232 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
19:49:15.0763 10232 exfat - ok
19:49:15.0780 10232 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
19:49:15.0783 10232 fastfat - ok
19:49:15.0825 10232 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
19:49:15.0832 10232 Fax - ok
19:49:15.0864 10232 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
19:49:15.0865 10232 fdc - ok
19:49:15.0890 10232 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
19:49:15.0891 10232 fdPHost - ok
19:49:15.0912 10232 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
19:49:15.0913 10232 FDResPub - ok
19:49:15.0924 10232 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
19:49:15.0925 10232 FileInfo - ok
19:49:15.0943 10232 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
19:49:15.0944 10232 Filetrace - ok
19:49:15.0955 10232 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
19:49:15.0956 10232 flpydisk - ok
19:49:15.0974 10232 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
19:49:15.0979 10232 FltMgr - ok
19:49:16.0023 10232 [ C4C183E6551084039EC862DA1C945E3D ] FontCache C:\Windows\system32\FntCache.dll
19:49:16.0036 10232 FontCache - ok
19:49:16.0082 10232 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
19:49:16.0083 10232 FontCache3.0.0.0 - ok
19:49:16.0108 10232 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
19:49:16.0109 10232 FsDepends - ok
19:49:16.0133 10232 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
19:49:16.0134 10232 Fs_Rec - ok
19:49:16.0154 10232 [ 8F6322049018354F45F05A2FD2D4E5E0 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
19:49:16.0156 10232 fvevol - ok
19:49:16.0170 10232 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
19:49:16.0171 10232 gagp30kx - ok
19:49:16.0193 10232 [ 8E98D21EE06192492A5671A6144D092F ] GEARAspiWDM C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
19:49:16.0194 10232 GEARAspiWDM - ok
19:49:16.0229 10232 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
19:49:16.0238 10232 gpsvc - ok
19:49:16.0326 10232 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
19:49:16.0328 10232 gupdate - ok
19:49:16.0352 10232 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
19:49:16.0354 10232 gupdatem - ok
19:49:16.0376 10232 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
19:49:16.0376 10232 hcw85cir - ok
19:49:16.0418 10232 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
19:49:16.0421 10232 HdAudAddService - ok
19:49:16.0441 10232 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
19:49:16.0442 10232 HDAudBus - ok
19:49:16.0469 10232 [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64 C:\Windows\system32\DRIVERS\HECIx64.sys
19:49:16.0470 10232 HECIx64 - ok
19:49:16.0485 10232 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
19:49:16.0486 10232 HidBatt - ok
19:49:16.0502 10232 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
19:49:16.0504 10232 HidBth - ok
19:49:16.0518 10232 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
19:49:16.0520 10232 HidIr - ok
19:49:16.0545 10232 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll
19:49:16.0552 10232 hidserv - ok
19:49:16.0567 10232 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
19:49:16.0569 10232 HidUsb - ok
19:49:16.0604 10232 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
19:49:16.0617 10232 hkmsvc - ok
19:49:16.0651 10232 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
19:49:16.0655 10232 HomeGroupListener - ok
19:49:16.0703 10232 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
19:49:16.0707 10232 HomeGroupProvider - ok
19:49:16.0799 10232 [ BB1FC298BE53AAB1E110F6E786BD8AC5 ] HP Support Assistant Service C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
19:49:16.0801 10232 HP Support Assistant Service - ok
19:49:16.0872 10232 [ A2DE0A67C77EBC6DFAD3D55232790ADD ] HP Wireless Assistant Service C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
19:49:16.0884 10232 HP Wireless Assistant Service - ok
19:49:16.0917 10232 [ 4E0BEC0F78096FFD6D3314B497FC49D3 ] hpdskflt C:\Windows\system32\DRIVERS\hpdskflt.sys
19:49:16.0919 10232 hpdskflt - ok
19:49:17.0067 10232 [ 0A3C6AA4A9FC38C20BA4EAC2C3351C05 ] hpqcxs08 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll
19:49:17.0071 10232 hpqcxs08 - ok
19:49:17.0124 10232 [ F3F72A2A86C22610BCA5439FA789DD52 ] hpqddsvc C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll
19:49:17.0126 10232 hpqddsvc - ok
19:49:17.0190 10232 [ 9B7EDD3FE7C211C36E921D34D18A3A0A ] hpqwmiex C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
19:49:17.0199 10232 hpqwmiex - ok
19:49:17.0221 10232 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
19:49:17.0223 10232 HpSAMD - ok
19:49:17.0279 10232 [ F37882F128EFACEFE353E0BAE2766909 ] HPSLPSVC C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL
19:49:17.0288 10232 HPSLPSVC - ok
19:49:17.0314 10232 [ FC7C13B5A9E9BE23B7AE72BBC7FDB278 ] hpsrv C:\Windows\system32\Hpservice.exe
19:49:17.0323 10232 hpsrv - ok
19:49:17.0391 10232 [ 171000873EB522E5EA3DD4C4E0B689B2 ] HPWMISVC C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
19:49:17.0392 10232 HPWMISVC - ok
19:49:17.0423 10232 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
19:49:17.0429 10232 HTTP - ok
19:49:17.0463 10232 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
19:49:17.0464 10232 hwpolicy - ok
19:49:17.0499 10232 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
19:49:17.0500 10232 i8042prt - ok
19:49:17.0532 10232 [ 1384872112E8E7FD5786ECEB8BDDF4C9 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys
19:49:17.0534 10232 iaStor - ok
19:49:17.0575 10232 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
19:49:17.0579 10232 iaStorV - ok
19:49:17.0620 10232 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
19:49:17.0628 10232 idsvc - ok
19:49:17.0870 10232 [ 1BE8D9CA4F2363B8E8015621878E0043 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
19:49:18.0042 10232 igfx - ok
19:49:18.0083 10232 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
19:49:18.0084 10232 iirsp - ok
19:49:18.0118 10232 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
19:49:18.0126 10232 IKEEXT - ok
19:49:18.0143 10232 [ 36FDF367A1DABFF903E2214023D71368 ] Impcd C:\Windows\system32\DRIVERS\Impcd.sys
19:49:18.0145 10232 Impcd - ok
19:49:18.0172 10232 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys
19:49:18.0173 10232 intelide - ok
19:49:18.0397 10232 [ 1BE8D9CA4F2363B8E8015621878E0043 ] intelkmd C:\Windows\system32\DRIVERS\igdpmd64.sys
19:49:18.0575 10232 intelkmd - ok
19:49:18.0618 10232 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
19:49:18.0619 10232 intelppm - ok
19:49:18.0647 10232 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
19:49:18.0648 10232 IPBusEnum - ok
19:49:18.0670 10232 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
19:49:18.0671 10232 IpFilterDriver - ok
19:49:18.0702 10232 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
19:49:18.0706 10232 iphlpsvc - ok
19:49:18.0732 10232 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
19:49:18.0732 10232 IPMIDRV - ok
19:49:18.0747 10232 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
19:49:18.0748 10232 IPNAT - ok
19:49:18.0835 10232 [ 78486992AC657AE5065C4A2135838570 ] iPod Service C:\Program Files\iPod\bin\iPodService.exe
19:49:18.0841 10232 iPod Service - ok
19:49:18.0861 10232 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
19:49:18.0862 10232 IRENUM - ok
19:49:18.0887 10232 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys
19:49:18.0887 10232 isapnp - ok
19:49:18.0911 10232 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
19:49:18.0912 10232 iScsiPrt - ok
19:49:18.0928 10232 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
19:49:18.0929 10232 kbdclass - ok
19:49:18.0959 10232 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
19:49:18.0960 10232 kbdhid - ok
19:49:18.0994 10232 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe
19:49:18.0996 10232 KeyIso - ok
19:49:19.0023 10232 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
19:49:19.0024 10232 KSecDD - ok
19:49:19.0063 10232 [ 7EFB9333E4ECCE6AE4AE9D777D9E553E ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
19:49:19.0064 10232 KSecPkg - ok
19:49:19.0093 10232 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
19:49:19.0093 10232 ksthunk - ok
19:49:19.0146 10232 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
19:49:19.0148 10232 KtmRm - ok
19:49:19.0176 10232 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll
19:49:19.0180 10232 LanmanServer - ok
19:49:19.0211 10232 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
19:49:19.0213 10232 LanmanWorkstation - ok
19:49:19.0241 10232 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
19:49:19.0241 10232 lltdio - ok
19:49:19.0277 10232 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
19:49:19.0279 10232 lltdsvc - ok
19:49:19.0306 10232 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
19:49:19.0307 10232 lmhosts - ok
19:49:19.0393 10232 [ 7485FBCEF9136F530953575E2977859D ] LMS C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
19:49:19.0395 10232 LMS - ok
19:49:19.0443 10232 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
19:49:19.0443 10232 LSI_FC - ok
19:49:19.0468 10232 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
19:49:19.0470 10232 LSI_SAS - ok
19:49:19.0494 10232 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
19:49:19.0494 10232 LSI_SAS2 - ok
19:49:19.0518 10232 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
19:49:19.0519 10232 LSI_SCSI - ok
19:49:19.0544 10232 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
19:49:19.0545 10232 luafv - ok
19:49:19.0582 10232 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
19:49:19.0584 10232 Mcx2Svc - ok
19:49:19.0612 10232 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
19:49:19.0612 10232 megasas - ok
19:49:19.0661 10232 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
19:49:19.0663 10232 MegaSR - ok
19:49:19.0711 10232 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
19:49:19.0713 10232 MMCSS - ok
19:49:19.0739 10232 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
19:49:19.0740 10232 Modem - ok
19:49:19.0763 10232 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
19:49:19.0764 10232 monitor - ok
19:49:19.0797 10232 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
19:49:19.0797 10232 mouclass - ok
19:49:19.0833 10232 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
19:49:19.0833 10232 mouhid - ok
19:49:19.0861 10232 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
19:49:19.0862 10232 mountmgr - ok
19:49:19.0899 10232 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys
19:49:19.0901 10232 mpio - ok
19:49:19.0921 10232 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
19:49:19.0922 10232 mpsdrv - ok
19:49:19.0966 10232 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll
19:49:19.0974 10232 MpsSvc - ok
19:49:20.0000 10232 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
19:49:20.0001 10232 MRxDAV - ok
19:49:20.0033 10232 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
19:49:20.0034 10232 mrxsmb - ok
19:49:20.0066 10232 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
19:49:20.0068 10232 mrxsmb10 - ok
19:49:20.0086 10232 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
19:49:20.0087 10232 mrxsmb20 - ok
19:49:20.0110 10232 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys
19:49:20.0111 10232 msahci - ok
19:49:20.0144 10232 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys
19:49:20.0145 10232 msdsm - ok
19:49:20.0185 10232 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
19:49:20.0187 10232 MSDTC - ok
19:49:20.0243 10232 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
19:49:20.0244 10232 Msfs - ok
19:49:20.0268 10232 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
19:49:20.0268 10232 mshidkmdf - ok
19:49:20.0280 10232 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
19:49:20.0281 10232 msisadrv - ok
19:49:20.0307 10232 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
19:49:20.0309 10232 MSiSCSI - ok
19:49:20.0313 10232 msiserver - ok
19:49:20.0328 10232 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
19:49:20.0328 10232 MSKSSRV - ok
19:49:20.0339 10232 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
19:49:20.0340 10232 MSPCLOCK - ok
19:49:20.0352 10232 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
19:49:20.0353 10232 MSPQM - ok
19:49:20.0379 10232 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
19:49:20.0381 10232 MsRPC - ok
19:49:20.0427 10232 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
19:49:20.0427 10232 mssmbios - ok
19:49:20.0440 10232 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
19:49:20.0441 10232 MSTEE - ok
19:49:20.0465 10232 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
19:49:20.0465 10232 MTConfig - ok
19:49:20.0479 10232 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
19:49:20.0480 10232 Mup - ok
19:49:20.0560 10232 [ 400E39127AED6AED73E564C7AAEDD14A ] MyWiFiDHCPDNS C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
19:49:20.0563 10232 MyWiFiDHCPDNS - ok
19:49:20.0610 10232 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
19:49:20.0618 10232 napagent - ok
19:49:20.0651 10232 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
19:49:20.0654 10232 NativeWifiP - ok
19:49:20.0712 10232 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys
19:49:20.0717 10232 NDIS - ok
19:49:20.0736 10232 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
19:49:20.0736 10232 NdisCap - ok
19:49:20.0774 10232 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
19:49:20.0775 10232 NdisTapi - ok
19:49:20.0806 10232 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
19:49:20.0807 10232 Ndisuio - ok
19:49:20.0847 10232 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
19:49:20.0848 10232 NdisWan - ok
19:49:20.0884 10232 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
19:49:20.0885 10232 NDProxy - ok
19:49:20.0920 10232 [ 2C723E42FC8D7B0209492828F921FB50 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
19:49:20.0922 10232 Net Driver HPZ12 - ok
19:49:20.0945 10232 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
19:49:20.0945 10232 NetBIOS - ok
19:49:21.0007 10232 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
19:49:21.0009 10232 NetBT - ok
19:49:21.0019 10232 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe
19:49:21.0021 10232 Netlogon - ok
19:49:21.0055 10232 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
19:49:21.0060 10232 Netman - ok
19:49:21.0081 10232 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
19:49:21.0086 10232 netprofm - ok
19:49:21.0103 10232 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
19:49:21.0104 10232 NetTcpPortSharing - ok
19:49:21.0265 10232 [ 24F64343F14A119308456E1CA7507B26 ] NETw5s64 C:\Windows\system32\DRIVERS\NETw5s64.sys
19:49:21.0408 10232 NETw5s64 - ok
19:49:21.0543 10232 [ 64428DFDAF6E88366CB51F45A79C5F69 ] netw5v64 C:\Windows\system32\DRIVERS\netw5v64.sys
19:49:21.0590 10232 netw5v64 - ok
19:49:21.0784 10232 [ AC69618DE5BCCE8747C9AB0AAE1003C1 ] NETwNs64 C:\Windows\system32\DRIVERS\NETwNs64.sys
19:49:21.0931 10232 NETwNs64 - ok
19:49:21.0957 10232 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
19:49:21.0957 10232 nfrd960 - ok
19:49:21.0990 10232 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll
19:49:21.0994 10232 NlaSvc - ok
19:49:22.0008 10232 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
19:49:22.0009 10232 Npfs - ok
19:49:22.0030 10232 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
19:49:22.0031 10232 nsi - ok
19:49:22.0052 10232 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
19:49:22.0053 10232 nsiproxy - ok
19:49:22.0099 10232 [ B98F8C6E31CD07B2E6F71F7F648E38C0 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
19:49:22.0115 10232 Ntfs - ok
19:49:22.0129 10232 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
19:49:22.0130 10232 Null - ok
19:49:22.0150 10232 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys
19:49:22.0151 10232 nvraid - ok
19:49:22.0181 10232 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys
19:49:22.0182 10232 nvstor - ok
19:49:22.0213 10232 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
19:49:22.0214 10232 nv_agp - ok
19:49:22.0273 10232 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
19:49:22.0276 10232 odserv - ok
19:49:22.0304 10232 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
19:49:22.0306 10232 ohci1394 - ok
19:49:22.0339 10232 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
19:49:22.0341 10232 ose - ok
19:49:22.0377 10232 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
19:49:22.0379 10232 p2pimsvc - ok
19:49:22.0397 10232 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
19:49:22.0400 10232 p2psvc - ok
19:49:22.0430 10232 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
19:49:22.0431 10232 Parport - ok
19:49:22.0461 10232 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys
19:49:22.0462 10232 partmgr - ok
19:49:22.0474 10232 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
19:49:22.0477 10232 PcaSvc - ok
19:49:22.0491 10232 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys
19:49:22.0493 10232 pci - ok
19:49:22.0521 10232 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys
19:49:22.0521 10232 pciide - ok
19:49:22.0544 10232 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
19:49:22.0545 10232 pcmcia - ok
19:49:22.0622 10232 [ FD2A66E8B1A3D1483A8F6CFA3C950B9B ] PCPitstop Scheduling C:\Program Files (x86)\PCPitstop\PCPitstopScheduleService.exe
19:49:22.0624 10232 PCPitstop Scheduling - ok
19:49:22.0641 10232 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
19:49:22.0641 10232 pcw - ok
19:49:22.0695 10232 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
19:49:22.0699 10232 PEAUTH - ok
19:49:22.0814 10232 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
19:49:22.0815 10232 PerfHost - ok
19:49:22.0949 10232 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
19:49:22.0964 10232 pla - ok
19:49:23.0003 10232 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
19:49:23.0008 10232 PlugPlay - ok
19:49:23.0058 10232 [ 171E6D91A20AAC8D02172A64E82CE90B ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
19:49:23.0059 10232 Pml Driver HPZ12 - ok
19:49:23.0083 10232 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
19:49:23.0084 10232 PNRPAutoReg - ok
19:49:23.0102 10232 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
19:49:23.0104 10232 PNRPsvc - ok
19:49:23.0156 10232 [ 4F0878FD62D5F7444C5F1C4C66D9D293 ] Point64 C:\Windows\system32\DRIVERS\point64.sys
19:49:23.0157 10232 Point64 - ok
19:49:23.0187 10232 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
19:49:23.0192 10232 PolicyAgent - ok
19:49:23.0225 10232 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
19:49:23.0228 10232 Power - ok
19:49:23.0254 10232 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
19:49:23.0255 10232 PptpMiniport - ok
19:49:23.0283 10232 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
19:49:23.0284 10232 Processor - ok
19:49:23.0318 10232 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll
19:49:23.0321 10232 ProfSvc - ok
19:49:23.0344 10232 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
19:49:23.0345 10232 ProtectedStorage - ok
19:49:23.0366 10232 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
19:49:23.0367 10232 Psched - ok
19:49:23.0436 10232 [ DD3FD48D69F5FBBB21D46D1514C1C2DB ] PSI C:\Windows\system32\DRIVERS\psi_mf_amd64.sys
19:49:23.0437 10232 PSI - ok
19:49:23.0478 10232 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
19:49:23.0494 10232 ql2300 - ok
19:49:23.0510 10232 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
19:49:23.0510 10232 ql40xx - ok
19:49:23.0536 10232 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
19:49:23.0538 10232 QWAVE - ok
19:49:23.0553 10232 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
19:49:23.0554 10232 QWAVEdrv - ok
19:49:23.0581 10232 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
19:49:23.0582 10232 RasAcd - ok
19:49:23.0604 10232 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
19:49:23.0604 10232 RasAgileVpn - ok
19:49:23.0622 10232 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
19:49:23.0624 10232 RasAuto - ok
19:49:23.0655 10232 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
19:49:23.0656 10232 Rasl2tp - ok
19:49:23.0678 10232 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
19:49:23.0682 10232 RasMan - ok
19:49:23.0704 10232 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
19:49:23.0705 10232 RasPppoe - ok
19:49:23.0727 10232 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
19:49:23.0728 10232 RasSstp - ok
19:49:23.0749 10232 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
19:49:23.0752 10232 rdbss - ok
19:49:23.0766 10232 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
19:49:23.0766 10232 rdpbus - ok
19:49:23.0781 10232 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
19:49:23.0782 10232 RDPCDD - ok
19:49:23.0796 10232 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
19:49:23.0796 10232 RDPENCDD - ok
19:49:23.0818 10232 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
19:49:23.0818 10232 RDPREFMP - ok
19:49:23.0872 10232 [ 313F68E1A3E6345A4F47A36B07062F34 ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
19:49:23.0872 10232 RdpVideoMiniport - ok
19:49:23.0897 10232 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
19:49:23.0898 10232 RDPWD - ok
19:49:23.0927 10232 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
19:49:23.0928 10232 rdyboost - ok
19:49:23.0999 10232 [ C8A442E4DCF89D03C4D7C7616CE293AE ] RegSrvc C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
19:49:24.0003 10232 RegSrvc - ok
19:49:24.0041 10232 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
19:49:24.0042 10232 RemoteAccess - ok
19:49:24.0073 10232 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
19:49:24.0075 10232 RemoteRegistry - ok
19:49:24.0122 10232 [ BECACFA16727040B73C2DE36AB77055E ] RemSrvs C:\Program Files\DyKnow\Client\DyKnow.Host.dll
19:49:24.0123 10232 RemSrvs - ok
19:49:24.0135 10232 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
19:49:24.0136 10232 RpcEptMapper - ok
19:49:24.0159 10232 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
19:49:24.0160 10232 RpcLocator - ok
19:49:24.0193 10232 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
19:49:24.0197 10232 RpcSs - ok
19:49:24.0220 10232 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
19:49:24.0220 10232 rspndr - ok
19:49:24.0253 10232 [ 907C4464381B5EBDFDC60F6C7D0DEDFC ] RSUSBSTOR C:\Windows\system32\Drivers\RtsUStor.sys
19:49:24.0254 10232 RSUSBSTOR - ok
19:49:24.0294 10232 [ EE082E06A82FF630351D1E0EBBD3D8D0 ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys
19:49:24.0297 10232 RTL8167 - ok
19:49:24.0311 10232 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe
19:49:24.0312 10232 SamSs - ok
19:49:24.0430 10232 [ 26A05F8833938BD989199E8681B53B86 ] SAVAdminService C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
19:49:24.0432 10232 SAVAdminService - ok
19:49:24.0474 10232 [ 2192AE4D310ADB821B38595150F5A384 ] SAVOnAccess C:\Windows\system32\DRIVERS\savonaccess.sys
19:49:24.0476 10232 SAVOnAccess - ok
19:49:24.0502 10232 [ B8A272D4E91EFB366E16BEA0FA42D7EE ] SAVService C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe
19:49:24.0503 10232 SAVService - ok
19:49:24.0532 10232 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
19:49:24.0533 10232 sbp2port - ok
19:49:24.0563 10232 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
19:49:24.0566 10232 SCardSvr - ok
19:49:24.0589 10232 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
19:49:24.0589 10232 scfilter - ok
19:49:24.0627 10232 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
19:49:24.0638 10232 Schedule - ok
19:49:24.0691 10232 scmsupp - ok
19:49:24.0726 10232 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
19:49:24.0726 10232 SCPolicySvc - ok
19:49:24.0752 10232 [ 111E0EBC0AD79CB0FA014B907B231CF0 ] sdbus C:\Windows\system32\drivers\sdbus.sys
19:49:24.0753 10232 sdbus - ok
19:49:24.0798 10232 [ 7D67AEABEB597C602EDB5B3AE316E96A ] sdcfilter C:\Windows\system32\DRIVERS\sdcfilter.sys
19:49:24.0799 10232 sdcfilter - ok
19:49:24.0819 10232 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
19:49:24.0821 10232 SDRSVC - ok
19:49:24.0848 10232 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
19:49:24.0849 10232 secdrv - ok
19:49:24.0867 10232 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
19:49:24.0869 10232 seclogon - ok
19:49:24.0922 10232 [ 05E383849FA1FBBBC160612B0080618C ] Secunia PSI Agent C:\Program Files (x86)\Secunia\PSI\PSIA.exe
19:49:24.0933 10232 Secunia PSI Agent - ok
19:49:24.0972 10232 [ F8173F1454F21C451439CB47EF75830A ] Secunia Update Agent C:\Program Files (x86)\Secunia\PSI\sua.exe
19:49:24.0978 10232 Secunia Update Agent - ok
19:49:25.0006 10232 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll
19:49:25.0007 10232 SENS - ok
19:49:25.0023 10232 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
19:49:25.0024 10232 SensrSvc - ok
19:49:25.0052 10232 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
19:49:25.0052 10232 Serenum - ok
19:49:25.0065 10232 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
19:49:25.0066 10232 Serial - ok
19:49:25.0089 10232 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
19:49:25.0089 10232 sermouse - ok
19:49:25.0125 10232 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
19:49:25.0127 10232 SessionEnv - ok
19:49:25.0155 10232 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
19:49:25.0155 10232 sffdisk - ok
19:49:25.0168 10232 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
19:49:25.0168 10232 sffp_mmc - ok
19:49:25.0184 10232 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
19:49:25.0185 10232 sffp_sd - ok
19:49:25.0196 10232 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
19:49:25.0197 10232 sfloppy - ok
19:49:25.0237 10232 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
19:49:25.0239 10232 SharedAccess - ok
19:49:25.0262 10232 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
19:49:25.0267 10232 ShellHWDetection - ok
19:49:25.0290 10232 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
19:49:25.0291 10232 SiSRaid2 - ok
19:49:25.0312 10232 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
19:49:25.0313 10232 SiSRaid4 - ok
19:49:25.0328 10232 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
19:49:25.0329 10232 Smb - ok
19:49:25.0365 10232 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
19:49:25.0366 10232 SNMPTRAP - ok
19:49:25.0427 10232 [ 3068CF091B4334B998380E9C877F5549 ] Sophos Agent C:\Program Files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe
19:49:25.0431 10232 Sophos Agent - ok
19:49:25.0485 10232 [ 8A12AB5DE877B8F97D5EE70E16A5C9B2 ] Sophos AutoUpdate Service C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe
19:49:25.0488 10232 Sophos AutoUpdate Service - ok
19:49:25.0536 10232 [ 1C3D8A4B93A97E3C46B3D01F6F321DC4 ] Sophos Message Router C:\Program Files (x86)\Sophos\Remote Management System\RouterNT.exe
19:49:25.0546 10232 Sophos Message Router - ok
19:49:25.0622 10232 [ BD03374253F79CE7A716A870DC85BD84 ] Sophos Web Control Service C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
19:49:25.0627 10232 Sophos Web Control Service - ok
19:49:25.0691 10232 [ 69FBE35A8165ADBC313AA7F64B868CA1 ] SophosBootDriver C:\Windows\system32\DRIVERS\SophosBootDriver.sys
19:49:25.0691 10232 SophosBootDriver - ok
19:49:25.0711 10232 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
19:49:25.0712 10232 spldr - ok
19:49:25.0740 10232 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe
19:49:25.0747 10232 Spooler - ok
19:49:25.0826 10232 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
19:49:25.0863 10232 sppsvc - ok
19:49:25.0903 10232 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
19:49:25.0905 10232 sppuinotify - ok
19:49:25.0930 10232 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys
19:49:25.0933 10232 srv - ok
19:49:25.0958 10232 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
19:49:25.0960 10232 srv2 - ok
19:49:25.0990 10232 [ 0C4540311E11664B245A263E1154CEF8 ] SrvHsfHDA C:\Windows\system32\DRIVERS\VSTAZL6.SYS
19:49:25.0992 10232 SrvHsfHDA - ok
19:49:26.0035 10232 [ 02071D207A9858FBE3A48CBFD59C4A04 ] SrvHsfV92 C:\Windows\system32\DRIVERS\VSTDPV6.SYS
19:49:26.0048 10232 SrvHsfV92 - ok
19:49:26.0097 10232 [ 18E40C245DBFAF36FD0134A7EF2DF396 ] SrvHsfWinac C:\Windows\system32\DRIVERS\VSTCNXT6.SYS
19:49:26.0100 10232 SrvHsfWinac - ok
19:49:26.0126 10232 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
19:49:26.0127 10232 srvnet - ok
19:49:26.0168 10232 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
19:49:26.0172 10232 SSDPSRV - ok
19:49:26.0189 10232 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
19:49:26.0191 10232 SstpSvc - ok
19:49:26.0340 10232 [ B00068BA94F5F306911B14B425AAEB56 ] STacSV C:\Program Files\IDT\WDM\STacSV64.exe
19:49:26.0344 10232 STacSV - ok
19:49:26.0372 10232 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
19:49:26.0373 10232 stexstor - ok
19:49:26.0412 10232 [ DA40D9C9CCB9836D6ABD1706935A2277 ] STHDA C:\Windows\system32\DRIVERS\stwrt64.sys
19:49:26.0416 10232 STHDA - ok
19:49:26.0451 10232 [ DECACB6921DED1A38642642685D77DAC ] StillCam C:\Windows\system32\DRIVERS\serscan.sys
19:49:26.0452 10232 StillCam - ok
19:49:26.0487 10232 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
19:49:26.0499 10232 stisvc - ok
19:49:26.0533 10232 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys
19:49:26.0534 10232 swenum - ok
19:49:26.0627 10232 [ B3379659D773BFDD3B631F5FEE2FF2B3 ] swi_service C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
19:49:26.0652 10232 swi_service - ok
19:49:26.0792 10232 [ F6A5E474ED27BA7938A1D0CA19F7008B ] swi_update_64 C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe
19:49:26.0809 10232 swi_update_64 - ok
19:49:26.0870 10232 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
19:49:26.0919 10232 swprv - ok
19:49:27.0063 10232 [ AC3CC98B1BDB6540021D3FFB105AC2B9 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
19:49:27.0067 10232 SynTP - ok
19:49:27.0592 10232 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
19:49:27.0627 10232 SysMain - ok
19:49:27.0654 10232 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
19:49:27.0657 10232 TabletInputService - ok
19:49:27.0686 10232 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
19:49:27.0690 10232 TapiSrv - ok
19:49:27.0722 10232 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
19:49:27.0724 10232 TBS - ok
19:49:27.0786 10232 [ DB74544B75566C974815E79A62433F29 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
19:49:27.0803 10232 Tcpip - ok
19:49:27.0842 10232 [ DB74544B75566C974815E79A62433F29 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
19:49:27.0851 10232 TCPIP6 - ok
19:49:27.0898 10232 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
19:49:27.0899 10232 tcpipreg - ok
19:49:27.0940 10232 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
19:49:27.0941 10232 TDPIPE - ok
19:49:27.0985 10232 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
19:49:27.0985 10232 TDTCP - ok
19:49:28.0070 10232 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
19:49:28.0071 10232 tdx - ok
19:49:28.0106 10232 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys
19:49:28.0107 10232 TermDD - ok
19:49:28.0143 10232 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
19:49:28.0151 10232 TermService - ok
19:49:28.0177 10232 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
19:49:28.0179 10232 Themes - ok
19:49:28.0203 10232 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
19:49:28.0206 10232 THREADORDER - ok
19:49:28.0241 10232 [ 199C2E87D9A5EC58D0BCD94E893BF629 ] TIEHDUSB C:\Windows\system32\DRIVERS\tiehdusb.sys
19:49:28.0242 10232 TIEHDUSB - ok
19:49:28.0282 10232 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
19:49:28.0291 10232 TrkWks - ok
19:49:28.0343 10232 [ 370A6907DDF79532A39319492B1FA38A ] truecrypt C:\Windows\system32\drivers\truecrypt.sys
19:49:28.0344 10232 truecrypt - ok
19:49:28.0392 10232 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
19:49:28.0394 10232 TrustedInstaller - ok
19:49:28.0421 10232 [ 4CE278FC9671BA81A138D70823FCAA09 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
19:49:28.0422 10232 tssecsrv - ok
19:49:28.0444 10232 [ 17C6B51CBCCDED95B3CC14E22791F85E ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
19:49:28.0444 10232 TsUsbFlt - ok
19:49:28.0465 10232 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
19:49:28.0466 10232 tunnel - ok
19:49:28.0495 10232 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
19:49:28.0496 10232 uagp35 - ok
19:49:28.0517 10232 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
19:49:28.0520 10232 udfs - ok
19:49:28.0559 10232 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
19:49:28.0561 10232 UI0Detect - ok
19:49:28.0593 10232 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
19:49:28.0594 10232 uliagpkx - ok
19:49:28.0644 10232 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
19:49:28.0656 10232 umbus - ok
19:49:28.0679 10232 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
19:49:28.0680 10232 UmPass - ok
19:49:28.0891 10232 [ 7466809E6DA561D60C2F1CE8EDE3C73F ] UNS C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
19:49:28.0912 10232 UNS - ok
19:49:28.0947 10232 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
19:49:28.0950 10232 upnphost - ok
19:49:28.0968 10232 [ C9E9D59C0099A9FF51697E9306A44240 ] USBAAPL64 C:\Windows\system32\Drivers\usbaapl64.sys
19:49:28.0969 10232 USBAAPL64 - ok
19:49:29.0033 10232 [ 82E8F44688E6FAC57B5B7C6FC7ADBC2A ] usbaudio C:\Windows\system32\drivers\usbaudio.sys
19:49:29.0034 10232 usbaudio - ok
19:49:29.0065 10232 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
19:49:29.0066 10232 usbccgp - ok
19:49:29.0111 10232 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys
19:49:29.0112 10232 usbcir - ok
19:49:29.0137 10232 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys
19:49:29.0138 10232 usbehci - ok
19:49:29.0198 10232 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
19:49:29.0200 10232 usbhub - ok
19:49:29.0222 10232 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys
19:49:29.0223 10232 usbohci - ok
19:49:29.0270 10232 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
19:49:29.0271 10232 usbprint - ok
19:49:29.0327 10232 [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
19:49:29.0328 10232 usbscan - ok
19:49:29.0365 10232 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
19:49:29.0366 10232 USBSTOR - ok
19:49:29.0416 10232 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
19:49:29.0417 10232 usbuhci - ok
19:49:29.0469 10232 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
19:49:29.0472 10232 usbvideo - ok
19:49:29.0531 10232 [ 7B28E2FBE75115660FAB31079C0A9F29 ] usb_rndisx C:\Windows\system32\drivers\usb8023x.sys
19:49:29.0531 10232 usb_rndisx - ok
19:49:29.0557 10232 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
19:49:29.0559 10232 UxSms - ok
19:49:29.0586 10232 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe
19:49:29.0587 10232 VaultSvc - ok
19:49:29.0679 10232 [ 8159F83408230045F731C6C7799A7D44 ] vcsFPService C:\Windows\system32\vcsFPService.exe
19:49:29.0690 10232 vcsFPService - ok
19:49:29.0722 10232 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
19:49:29.0722 10232 vdrvroot - ok
19:49:29.0768 10232 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
19:49:29.0772 10232 vds - ok
19:49:29.0800 10232 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
19:49:29.0801 10232 vga - ok
19:49:29.0831 10232 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
19:49:29.0831 10232 VgaSave - ok
19:49:29.0870 10232 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
19:49:29.0871 10232 vhdmp - ok
19:49:29.0892 10232 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
19:49:29.0892 10232 viaide - ok
19:49:29.0920 10232 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
19:49:29.0932 10232 volmgr - ok
19:49:29.0966 10232 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
19:49:29.0968 10232 volmgrx - ok
19:49:29.0996 10232 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
19:49:29.0998 10232 volsnap - ok
19:49:30.0031 10232 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
19:49:30.0032 10232 vsmraid - ok
19:49:30.0110 10232 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
19:49:30.0124 10232 VSS - ok
19:49:30.0162 10232 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
19:49:30.0163 10232 vwifibus - ok
19:49:30.0184 10232 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
19:49:30.0185 10232 vwififlt - ok
19:49:30.0222 10232 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys
19:49:30.0222 10232 vwifimp - ok
19:49:30.0285 10232 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
19:49:30.0289 10232 W32Time - ok
19:49:30.0320 10232 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
19:49:30.0320 10232 WacomPen - ok
19:49:30.0364 10232 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
19:49:30.0365 10232 WANARP - ok
19:49:30.0370 10232 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
19:49:30.0371 10232 Wanarpv6 - ok
19:49:30.0416 10232 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
19:49:30.0427 10232 WatAdminSvc - ok
19:49:30.0480 10232 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
19:49:30.0496 10232 wbengine - ok
19:49:30.0539 10232 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
19:49:30.0542 10232 WbioSrvc - ok
19:49:30.0603 10232 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
19:49:30.0607 10232 wcncsvc - ok
19:49:30.0637 10232 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
19:49:30.0639 10232 WcsPlugInService - ok
19:49:30.0680 10232 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
19:49:30.0681 10232 Wd - ok
19:49:30.0732 10232 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
19:49:30.0736 10232 Wdf01000 - ok
19:49:30.0761 10232 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
19:49:30.0763 10232 WdiServiceHost - ok
19:49:30.0769 10232 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
19:49:30.0771 10232 WdiSystemHost - ok
19:49:30.0803 10232 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
19:49:30.0805 10232 WebClient - ok
19:49:30.0828 10232 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
19:49:30.0830 10232 Wecsvc - ok
19:49:30.0865 10232 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
19:49:30.0867 10232 wercplsupport - ok
19:49:30.0910 10232 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
19:49:30.0913 10232 WerSvc - ok
19:49:30.0938 10232 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
19:49:30.0939 10232 WfpLwf - ok
19:49:30.0959 10232 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
19:49:30.0960 10232 WIMMount - ok
19:49:30.0988 10232 WinDefend - ok
19:49:31.0005 10232 WinHttpAutoProxySvc - ok
19:49:31.0048 10232 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
19:49:31.0050 10232 Winmgmt - ok
19:49:31.0109 10232 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
19:49:31.0128 10232 WinRM - ok
19:49:31.0161 10232 [ FE88B288356E7B47B74B13372ADD906D ] WinUSB C:\Windows\system32\DRIVERS\WinUSB.sys
19:49:31.0162 10232 WinUSB - ok
19:49:31.0220 10232 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
19:49:31.0230 10232 Wlansvc - ok
19:49:31.0355 10232 [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
19:49:31.0368 10232 wlidsvc - ok
19:49:31.0395 10232 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
19:49:31.0396 10232 WmiAcpi - ok
19:49:31.0434 10232 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
19:49:31.0437 10232 wmiApSrv - ok
19:49:31.0466 10232 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
19:49:31.0469 10232 WPCSvc - ok
19:49:31.0502 10232 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
19:49:31.0505 10232 WPDBusEnum - ok
19:49:31.0529 10232 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
19:49:31.0529 10232 ws2ifsl - ok
19:49:31.0547 10232 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll
19:49:31.0552 10232 wscsvc - ok
19:49:31.0579 10232 [ 8D918B1DB190A4D9B1753A66FA8C96E8 ] WSDPrintDevice C:\Windows\system32\DRIVERS\WSDPrint.sys
19:49:31.0580 10232 WSDPrintDevice - ok
19:49:31.0589 10232 WSearch - ok
19:49:31.0695 10232 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
19:49:31.0721 10232 wuauserv - ok
19:49:31.0745 10232 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
19:49:31.0745 10232 WudfPf - ok
19:49:31.0765 10232 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
19:49:31.0767 10232 WUDFRd - ok
19:49:31.0786 10232 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
19:49:31.0788 10232 wudfsvc - ok
19:49:31.0840 10232 [ FE90B750AB808FB9DD8FBB428B5FF83B ] WwanSvc C:\Windows\System32\wwansvc.dll
19:49:31.0843 10232 WwanSvc - ok
19:49:31.0896 10232 [ B3EEACF62445E24FBB2CD4B0FB4DB026 ] yukonw7 C:\Windows\system32\DRIVERS\yk62x64.sys
19:49:31.0899 10232 yukonw7 - ok
19:49:31.0943 10232 ================ Scan global ===============================
19:49:32.0007 10232 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
19:49:32.0028 10232 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
19:49:32.0042 10232 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
19:49:32.0075 10232 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
19:49:32.0126 10232 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
19:49:32.0131 10232 [Global] - ok
19:49:32.0132 10232 ================ Scan MBR ==================================
19:49:32.0143 10232 [ ECACD9B3D44310144FD69A608256D172 ] \Device\Harddisk0\DR0
19:49:32.0328 10232 \Device\Harddisk0\DR0 - ok
19:49:32.0328 10232 ================ Scan VBR ==================================
19:49:32.0331 10232 [ DEC5BF125A7E7014B989FC485998C583 ] \Device\Harddisk0\DR0\Partition1
19:49:32.0332 10232 \Device\Harddisk0\DR0\Partition1 - ok
19:49:32.0347 10232 [ 40060040FD8B41F0686599A4C8C1EE01 ] \Device\Harddisk0\DR0\Partition2
19:49:32.0348 10232 \Device\Harddisk0\DR0\Partition2 - ok
19:49:32.0378 10232 [ C64792DEF501A488AB2873A5B807B184 ] \Device\Harddisk0\DR0\Partition3
19:49:32.0379 10232 \Device\Harddisk0\DR0\Partition3 - ok
19:49:32.0397 10232 [ 3F7C668D70999343841AE841C9B8BCCC ] \Device\Harddisk0\DR0\Partition4
19:49:32.0397 10232 \Device\Harddisk0\DR0\Partition4 - ok
19:49:32.0398 10232 ============================================================
19:49:32.0398 10232 Scan finished
19:49:32.0398 10232 ============================================================
19:49:32.0414 12256 Detected object count: 1
19:49:32.0414 12256 Actual detected object count: 1
19:49:38.0357 12256 Akamai ( HiddenFile.Multi.Generic ) - skipped by user
19:49:38.0357 12256 Akamai ( HiddenFile.Multi.Generic ) - User select action: Skip


AdwCleaner (I ran two scans; this is the first which was prior to the removal of detected objects)

# AdwCleaner v3.002 - Report created 06/09/2013 at 19:52:17
# Updated 01/09/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Clarke - WATSON
# Running from : C:\Users\Clarke\Desktop\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****

Service Found : DvmMDES

***** [ Files / Folders ] *****

Folder Found C:\ProgramData\AVG Secure Search
Folder Found C:\Users\Clarke\AppData\Local\cre
Folder Found C:\Users\Clarke\AppData\LocalLow\AVG Security Toolbar
Folder Found C:\Users\Clarke\AppData\Roaming\dvdvideosoftiehelpers

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\AppDataLow\Software\Crossrider
Key Found : HKCU\Software\Conduit
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
Key Found : HKCU\Software\YahooPartnerToolbar
Key Found : [x64] HKCU\Software\Conduit
Key Found : [x64] HKCU\Software\YahooPartnerToolbar
Key Found : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Key Found : HKLM\Software\DeviceVM
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Found : [x64] HKLM\SOFTWARE\DeviceVM
Key Found : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Key Found : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Google Chrome v

[ File : C:\Users\Clarke\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2427 octets] - [05/09/2013 13:22:39]
AdwCleaner[R1].txt - [2323 octets] - [06/09/2013 19:52:17]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [2383 octets] ##########

Adw Cleaner (second log file which was produced after removal of detected objects)

# AdwCleaner v3.002 - Report created 06/09/2013 at 19:58:16
# Updated 01/09/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Clarke - WATSON
# Running from : C:\Users\Clarke\Desktop\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****

Service Deleted : DvmMDES

***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\AVG Secure Search
Folder Deleted : C:\Users\Clarke\AppData\Local\cre
Folder Deleted : C:\Users\Clarke\AppData\LocalLow\AVG Security Toolbar
Folder Deleted : C:\Users\Clarke\AppData\Roaming\dvdvideosoftiehelpers

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Key Deleted : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\YahooPartnerToolbar
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKLM\Software\DeviceVM
Key Deleted : [x64] HKLM\SOFTWARE\DeviceVM

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Google Chrome v

[ File : C:\Users\Clarke\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2427 octets] - [05/09/2013 13:22:39]
AdwCleaner[R1].txt - [2487 octets] - [06/09/2013 19:52:17]
AdwCleaner[S0].txt - [2350 octets] - [06/09/2013 19:58:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2410 octets] ##########

Attachments:

Hi,

Ok thanks for letting me know. I wanted to be sure that there was nothing going on I had not seen before. :)

Let's keep going….

ComboFix

Download Combofix from either of the links below, and save it to your desktop.
Link 1
Link 2

**Note: It is important that it is saved directly to your desktop**
If you get a message saying "Illegal operation attempted on a registry key that has been marked for deletion", please restart your computer.


——————————————————————–

IMPORTANT - Disable your AntiVirus and AntiSpyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools. If you have difficulty properly disabling your protective programs, refer to this link here

——————————————————————–

Right-Click and Run as Administrator on ComboFix.exe & follow the prompts.
  • When finished, it will produce a report for you.
  • Please post the C:\ComboFix.txt for further review.
Hey Jeff, Here's the log of the Combofix scan: ComboFix 13-09-06.01 - Clarke 09/06/2013 22:04:20.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.1.1033.18.3894.1945 [GMT -4:00] Running from: c:\users\[removed]\Desktop\ComboFix.exe AV: Sophos Anti-Virus *Disabled/Updated* {65FBD860-96D8-75EF-C7ED-7BE27E6C498A} SP: Sophos Anti-Virus *Disabled/Updated* {DE9A3984-B0E2-7A61-FD5D-409005EB0337} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Created a new restore point . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\Roaming c:\users\Clarke\AppData\Local\assembly\tmp c:\users\Clarke\AppData\Local\assembly\tmp\0B6B0QDN\__AssemblyInfo__.ini c:\users\Clarke\AppData\Local\assembly\tmp\0B6B0QDN\DyKnow Addin.DLL c:\users\Clarke\AppData\Local\assembly\tmp\4LNM0A2H\__AssemblyInfo__.ini c:\users\Clarke\AppData\Local\assembly\tmp\4LNM0A2H\DyKnow Addin.DLL c:\users\Clarke\AppData\Local\assembly\tmp\73BDS03X\__AssemblyInfo__.ini c:\users\Clarke\AppData\Local\assembly\tmp\73BDS03X\DyKnow Addin.DLL c:\users\Clarke\AppData\Local\assembly\tmp\7AONW4GO\__AssemblyInfo__.ini c:\users\Clarke\AppData\Local\assembly\tmp\7AONW4GO\DyKnow Addin.DLL c:\users\Clarke\AppData\Local\assembly\tmp\FUY39YCA\__AssemblyInfo__.ini c:\users\Clarke\AppData\Local\assembly\tmp\FUY39YCA\DyKnow Addin.DLL c:\users\Clarke\AppData\Local\assembly\tmp\RBSG21B1\__AssemblyInfo__.ini c:\users\Clarke\AppData\Local\assembly\tmp\RBSG21B1\PowerPointImport.DLL c:\users\Clarke\AppData\Local\assembly\tmp\X6FNFTLK\__AssemblyInfo__.ini c:\users\Clarke\AppData\Local\assembly\tmp\X6FNFTLK\DyKnow Addin.DLL c:\users\Clarke\AppData\Local\assembly\tmp\YVWNUFT0\__AssemblyInfo__.ini c:\users\Clarke\AppData\Local\assembly\tmp\YVWNUFT0\DyKnow Addin.DLL . Infected copy of c:\windows\SysWow64\userinit.exe was found and disinfected Restored copy from - c:\windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe . . ((((((((((((((((((((((((( Files Created from 2013-08-07 to 2013-09-07 ))))))))))))))))))))))))))))))) . . 2013-09-07 02:10 . 2013-09-07 02:10 ——– d—–w- c:\users\TEMP\AppData\Local\temp 2013-09-07 02:10 . 2013-09-07 02:10 ——– d—–w- c:\users\GuestUser\AppData\Local\temp 2013-09-07 02:10 . 2013-09-07 02:10 ——– d—–w- c:\users\Guest\AppData\Local\temp 2013-09-07 02:10 . 2013-09-07 02:10 ——– d—–w- c:\users\Default\AppData\Local\temp 2013-09-05 17:22 . 2013-09-07 00:04 ——– d—–w- C:\AdwCleaner 2013-09-03 23:59 . 2013-08-06 08:58 9515512 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{27661382-6DC5-4624-8E9F-10B6471A23EB}\mpengine.dll 2013-08-26 20:26 . 2013-08-26 20:30 ——– d—–w- c:\users\Clarke\AppData\Roaming\vlc 2013-08-22 00:21 . 2013-08-22 00:21 ——– d—–w- c:\program files\iTunes 2013-08-22 00:21 . 2013-08-22 00:21 ——– d—–w- c:\program files (x86)\iTunes 2013-08-22 00:21 . 2013-08-22 00:21 ——– d—–w- c:\program files\iPod 2013-08-18 22:41 . 2013-07-09 05:03 3913664 —-a-w- c:\windows\SysWow64\ntoskrnl.exe 2013-08-18 22:41 . 2013-07-09 06:03 5550528 —-a-w- c:\windows\system32\ntoskrnl.exe 2013-08-18 22:41 . 2013-07-09 05:54 1732032 —-a-w- c:\windows\system32\ntdll.dll 2013-08-18 22:41 . 2013-07-09 05:03 3968960 —-a-w- c:\windows\SysWow64\ntkrnlpa.exe 2013-08-18 22:41 . 2013-07-09 04:53 1292192 —-a-w- c:\windows\SysWow64\ntdll.dll 2013-08-18 22:41 . 2013-07-09 05:53 243712 —-a-w- c:\windows\system32\wow64.dll 2013-08-18 22:41 . 2013-07-09 04:52 5120 —-a-w- c:\windows\SysWow64\wow32.dll 2013-08-18 22:41 . 2013-07-09 02:49 25600 —-a-w- c:\windows\SysWow64\setup16.exe 2013-08-18 22:41 . 2013-07-09 02:49 7680 —-a-w- c:\windows\SysWow64\instnm.exe 2013-08-18 22:41 . 2013-07-09 02:49 14336 —-a-w- c:\windows\SysWow64\ntvdm64.dll 2013-08-18 22:41 . 2013-07-09 02:49 2048 —-a-w- c:\windows\SysWow64\user.exe 2013-08-16 16:14 . 2013-07-26 05:12 15405056 —-a-w- c:\windows\system32\ieframe.dll 2013-08-16 16:14 . 2013-07-26 05:12 19239424 —-a-w- c:\windows\system32\mshtml.dll 2013-08-16 00:28 . 2013-06-15 04:32 39936 —-a-w- c:\windows\system32\drivers\tssecsrv.sys 2013-08-16 00:28 . 2013-07-06 06:03 1910208 —-a-w- c:\windows\system32\drivers\tcpip.sys 2013-08-16 00:28 . 2013-07-09 05:52 224256 —-a-w- c:\windows\system32\wintrust.dll 2013-08-16 00:28 . 2013-07-09 05:46 184320 —-a-w- c:\windows\system32\cryptsvc.dll 2013-08-16 00:28 . 2013-07-09 05:46 1472512 —-a-w- c:\windows\system32\crypt32.dll 2013-08-16 00:28 . 2013-07-09 05:46 139776 —-a-w- c:\windows\system32\cryptnet.dll 2013-08-16 00:28 . 2013-07-09 04:52 175104 —-a-w- c:\windows\SysWow64\wintrust.dll 2013-08-16 00:28 . 2013-07-09 04:46 140288 —-a-w- c:\windows\SysWow64\cryptsvc.dll 2013-08-16 00:28 . 2013-07-09 04:46 1166848 —-a-w- c:\windows\SysWow64\crypt32.dll 2013-08-16 00:28 . 2013-07-09 04:46 103936 —-a-w- c:\windows\SysWow64\cryptnet.dll 2013-08-16 00:27 . 2013-07-09 05:51 1217024 —-a-w- c:\windows\system32\rpcrt4.dll 2013-08-16 00:27 . 2013-07-09 04:52 663552 —-a-w- c:\windows\SysWow64\rpcrt4.dll 2013-08-16 00:27 . 2013-07-25 09:25 1888768 —-a-w- c:\windows\system32\WMVDECOD.DLL 2013-08-16 00:27 . 2013-07-25 08:57 1620992 —-a-w- c:\windows\SysWow64\WMVDECOD.DLL 2013-08-16 00:27 . 2013-07-19 01:58 2048 —-a-w- c:\windows\system32\tzres.dll 2013-08-16 00:27 . 2013-07-19 01:41 2048 —-a-w- c:\windows\SysWow64\tzres.dll . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-09-07 02:12 . 2012-12-26 22:22 29 —-a-w- c:\windows\SysWow64\TempWmicBatchFile.bat 2013-08-18 20:46 . 2012-04-05 04:19 692104 —-a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-08-18 20:46 . 2011-08-18 22:24 71048 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-08-16 16:02 . 2010-06-01 18:42 78161360 —-a-w- c:\windows\system32\MRT.exe 2013-07-09 04:45 . 2013-08-18 22:41 44032 —-a-w- c:\windows\apppatch\acwow64.dll 2013-07-03 08:32 . 2013-07-03 08:32 18456 —-a-w- c:\windows\system32\drivers\psi_mf_amd64.sys 2013-06-25 02:05 . 2013-06-25 02:05 108968 —-a-w- c:\windows\system32\WindowsAccessBridge-64.dll 2013-06-25 02:05 . 2013-06-25 02:05 312232 —-a-w- c:\windows\system32\javaws.exe 2013-06-25 02:05 . 2013-06-25 02:05 189352 —-a-w- c:\windows\system32\javaw.exe 2013-06-25 02:05 . 2013-06-25 02:05 188840 —-a-w- c:\windows\system32\java.exe 2013-06-25 02:05 . 2012-08-30 01:38 972712 —-a-w- c:\windows\system32\deployJava1.dll 2013-06-25 02:05 . 2012-08-30 01:38 1093032 —-a-w- c:\windows\system32\npDeployJava1.dll 2013-06-25 01:58 . 2013-06-25 01:58 96168 —-a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2013-06-25 01:58 . 2011-12-20 06:47 867240 —-a-w- c:\windows\SysWow64\npdeployJava1.dll 2013-06-25 01:58 . 2010-06-01 18:57 789416 —-a-w- c:\windows\SysWow64\deployJava1.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Green] @="{95A27763-F62A-4114-9072-E81D87DE3B68}" [HKEY_CLASSES_ROOT\CLSID\{95A27763-F62A-4114-9072-E81D87DE3B68}] 2013-08-06 16:07 1021448 —-a-r- c:\program files (x86)\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Partial] @="{E300CD91-100F-4E67-9AF3-1384A6124015}" [HKEY_CLASSES_ROOT\CLSID\{E300CD91-100F-4E67-9AF3-1384A6124015}] 2013-08-06 16:07 1021448 —-a-r- c:\program files (x86)\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Yellow] @="{5E529433-B50E-4bef-A63B-16A6B71B071A}" [HKEY_CLASSES_ROOT\CLSID\{5E529433-B50E-4bef-A63B-16A6B71B071A}] 2013-08-06 16:07 1021448 —-a-r- c:\program files (x86)\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\programdata\Macrovision\FLEXnet Connect\6\ISUSPM.exe" [2008-10-20 210208] "Akamai NetSession Interface"="c:\users\Clarke\AppData\Local\Akamai\netsession_win.exe" [2013-06-05 4489472] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-08-04 98304] "Sophos AutoUpdate Monitor"="c:\program files (x86)\Sophos\AutoUpdate\almon.exe" [2012-08-08 900160] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "Carbonite Backup"="c:\program files (x86)\Carbonite\Carbonite Backup\CarboniteUI.exe" [2013-08-06 1067016] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) "AppInit_DLLs"=c:\progra~2\Sophos\SOPHOS~1\sophos_detoured.dll . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Notification Packages REG_MULTI_SZ DPPassFilter scecli . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService] @="service" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SophosAntiVirus] "DisableMonitoring"=dword:00000001 . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [x] R2 HP Wireless Assistant Service;HP Wireless Assistant Service;c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe;c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [x] R2 swi_update_64;Sophos Web Intelligence Update;c:\programdata\Sophos\Web Intelligence\swi_update_64.exe;c:\programdata\Sophos\Web Intelligence\swi_update_64.exe [x] R3 ALSysIO;ALSysIO;c:\users\Clarke\AppData\Local\Temp\ALSysIO64.sys;c:\users\Clarke\AppData\Local\Temp\ALSysIO64.sys [x] R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [x] R3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys;c:\windows\SYSNATIVE\DRIVERS\NETw5s64.sys [x] R3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys;c:\windows\SYSNATIVE\DRIVERS\netw5v64.sys [x] R3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys;c:\windows\SYSNATIVE\DRIVERS\point64.sys [x] R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf_amd64.sys;c:\windows\SYSNATIVE\DRIVERS\psi_mf_amd64.sys [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUStor.sys [x] R3 scmsupp;ETD SCM Support Driver;c:\users\Clarke\AppData\Local\Temp\scmsupp.sys;c:\users\Clarke\AppData\Local\Temp\scmsupp.sys [x] R3 sdcfilter;sdcfilter;c:\windows\system32\DRIVERS\sdcfilter.sys;c:\windows\SYSNATIVE\DRIVERS\sdcfilter.sys [x] R3 Secunia PSI Agent;Secunia PSI Agent;c:\program files (x86)\Secunia\PSI\PSIA.exe;c:\program files (x86)\Secunia\PSI\PSIA.exe [x] R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTAZL6.SYS [x] R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTDPV6.SYS [x] R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTCNXT6.SYS [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x] R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys;c:\windows\SYSNATIVE\DRIVERS\yk62x64.sys [x] R4 PCPitstop Scheduling;PCPitstop Scheduling;c:\program files (x86)\PCPitstop\PCPitstopScheduleService.exe;c:\program files (x86)\PCPitstop\PCPitstopScheduleService.exe [x] R4 SophosBootDriver;SophosBootDriver;c:\windows\system32\DRIVERS\SophosBootDriver.sys;c:\windows\SYSNATIVE\DRIVERS\SophosBootDriver.sys [x] S1 DVMIO;DeviceVM IO Service;c:\windows\system32\DRIVERS\dvmio.sys;c:\windows\SYSNATIVE\DRIVERS\dvmio.sys [x] S1 SAVOnAccess;SAVOnAccess;c:\windows\system32\DRIVERS\savonaccess.sys;c:\windows\SYSNATIVE\DRIVERS\savonaccess.sys [x] S2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\AESTSr64.exe;c:\program files\IDT\WDM\AESTSr64.exe [x] S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 CronService;Cron Service for Prey;c:\users\Clarke\Vulture\platform\windows\cronsvc.exe;c:\users\Clarke\Vulture\platform\windows\cronsvc.exe [x] S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe;c:\windows\SYSNATIVE\Hpservice.exe [x] S2 HPWMISVC;HPWMISVC;c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe;c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [x] S2 RemSrvs;Netman Helper Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 SAVAdminService;Sophos Anti-Virus status reporter;c:\program files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe;c:\program files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [x] S2 SAVService;Sophos Anti-Virus;c:\program files (x86)\Sophos\Sophos Anti-Virus\SavService.exe;c:\program files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [x] S2 Secunia Update Agent;Secunia Update Agent;c:\program files (x86)\Secunia\PSI\sua.exe;c:\program files (x86)\Secunia\PSI\sua.exe [x] S2 Sophos Web Control Service;Sophos Web Control Service;c:\program files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe;c:\program files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [x] S2 swi_service;Sophos Web Intelligence Service;c:\program files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe;c:\program files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [x] S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [x] S2 vcsFPService;Validity VCS Fingerprint Service;c:\windows\system32\vcsFPService.exe;c:\windows\SYSNATIVE\vcsFPService.exe [x] S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x] S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys;c:\windows\SYSNATIVE\DRIVERS\Impcd.sys [x] S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdpmd64.sys;c:\windows\SYSNATIVE\DRIVERS\igdpmd64.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Contents of the 'Scheduled Tasks' folder . 2013-09-07 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 20:46] . 2013-09-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-22 21:00] . 2013-09-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-22 21:00] . 2013-09-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1963934971-338906939-1860683910-1001Core.job - c:\users\Clarke\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-09 02:16] . 2013-09-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1963934971-338906939-1860683910-1001UA.job - c:\users\Clarke\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-09 02:16] . 2013-09-04 c:\windows\Tasks\HPCeeScheduleForClarke.job - c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-09-14 03:15] . 2013-09-05 c:\windows\Tasks\Thursday 1215am Scan.job - c:\program files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2012-05-09 18:04] . 2013-09-05 c:\windows\Tasks\Thursday 3am Scan.job - c:\program files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2012-05-09 18:04] . . ——— X64 Entries ———– . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Green] @="{95A27763-F62A-4114-9072-E81D87DE3B68}" [HKEY_CLASSES_ROOT\CLSID\{95A27763-F62A-4114-9072-E81D87DE3B68}] 2013-08-06 15:54 1294344 —-a-r- c:\program files\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Partial] @="{E300CD91-100F-4E67-9AF3-1384A6124015}" [HKEY_CLASSES_ROOT\CLSID\{E300CD91-100F-4E67-9AF3-1384A6124015}] 2013-08-06 15:54 1294344 —-a-r- c:\program files\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Yellow] @="{5E529433-B50E-4bef-A63B-16A6B71B071A}" [HKEY_CLASSES_ROOT\CLSID\{5E529433-B50E-4bef-A63B-16A6B71B071A}] 2013-08-06 15:54 1294344 —-a-r- c:\program files\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HPWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe" [2009-12-16 8192] "SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-11-17 487424] "IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2011-01-04 1933584] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-07-28 161304] "Persistence"="c:\windows\system32\igfxpers.exe" [2010-07-28 415256] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-07-28 386584] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=c:\progra~2\Sophos\SOPHOS~1\sophos_detoured_x64.dll . ——- Supplementary Scan ——- . uStart Page = hxxp://www.google.com uLocal Page = c:\windows\system32\blank.htm uInternet Settings,ProxyOverride = *.local;127.0.0.1:9421; IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~4\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = [removed] [removed] . - - - - ORPHANS REMOVED - - - - . Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start Toolbar-Locked - (no file) WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe AddRemove-{EE202411-2C26-49E8-9784-1BC1DBF7DE96} - c:\program files (x86)\InstallShield Installation Information\{EE202411-2C26-49E8-9784-1BC1DBF7DE96}\setup.exe . . . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\Sophos Message Router] "ImagePath"="\"c:\program files (x86)\Sophos\Remote Management System\RouterNT.exe\" -service -name Router -ORBListenEndpoints iiop://:8193/ssl_port=8194" . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\Akamai] "ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll" . ——————— LOCKED REGISTRY KEYS ——————— . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_8_800_94_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_8_800_94_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_94.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_94.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_94.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_94.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ———————— Other Running Processes ———————— . c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files (x86)\Cisco Systems\VPN Client\cvpnd.exe c:\program files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe c:\program files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe c:\program files (x86)\Sophos\AutoUpdate\ALsvc.exe c:\program files (x86)\Sophos\Remote Management System\RouterNT.exe . ************************************************************************** . Completion time: 2013-09-06 22:18:37 - machine was rebooted ComboFix-quarantined-files.txt 2013-09-07 02:18 . Pre-Run: 155,449,303,040 bytes free Post-Run: 155,158,073,344 bytes free . - - End Of File - - AD7FCA45D169D69F5F83E2DFA50A50E7
Hey Jeff, I was not aware. Although, being curious as to how they worked, there was a time almost a year ago when I tried to use one or two to see how they worked. I thought I removed the connections to those, however.
Hi,

Thanks for letting me know. :)

Please go to: VirusTotal
On the page you'll find a "Choose File" button.
Click on the Choose File button.
In the Choose File to Upload window which opens, copy and paste this into the File Name box.

c:\users\Clarke\AppData\Local\Temp\ALSysIO64.sys

Next, click the Open button.
Then click the "Scan It!" button just below.
This will scan the file. Please be patient.
If you get a message saying File has already been analyzed: click Reanalyze file now
Once scanned, copy and paste the link to the results page in your next reply.
———-
Ok thanks!! :)

ComboFix
  • Please open Notepad (Start -> Run -> type notepad in the Open field -> OK) and copy and paste the text present inside the code box below:


    ClearJavaCache::

    DDS::
    uInternet Settings,ProxyOverride = *.local;127.0.0.1:9421;

    File::
    c:\users\Clarke\AppData\Local\Temp\ALSysIO64.sys

    Driver::
    ALSysIO

  • Save this as CFScript.txt and change the "Save as type" to "All Files" and place it on your desktop.

    [external image: Posted Image]
  • Very Important! Temporarily disable your anti-virus, script blocking and any anti-malware real-time protection before following the steps below. They can interfere with ComboFix or remove some of its embedded files which may cause "unpredictable results".
  • Referring to the screenshot above, drag CFScript.txt into ComboFix.exe.
  • ComboFix may request an update; please allow it.
  • ComboFix will now run a scan on your system. It may reboot your system when it finishes. This is normal.
  • When finished, it shall produce a log for you. Copy and paste the contents of the log in your next reply.
CAUTION: Do not mouse-click ComboFix's window while it is running. That may cause it to stall.
———-

Post the new ComboFix log and let me know how your system is running now. :)
Hey Jeff, Here's the requested log file: ComboFix 13-09-08.02 - Clarke 09/08/2013 15:15:07.2.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.1.1033.18.3894.2458 [GMT -4:00] Running from: c:\users\[removed]\Desktop\ComboFix.exe Command switches used :: c:\users\Clarke\Desktop\CFScript.txt AV: Sophos Anti-Virus *Disabled/Updated* {65FBD860-96D8-75EF-C7ED-7BE27E6C498A} SP: Sophos Anti-Virus *Disabled/Updated* {DE9A3984-B0E2-7A61-FD5D-409005EB0337} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . FILE :: "c:\users\Clarke\AppData\Local\Temp\ALSysIO64.sys" . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . . ——-\Legacy_ALSYSIO ——-\Service_ALSysIO . . ((((((((((((((((((((((((( Files Created from 2013-08-08 to 2013-09-08 ))))))))))))))))))))))))))))))) . . 2013-09-08 20:06 . 2013-09-08 20:06 ——– d—–w- c:\users\TEMP\AppData\Local\temp 2013-09-08 20:06 . 2013-09-08 20:06 ——– d—–w- c:\users\GuestUser\AppData\Local\temp 2013-09-08 20:06 . 2013-09-08 20:06 ——– d—–w- c:\users\Guest\AppData\Local\temp 2013-09-08 20:06 . 2013-09-08 20:06 ——– d—–w- c:\users\Default\AppData\Local\temp 2013-09-08 20:06 . 2013-09-08 20:06 ——– d—–w- c:\users\Administrator\AppData\Local\temp 2013-09-07 21:42 . 2013-08-06 08:58 9515512 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{064FC79B-4D45-4630-9BEC-7E54B906F375}\mpengine.dll 2013-09-07 21:41 . 2013-09-07 21:41 ——– d—–w- C:\Riot Games 2013-09-07 21:37 . 2013-09-08 18:46 ——– d—–w- c:\users\Clarke\AppData\Local\PMB Files 2013-09-07 21:37 . 2013-09-08 18:46 ——– d—–w- c:\programdata\PMB Files 2013-09-07 21:37 . 2013-09-07 21:37 ——– d—–w- c:\users\Clarke\AppData\Roaming\Riot Games 2013-09-05 17:22 . 2013-09-07 00:04 ——– d—–w- C:\AdwCleaner 2013-08-26 20:26 . 2013-08-26 20:30 ——– d—–w- c:\users\Clarke\AppData\Roaming\vlc 2013-08-22 00:21 . 2013-08-22 00:21 ——– d—–w- c:\program files\iTunes 2013-08-22 00:21 . 2013-08-22 00:21 ——– d—–w- c:\program files (x86)\iTunes 2013-08-22 00:21 . 2013-08-22 00:21 ——– d—–w- c:\program files\iPod 2013-08-18 22:41 . 2013-07-09 05:03 3913664 —-a-w- c:\windows\SysWow64\ntoskrnl.exe 2013-08-18 22:41 . 2013-07-09 06:03 5550528 —-a-w- c:\windows\system32\ntoskrnl.exe 2013-08-18 22:41 . 2013-07-09 05:54 1732032 —-a-w- c:\windows\system32\ntdll.dll 2013-08-18 22:41 . 2013-07-09 05:03 3968960 —-a-w- c:\windows\SysWow64\ntkrnlpa.exe 2013-08-18 22:41 . 2013-07-09 04:53 1292192 —-a-w- c:\windows\SysWow64\ntdll.dll 2013-08-18 22:41 . 2013-07-09 05:53 243712 —-a-w- c:\windows\system32\wow64.dll 2013-08-18 22:41 . 2013-07-09 04:52 5120 —-a-w- c:\windows\SysWow64\wow32.dll 2013-08-18 22:41 . 2013-07-09 02:49 25600 —-a-w- c:\windows\SysWow64\setup16.exe 2013-08-18 22:41 . 2013-07-09 02:49 7680 —-a-w- c:\windows\SysWow64\instnm.exe 2013-08-18 22:41 . 2013-07-09 02:49 14336 —-a-w- c:\windows\SysWow64\ntvdm64.dll 2013-08-18 22:41 . 2013-07-09 02:49 2048 —-a-w- c:\windows\SysWow64\user.exe 2013-08-16 16:14 . 2013-07-26 05:12 15405056 —-a-w- c:\windows\system32\ieframe.dll 2013-08-16 16:14 . 2013-07-26 05:12 19239424 —-a-w- c:\windows\system32\mshtml.dll 2013-08-16 00:28 . 2013-06-15 04:32 39936 —-a-w- c:\windows\system32\drivers\tssecsrv.sys 2013-08-16 00:28 . 2013-07-06 06:03 1910208 —-a-w- c:\windows\system32\drivers\tcpip.sys 2013-08-16 00:28 . 2013-07-09 05:52 224256 —-a-w- c:\windows\system32\wintrust.dll 2013-08-16 00:28 . 2013-07-09 05:46 184320 —-a-w- c:\windows\system32\cryptsvc.dll 2013-08-16 00:28 . 2013-07-09 05:46 1472512 —-a-w- c:\windows\system32\crypt32.dll 2013-08-16 00:28 . 2013-07-09 05:46 139776 —-a-w- c:\windows\system32\cryptnet.dll 2013-08-16 00:28 . 2013-07-09 04:52 175104 —-a-w- c:\windows\SysWow64\wintrust.dll 2013-08-16 00:28 . 2013-07-09 04:46 140288 —-a-w- c:\windows\SysWow64\cryptsvc.dll 2013-08-16 00:28 . 2013-07-09 04:46 1166848 —-a-w- c:\windows\SysWow64\crypt32.dll 2013-08-16 00:28 . 2013-07-09 04:46 103936 —-a-w- c:\windows\SysWow64\cryptnet.dll 2013-08-16 00:27 . 2013-07-09 05:51 1217024 —-a-w- c:\windows\system32\rpcrt4.dll 2013-08-16 00:27 . 2013-07-09 04:52 663552 —-a-w- c:\windows\SysWow64\rpcrt4.dll 2013-08-16 00:27 . 2013-07-25 09:25 1888768 —-a-w- c:\windows\system32\WMVDECOD.DLL 2013-08-16 00:27 . 2013-07-25 08:57 1620992 —-a-w- c:\windows\SysWow64\WMVDECOD.DLL 2013-08-16 00:27 . 2013-07-19 01:58 2048 —-a-w- c:\windows\system32\tzres.dll 2013-08-16 00:27 . 2013-07-19 01:41 2048 —-a-w- c:\windows\SysWow64\tzres.dll . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-09-08 21:11 . 2012-12-26 22:22 29 —-a-w- c:\windows\SysWow64\TempWmicBatchFile.bat 2013-08-18 20:46 . 2012-04-05 04:19 692104 —-a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-08-18 20:46 . 2011-08-18 22:24 71048 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-08-16 16:02 . 2010-06-01 18:42 78161360 —-a-w- c:\windows\system32\MRT.exe 2013-07-09 04:45 . 2013-08-18 22:41 44032 —-a-w- c:\windows\apppatch\acwow64.dll 2013-07-03 08:32 . 2013-07-03 08:32 18456 —-a-w- c:\windows\system32\drivers\psi_mf_amd64.sys 2013-06-25 02:05 . 2013-06-25 02:05 108968 —-a-w- c:\windows\system32\WindowsAccessBridge-64.dll 2013-06-25 02:05 . 2013-06-25 02:05 312232 —-a-w- c:\windows\system32\javaws.exe 2013-06-25 02:05 . 2013-06-25 02:05 189352 —-a-w- c:\windows\system32\javaw.exe 2013-06-25 02:05 . 2013-06-25 02:05 188840 —-a-w- c:\windows\system32\java.exe 2013-06-25 02:05 . 2012-08-30 01:38 972712 —-a-w- c:\windows\system32\deployJava1.dll 2013-06-25 02:05 . 2012-08-30 01:38 1093032 —-a-w- c:\windows\system32\npDeployJava1.dll 2013-06-25 01:58 . 2013-06-25 01:58 96168 —-a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2013-06-25 01:58 . 2011-12-20 06:47 867240 —-a-w- c:\windows\SysWow64\npdeployJava1.dll 2013-06-25 01:58 . 2010-06-01 18:57 789416 —-a-w- c:\windows\SysWow64\deployJava1.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Green] @="{95A27763-F62A-4114-9072-E81D87DE3B68}" [HKEY_CLASSES_ROOT\CLSID\{95A27763-F62A-4114-9072-E81D87DE3B68}] 2013-08-06 16:07 1021448 —-a-r- c:\program files (x86)\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Partial] @="{E300CD91-100F-4E67-9AF3-1384A6124015}" [HKEY_CLASSES_ROOT\CLSID\{E300CD91-100F-4E67-9AF3-1384A6124015}] 2013-08-06 16:07 1021448 —-a-r- c:\program files (x86)\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Yellow] @="{5E529433-B50E-4bef-A63B-16A6B71B071A}" [HKEY_CLASSES_ROOT\CLSID\{5E529433-B50E-4bef-A63B-16A6B71B071A}] 2013-08-06 16:07 1021448 —-a-r- c:\program files (x86)\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\programdata\Macrovision\FLEXnet Connect\6\ISUSPM.exe" [2008-10-20 210208] "Akamai NetSession Interface"="c:\users\Clarke\AppData\Local\Akamai\netsession_win.exe" [2013-06-05 4489472] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-08-04 98304] "Sophos AutoUpdate Monitor"="c:\program files (x86)\Sophos\AutoUpdate\almon.exe" [2012-08-08 900160] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "Carbonite Backup"="c:\program files (x86)\Carbonite\Carbonite Backup\CarboniteUI.exe" [2013-08-06 1067016] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) "AppInit_DLLs"=c:\progra~2\Sophos\SOPHOS~1\sophos_detoured.dll . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Notification Packages REG_MULTI_SZ DPPassFilter scecli . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService] @="service" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SophosAntiVirus] "DisableMonitoring"=dword:00000001 . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 swi_update_64;Sophos Web Intelligence Update;c:\programdata\Sophos\Web Intelligence\swi_update_64.exe;c:\programdata\Sophos\Web Intelligence\swi_update_64.exe [x] R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [x] R3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys;c:\windows\SYSNATIVE\DRIVERS\NETw5s64.sys [x] R3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys;c:\windows\SYSNATIVE\DRIVERS\netw5v64.sys [x] R3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys;c:\windows\SYSNATIVE\DRIVERS\point64.sys [x] R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf_amd64.sys;c:\windows\SYSNATIVE\DRIVERS\psi_mf_amd64.sys [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUStor.sys [x] R3 scmsupp;ETD SCM Support Driver;c:\users\Clarke\AppData\Local\Temp\scmsupp.sys;c:\users\Clarke\AppData\Local\Temp\scmsupp.sys [x] R3 sdcfilter;sdcfilter;c:\windows\system32\DRIVERS\sdcfilter.sys;c:\windows\SYSNATIVE\DRIVERS\sdcfilter.sys [x] R3 Secunia PSI Agent;Secunia PSI Agent;c:\program files (x86)\Secunia\PSI\PSIA.exe;c:\program files (x86)\Secunia\PSI\PSIA.exe [x] R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTAZL6.SYS [x] R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTDPV6.SYS [x] R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTCNXT6.SYS [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x] R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x] R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys;c:\windows\SYSNATIVE\DRIVERS\yk62x64.sys [x] R4 PCPitstop Scheduling;PCPitstop Scheduling;c:\program files (x86)\PCPitstop\PCPitstopScheduleService.exe;c:\program files (x86)\PCPitstop\PCPitstopScheduleService.exe [x] R4 SophosBootDriver;SophosBootDriver;c:\windows\system32\DRIVERS\SophosBootDriver.sys;c:\windows\SYSNATIVE\DRIVERS\SophosBootDriver.sys [x] S1 DVMIO;DeviceVM IO Service;c:\windows\system32\DRIVERS\dvmio.sys;c:\windows\SYSNATIVE\DRIVERS\dvmio.sys [x] S1 SAVOnAccess;SAVOnAccess;c:\windows\system32\DRIVERS\savonaccess.sys;c:\windows\SYSNATIVE\DRIVERS\savonaccess.sys [x] S2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\AESTSr64.exe;c:\program files\IDT\WDM\AESTSr64.exe [x] S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 CronService;Cron Service for Prey;c:\users\Clarke\Vulture\platform\windows\cronsvc.exe;c:\users\Clarke\Vulture\platform\windows\cronsvc.exe [x] S2 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [x] S2 HP Wireless Assistant Service;HP Wireless Assistant Service;c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe;c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [x] S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe;c:\windows\SYSNATIVE\Hpservice.exe [x] S2 HPWMISVC;HPWMISVC;c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe;c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [x] S2 RemSrvs;Netman Helper Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 SAVAdminService;Sophos Anti-Virus status reporter;c:\program files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe;c:\program files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [x] S2 SAVService;Sophos Anti-Virus;c:\program files (x86)\Sophos\Sophos Anti-Virus\SavService.exe;c:\program files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [x] S2 Secunia Update Agent;Secunia Update Agent;c:\program files (x86)\Secunia\PSI\sua.exe;c:\program files (x86)\Secunia\PSI\sua.exe [x] S2 Sophos Web Control Service;Sophos Web Control Service;c:\program files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe;c:\program files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [x] S2 swi_service;Sophos Web Intelligence Service;c:\program files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe;c:\program files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [x] S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [x] S2 vcsFPService;Validity VCS Fingerprint Service;c:\windows\system32\vcsFPService.exe;c:\windows\SYSNATIVE\vcsFPService.exe [x] S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x] S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys;c:\windows\SYSNATIVE\DRIVERS\Impcd.sys [x] S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdpmd64.sys;c:\windows\SYSNATIVE\DRIVERS\igdpmd64.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Contents of the 'Scheduled Tasks' folder . 2013-09-08 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 20:46] . 2013-09-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-22 21:00] . 2013-09-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-22 21:00] . 2013-09-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1963934971-338906939-1860683910-1001Core.job - c:\users\Clarke\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-09 02:16] . 2013-09-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1963934971-338906939-1860683910-1001UA.job - c:\users\Clarke\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-09 02:16] . 2013-09-08 c:\windows\Tasks\HPCeeScheduleForClarke.job - c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-09-14 03:15] . 2013-09-05 c:\windows\Tasks\Thursday 1215am Scan.job - c:\program files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2012-05-09 18:04] . 2013-09-05 c:\windows\Tasks\Thursday 3am Scan.job - c:\program files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2012-05-09 18:04] . . ——— X64 Entries ———– . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Green] @="{95A27763-F62A-4114-9072-E81D87DE3B68}" [HKEY_CLASSES_ROOT\CLSID\{95A27763-F62A-4114-9072-E81D87DE3B68}] 2013-08-06 15:54 1294344 —-a-r- c:\program files\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Partial] @="{E300CD91-100F-4E67-9AF3-1384A6124015}" [HKEY_CLASSES_ROOT\CLSID\{E300CD91-100F-4E67-9AF3-1384A6124015}] 2013-08-06 15:54 1294344 —-a-r- c:\program files\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Carbonite.Yellow] @="{5E529433-B50E-4bef-A63B-16A6B71B071A}" [HKEY_CLASSES_ROOT\CLSID\{5E529433-B50E-4bef-A63B-16A6B71B071A}] 2013-08-06 15:54 1294344 —-a-r- c:\program files\Carbonite\Carbonite Backup\CarboniteNSE.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU] "HPWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe" [2009-12-16 8192] "SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-11-17 487424] "IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2011-01-04 1933584] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-07-28 161304] "Persistence"="c:\windows\system32\igfxpers.exe" [2010-07-28 415256] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-07-28 386584] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=c:\progra~2\Sophos\SOPHOS~1\sophos_detoured_x64.dll . ——- Supplementary Scan ——- . uStart Page = hxxp://www.google.com uLocal Page = c:\windows\system32\blank.htm IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~4\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = [removed] [removed] . - - - - ORPHANS REMOVED - - - - . Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) Toolbar-Locked - (no file) AddRemove-{EE202411-2C26-49E8-9784-1BC1DBF7DE96} - c:\program files (x86)\InstallShield Installation Information\{EE202411-2C26-49E8-9784-1BC1DBF7DE96}\setup.exe . . . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\Sophos Message Router] "ImagePath"="\"c:\program files (x86)\Sophos\Remote Management System\RouterNT.exe\" -service -name Router -ORBListenEndpoints iiop://:8193/ssl_port=8194" . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\Akamai] "ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll" . ——————— LOCKED REGISTRY KEYS ——————— . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_8_800_94_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_8_800_94_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_94.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_94.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_94.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_94.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ———————— Other Running Processes ———————— . c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files (x86)\Cisco Systems\VPN Client\cvpnd.exe c:\program files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe c:\program files (x86)\Sophos\Remote Management System\ManagementAgentNT.exe c:\program files (x86)\Sophos\AutoUpdate\ALsvc.exe c:\program files (x86)\Sophos\Remote Management System\RouterNT.exe c:\program files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe . ************************************************************************** . Completion time: 2013-09-08 17:13:57 - machine was rebooted ComboFix-quarantined-files.txt 2013-09-08 21:13 ComboFix2.txt 2013-09-07 02:18 . Pre-Run: 148,857,593,856 bytes free Post-Run: 148,547,563,520 bytes free . - - End Of File - - C8EA87B801B7B3E5EDBD34FF13E34F5B

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI