This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Need Help Please Ken [Solved]

3 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Here is my OTL log

OTL logfile created on: 9/15/2013 2:01:06 PM - Run 2
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\JohnandLisa\Desktop
64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16688)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy

3.89 Gb Total Physical Memory | 2.70 Gb Available Physical Memory | 69.26% Memory free
5.02 Gb Paging File | 3.80 Gb Available in Paging File | 75.67% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 905.25 Gb Total Space | 871.67 Gb Free Space | 96.29% Space Free | Partition Type: NTFS

Computer Name: JLPC | User Name: JohnandLisa | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2013/09/15 13:58:54 | 004,722,200 | —- | M] () – C:\Program Files (x86)\McAfee\SiteAdvisor\Download\s1o4.c.exe
PRC - [2013/09/15 13:27:45 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\JohnandLisa\Desktop\OTL.exe
PRC - [2013/09/13 08:02:00 | 003,029,472 | —- | M] () – C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe
PRC - [2013/09/12 12:30:29 | 000,107,520 | —- | M] () – C:\Users\JohnandLisa\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe
PRC - [2013/09/03 06:53:50 | 000,065,640 | —- | M] (Adobe Systems Incorporated) – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2013/08/14 10:55:20 | 000,276,376 | —- | M] (Mozilla Corporation) – C:\Program Files (x86)\Mozilla Firefox\firefox.exe
PRC - [2013/07/31 08:58:20 | 000,580,496 | —- | M] (McAfee, Inc.) – C:\Windows\Temp\SiteAdvisor{1E2C7AC9-3DB7-4C0A-8289-6ECB2CAB3AD3}\saInst.exe
PRC - [2013/07/08 22:02:42 | 000,348,384 | —- | M] () – C:\Users\JohnandLisa\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsApp.exe
PRC - [2013/05/22 01:01:02 | 000,687,104 | —- | M] () – C:\Program Files (x86)\Fast Free Converter\FastFreeConverterUpdt.exe
PRC - [2013/01/30 12:24:20 | 000,833,616 | —- | M] (McAfee, Inc.) – C:\Windows\Temp\SiteAdvisor{1E2C7AC9-3DB7-4C0A-8289-6ECB2CAB3AD3}\mcinst.exe
PRC - [2012/11/23 18:27:26 | 000,216,576 | —- | M] (TPV-INVENTA TECHNOLOGY CO., LTD) – C:\Program Files (x86)\TNIOSDVolumeSync\TNIOSDVolumeSync.exe
PRC - [2012/10/22 14:23:04 | 000,364,832 | —- | M] (Intel Corporation) – C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
PRC - [2012/10/22 14:23:02 | 000,277,792 | —- | M] (Intel Corporation) – C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
PRC - [2012/08/29 22:19:48 | 000,053,760 | —- | M] (TPV-INVENTA TECHNOLOGY CO., LTD.) – C:\Program Files (x86)\TNIOSDVolumeSync\TNISrvc.exe
PRC - [2012/08/23 17:16:22 | 000,165,664 | —- | M] (Intel Corporation) – C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\Jhi_service.exe
PRC - [2012/07/27 11:52:44 | 000,167,024 | —- | M] (CyberLink Corp.) – C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe
PRC - [2012/07/27 11:52:44 | 000,136,488 | —- | M] (CyberLink) – C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
PRC - [2012/07/25 20:20:55 | 000,037,888 | —- | M] (Microsoft Corporation) – C:\Windows\SysWOW64\runonce.exe
PRC - [2012/04/24 14:37:56 | 000,169,752 | —- | M] (Intel Corporation) – C:\Program Files (x86)\Intel\Intel® Integrated Clock Controller Service\ICCProxy.exe
PRC - [2012/03/28 18:34:30 | 000,091,432 | —- | M] (CyberLink Corp.) – C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
PRC - [2011/11/24 10:57:28 | 000,886,112 | —- | M] (Lenovo) – C:\Program Files\Lenovo\LVT\LJYZ.exe
PRC - [2009/12/04 16:59:28 | 000,103,720 | —- | M] (CyberLink) – C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe
PRC - [2008/11/09 13:48:14 | 000,602,392 | —- | M] (Yahoo! Inc.) – C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe


========== Modules (No Company Name) ==========

MOD - [2013/09/13 08:02:00 | 003,029,472 | —- | M] () – C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe
MOD - [2013/09/13 08:00:35 | 002,700,768 | —- | M] () – C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll
MOD - [2013/09/11 12:06:44 | 005,464,064 | —- | M] () – C:\windows\assembly\NativeImages_v2.0.50727_32\System.Xml\fc5d4ada42ed8e9a30b64912f5dc9767\System.Xml.ni.dll
MOD - [2013/09/11 12:06:41 | 012,436,480 | —- | M] () – C:\windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\6b49661877ca78101ebc697b9a6a95fd\System.Windows.Forms.ni.dll
MOD - [2013/09/11 12:06:36 | 001,593,344 | —- | M] () – C:\windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\7e4447d26cd9083018bd28ddd60a0248\System.Drawing.ni.dll
MOD - [2013/09/11 12:06:35 | 006,657,024 | —- | M] () – C:\windows\assembly\NativeImages_v2.0.50727_32\System.Data\c2fc54b97196a0beffda8eefd1167707\System.Data.ni.dll
MOD - [2013/09/11 12:06:10 | 007,988,736 | —- | M] () – C:\windows\assembly\NativeImages_v2.0.50727_32\System\1b46657236c1f942f9dbaf6aac73bb49\System.ni.dll
MOD - [2013/09/11 12:06:04 | 011,500,032 | —- | M] () – C:\windows\assembly\NativeImages_v2.0.50727_32\mscorlib\d1ce70bf6cbab6ab838cbd8b50e902c1\mscorlib.ni.dll
MOD - [2013/08/14 10:55:37 | 003,551,640 | —- | M] () – C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
MOD - [2013/07/22 15:09:08 | 000,425,984 | —- | M] () – C:\windows\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.dll
MOD - [2013/07/08 22:02:42 | 000,348,384 | —- | M] () – C:\Users\JohnandLisa\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsApp.exe
MOD - [2012/07/26 04:08:38 | 002,972,672 | —- | M] () – C:\windows\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll
MOD - [2012/07/26 04:08:38 | 000,385,024 | —- | M] () – C:\windows\assembly\GAC_MSIL\System.Management\2.0.0.0__b03f5f7f11d50a3a\System.Management.dll
MOD - [2012/07/26 04:08:38 | 000,010,752 | —- | M] () – C:\windows\assembly\GAC_MSIL\Accessibility\2.0.0.0__b03f5f7f11d50a3a\Accessibility.dll
MOD - [2009/12/04 17:04:32 | 000,013,096 | —- | M] () – C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll
MOD - [2009/12/04 16:59:54 | 000,619,816 | —- | M] () – C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll


========== Services (SafeList) ==========

SRV:64bit: - [2013/09/15 13:58:55 | 000,335,216 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Program Files\mcafee\AppStats\MfeASUM.exe – (MfeASUM)
SRV:64bit: - [2013/08/15 22:39:26 | 002,371,728 | —- | M] (Microsoft Corporation) [On_Demand | Running] – C:\Windows\SysNative\WSService.dll – (WSService)
SRV:64bit: - [2013/07/01 17:44:21 | 000,016,048 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Program Files\Windows Defender\MsMpEng.exe – (WinDefend)
SRV:64bit: - [2013/06/24 15:54:45 | 000,263,680 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Windows\SysNative\wcmsvc.dll – (Wcmsvc)
SRV:64bit: - [2013/06/01 02:19:58 | 000,207,872 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\DeviceSetupManager.dll – (DsmSvc)
SRV:64bit: - [2013/05/03 23:58:02 | 000,470,528 | —- | M] (Microsoft Corporation) [On_Demand | Running] – C:\Windows\SysNative\netprofmsvc.dll – (netprofm)
SRV:64bit: - [2013/05/03 23:57:05 | 000,179,712 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Windows\SysNative\bisrv.dll – (BrokerInfrastructure)
SRV:64bit: - [2013/04/08 21:48:42 | 000,169,472 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Windows\SysNative\AudioEndpointBuilder.dll – (AudioEndpointBuilder)
SRV:64bit: - [2013/03/01 19:45:07 | 000,171,008 | —- | M] (Microsoft Corporation) [On_Demand | Running] – C:\Windows\SysNative\TimeBrokerServer.dll – (TimeBroker)
SRV:64bit: - [2013/03/01 19:45:05 | 000,180,224 | —- | M] (Microsoft Corporation) [On_Demand | Running] – C:\Windows\SysNative\SystemEventsBrokerServer.dll – (SystemEventsBroker)
SRV:64bit: - [2013/02/25 23:05:10 | 000,384,048 | —- | M] (McAfee, Inc.) [On_Demand | Stopped] – C:\Program Files\mcafee\virusscan\mcods.exe – (McODS)
SRV:64bit: - [2013/02/19 13:56:14 | 000,182,752 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Windows\SysNative\mfevtps.exe – (mfevtp)
SRV:64bit: - [2013/02/19 13:53:32 | 000,218,760 | —- | M] () [Auto | Running] – C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe – (mfefire)
SRV:64bit: - [2013/02/19 13:51:54 | 000,241,456 | —- | M] () [Auto | Running] – C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe – (McShield)
SRV:64bit: - [2013/01/09 16:23:16 | 001,964,544 | —- | M] (Microsoft Corporation) [On_Demand | Running] – C:\Windows\SysNative\wlidsvc.dll – (wlidsvc)
SRV:64bit: - [2013/01/09 16:22:35 | 000,438,272 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Windows\SysNative\lsm.dll – (LSM)
SRV:64bit: - [2012/09/20 01:18:03 | 002,675,712 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\spool\drivers\x64\3\PrintConfig.dll – (PrintNotify)
SRV:64bit: - [2012/09/19 23:31:18 | 000,116,736 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\fhsvc.dll – (fhsvc)
SRV:64bit: - [2012/08/31 13:20:06 | 000,201,304 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe – (MSK80Service)
SRV:64bit: - [2012/08/31 13:20:06 | 000,201,304 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe – (McProxy)
SRV:64bit: - [2012/08/31 13:20:06 | 000,201,304 | —- | M] (McAfee, Inc.) [Disabled | Stopped] – C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe – (McOobeSv)
SRV:64bit: - [2012/08/31 13:20:06 | 000,201,304 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe – (McNASvc)
SRV:64bit: - [2012/08/31 13:20:06 | 000,201,304 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe – (McNaiAnn)
SRV:64bit: - [2012/08/31 13:20:06 | 000,201,304 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe – (mcmscsvc)
SRV:64bit: - [2012/08/31 13:20:06 | 000,201,304 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe – (McMPFSvc)
SRV:64bit: - [2012/08/31 13:20:06 | 000,201,304 | —- | M] (McAfee, Inc.) [Auto | Running] – C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe – (McAfee SiteAdvisor Service)
SRV:64bit: - [2012/07/27 10:54:18 | 000,636,952 | —- | M] (Intel® Corporation) [Auto | Running] – C:\Program Files\Intel\iCLS Client\HeciServer.exe – (Intel®
SRV:64bit: - [2012/07/25 20:07:47 | 000,065,536 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\wiarpc.dll – (WiaRpc)
SRV:64bit: - [2012/07/25 20:07:40 | 000,283,648 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\vaultsvc.dll – (VaultSvc)
SRV:64bit: - [2012/07/25 20:07:25 | 000,012,800 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\svsvc.dll – (svsvc)
SRV:64bit: - [2012/07/25 20:06:34 | 000,743,936 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\netlogon.dll – (Netlogon)
SRV:64bit: - [2012/07/25 20:06:33 | 000,161,792 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\NcaSvc.dll – (NcaSvc)
SRV:64bit: - [2012/07/25 20:06:33 | 000,073,728 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\NcdAutoSetup.dll – (NcdAutoSetup)
SRV:64bit: - [2012/07/25 20:05:55 | 000,059,904 | —- | M] (Microsoft Corporation) [On_Demand | Running] – C:\Windows\SysNative\keyiso.dll – (KeyIso)
SRV:64bit: - [2012/07/25 20:05:34 | 000,037,376 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\efssvc.dll – (EFS)
SRV:64bit: - [2012/07/25 20:05:24 | 000,342,016 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Windows\SysNative\das.dll – (DeviceAssociationService)
SRV:64bit: - [2012/07/25 20:05:08 | 000,122,368 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\AUInstallAgent.dll – (AllUserInstallAgent)
SRV:64bit: - [2012/07/25 17:24:02 | 000,336,384 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\icsvc.dll – (vmicvss)
SRV:64bit: - [2012/07/25 17:24:02 | 000,336,384 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\icsvc.dll – (vmictimesync)
SRV:64bit: - [2012/07/25 17:24:02 | 000,336,384 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\icsvc.dll – (vmicshutdown)
SRV:64bit: - [2012/07/25 17:24:02 | 000,336,384 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\icsvc.dll – (vmicrdv)
SRV:64bit: - [2012/07/25 17:24:02 | 000,336,384 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\icsvc.dll – (vmickvpexchange)
SRV:64bit: - [2012/07/25 17:24:02 | 000,336,384 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysNative\icsvc.dll – (vmicheartbeat)
SRV:64bit: - [2012/01/26 14:19:18 | 000,332,080 | —- | M] (McAfee, Inc.) [On_Demand | Stopped] – c:\Program Files\mcafee\msc\McAWFwk.exe – (McAWFwk)
SRV - [2013/09/13 08:02:00 | 003,029,472 | —- | M] () [Auto | Running] – C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe – (BitGuard)
SRV - [2013/09/12 12:30:29 | 000,107,520 | —- | M] () [Auto | Running] – C:\Users\JohnandLisa\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe – (DefaultTabUpdate)
SRV - [2013/09/09 07:26:30 | 000,573,952 | —- | M] () [Auto | Stopped] – C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe – (DefaultTabSearch)
SRV - [2013/09/08 13:57:32 | 000,148,000 | —- | M] (DealPly Technologies Ltd) [On_Demand | Stopped] – C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe – (dealplylivem)
SRV - [2013/09/08 13:57:32 | 000,148,000 | —- | M] (DealPly Technologies Ltd) [Auto | Stopped] – C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe – (dealplylive)
SRV - [2013/09/03 06:53:50 | 000,065,640 | —- | M] (Adobe Systems Incorporated) [Auto | Running] – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe – (AdobeARMservice)
SRV - [2013/08/14 10:55:29 | 000,117,656 | —- | M] (Mozilla Foundation) [On_Demand | Stopped] – C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe – (MozillaMaintenance)
SRV - [2013/05/22 01:01:02 | 000,687,104 | —- | M] () [Auto | Running] – C:\Program Files (x86)\Fast Free Converter\FastFreeConverterUpdt.exe – (FastFreeConverterUpdt)
SRV - [2013/01/15 00:17:26 | 000,024,880 | —- | M] (Microsoft) [Auto | Running] – C:\Program Files (x86)\Lenovo\Lenovo Dashboard\DdMgr.exe – (Dashboard Service)
SRV - [2012/12/18 01:09:24 | 000,277,640 | —- | M] (Intel Corporation) [On_Demand | Stopped] – C:\Windows\SysWOW64\IntelCpHeciSvc.exe – (cphs)
SRV - [2012/10/22 14:23:04 | 000,364,832 | —- | M] (Intel Corporation) [Auto | Running] – C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe – (UNS)
SRV - [2012/10/22 14:23:02 | 000,277,792 | —- | M] (Intel Corporation) [Auto | Running] – C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe – (LMS)
SRV - [2012/09/20 01:18:03 | 002,675,712 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll – (PrintNotify)
SRV - [2012/08/29 22:19:48 | 000,053,760 | —- | M] (TPV-INVENTA TECHNOLOGY CO., LTD.) [Auto | Running] – C:\Program Files (x86)\TNIOSDVolumeSync\TNISrvc.exe – (TNISrvc)
SRV - [2012/08/23 17:16:22 | 000,165,664 | —- | M] (Intel Corporation) [Auto | Running] – C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\Jhi_service.exe – (jhi_service)
SRV - [2012/07/25 20:20:04 | 000,018,432 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – C:\Windows\SysWOW64\StorSvc.dll – (StorSvc)
SRV - [2012/05/17 11:30:32 | 000,007,680 | —- | M] (Microsoft) [Auto | Running] – C:\Program Files (x86)\Lenovo\EducationPortal\Services\IdeaTouch.LocalDataServer.Education.exe – (IdeaTouch.LocalDataServer.Education)
SRV - [2012/04/24 14:37:56 | 000,169,752 | —- | M] (Intel Corporation) [On_Demand | Running] – C:\Program Files (x86)\Intel\Intel® Integrated Clock Controller Service\ICCProxy.exe – (ICCS)
SRV - [2008/11/09 13:48:14 | 000,602,392 | —- | M] (Yahoo! Inc.) [Auto | Running] – C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe – (YahooAUService)


========== Driver Services (SafeList) ==========

DRV:64bit: - [2013/09/15 13:58:55 | 000,031,408 | —- | M] (McAfee, Inc.) [Kernel | System | Running] – C:\Program Files\mcafee\AppStats\MfeASKM.sys – (MfeASKM)
DRV:64bit: - [2013/08/15 22:41:13 | 000,058,200 | —- | M] (Microsoft Corporation) [Kernel | System | Stopped] – C:\Windows\SysNative\Drivers\dam.sys – (dam)
DRV:64bit: - [2013/07/09 01:04:07 | 000,120,144 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\msgpioclx.sys – (GPIOClx0101)
DRV:64bit: - [2013/07/01 17:44:14 | 000,036,288 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\WdBoot.sys – (WdBoot)
DRV:64bit: - [2013/07/01 15:08:49 | 000,247,216 | —- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\WdFilter.sys – (WdFilter)
DRV:64bit: - [2013/06/28 23:15:54 | 000,195,416 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\sdbus.sys – (sdbus)
DRV:64bit: - [2013/06/10 14:17:46 | 000,096,512 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\wfplwfs.sys – (WFPLWFS)
DRV:64bit: - [2013/06/01 04:29:35 | 000,337,152 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\USBXHCI.SYS – (USBXHCI)
DRV:64bit: - [2013/06/01 04:29:35 | 000,213,248 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\UCX01000.SYS – (UCX01000)
DRV:64bit: - [2013/05/31 20:08:57 | 000,037,632 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\BthAvrcpTg.sys – (BthAvrcpTg)
DRV:64bit: - [2013/05/13 15:36:06 | 000,050,864 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\point64.sys – (Point64)
DRV:64bit: - [2013/05/04 00:34:17 | 000,446,720 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\USBHUB3.SYS – (USBHUB3)
DRV:64bit: - [2013/05/04 00:34:15 | 000,284,416 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\spaceport.sys – (spaceport)
DRV:64bit: - [2013/04/28 22:39:14 | 000,039,936 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\hidi2c.sys – (hidi2c)
DRV:64bit: - [2013/03/25 14:41:46 | 000,076,464 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\dc3d.sys – (dc3d)
DRV:64bit: - [2013/03/02 03:57:46 | 000,077,544 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\storahci.sys – (storahci)
DRV:64bit: - [2013/03/02 03:45:20 | 000,148,712 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\tpm.sys – (TPM)
DRV:64bit: - [2013/03/02 03:39:38 | 000,069,864 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\pdc.sys – (pdc)
DRV:64bit: - [2013/02/19 13:59:06 | 000,070,112 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\cfwids.sys – (cfwids)
DRV:64bit: - [2013/02/19 13:56:26 | 000,340,216 | —- | M] (McAfee, Inc.) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\mfewfpk.sys – (mfewfpk)
DRV:64bit: - [2013/02/19 13:55:14 | 000,106,552 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\mferkdet.sys – (mferkdet)
DRV:64bit: - [2013/02/19 13:54:32 | 000,771,536 | —- | M] (McAfee, Inc.) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\mfehidk.sys – (mfehidk)
DRV:64bit: - [2013/02/19 13:53:42 | 000,515,968 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\mfefirek.sys – (mfefirek)
DRV:64bit: - [2013/02/19 13:53:02 | 000,309,840 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\mfeavfk.sys – (mfeavfk)
DRV:64bit: - [2013/02/19 13:52:44 | 000,179,280 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\mfeapfk.sys – (mfeapfk)
DRV:64bit: - [2013/02/19 13:40:52 | 000,069,168 | —- | M] (McAfee, Inc.) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\mfeelamk.sys – (mfeelamk)
DRV:64bit: - [2013/01/09 18:53:32 | 000,028,904 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\msgpiowin32.sys – (msgpiowin32)
DRV:64bit: - [2012/12/13 01:24:08 | 000,342,528 | —- | M] (Intel® Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\IntcDAud.sys – (IntcDAud)
DRV:64bit: - [2012/12/12 01:42:26 | 005,353,888 | —- | M] (Intel Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\igdkmd64.sys – (igfx)
DRV:64bit: - [2012/11/26 20:55:44 | 000,029,952 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\BthhfHid.sys – (bthhfhid)
DRV:64bit: - [2012/11/05 20:55:44 | 000,022,528 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\fxppm.sys – (FxPPM)
DRV:64bit: - [2012/10/12 01:08:01 | 000,027,880 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\rdpvideominiport.sys – (RdpVideoMiniport)
DRV:64bit: - [2012/10/11 00:25:48 | 000,056,552 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\sdstor.sys – (sdstor)
DRV:64bit: - [2012/10/10 22:19:44 | 000,023,552 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\WSDScan.sys – (WSDScan)
DRV:64bit: - [2012/09/20 00:55:27 | 003,265,256 | —- | M] (Broadcom Corporation) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\evbda.sys – (ebdrv)
DRV:64bit: - [2012/09/20 00:55:24 | 000,533,224 | —- | M] (Broadcom Corporation) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\bxvbda.sys – (b06bdrv)
DRV:64bit: - [2012/08/21 19:12:08 | 000,232,576 | —- | M] (Vimicro Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\vmc412.sys – (VMC412)
DRV:64bit: - [2012/07/25 22:26:46 | 000,025,328 | —- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] – C:\windows\SysNative\drivers\fs_rec.sys – (Fs_Rec)
DRV:64bit: - [2012/07/25 22:26:45 | 000,033,792 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\condrv.sys – (condrv)
DRV:64bit: - [2012/07/25 22:00:58 | 000,322,800 | —- | M] (VIA Corporation) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\VSTXRAID.SYS – (VSTXRAID)
DRV:64bit: - [2012/07/25 22:00:58 | 000,106,224 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\VerifierExt.sys – (VerifierExt)
DRV:64bit: - [2012/07/25 22:00:58 | 000,097,008 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\uaspstor.sys – (UASPStor)
DRV:64bit: - [2012/07/25 22:00:57 | 000,077,040 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\acpiex.sys – (acpiex)
DRV:64bit: - [2012/07/25 22:00:55 | 000,064,240 | —- | M] (Marvell Semiconductor, Inc.) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\mvumis.sys – (mvumis)
DRV:64bit: - [2012/07/25 22:00:55 | 000,030,960 | —- | M] (Promise Technology, Inc.) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\stexstor.sys – (stexstor)
DRV:64bit: - [2012/07/25 22:00:52 | 000,092,400 | —- | M] (LSI Corporation) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\lsi_sas2.sys – (LSI_SAS2)
DRV:64bit: - [2012/07/25 22:00:52 | 000,081,136 | —- | M] (LSI Corporation) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\lsi_sss.sys – (LSI_SSS)
DRV:64bit: - [2012/07/25 22:00:52 | 000,064,752 | —- | M] (Hewlett-Packard Company) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\HpSAMD.sys – (HpSAMD)
DRV:64bit: - [2012/07/25 22:00:51 | 000,113,904 | —- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\EhStorTcgDrv.sys – (EhStorTcgDrv)
DRV:64bit: - [2012/07/25 22:00:51 | 000,081,136 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\EhStorClass.sys – (EhStorClass)
DRV:64bit: - [2012/07/25 22:00:49 | 000,258,288 | —- | M] (AMD Technologies Inc.) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\amdsbs.sys – (amdsbs)
DRV:64bit: - [2012/07/25 22:00:49 | 000,106,736 | —- | M] (LSI) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\3ware.sys – (3ware)
DRV:64bit: - [2012/07/25 22:00:49 | 000,076,016 | —- | M] (Advanced Micro Devices) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\amdsata.sys – (amdsata)
DRV:64bit: - [2012/07/25 22:00:48 | 000,026,352 | —- | M] (Advanced Micro Devices) [Kernel | Boot | Stopped] – C:\Windows\SysNative\Drivers\amdxata.sys – (amdxata)
DRV:64bit: - [2012/07/25 21:57:54 | 000,361,200 | —- | M] (Microsoft Corporation) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\clfs.sys – (CLFS)
DRV:64bit: - [2012/07/25 21:53:16 | 000,067,824 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\vpci.sys – (vpci)
DRV:64bit: - [2012/07/25 20:17:38 | 000,036,592 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\terminpt.sys – (terminpt)
DRV:64bit: - [2012/07/25 19:29:47 | 000,021,504 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\WSDPrint.sys – (WSDPrintDevice)
DRV:64bit: - [2012/07/25 19:29:14 | 000,010,752 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\mshidumdf.sys – (mshidumdf)
DRV:64bit: - [2012/07/25 19:29:08 | 000,048,640 | —- | M] (Microsoft Corporation) [Kernel | System | Running] – C:\Windows\SysNative\Drivers\BasicDisplay.sys – (BasicDisplay)
DRV:64bit: - [2012/07/25 19:29:03 | 000,024,576 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\HyperVideo.sys – (HyperVideo)
DRV:64bit: - [2012/07/25 19:28:52 | 000,029,696 | —- | M] (Microsoft Corporation) [Kernel | System | Running] – C:\Windows\SysNative\Drivers\BasicRender.sys – (BasicRender)
DRV:64bit: - [2012/07/25 19:27:58 | 000,012,288 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\vmgencounter.sys – (gencounter)
DRV:64bit: - [2012/07/25 19:27:41 | 000,018,432 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\kdnic.sys – (kdnic)
DRV:64bit: - [2012/07/25 19:27:37 | 000,010,752 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\acpitime.sys – (acpitime)
DRV:64bit: - [2012/07/25 19:27:33 | 000,023,552 | —- | M] (Microsoft Corporation) [Kernel | System | Running] – C:\Windows\SysNative\Drivers\npsvctrig.sys – (npsvctrig)
DRV:64bit: - [2012/07/25 19:27:29 | 000,019,968 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\WpdUpFltr.sys – (WpdUpFltr)
DRV:64bit: - [2012/07/25 19:27:16 | 000,010,240 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\acpipagr.sys – (acpipagr)
DRV:64bit: - [2012/07/25 19:27:01 | 000,011,776 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\hyperkbd.sys – (hyperkbd)
DRV:64bit: - [2012/07/25 19:26:46 | 000,062,976 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\SerCx.sys – (SerCx)
DRV:64bit: - [2012/07/25 19:26:43 | 000,059,392 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\SpbCx.sys – (SpbCx)
DRV:64bit: - [2012/07/25 19:26:34 | 000,030,208 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\TsUsbGD.sys – (TsUsbGD)
DRV:64bit: - [2012/07/25 19:26:13 | 000,051,200 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\bthhfenum.sys – (BthHFEnum)
DRV:64bit: - [2012/07/25 19:25:57 | 000,033,280 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\dmvsc.sys – (dmvsc)
DRV:64bit: - [2012/07/25 19:25:56 | 000,057,344 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\TsUsbFlt.sys – (TsUsbFlt)
DRV:64bit: - [2012/07/25 19:25:13 | 000,045,056 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\wpcfltr.sys – (wpcfltr)
DRV:64bit: - [2012/07/25 19:25:01 | 000,126,464 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\NdisImPlatform.sys – (NdisImPlatform)
DRV:64bit: - [2012/07/25 19:23:53 | 000,068,608 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\mslldp.sys – (MsLldp)
DRV:64bit: - [2012/07/25 19:23:42 | 000,097,792 | —- | M] (Microsoft Corporation) [Kernel | Auto | Running] – C:\Windows\SysNative\Drivers\Ndu.sys – (Ndu)
DRV:64bit: - [2012/07/12 19:56:32 | 000,062,784 | —- | M] (Intel Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\HECIx64.sys – (MEIx64)
DRV:64bit: - [2012/07/10 12:00:56 | 006,824,520 | —- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\BCMWL63a.SYS – (BCM43XX)
DRV:64bit: - [2012/06/13 17:10:32 | 000,102,376 | —- | M] ("CyberLink) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\wsvd.sys – (wsvd)
DRV:64bit: - [2012/06/13 03:24:00 | 000,266,896 | —- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\RtsP2Stor.sys – (RSP2STOR)
DRV:64bit: - [2012/06/12 06:41:22 | 000,683,664 | —- | M] (Realtek ) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\Rt630x64.sys – (RTL8168)
DRV:64bit: - [2012/06/02 07:31:50 | 008,604,672 | —- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\NETwNs64.sys – (NETwNs64)
DRV:64bit: - [2012/06/02 07:31:38 | 000,333,824 | —- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\e1i63x64.sys – (e1iexpress)
DRV:64bit: - [2012/05/02 01:03:52 | 000,013,696 | —- | M] (Vimicro Corporation) [Kernel | On_Demand | Running] – C:\Windows\SysNative\Drivers\vmuacflt.sys – (vmuacflt)
DRV:64bit: - [2012/04/20 16:40:58 | 000,196,440 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\SysNative\Drivers\HipShieldK.sys – (HipShieldK)
DRV:64bit: - [2008/04/08 06:43:04 | 000,020,832 | —- | M] (Nicomsoft Ltd.) [Kernel | Boot | Running] – C:\Windows\SysNative\Drivers\ddcdrv.sys – (WinI2C-DDC)
DRV - [2010/03/22 18:13:08 | 000,015,712 | —- | M] (Nicomsoft Ltd.) [Kernel | Boot | Running] – C:\Windows\SysWOW64\drivers\ddcdrv.sys – (WinI2C-DDC)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {E47022B5-9EBD-4CD8-B0D5-B2DC777B0A45}
IE:64bit: - HKLM\..\SearchScopes\{E47022B5-9EBD-4CD8-B0D5-B2DC777B0A45}: "URL" = http://www.bing.com/search?q={searchTerms}…R&pc;=MALNJS
IE:64bit: - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {E47022B5-9EBD-4CD8-B0D5-B2DC777B0A45}
IE - HKLM\..\SearchScopes\{E47022B5-9EBD-4CD8-B0D5-B2DC777B0A45}: "URL" = http://www.bing.com/search?q={searchTerms}…R&pc;=MALNJS
IE - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www2.delta-search.com/?babsrc=HP_ss…ch&tsp;=5001
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lenovo13.msn.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://home.lenovo.com [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://att.net/
IE - HKCU\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
IE - HKCU\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
IE - HKCU\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes,DefaultScope = {E47022B5-9EBD-4CD8-B0D5-B2DC777B0A45}
IE - HKCU\..\SearchScopes\{01B552CD-0B63-40AE-AC5E-D6080BD7E9ED}: "URL" = http://us.yhs4.search.yahoo.com/yhs/search…,19669,0,6,7635
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchTer…ch&tsp;=5001
IE - HKCU\..\SearchScopes\{C061A1D9-BD1C-49D1-B50A-D9EEFB6D87A9}: "URL" = http://search.conduit.com/Results.aspx?cti…q={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8118

========== FireFox ==========

FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:23.0.1
FF - user.js - File not found

FF:64bit: - HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10: c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL ()
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42: C:\Program Files (x86)\Intel\Intel® Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel® Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10: c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL ()
FF - HKLM\Software\MozillaPlugins\@mcafee.com/SAFFPlugin: C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}: C:\Program Files (x86)\McAfee\SiteAdvisor [2013/09/15 13:58:55 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 23.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 23.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[removed]: C:\Program Files\McAfee\MSK [2013/09/07 17:39:50 | 000,000,000 | —D | M]

[2013/09/15 13:16:04 | 000,000,000 | —D | M] (No name found) – C:\Users\JohnandLisa\AppData\Roaming\mozilla\Extensions
[2013/09/15 13:25:38 | 000,000,000 | —D | M] (No name found) – C:\Users\JohnandLisa\AppData\Roaming\mozilla\Firefox\Profiles\9x01pm29.default\extensions
[2013/09/09 17:57:46 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\extensions
[2013/09/15 13:15:44 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\browser\extensions
[2013/09/15 13:15:44 | 000,000,000 | —D | M] (Default) – C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

========== Chrome ==========

CHR - default_search_provider: ()
CHR - default_search_provider: search_url =
CHR - default_search_provider: suggest_url =
CHR - homepage: http://www2.delta-search.com/?babsrc=HP_ss…ch&tsp;=5001
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.50.146.2_0\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.60.126.1\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.27_0\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\kiheafclocpgplmfkfdooholiegdlfef\5.0_0\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0\
CHR - Extension: No name found = C:\Users\JohnandLisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\

O1 HOSTS File: ([2012/07/25 22:26:49 | 000,000,824 | —- | M]) - C:\Windows\SysNative\Drivers\etc\hosts
O2:64bit: - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O2 - BHO: (&Yahoo;! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O2 - BHO: (DefaultTab Browser Helper) - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Users\JohnandLisa\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll (Search Results LLC.)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O2 - BHO: (Web Protect) - {CCEB8456-DF6E-4D76-86E2-A6C9CF274CFC} - C:\Program Files (x86)\Web Protect\WebProtect.dll (WebProtect)
O2 - BHO: (Fast Free Converter 4.1) - {F5580E24-8416-4DFD-90B3-078D4EDF4FCB} - C:\Program Files (x86)\Fast Free Converter\FastFreeConverter\FastFreeConverter.dll (Fast Free Converter)
O3:64bit: - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [Lenovo Black Silk Input Device Main Program] C:\Program Files\Lenovo\Lenovo Black Silk USB Keyboard\Pelico.exe (Primax Electronics Ltd.)
O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [RtHDVBg_Dolby] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [CLMLServer] C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [Dolby Advanced Audio v2] C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe (Dolby Laboratories Inc.)
O4 - HKLM..\Run: [Intel AppUp(SM) center] C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe (Intel Corporation)
O4 - HKLM..\Run: [Lenovo Dynamic Brightness System] C:\Program Files\Lenovo\Lenovo Brightness System\RunLDBS.exe (TODO: <公司名>)
O4 - HKLM..\Run: [Lenovo Eye Distance System] C:\Program Files\Lenovo\Lenovo Eye Distance System\Lenovo Eye Distance System.exe (Lenovo)
O4 - HKLM..\Run: [LVT] C:\Program Files\Lenovo\LVT\LJYZ.exe (Lenovo)
O4 - HKLM..\Run: [mcui_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.)
O4 - HKLM..\Run: [Privoxy] C:\Program Files (x86)\privoxy\starthelp.exe ()
O4 - HKLM..\Run: [RemoteControl10] C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [TNIOSDVolumeSync(x64)] C:\Program Files (x86)\TNIOSDVolumeSync\TNIExec.exe (TPV-INVENTA TECHNOLOGY CO., LTD.)
O4 - HKLM..\Run: [TNIOSDVolumeSync(x86)] C:\Program Files\TNIOSDVolumeSync\TNIExec.exe File not found
O4 - HKLM..\Run: [UpdateP2GoShortCut] C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [YouCam Mirage] C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe (CyberLink)
O4 - HKLM..\Run: [YouCam Tray] C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe (CyberLink Corp.)
O4 - HKCU..\Run: [GoogleChromeAutoLaunch_1A02B9A851ADE8C64B197121477413D2] C:\Program Files (x86)\Fast Browser\Application\chrome.exe (Fast Browser)
O4 - Startup: C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts App.lnk = C:\Users\JohnandLisa\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsApp.exe ()
O4 - Startup: C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts.lnk = C:\Users\JohnandLisa\AppData\Local\SevereWeatherAlerts\SevereWeatherAlerts.exe (Weather Notifications, LLC)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Activities present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableCursorSuppression = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {4FF78044-96B4-4312-A5B7-FDA3CB328095} (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 172.17.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{AB77418D-1B96-418F-B9FC-EEA3C2D8F5C6}: DhcpNameServer = 172.17.0.1
O18:64bit: - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O18:64bit: - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18:64bit: - Protocol\Filter\application/x-mfe-ipt {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll (McAfee, Inc.)
O18 - Protocol\Filter\application/x-mfe-ipt {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll (McAfee, Inc.)
O20 - AppInit_DLLs: (c:\progra~3\bitguard\261673~1.238\{c16c1~1\bitguard.dll) - c:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll ()
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:64bit: - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\windows\SysNative\igfxdev.dll (Intel Corporation)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O30 - LSA: Security Packages - (livessp) - File not found
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] – "%1" %*
O35:64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

========== Files/Folders - Created Within 30 Days ==========

[2013/09/15 13:54:44 | 000,000,000 | —D | C] – C:\_OTL
[2013/09/15 13:27:43 | 000,602,112 | —- | C] (OldTimer Tools) – C:\Users\JohnandLisa\Desktop\OTL.exe
[2013/09/15 13:19:43 | 000,688,992 | R— | C] (Swearware) – C:\Users\JohnandLisa\Desktop\dds.com
[2013/09/15 13:15:54 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Mozilla
[2013/09/15 13:15:54 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Mozilla
[2013/09/15 13:15:47 | 000,000,000 | —D | C] – C:\ProgramData\Mozilla
[2013/09/15 13:15:46 | 000,000,000 | —D | C] – C:\Program Files (x86)\Mozilla Maintenance Service
[2013/09/15 13:14:01 | 000,000,000 | —D | C] – C:\Program Files (x86)\FileOpenerPro
[2013/09/15 11:35:47 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
[2013/09/15 11:30:59 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
[2013/09/15 11:30:53 | 000,000,000 | —D | C] – C:\ProgramData\BitGuard
[2013/09/12 12:30:46 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Weather_Notifications,_LL
[2013/09/12 12:30:46 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\Documents\PC Health Kit
[2013/09/12 12:30:34 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\SevereWeatherAlerts
[2013/09/12 12:30:34 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Severe Weather Alerts
[2013/09/12 12:30:32 | 000,000,000 | —D | C] – C:\Program Files (x86)\DefaultTab
[2013/09/12 12:30:29 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\DefaultTab
[2013/09/11 19:08:29 | 000,209,200 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\NotificationUI.exe
[2013/09/11 19:08:28 | 002,371,728 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WSService.dll
[2013/09/11 19:08:27 | 001,164,288 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\sppobjs.dll
[2013/09/11 19:08:27 | 000,105,984 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WinSetupUI.dll
[2013/09/11 19:08:26 | 000,773,120 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wuapi.dll
[2013/09/11 19:08:26 | 000,688,640 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WSShared.dll
[2013/09/11 19:08:26 | 000,628,736 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wuapi.dll
[2013/09/11 19:08:26 | 000,562,688 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\WSShared.dll
[2013/09/11 19:08:26 | 000,368,640 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\sppwinob.dll
[2013/09/11 19:08:26 | 000,143,872 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.ApplicationModel.Store.dll
[2013/09/11 19:08:26 | 000,120,320 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\sppc.dll
[2013/09/11 19:08:26 | 000,091,648 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\sppc.dll
[2013/09/11 19:08:25 | 001,621,504 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wucltux.dll
[2013/09/11 19:08:25 | 000,252,416 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WUSettingsProvider.dll
[2013/09/11 19:08:25 | 000,204,800 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WSClient.dll
[2013/09/11 19:08:25 | 000,198,656 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.ApplicationModel.Store.dll
[2013/09/11 19:08:25 | 000,183,808 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WSSync.dll
[2013/09/11 19:08:25 | 000,159,232 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\WSSync.dll
[2013/09/11 19:08:25 | 000,059,416 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wuauclt.exe
[2013/09/11 19:08:25 | 000,058,200 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\dam.sys
[2013/09/11 19:08:25 | 000,049,664 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wups.dll
[2013/09/11 19:08:25 | 000,049,152 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wups2.dll
[2013/09/11 19:08:24 | 000,174,592 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\storewuauth.dll
[2013/09/11 19:08:24 | 000,167,424 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\WSClient.dll
[2013/09/11 19:08:24 | 000,142,848 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wuwebv.dll
[2013/09/11 19:08:24 | 000,126,976 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wuwebv.dll
[2013/09/11 19:08:24 | 000,099,328 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wudriver.dll
[2013/09/11 19:08:24 | 000,084,992 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wudriver.dll
[2013/09/11 19:08:24 | 000,020,992 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wups.dll
[2013/09/11 19:08:23 | 000,163,840 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.ApplicationModel.Store.TestingFramework.dll
[2013/09/11 19:08:23 | 000,124,928 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.ApplicationModel.Store.TestingFramework.dll
[2013/09/11 19:08:23 | 000,081,408 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\setupcln.dll
[2013/09/11 19:08:23 | 000,040,448 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wuapp.exe
[2013/09/11 19:08:23 | 000,035,328 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wuapp.exe
[2013/09/11 19:08:22 | 000,076,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\setupcln.dll
[2013/09/11 19:07:57 | 003,959,296 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\jscript9.dll
[2013/09/11 19:07:53 | 000,915,968 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\uxtheme.dll
[2013/09/11 19:07:52 | 000,603,136 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msfeeds.dll
[2013/09/11 19:07:52 | 000,136,704 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\iesysprep.dll
[2013/09/11 19:07:52 | 000,109,056 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\iesysprep.dll
[2013/09/11 19:07:51 | 000,855,552 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\jscript.dll
[2013/09/11 19:07:51 | 000,690,688 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\jscript.dll
[2013/09/11 19:07:51 | 000,051,712 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ie4uinit.exe
[2013/09/11 19:07:50 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\iesetup.dll
[2013/09/11 19:07:50 | 000,053,760 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\UXInit.dll
[2013/09/11 19:07:50 | 000,044,032 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\UXInit.dll
[2013/09/11 19:07:50 | 000,039,936 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\iernonce.dll
[2013/09/11 19:07:50 | 000,033,280 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\iernonce.dll
[2013/09/11 19:07:49 | 000,061,440 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\iesetup.dll
[2013/09/11 19:07:44 | 002,839,552 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msftedit.dll
[2013/09/11 19:07:44 | 002,273,792 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\msftedit.dll
[2013/09/11 19:07:43 | 001,025,024 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\localspl.dll
[2013/09/11 19:07:43 | 000,778,752 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\oleaut32.dll
[2013/09/11 19:07:42 | 001,300,480 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\gdi32.dll
[2013/09/11 19:07:42 | 000,414,208 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wwanconn.dll
[2013/09/11 19:07:42 | 000,381,952 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\FWPUCLNT.DLL
[2013/09/11 19:07:42 | 000,327,512 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\Classpnp.sys
[2013/09/11 19:07:41 | 000,439,488 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WerFault.exe
[2013/09/11 19:07:41 | 000,385,768 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\WerFault.exe
[2013/09/11 19:07:41 | 000,263,680 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wcmsvc.dll
[2013/09/11 19:07:41 | 000,230,912 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WinSCard.dll
[2013/09/11 19:07:41 | 000,183,808 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winmmbase.dll
[2013/09/11 19:07:41 | 000,160,256 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\winmmbase.dll
[2013/09/11 19:07:41 | 000,115,712 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winmm.dll
[2013/09/11 19:07:40 | 000,195,416 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\sdbus.sys
[2013/09/11 19:07:40 | 000,125,784 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\dumpsd.sys
[2013/09/11 19:07:40 | 000,120,144 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\msgpioclx.sys
[2013/09/11 19:07:39 | 000,370,688 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Wwanadvui.dll
[2013/09/11 19:07:39 | 000,268,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.Networking.BackgroundTransfer.dll
[2013/09/11 19:07:39 | 000,096,512 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\wfplwfs.sys
[2013/09/11 19:07:39 | 000,074,240 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wcmcsp.dll
[2013/09/11 19:07:38 | 000,888,832 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\nshwfp.dll
[2013/09/11 19:07:38 | 000,702,464 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\nshwfp.dll
[2013/09/11 19:07:38 | 000,543,744 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wwanmm.dll
[2013/09/11 19:07:38 | 000,391,168 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.Networking.BackgroundTransfer.dll
[2013/09/11 19:07:38 | 000,245,248 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\FWPUCLNT.DLL
[2013/09/11 19:07:38 | 000,077,312 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\openfiles.exe
[2013/09/11 19:07:38 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\openfiles.exe
[2013/09/11 19:07:37 | 000,312,832 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\LocationApi.dll
[2013/09/11 19:07:37 | 000,245,760 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\LocationApi.dll
[2013/09/10 09:21:30 | 000,109,568 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\dskquota.dll
[2013/09/10 09:21:28 | 000,082,944 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\dskquota.dll
[2013/09/10 09:21:18 | 000,396,008 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\hal.dll
[2013/09/10 09:20:30 | 001,395,712 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.UI.Immersive.dll
[2013/09/10 09:20:29 | 001,265,152 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\lsasrv.dll
[2013/09/10 09:20:29 | 001,226,752 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.UI.Immersive.dll
[2013/09/10 09:20:28 | 000,793,200 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mfplat.dll
[2013/09/10 09:20:28 | 000,579,584 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\StructuredQuery.dll
[2013/09/10 09:20:27 | 000,590,848 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\SHCore.dll
[2013/09/10 09:20:22 | 000,612,416 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mfplat.dll
[2013/09/10 09:20:22 | 000,517,120 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winlogon.exe
[2013/09/10 09:20:22 | 000,441,576 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\netio.sys
[2013/09/10 09:20:21 | 000,286,208 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\portcls.sys
[2013/09/10 09:20:20 | 000,154,112 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.Storage.Compression.dll
[2013/09/10 09:20:19 | 001,045,504 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\usercpl.dll
[2013/09/10 09:20:14 | 000,962,560 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\usercpl.dll
[2013/09/10 09:20:14 | 000,244,224 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\dhcpcore6.dll
[2013/09/10 09:20:13 | 000,505,344 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\SpaceControl.dll
[2013/09/10 09:20:13 | 000,204,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\dhcpcore6.dll
[2013/09/10 09:20:12 | 000,033,512 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\battc.sys
[2013/09/10 09:20:11 | 000,056,552 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\sdstor.sys
[2013/09/10 09:20:05 | 000,460,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\SHCore.dll
[2013/09/10 09:20:05 | 000,219,648 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\input.dll
[2013/09/10 09:20:05 | 000,116,224 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.Storage.Compression.dll
[2013/09/10 09:20:04 | 001,636,672 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WMALFXGFXDSP.dll
[2013/09/10 09:20:04 | 000,259,584 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\input.dll
[2013/09/10 09:20:03 | 000,062,976 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\dhcpcsvc6.dll
[2013/09/10 09:20:01 | 000,034,816 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\microsoft-windows-pdc.dll
[2013/09/10 09:20:00 | 000,047,616 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\PCPKsp.dll
[2013/09/10 09:19:58 | 000,757,760 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\FirewallAPI.dll
[2013/09/10 09:19:57 | 000,099,840 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\AppxSip.dll
[2013/09/10 09:19:56 | 000,370,176 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\SysFxUI.dll
[2013/09/10 09:19:56 | 000,118,784 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\AppxSip.dll
[2013/09/10 09:19:53 | 000,105,984 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\icfupgd.dll
[2013/09/10 09:19:53 | 000,055,808 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\PCPKsp.dll
[2013/09/10 09:19:53 | 000,049,664 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\BdeUISrv.exe
[2013/09/10 09:19:51 | 000,024,576 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wfapigp.dll
[2013/09/10 09:19:51 | 000,019,968 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wfapigp.dll
[2013/09/10 09:19:49 | 000,111,616 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\drmk.sys
[2013/09/10 09:19:48 | 000,007,680 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\kbdhebl3.dll
[2013/09/10 09:19:47 | 000,023,552 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\WSDScan.sys
[2013/09/10 09:19:46 | 000,007,168 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\kbdhebl3.dll
[2013/09/10 09:19:24 | 003,245,568 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\rdpcorets.dll
[2013/09/10 09:19:23 | 001,122,768 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Taskmgr.exe
[2013/09/10 09:19:23 | 001,027,152 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Taskmgr.exe
[2013/09/10 09:19:22 | 001,536,512 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\storagewmi.dll
[2013/09/10 09:19:22 | 000,955,904 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WebcamUi.dll
[2013/09/10 09:19:22 | 000,798,208 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\WebcamUi.dll
[2013/09/10 09:19:21 | 000,631,808 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\UserLanguagesCpl.dll
[2013/09/10 09:19:18 | 000,244,736 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wpnapps.dll
[2013/09/10 09:19:17 | 000,560,128 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\UserLanguagesCpl.dll
[2013/09/10 09:19:16 | 001,217,536 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\storagewmi.dll
[2013/09/10 09:19:16 | 001,048,064 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mstsc.exe
[2013/09/10 09:19:16 | 000,179,200 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wpnapps.dll
[2013/09/10 09:19:16 | 000,027,880 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\rdpvideominiport.sys
[2013/09/10 09:19:15 | 001,123,840 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mstsc.exe
[2013/09/10 09:19:13 | 000,120,832 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\vds_ps.dll
[2013/09/10 09:19:13 | 000,036,352 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\rfxvmt.dll
[2013/09/10 09:19:13 | 000,023,552 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\vdsldr.exe
[2013/09/10 09:19:12 | 000,235,520 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\rdpudd.dll
[2013/09/10 09:19:12 | 000,046,592 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\vds_ps.dll
[2013/09/10 09:18:59 | 006,987,008 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ntoskrnl.exe
[2013/09/10 09:18:59 | 002,391,280 | —- | C] (Microsoft Corporation) – C:\windows\explorer.exe
[2013/09/10 09:18:59 | 002,219,520 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\dwmcore.dll
[2013/09/10 09:18:59 | 002,106,176 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\explorer.exe
[2013/09/10 09:18:59 | 001,842,176 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\dwmcore.dll
[2013/09/10 09:18:58 | 001,527,808 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mfcore.dll
[2013/09/10 09:18:58 | 000,729,600 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\samsrv.dll
[2013/09/10 09:18:57 | 001,453,568 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mfcore.dll
[2013/09/10 09:18:57 | 001,403,296 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winload.efi
[2013/09/10 09:18:52 | 001,271,584 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winload.exe
[2013/09/10 09:18:52 | 001,217,352 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winresume.efi
[2013/09/10 09:18:52 | 000,523,264 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\XpsGdiConverter.dll
[2013/09/10 09:18:48 | 001,093,904 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winresume.exe
[2013/09/10 09:18:48 | 001,048,576 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mfasfsrcsnk.dll
[2013/09/10 09:18:48 | 000,583,168 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mscms.dll
[2013/09/10 09:18:47 | 000,364,544 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\XpsGdiConverter.dll
[2013/09/10 09:18:47 | 000,213,248 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\UCX01000.SYS
[2013/09/10 09:18:47 | 000,106,496 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\samlib.dll
[2013/09/10 09:18:44 | 000,850,944 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mfasfsrcsnk.dll
[2013/09/10 09:18:44 | 000,337,152 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\USBXHCI.SYS
[2013/09/10 09:18:44 | 000,207,872 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\DeviceSetupManager.dll
[2013/09/10 09:18:44 | 000,080,896 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\MbaeParserTask.exe
[2013/09/10 09:18:43 | 000,190,976 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\vdsutil.dll
[2013/09/10 09:18:42 | 000,037,632 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\BthAvrcpTg.sys
[2013/09/10 09:14:30 | 011,459,584 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\glcndFilter.dll
[2013/09/10 09:14:25 | 008,552,448 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\glcndFilter.dll
[2013/09/10 09:14:23 | 000,976,384 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\KernelBase.dll
[2013/09/10 09:14:22 | 001,566,432 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ole32.dll
[2013/09/10 09:14:20 | 000,883,712 | —- | C] (Microsoft Corporation) – C:\windows\HelpPane.exe
[2013/09/10 09:14:18 | 000,110,080 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\dafWCN.dll
[2013/09/10 09:14:17 | 000,470,016 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wlanmsm.dll
[2013/09/10 09:14:17 | 000,386,560 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wlanmsm.dll
[2013/09/10 09:14:17 | 000,212,992 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\bthprops.cpl
[2013/09/10 09:14:16 | 000,314,880 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\rdpclip.exe
[2013/09/10 09:14:16 | 000,189,440 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\bthprops.cpl
[2013/09/10 09:14:16 | 000,172,032 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\MFCaptureEngine.dll
[2013/09/10 09:14:14 | 000,126,464 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\MFCaptureEngine.dll
[2013/09/10 09:14:13 | 000,273,408 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wlanapi.dll
[2013/09/10 09:14:11 | 000,202,240 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wlanapi.dll
[2013/09/10 09:14:10 | 000,446,464 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wlansec.dll
[2013/09/10 09:14:10 | 000,375,296 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wlansec.dll
[2013/09/10 09:14:10 | 000,126,976 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WcnApi.dll
[2013/09/10 09:14:10 | 000,093,696 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\WcnApi.dll
[2013/09/10 09:14:08 | 000,102,400 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\fdWCN.dll
[2013/09/10 09:14:08 | 000,026,624 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WcnEapAuthProxy.dll
[2013/09/10 09:14:07 | 000,030,720 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wfdprov.dll
[2013/09/10 09:14:07 | 000,027,136 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WcnEapPeerProxy.dll
[2013/09/10 09:14:06 | 000,025,600 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wfdprov.dll
[2013/09/10 09:13:58 | 000,022,528 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\fxppm.sys
[2013/09/10 09:13:57 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\iscsilog.dll
[2013/09/10 09:13:57 | 000,009,728 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wlanhlp.dll
[2013/09/10 09:13:57 | 000,009,728 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wlanhlp.dll
[2013/09/09 17:59:30 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Fast Browser
[2013/09/09 17:58:13 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\avgchrome
[2013/09/09 17:58:08 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fast Browser
[2013/09/09 17:57:54 | 000,000,000 | —D | C] – C:\windows\SysWow64\searchplugins
[2013/09/09 17:57:54 | 000,000,000 | —D | C] – C:\windows\SysWow64\Extensions
[2013/09/09 17:57:51 | 000,000,000 | —D | C] – C:\Program Files (x86)\Fast Browser
[2013/09/09 17:57:46 | 000,000,000 | —D | C] – C:\Program Files (x86)\Mozilla Firefox
[2013/09/09 17:57:45 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Systweak
[2013/09/09 17:57:44 | 000,019,368 | —- | C] (Systweak Inc., (www.systweak.com)) – C:\windows\SysNative\roboot64.exe
[2013/09/09 17:57:42 | 000,000,000 | —D | C] – C:\ProgramData\DSearchLink
[2013/09/09 17:57:29 | 000,000,000 | —D | C] – C:\ProgramData\Babylon
[2013/09/09 17:29:54 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Mouse and Keyboard Center
[2013/09/09 17:29:46 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Mouse and Keyboard Center
[2013/09/08 17:56:42 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Adobe
[2013/09/08 13:57:32 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\DealPlyLive
[2013/09/08 13:57:32 | 000,000,000 | —D | C] – C:\ProgramData\DealPlyLive
[2013/09/08 13:57:32 | 000,000,000 | —D | C] – C:\Program Files (x86)\DealPlyLive
[2013/09/08 13:57:31 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Dealply
[2013/09/08 13:57:21 | 000,000,000 | —D | C] – C:\Program Files (x86)\DealPly
[2013/09/08 13:57:09 | 000,000,000 | —D | C] – C:\Program Files (x86)\File Type Helper
[2013/09/08 13:57:08 | 000,000,000 | —D | C] – C:\Program Files (x86)\Fast Free Converter
[2013/09/08 13:57:03 | 000,000,000 | —D | C] – C:\Program Files (x86)\privoxy
[2013/09/08 13:56:52 | 000,000,000 | —D | C] – C:\Program Files (x86)\Web Protect
[2013/09/08 13:56:51 | 000,000,000 | —D | C] – C:\Program Files (x86)\MyPC Backup
[2013/09/08 13:55:13 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2013/09/08 13:55:13 | 000,000,000 | —D | C] – C:\Program Files\CCleaner
[2013/09/08 13:54:46 | 000,000,000 | —D | C] – C:\ProgramData\Yahoo!
[2013/09/08 13:54:45 | 000,000,000 | —D | C] – C:\ProgramData\Yahoo! Companion
[2013/09/08 13:54:45 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Yahoo!
[2013/09/08 13:54:45 | 000,000,000 | —D | C] – C:\Program Files (x86)\Yahoo!
[2013/09/08 13:31:15 | 000,039,464 | —- | C] (popularscreensavers.com) – C:\windows\SysWow64\p5PSSavr.scr
[2013/09/08 13:27:52 | 000,000,000 | —D | C] – C:\windows\SysNative\MRT
[2013/09/07 18:06:25 | 000,000,000 | —D | C] – C:\ProgramData\tmp
[2013/09/07 18:06:25 | 000,000,000 | —D | C] – C:\ProgramData\hps
[2013/09/07 17:55:10 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\WebApp
[2013/09/07 17:54:56 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Cyberlink
[2013/09/07 17:54:54 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\Documents\CyberLink
[2013/09/07 17:54:53 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\CyberLink
[2013/09/07 17:54:34 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Nitro
[2013/09/06 15:38:55 | 002,094,592 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mmc.exe
[2013/09/06 15:38:55 | 001,964,544 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wlidsvc.dll
[2013/09/06 15:38:55 | 001,611,776 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mmc.exe
[2013/09/06 15:38:54 | 001,886,208 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\setupapi.dll
[2013/09/06 15:38:54 | 001,120,768 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msctf.dll
[2013/09/06 15:38:53 | 000,438,272 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\lsm.dll
[2013/09/06 15:38:53 | 000,406,016 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.Media.dll
[2013/09/06 15:38:52 | 000,028,904 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\msgpiowin32.sys
[2013/09/06 15:38:51 | 000,666,112 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\MP4SDECD.DLL
[2013/09/06 15:38:51 | 000,256,000 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WSDMon.dll
[2013/09/06 15:38:51 | 000,159,232 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\inetpp.dll
[2013/09/06 15:38:50 | 000,261,120 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.Media.dll
[2013/09/06 15:38:50 | 000,171,520 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ncbservice.dll
[2013/09/06 15:38:50 | 000,095,232 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wiaacmgr.exe
[2013/09/06 15:38:50 | 000,083,968 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wiaacmgr.exe
[2013/09/06 15:38:49 | 000,436,736 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\MP4SDECD.DLL
[2013/09/06 15:38:49 | 000,107,520 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\httpprxm.dll
[2013/09/06 15:38:49 | 000,062,464 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\adhsvc.dll
[2013/09/06 15:38:49 | 000,022,528 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\adhapi.dll
[2013/09/06 15:38:49 | 000,017,920 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\httpprxp.dll
[2013/09/06 15:38:49 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\keepaliveprovider.dll
[2013/09/06 15:37:06 | 000,247,216 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\WdFilter.sys
[2013/09/06 15:37:05 | 000,036,288 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\WdBoot.sys
[2013/09/06 15:35:12 | 000,000,000 | —D | C] – C:\Program Files (x86)\Google
[2013/09/06 15:35:06 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Google
[2013/09/06 15:34:48 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Deployment
[2013/09/06 15:34:48 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Apps
[2013/09/06 15:31:24 | 000,196,440 | —- | C] (McAfee, Inc.) – C:\windows\SysNative\drivers\HipShieldK.sys
[2013/09/06 15:29:38 | 001,627,648 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WindowsCodecs.dll
[2013/09/06 15:29:36 | 005,978,624 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mstscax.dll
[2013/09/06 15:29:35 | 005,091,840 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mstscax.dll
[2013/09/06 15:29:35 | 001,149,952 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winmde.dll
[2013/09/06 15:29:35 | 001,101,824 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wmpmde.dll
[2013/09/06 15:29:35 | 000,951,808 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.Globalization.dll
[2013/09/06 15:29:35 | 000,645,120 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.Security.Authentication.OnlineId.dll
[2013/09/06 15:29:35 | 000,357,888 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\netcfgx.dll
[2013/09/06 15:29:34 | 000,893,952 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\winmde.dll
[2013/09/06 15:29:34 | 000,703,488 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drvstore.dll
[2013/09/06 15:29:34 | 000,601,088 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.Globalization.dll
[2013/09/06 15:29:34 | 000,550,912 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\drvstore.dll
[2013/09/06 15:29:34 | 000,504,320 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.Security.Authentication.OnlineId.dll
[2013/09/06 15:29:34 | 000,455,168 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\netcfgx.dll
[2013/09/06 15:29:34 | 000,448,512 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\SettingSync.dll
[2013/09/06 15:29:34 | 000,332,520 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\storport.sys
[2013/09/06 15:29:34 | 000,245,248 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\usbmon.dll
[2013/09/06 15:29:34 | 000,180,224 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\SystemEventsBrokerServer.dll
[2013/09/06 15:29:34 | 000,171,008 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\TimeBrokerServer.dll
[2013/09/06 15:29:33 | 000,356,352 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\SettingSync.dll
[2013/09/06 15:29:33 | 000,156,160 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\powercfg.cpl
[2013/09/06 15:29:33 | 000,150,016 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\discan.dll
[2013/09/06 15:29:33 | 000,148,712 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\tpm.sys
[2013/09/06 15:29:33 | 000,145,408 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\powercfg.cpl
[2013/09/06 15:29:33 | 000,128,512 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\SettingSyncInfo.dll
[2013/09/06 15:29:33 | 000,117,248 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\NdisImPlatform.dll
[2013/09/06 15:29:33 | 000,100,864 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\SettingSyncInfo.dll
[2013/09/06 15:29:33 | 000,077,544 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\storahci.sys
[2013/09/06 15:29:33 | 000,071,168 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WSDPrintProxy.DLL
[2013/09/06 15:29:33 | 000,049,152 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\DevDispItemProvider.dll
[2013/09/06 15:29:33 | 000,036,352 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\DevDispItemProvider.dll
[2013/09/06 15:27:41 | 001,314,816 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\rpcrt4.dll
[2013/09/06 15:26:51 | 001,255,936 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\certutil.exe
[2013/09/06 15:26:51 | 001,013,248 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\certutil.exe
[2013/09/06 15:26:51 | 000,141,312 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\cryptnet.dll
[2013/09/06 15:25:48 | 000,411,880 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\FWPKCLNT.SYS
[2013/09/06 15:22:50 | 000,595,968 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\qedit.dll
[2013/09/06 15:22:50 | 000,496,640 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\qedit.dll
[2013/09/06 15:22:44 | 000,026,624 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ReAgentc.exe
[2013/09/06 15:22:44 | 000,024,064 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\ReAgentc.exe
[2013/09/06 15:21:58 | 013,644,288 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.UI.Xaml.dll
[2013/09/06 15:21:58 | 010,116,096 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\twinui.dll
[2013/09/06 15:21:56 | 008,857,088 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\twinui.dll
[2013/09/06 15:21:55 | 010,788,864 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.UI.Xaml.dll
[2013/09/06 15:21:54 | 001,131,520 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\AppXDeploymentServer.dll
[2013/09/06 15:21:53 | 000,389,120 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\BCP47Langs.dll
[2013/09/06 15:21:53 | 000,328,192 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ubpm.dll
[2013/09/06 15:21:52 | 002,305,024 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\authui.dll
[2013/09/06 15:21:52 | 002,035,712 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\authui.dll
[2013/09/06 15:21:52 | 000,470,528 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\netprofmsvc.dll
[2013/09/06 15:21:52 | 000,309,760 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\BCP47Langs.dll
[2013/09/06 15:21:52 | 000,247,296 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\ubpm.dll
[2013/09/06 15:21:50 | 000,560,640 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mfmp4srcsnk.dll
[2013/09/06 15:21:50 | 000,446,720 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\USBHUB3.SYS
[2013/09/06 15:21:50 | 000,014,848 | —- | C] (Microsoft) – C:\windows\SysWow64\rars.rs
[2013/09/06 15:21:50 | 000,014,848 | —- | C] (Microsoft) – C:\windows\SysNative\rars.rs
[2013/09/06 15:21:49 | 000,812,544 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Magnify.exe
[2013/09/06 15:21:49 | 000,708,096 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\AppXDeploymentExtensions.dll
[2013/09/06 15:21:49 | 000,330,240 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\stobject.dll
[2013/09/06 15:21:49 | 000,169,984 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\netplwiz.dll
[2013/09/06 15:21:48 | 000,501,760 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\DevicePairing.dll
[2013/09/06 15:21:48 | 000,411,136 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mfmp4srcsnk.dll
[2013/09/06 15:21:48 | 000,284,416 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\spaceport.sys
[2013/09/06 15:21:48 | 000,151,040 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\netplwiz.dll
[2013/09/06 15:21:48 | 000,093,696 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\psmsrv.dll
[2013/09/06 15:21:48 | 000,077,824 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\taskhost.exe
[2013/09/06 15:21:47 | 000,419,840 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\intl.cpl
[2013/09/06 15:21:47 | 000,120,736 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\AuthHost.exe
[2013/09/06 15:21:46 | 000,758,784 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Magnify.exe
[2013/09/06 15:21:46 | 000,449,536 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\DevicePairing.dll
[2013/09/06 15:21:46 | 000,122,368 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\biwinrt.dll
[2013/09/06 15:21:46 | 000,072,192 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\taskhostex.exe
[2013/09/06 15:21:46 | 000,017,408 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wuaext.dll
[2013/09/06 15:21:45 | 000,389,632 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\intl.cpl
[2013/09/06 15:21:45 | 000,092,160 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\biwinrt.dll
[2013/09/06 15:21:44 | 000,179,712 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\bisrv.dll
[2013/09/06 15:21:43 | 000,017,408 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\muifontsetup.dll
[2013/09/06 15:21:43 | 000,014,336 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\muifontsetup.dll
[2013/09/06 15:21:42 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\nlmproxy.dll
[2013/09/06 15:21:42 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\nlmsprep.dll
[2013/09/06 15:21:41 | 000,099,328 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wushareduxresources.dll
[2013/09/06 15:21:30 | 000,888,320 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\autochk.exe
[2013/09/06 15:21:30 | 000,793,088 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\autochk.exe
[2013/09/06 15:21:30 | 000,542,208 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\untfs.dll
[2013/09/06 15:21:30 | 000,482,816 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\untfs.dll
[2013/09/06 15:21:29 | 001,257,472 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\kernel32.dll
[2013/09/06 15:21:27 | 001,011,200 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\reseteng.dll
[2013/09/06 15:21:27 | 000,443,392 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ReAgent.dll
[2013/09/06 15:21:27 | 000,375,808 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\ReAgent.dll
[2013/09/06 15:21:26 | 001,838,080 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\DWrite.dll
[2013/09/06 15:21:17 | 000,729,600 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\duser.dll
[2013/09/06 15:21:17 | 000,543,232 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wlroamextension.dll
[2013/09/06 15:21:17 | 000,475,136 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WWanAPI.dll
[2013/09/06 15:21:17 | 000,385,024 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ncsi.dll
[2013/09/06 15:21:17 | 000,293,376 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.Networking.Connectivity.dll
[2013/09/06 15:21:16 | 000,260,096 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\hotspotauth.dll
[2013/09/06 15:21:16 | 000,197,632 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.Networking.Connectivity.dll
[2013/09/06 15:21:16 | 000,107,520 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\taskkill.exe
[2013/09/06 15:21:15 | 000,410,624 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wlroamextension.dll
[2013/09/06 15:21:15 | 000,370,688 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\WWanAPI.dll
[2013/09/06 15:21:15 | 000,225,280 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mbsmsapi.dll
[2013/09/06 15:21:15 | 000,157,696 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mbsmsapi.dll
[2013/09/06 15:21:15 | 000,102,400 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\tasklist.exe
[2013/09/06 15:21:14 | 000,611,840 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wpd_ci.dll
[2013/09/06 15:21:14 | 000,080,896 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\tasklist.exe
[2013/09/06 15:21:14 | 000,079,360 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\taskkill.exe
[2013/09/06 15:21:14 | 000,061,672 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\crashdmp.sys
[2013/09/06 15:21:11 | 000,029,952 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\BthhfHid.sys
[2013/09/06 15:21:11 | 000,018,432 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\BtaMPM.sys
[2013/09/06 15:21:03 | 001,690,624 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\GdiPlus.dll
[2013/09/06 15:21:03 | 001,437,184 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\GdiPlus.dll
[2013/09/06 15:21:01 | 000,020,992 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\usb8023.sys
[2013/09/06 15:20:46 | 000,222,208 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\shdocvw.dll
[2013/09/06 15:20:45 | 000,112,872 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\consent.exe
[2013/09/06 15:15:36 | 000,733,184 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\win32spl.dll
[2013/09/06 15:15:32 | 002,842,112 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\WMVDECOD.DLL
[2013/09/06 15:15:31 | 002,620,928 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\WMVDECOD.DLL
[2013/09/06 15:15:07 | 001,889,280 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\crypt32.dll
[2013/09/06 15:15:06 | 000,337,408 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wintrust.dll
[2013/09/06 15:15:06 | 000,124,416 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\apprepapi.dll
[2013/09/06 15:15:06 | 000,087,040 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\apprepapi.dll
[2013/09/06 15:15:05 | 000,098,304 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\apprepsync.dll
[2013/09/06 15:15:05 | 000,074,240 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\apprepsync.dll
[2013/09/06 15:13:50 | 014,267,904 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wmp.dll
[2013/09/06 15:13:50 | 003,552,768 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\tquery.dll
[2013/09/06 15:13:49 | 011,878,912 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wmp.dll
[2013/09/06 15:13:48 | 002,107,904 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mssrch.dll
[2013/09/06 15:13:47 | 002,767,360 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\tquery.dll
[2013/09/06 15:13:45 | 001,829,408 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ntdll.dll
[2013/09/06 15:13:45 | 001,593,344 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mssrch.dll
[2013/09/06 15:13:43 | 001,444,864 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\MSAudDecMFT.dll
[2013/09/06 15:13:43 | 001,113,600 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\MSAudDecMFT.dll
[2013/09/06 15:13:42 | 000,306,952 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\kd_02_10ec.dll
[2013/09/06 15:13:41 | 000,403,968 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mssph.dll
[2013/09/06 15:13:41 | 000,298,456 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\rsaenh.dll
[2013/09/06 15:13:40 | 000,489,576 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\AudioEng.dll
[2013/09/06 15:13:40 | 000,446,792 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\AudioSes.dll
[2013/09/06 15:13:40 | 000,373,760 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\SearchProtocolHost.exe
[2013/09/06 15:13:40 | 000,367,616 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\conhost.exe
[2013/09/06 15:13:40 | 000,172,544 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\dwmredir.dll
[2013/09/06 15:13:39 | 000,804,352 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\RecoveryDrive.exe
[2013/09/06 15:13:39 | 000,595,456 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Windows.Networking.dll
[2013/09/06 15:13:39 | 000,435,200 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mssph.dll
[2013/09/06 15:13:39 | 000,253,544 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\audiodg.exe
[2013/09/06 15:13:38 | 000,468,992 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\MFMediaEngine.dll
[2013/09/06 15:13:38 | 000,456,704 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wpncore.dll
[2013/09/06 15:13:37 | 000,503,080 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ci.dll
[2013/09/06 15:13:37 | 000,411,136 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Windows.Networking.dll
[2013/09/06 15:13:37 | 000,196,096 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\dmvdsitf.dll
[2013/09/06 15:13:36 | 002,146,304 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\actxprxy.dll
[2013/09/06 15:13:36 | 000,231,936 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\fhengine.dll
[2013/09/06 15:13:36 | 000,228,352 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\XpsRasterService.dll
[2013/09/06 15:13:35 | 000,659,456 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mssvp.dll
[2013/09/06 15:13:35 | 000,361,984 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\MFMediaEngine.dll
[2013/09/06 15:13:35 | 000,281,088 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mfreadwrite.dll
[2013/09/06 15:13:35 | 000,169,472 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\AudioEndpointBuilder.dll
[2013/09/06 15:13:35 | 000,069,864 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\pdc.sys
[2013/09/06 15:13:34 | 000,197,120 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\SearchFilterHost.exe
[2013/09/06 15:13:34 | 000,155,136 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\XpsRasterService.dll
[2013/09/06 15:13:34 | 000,126,464 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\Robocopy.exe
[2013/09/06 15:13:34 | 000,123,880 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wscapi.dll
[2013/09/06 15:13:34 | 000,106,496 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\Robocopy.exe
[2013/09/06 15:13:34 | 000,077,960 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\kdvm.dll
[2013/09/06 15:13:33 | 000,463,768 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\AUDIOKSE.dll
[2013/09/06 15:13:33 | 000,210,432 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\iuilp.dll
[2013/09/06 15:13:33 | 000,155,648 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\dmvdsitf.dll
[2013/09/06 15:13:33 | 000,083,968 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\hidclass.sys
[2013/09/06 15:13:32 | 000,522,640 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\AUDIOKSE.dll
[2013/09/06 15:13:32 | 000,214,528 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mfreadwrite.dll
[2013/09/06 15:13:32 | 000,086,280 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\kdnet.dll
[2013/09/06 15:13:31 | 000,745,984 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mssvp.dll
[2013/09/06 15:13:31 | 000,414,720 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\GenuineCenter.dll
[2013/09/06 15:13:31 | 000,303,848 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\dxgmms1.sys
[2013/09/06 15:13:30 | 000,050,176 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\fmifs.dll
[2013/09/06 15:13:30 | 000,041,984 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\fmifs.dll
[2013/09/06 15:13:29 | 000,246,272 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mssphtb.dll
[2013/09/06 15:13:29 | 000,096,256 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mssprxy.dll
[2013/09/06 15:13:29 | 000,013,824 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msshooks.dll
[2013/09/06 15:13:28 | 000,102,400 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mssitlb.dll
[2013/09/06 15:13:28 | 000,094,208 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mssitlb.dll
[2013/09/06 15:13:28 | 000,010,752 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\msshooks.dll
[2013/09/06 15:13:27 | 000,065,024 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msscntrs.dll
[2013/09/06 15:13:27 | 000,048,640 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\msscntrs.dll
[2013/09/06 15:13:24 | 000,267,264 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\EncDump.dll
[2013/09/06 15:13:06 | 000,030,720 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\cryptdlg.dll
[2013/09/06 15:13:05 | 000,025,088 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\cryptdlg.dll
[2013/09/06 15:13:00 | 000,144,384 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\tssdisai.dll
[2013/09/06 15:13:00 | 000,135,680 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\appserverai.dll
[2013/09/06 15:13:00 | 000,126,976 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\RDWebAI.dll
[2013/09/06 15:13:00 | 000,122,880 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\VmHostAI.dll
[2013/09/06 15:12:58 | 000,148,480 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\poqexec.exe
[2013/09/06 15:12:58 | 000,132,608 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\poqexec.exe
[2013/09/06 15:12:57 | 002,382,336 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\esent.dll
[2013/09/06 15:12:56 | 002,851,840 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\esent.dll
[2013/09/06 14:56:00 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Lenovo
[2013/09/06 14:55:59 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Power2Go
[2013/09/06 14:55:26 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
[2013/09/06 14:55:26 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Searches
[2013/09/06 14:55:26 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
[2013/09/06 14:55:25 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Contacts
[2013/09/06 14:55:25 | 000,000,000 | -H-D | C] – C:\Users\JohnandLisa\Application Data\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2013/09/06 14:55:24 | 000,000,000 | —D | C] – C:\ProgramData\eBay
[2013/09/06 14:55:16 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Macromedia
[2013/09/06 14:55:14 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Adobe
[2013/09/06 14:54:45 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\VirtualStore
[2013/09/06 14:54:39 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Packages
[2013/09/06 14:54:28 | 000,000,000 | –SD | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Videos
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Saved Games
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Pictures
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Music
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Links
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Favorites
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Downloads
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Documents
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\Desktop
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
[2013/09/06 14:54:28 | 000,000,000 | R–D | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\AppData\Local\Temporary Internet Files
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Templates
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Start Menu
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\SendTo
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Recent
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\PrintHood
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\NetHood
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Documents\My Videos
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Documents\My Pictures
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Documents\My Music
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\My Documents
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Local Settings
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\AppData\Local\History
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Cookies
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\Application Data
[2013/09/06 14:54:28 | 000,000,000 | -HSD | C] – C:\Users\JohnandLisa\AppData\Local\Application Data
[2013/09/06 14:54:28 | 000,000,000 | -H-D | C] – C:\Users\JohnandLisa\AppData
[2013/09/06 14:54:28 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Temp
[2013/09/06 14:54:28 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\Microsoft
[2013/09/06 14:54:28 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance

========== Files - Modified Within 30 Days ==========

[2013/09/15 14:03:59 | 000,001,758 | —- | M] () – C:\Users\Public\Desktop\McAfee Internet Security.lnk
[2013/09/15 14:03:31 | 000,848,230 | —- | M] () – C:\windows\SysNative\PerfStringBackup.INI
[2013/09/15 14:03:31 | 000,718,176 | —- | M] () – C:\windows\SysNative\perfh009.dat
[2013/09/15 14:03:31 | 000,132,542 | —- | M] () – C:\windows\SysNative\perfc009.dat
[2013/09/15 14:00:25 | 000,067,584 | –S- | M] () – C:\windows\bootstat.dat
[2013/09/15 13:59:21 | 000,000,258 | RHS- | M] () – C:\Users\JohnandLisa\ntuser.pol
[2013/09/15 13:58:22 | 000,282,472 | —- | M] () – C:\windows\SysNative\FNTCACHE.DAT
[2013/09/15 13:58:11 | 268,435,456 | -HS- | M] () – C:\swapfile.sys
[2013/09/15 13:58:06 | 3342,508,032 | -HS- | M] () – C:\hiberfil.sys
[2013/09/15 13:57:00 | 000,000,318 | —- | M] () – C:\windows\tasks\Dealply.job
[2013/09/15 13:27:45 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\JohnandLisa\Desktop\OTL.exe
[2013/09/15 13:19:47 | 000,688,992 | R— | M] (Swearware) – C:\Users\JohnandLisa\Desktop\dds.com
[2013/09/15 13:15:47 | 000,001,162 | —- | M] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2013/09/12 12:30:34 | 000,002,201 | —- | M] () – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts App.lnk
[2013/09/12 12:30:34 | 000,001,246 | —- | M] () – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts.lnk
[2013/09/09 17:57:43 | 000,001,895 | —- | M] () – C:\Users\JohnandLisa\Desktop\Search.lnk
[2013/09/08 13:57:18 | 000,000,002 | —- | M] () – C:\END
[2013/09/08 13:55:13 | 000,000,833 | —- | M] () – C:\Users\Public\Desktop\CCleaner.lnk
[2013/09/06 15:07:31 | 000,000,000 | -H– | M] () – C:\windows\SysNative\drivers\Msft_User_LocationProvider_01_11_00.Wdf
[2013/09/06 15:05:03 | 000,001,439 | —- | M] () – C:\Users\JohnandLisa\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2013/09/06 14:55:24 | 000,000,139 | —- | M] () – C:\Users\Public\Desktop\eBay.url
[2013/09/05 13:09:17 | 000,694,232 | —- | M] (Adobe Systems Incorporated) – C:\windows\SysWow64\FlashPlayerApp.exe
[2013/09/05 13:09:17 | 000,078,296 | —- | M] (Adobe Systems Incorporated) – C:\windows\SysWow64\FlashPlayerCPLApp.cpl
[2013/08/20 21:12:21 | 000,051,712 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\ie4uinit.exe
[2013/08/20 21:11:59 | 000,915,968 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\uxtheme.dll
[2013/08/20 21:11:59 | 000,053,760 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\UXInit.dll
[2013/08/20 21:11:22 | 000,603,136 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\msfeeds.dll
[2013/08/20 21:11:07 | 003,959,296 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\jscript9.dll
[2013/08/20 21:11:07 | 000,855,552 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\jscript.dll
[2013/08/20 21:11:04 | 000,136,704 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\iesysprep.dll
[2013/08/20 21:11:04 | 000,067,072 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\iesetup.dll
[2013/08/20 21:11:04 | 000,039,936 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\iernonce.dll
[2013/08/20 19:06:06 | 000,044,032 | —- | M] (Microsoft Corporation) – C:\windows\SysWow64\UXInit.dll
[2013/08/20 19:05:28 | 000,690,688 | —- | M] (Microsoft Corporation) – C:\windows\SysWow64\jscript.dll
[2013/08/20 19:05:25 | 000,109,056 | —- | M] (Microsoft Corporation) – C:\windows\SysWow64\iesysprep.dll
[2013/08/20 19:05:25 | 000,061,440 | —- | M] (Microsoft Corporation) – C:\windows\SysWow64\iesetup.dll
[2013/08/20 19:05:25 | 000,033,280 | —- | M] (Microsoft Corporation) – C:\windows\SysWow64\iernonce.dll

========== Files Created - No Company Name ==========

[2013/09/15 13:58:13 | 000,282,472 | —- | C] () – C:\windows\SysNative\FNTCACHE.DAT
[2013/09/15 13:15:47 | 000,001,174 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2013/09/15 13:15:47 | 000,001,162 | —- | C] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2013/09/12 12:30:34 | 000,002,201 | —- | C] () – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts App.lnk
[2013/09/12 12:30:34 | 000,001,246 | —- | C] () – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts.lnk
[2013/09/12 12:30:30 | 000,000,258 | RHS- | C] () – C:\Users\JohnandLisa\ntuser.pol
[2013/09/11 19:08:23 | 000,083,968 | —- | C] () – C:\windows\SysWow64\OEMLicense.dll
[2013/09/11 19:07:33 | 000,387,583 | —- | C] () – C:\windows\SysNative\ApnDatabase.xml
[2013/09/09 17:57:43 | 000,001,895 | —- | C] () – C:\Users\JohnandLisa\Desktop\Search.lnk
[2013/09/08 13:57:31 | 000,000,318 | —- | C] () – C:\windows\tasks\Dealply.job
[2013/09/08 13:57:17 | 000,000,002 | —- | C] () – C:\END
[2013/09/08 13:55:13 | 000,000,833 | —- | C] () – C:\Users\Public\Desktop\CCleaner.lnk
[2013/09/06 15:07:31 | 000,000,000 | -H– | C] () – C:\windows\SysNative\drivers\Msft_User_LocationProvider_01_11_00.Wdf
[2013/09/06 15:05:03 | 000,001,439 | —- | C] () – C:\Users\JohnandLisa\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2013/09/06 14:55:25 | 000,001,445 | —- | C] () – C:\Users\JohnandLisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2013/09/06 14:55:24 | 000,000,139 | —- | C] () – C:\Users\Public\Desktop\eBay.url
[2013/09/06 14:54:28 | 000,000,352 | —- | C] () – C:\Users\JohnandLisa\Application Data\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk
[2013/09/06 14:54:28 | 000,000,334 | —- | C] () – C:\Users\JohnandLisa\Application Data\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk
[2013/04/28 21:51:32 | 000,000,198 | -H– | C] () – C:\ProgramData\Lenovo-30638.vbs
[2013/04/28 21:51:16 | 000,000,198 | -H– | C] () – C:\ProgramData\Lenovo-30580.vbs
[2013/04/28 21:47:39 | 000,000,000 | -H– | C] () – C:\ProgramData\DP45977C.lfl
[2013/02/04 20:20:00 | 000,598,384 | —- | C] () – C:\windows\SysWow64\igvpkrng700.bin
[2013/02/04 20:19:51 | 000,064,512 | —- | C] () – C:\windows\SysWow64\igdde32.dll
[2013/02/04 20:19:50 | 000,754,652 | —- | C] () – C:\windows\SysWow64\igcodeckrng700.bin
[2012/07/27 10:36:58 | 000,001,536 | —- | C] () – C:\windows\SysWow64\IusEventLog.dll
[2012/07/26 01:13:10 | 000,215,943 | —- | C] () – C:\windows\SysWow64\dssec.dat
[2012/07/26 01:13:09 | 000,000,741 | —- | C] () – C:\windows\SysWow64\NOISE.DAT
[2012/07/26 00:21:26 | 000,067,584 | –S- | C] () – C:\windows\bootstat.dat
[2012/07/25 18:17:42 | 000,043,520 | —- | C] () – C:\windows\SysWow64\BWContextHandler.dll
[2012/07/25 13:37:29 | 000,043,131 | —- | C] () – C:\windows\mib.bin
[2012/07/25 13:28:31 | 000,364,544 | —- | C] () – C:\windows\SysWow64\msjetoledb40.dll
[2012/07/25 13:22:56 | 000,267,284 | —- | C] () – C:\windows\SysWow64\igvpkrng600.bin
[2012/07/25 13:22:54 | 000,963,376 | —- | C] () – C:\windows\SysWow64\igcodeckrng600.bin
[2012/06/02 07:31:19 | 000,673,088 | —- | C] () – C:\windows\SysWow64\mlang.dat

========== ZeroAccess Check ==========

[2013/09/08 13:56:54 | 000,000,227 | RHS- | M] () – C:\windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll – [2013/03/05 23:31:28 | 019,758,592 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll – [2013/03/05 22:03:37 | 017,561,600 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll – [2012/07/25 20:05:38 | 001,004,544 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll – [2012/07/25 20:18:27 | 000,784,896 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll – [2012/07/25 20:07:41 | 000,455,680 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

========== Alternate Data Streams ==========

@Alternate Data Stream - 192 bytes -> C:\Windows:nlsPreferences
@Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:D346F792

< End of report >
John, lets run the fix again with OTL, use the Add Reply button on the bottom of this page and post the log. The log will open in windows notepad, go to the top and select Edit —-Select All EDIT—Copy and then paste it into your reply

Before you run the scan, you will see some old notepad OTL files, just delete them so we wont get confused as to what report to post

Open OTL.exe
  • Copy/paste the following text written inside of the code box into the Custom Scans/Fixes box located at the bottom of OTL

    :OTL
    PRC - [2013/09/13 08:02:00 | 003,029,472 | —- | M] () – C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe
    PRC - [2013/09/12 12:30:29 | 000,107,520 | —- | M] () – C:\Users\JohnandLisa\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe
    PRC - [2013/05/22 01:01:02 | 000,687,104 | —- | M] () – C:\Program Files (x86)\Fast Free Converter\FastFreeConverterUpdt.exe
    MOD - [2013/09/13 08:02:00 | 003,029,472 | —- | M] () – C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe
    MOD - [2013/09/13 08:00:35 | 002,700,768 | —- | M] () – C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll
    SRV - [2013/09/13 08:02:00 | 003,029,472 | —- | M] () [Auto | Running] – C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe – (BitGuard)
    SRV - [2013/09/12 12:30:29 | 000,107,520 | —- | M] () [Auto | Running] – C:\Users\JohnandLisa\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe – (DefaultTabUpdate)
    SRV - [2013/09/09 07:26:30 | 000,573,952 | —- | M] () [Auto | Stopped] – C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe – (DefaultTabSearch)
    SRV - [2013/09/08 13:57:32 | 000,148,000 | —- | M] (DealPly Technologies Ltd) [On_Demand | Stopped] – C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe – (dealplylivem)
    SRV - [2013/09/08 13:57:32 | 000,148,000 | —- | M] (DealPly Technologies Ltd) [Auto | Stopped] – C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe – (dealplylive)
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www2.delta-search.com/?babsrc=HP_ss…ch&tsp=5001
    IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchTer…ch&tsp=5001
    IE - HKCU\..\SearchScopes\{C061A1D9-BD1C-49D1-B50A-D9EEFB6D87A9}: "URL" = http://search.conduit.com/Results.aspx?cti…q={searchTerms}
    IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
    IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8118
    CHR - homepage: http://www2.delta-search.com/?babsrc=HP_ss…ch&tsp=5001
    O2 - BHO: (DefaultTab Browser Helper) - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Users\JohnandLisa\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll (Search Results LLC.)
    O2 - BHO: (Web Protect) - {CCEB8456-DF6E-4D76-86E2-A6C9CF274CFC} - C:\Program Files (x86)\Web Protect\WebProtect.dll (WebProtect)
    O2 - BHO: (Fast Free Converter 4.1) - {F5580E24-8416-4DFD-90B3-078D4EDF4FCB} - C:\Program Files (x86)\Fast Free Converter\FastFreeConverter\FastFreeConverter.dll (Fast Free Converter)
    O20 - AppInit_DLLs: (c:\progra~3\bitguard\261673~1.238\{c16c1~1\bitguard.dll) - c:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll ()
    [2013/09/15 13:14:01 | 000,000,000 | —D | C] – C:\Program Files (x86)\FileOpenerPro
    [2013/09/09 17:57:51 | 000,000,000 | —D | C] – C:\Program Files (x86)\Fast Browser
    [2013/09/09 17:57:42 | 000,000,000 | —D | C] – C:\ProgramData\DSearchLink
    [2013/09/09 17:57:29 | 000,000,000 | —D | C] – C:\ProgramData\Babylon
    [2013/09/08 13:57:32 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Local\DealPlyLive
    [2013/09/08 13:57:32 | 000,000,000 | —D | C] – C:\ProgramData\DealPlyLive
    [2013/09/08 13:57:32 | 000,000,000 | —D | C] – C:\Program Files (x86)\DealPlyLive
    [2013/09/08 13:57:31 | 000,000,000 | —D | C] – C:\Users\JohnandLisa\AppData\Roaming\Dealply
    [2013/09/08 13:57:21 | 000,000,000 | —D | C] – C:\Program Files (x86)\DealPly
    [2013/09/08 13:56:52 | 000,000,000 | —D | C] – C:\Program Files (x86)\Web Protect
    
    
    
    :Services
    
    :Reg
    
    :Files
    ipconfig /flushdns /c
    
    
    :Commands
    [purity]
    [resethosts]
    [emptytemp]
    [start explorer]
    [Reboot]
  • Then click the Run Fix button at the top. <–Not run Scan
  • Let the program run unhindered, reboot when it is done
  • Then post the results of the log it produces
Hello ljryan

As you know, Ken is presently taking a well deserved vacation. I have it on very good authority that he will resume working on your computer problem once he returns.

Until then I will close this thread.

Should you need any further assistance before Ken returns just let me know.

Best wishes

JonTom :)

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI