[removed]
Platform: Windows 8.1 (X64) OS Language: English (United States)
Internet Explorer Version 11 (Default browser: Torch)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
() C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
(SMART Technologies ULC) C:\Program Files (x86)\SMART Technologies\Education Software\ResponseHardwareService.exe
(SMART Technologies) C:\Program Files (x86)\SMART Technologies\Education Software\SMARTHelperService.exe
(Acer Incorporated) C:\Program Files (x86)\Gateway\Hotkey Utility\HotkeyUtility.exe
() C:\Users\jimmy\AppData\Local\browser extensions\Client.exe
(Acer Incorporated) C:\Program Files\Gateway\Gateway Power Management\ePowerTray.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Spotify Ltd) C:\Users\jimmy\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe
(SMART Technologies) C:\Program Files (x86)\SMART Technologies\Education Software\SMARTBoardService.exe
(Joyent, Inc) C:\Program Files (x86)\SMART Technologies\Education Software\sbsdk-server\SBWDKService.exe
(SMART Technologies ULC) C:\Program Files (x86)\SMART Technologies\Education Software\SMARTBoardTools.exe
(SMART Technologies) C:\Program Files (x86)\SMART Technologies\Education Software\SMARTInk.exe
(SMART Technologies ULC) C:\Program Files (x86)\SMART Technologies\Education Software\DesktopMenu.exe
(SMART Technologies ULC.) C:\Program Files (x86)\SMART Technologies\Education Software\SMARTClassroomCoordinator.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(CyberLink) C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
(Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Flexera Software, Inc.) C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(SMART Technologies) C:\Program Files (x86)\SMART Technologies\Education Software\Office\SMARTInk-SBSDKProxy.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(SMART Technologies ULC) C:\Program Files (x86)\SMART Technologies\Education Software\ResponseSoftwareService.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(SMART Technologies) C:\Program Files (x86)\SMART Technologies\Education Software\SMARTInkPrivilegedAccess.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Acer Incorporated) C:\Program Files\Gateway\Gateway Power Management\ePowerSvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\SrTasks.exe
(AVAST Software) C:\Users\jimmy\Downloads\aswMBR (4).exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\…\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12921488 2012-07-02] (Realtek Semiconductor)
HKLM-x32\…\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766688 2014-07-04] (Advanced Micro Devices, Inc.)
HKLM-x32\…\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [2995904 2012-07-11] (Symantec Corporation)
HKLM-x32\…\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\…\Run: [sbsdk-server] => C:\Program Files (x86)\SMART Technologies\Education Software\sbsdk-server\NodeLauncher.exe [62360 2012-10-24] (SMART Technologies)
HKLM-x32\…\Run: [SMART Board Service] => C:\Program Files (x86)\SMART Technologies\Education Software\SMARTBoardService.exe [2219416 2012-10-24] (SMART Technologies)
HKLM-x32\…\Run: [SMART Board Tools] => C:\Program Files (x86)\SMART Technologies\Education Software\SMARTBoardTools.exe [10132336 2012-03-09] (SMART Technologies ULC)
HKLM-x32\…\Run: [SMART Ink] => C:\Program Files (x86)\SMART Technologies\Education Software\SMARTInk.exe [98200 2012-10-25] (SMART Technologies)
HKLM-x32\…\Run: [Response Desktop Menu] => C:\Program Files (x86)\SMART Technologies\Education Software\DesktopMenu.exe [1990040 2012-10-17] (SMART Technologies ULC)
HKLM-x32\…\Run: [SMARTClassroomCoordinator.exe] => C:\Program Files (x86)\SMART Technologies\Education Software\SMARTClassroomCoordinator.exe [485232 2011-06-22] (SMART Technologies ULC.)
HKLM-x32\…\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKLM-x32\…\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [4085896 2014-08-04] (AVAST Software)
HKLM-x32\…\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1282120 2013-05-02] (CANON INC.)
HKLM-x32\…\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2020704 2014-07-09] (Wondershare)
HKLM\…\Policies\Explorer: [NoFolderOptions] 0
HKLM\…\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-1271087293-465154865-2948633367-1002\…\Run: [Spotify Web Helper] => C:\Users\jimmy\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1676344 2014-12-12] (Spotify Ltd)
HKU\S-1-5-21-1271087293-465154865-2948633367-1002\…\Run: [UpdateAdmin] => C:\Users\jimmy\AppData\Local\UpdateAdmin\UpdateAdmin.exe [225552 2014-10-16] (DownloadAdmin)
HKU\S-1-5-21-1271087293-465154865-2948633367-1002\…\MountPoints2: {70a1e263-92fe-11e4-bf94-eca86baeef58} - "D:\setup.exe" -a
Startup: C:\Users\jimmy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Screen Clipper and Launcher.lnk
ShortcutTarget: OneNote 2010 Screen Clipper and Launcher.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
ProxyEnable: [S-1-5-21-1271087293-465154865-2948633367-1002] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-1271087293-465154865-2948633367-1002] => http=127.0.0.1:49697;https=127.0.0.1:49697
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1271087293-465154865-2948633367-1002\Software\Microsoft\Internet Explorer\Main,DisableRequiresActiveXPrompt = web.roblox.com
HKU\S-1-5-21-1271087293-465154865-2948633367-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://acer13.msn.com
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexbho.dll (CANON INC.)
BHO: SMART Notebook Download Utility -> {67BCF957-85FC-4036-8DC4-D4D80E00A77B} -> C:\Program Files (x86)\SMART Technologies\Education Software\Win64\NotebookPlugin.dll (SMART Technologies ULC.)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: SMART Notebook Download Utility -> {67BCF957-85FC-4036-8DC4-D4D80E00A77B} -> C:\Program Files (x86)\SMART Technologies\Education Software\Win32\NotebookPlugin.dll (SMART Technologies ULC.)
BHO-x32: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - SMART Sync - {8E1233B3-485A-4E51-B77E-9E075A68C588} - C:\Program Files (x86)\SMART Technologies\Education Software\SyncIEToolbar.dll (SMART Technologies ULC.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKU\S-1-5-21-1271087293-465154865-2948633367-1002 -> Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexhlp.dll (CANON INC.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF ProfilePath: C:\Users\jimmy\AppData\Roaming\Mozilla\Firefox\Profiles\l8b5k1dm.default
FF SearchEngineOrder.1: Secure Search
FF SelectedSearchEngine: Taplika
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_16_0_0_296.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.31211.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_296.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll (CANON INC.)
FF Plugin-x32: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.31211.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll No File
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\7\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1271087293-465154865-2948633367-1002: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\jimmy\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF user.js: detected! => C:\Users\jimmy\AppData\Roaming\Mozilla\Firefox\Profiles\l8b5k1dm.default\user.js
FF SearchPlugin: C:\Users\jimmy\AppData\Roaming\Mozilla\Firefox\Profiles\l8b5k1dm.default\searchplugins\Vosteran.xml
FF Extension: Solution Real 1.0.1 - C:\Users\jimmy\AppData\Roaming\Mozilla\Firefox\Profiles\l8b5k1dm.default\Extensions\{5c281c6e-0132-4ac6-ad9d-d1d95d218412}.xpi [2015-01-24]
FF HKLM-x32\…\Firefox\Extensions: [[removed]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-12-30]
StartMenuInternet: FIREFOX.EXE - firefox.exe
Chrome:
=======
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs;_ri={google:suggestRid}&xssi;=t&q;={searchTerms}&{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
CHR Profile: C:\Users\jimmy\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\jimmy\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-06-06]
CHR Extension: (Solution Real) - C:\Users\jimmy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjnbbdonfhdjpangbkdcikdageggmfbg [2015-01-25]
CHR Extension: (Google Wallet) - C:\Users\jimmy\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-04-22]
CHR HKLM-x32\…\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-08-04]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-07-04] (Advanced Micro Devices, Inc.) [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-08-04] (AVAST Software)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [227904 2014-04-29] (WildTangent)
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe [2451456 2012-07-13] (Realsil Microelectronics Inc.) [File not signed]
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-27] ()
R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [3939008 2012-07-11] (Symantec Corporation)
R2 Response Hardware; C:\Program Files (x86)\SMART Technologies\Education Software\ResponseHardwareService.exe [19352 2012-10-17] (SMART Technologies ULC)
R2 SMARTHelperService; C:\Program Files (x86)\SMART Technologies\Education Software\SMARTHelperService.exe [582552 2012-10-24] (SMART Technologies)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [368632 2014-09-21] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2014-09-21] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-08-04] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [79184 2014-08-04] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-08-04] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-08-04] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1041168 2014-11-21] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [427360 2014-08-04] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [92008 2014-08-04] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [224896 2014-08-04] ()
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-16] (Advanced Micro Devices)
R1 ccSet_NARA; C:\Windows\system32\drivers\NARAx64\0401000.00A\ccSetx64.sys [168608 2012-05-25] (Symantec Corporation)
S3 cricut; C:\Windows\system32\DRIVERS\cricut_x64.sys [72248 2014-12-30] ()
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [129752 2015-01-27] (Malwarebytes Corporation)
R3 SMARTMouseFilterx64; C:\Windows\System32\drivers\SMARTMouseFilterx64.sys [16280 2012-10-24] (SMART Technologies)
R3 SMARTVHidMiniVistaAmd64; C:\Windows\System32\drivers\SMARTVHidMiniVistaAmd64.sys [15256 2012-10-24] (SMART Technologies)
R3 SMARTVTabletPCx64; C:\Windows\System32\drivers\SMARTVTabletPCx64.sys [24984 2012-10-24] (SMART Technologies ULC)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2014-09-21] (Microsoft Corporation)
U3 aswMBR; \??\C:\Users\jimmy\AppData\Local\Temp\aswMBR.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-01 18:30 - 2015-02-01 18:30 - 05198336 _____ (AVAST Software) C:\Users\jimmy\Downloads\aswMBR (4).exe
2015-02-01 16:05 - 2015-02-01 16:05 - 00000000 _____ () C:\Recovery.txt
2015-02-01 11:57 - 2015-02-01 21:20 - 00000000 ____D () C:\WINDOWS\Minidump
2015-01-31 15:50 - 2015-01-31 15:50 - 00000000 ____D () C:\Users\jimmy\AppData\Local\Vosteran
2015-01-31 15:49 - 2015-02-01 03:46 - 00000000 ____D () C:\Program Files (x86)\WSE_Vosteran
2015-01-31 15:49 - 2015-01-31 15:49 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\WSE_Vosteran
2015-01-31 15:49 - 2015-01-31 15:49 - 00000000 ____D () C:\ProgramData\{E7C80F0B-B74A-DE8D-06CC-AE0FD64E7D81}
2015-01-31 15:48 - 2015-02-01 21:21 - 00000000 ____D () C:\Program Files (x86)\IntelliTerm_1.10.0.8
2015-01-31 15:47 - 2015-01-31 15:47 - 03703013 _____ () C:\Users\jimmy\Downloads\Project64 2.1.rar
2015-01-31 15:42 - 2015-01-31 15:42 - 33231414 _____ () C:\Users\jimmy\Downloads\N64 Emulator +2 Roms [Hexific Tutorials].rar
2015-01-31 14:37 - 2015-01-31 14:37 - 03440640 _____ () C:\Users\jimmy\Downloads\Tave20131120193651.bin
2015-01-31 14:11 - 2015-01-31 14:12 - 19124224 _____ () C:\Users\jimmy\Downloads\Qokemon.bin
2015-01-31 14:11 - 2015-01-31 14:11 - 01933853 _____ () C:\Users\jimmy\Downloads\PokemonGold.zip
2015-01-29 18:41 - 2015-02-01 21:20 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\PhotoScape
2015-01-29 18:39 - 2015-02-01 21:21 - 00000000 ____D () C:\Program Files (x86)\PhotoScape
2015-01-27 05:16 - 2015-01-27 05:23 - 00113063 _____ () C:\Users\jimmy\Documents\Little Miss Muffet.notebook
2015-01-25 14:32 - 2015-01-25 14:34 - 49206948 _____ () C:\Users\jimmy\Downloads\Adventure Time Adventure Map!.zip
2015-01-25 09:46 - 2015-01-25 09:47 - 11931648 _____ () C:\Users\jimmy\Downloads\Titan City V32 XBOX.bin
2015-01-25 08:15 - 2015-01-25 08:15 - 04042752 _____ () C:\Users\jimmy\Downloads\Zelda Ocarina of time adventure map.bin
2015-01-25 08:13 - 2015-01-25 08:14 - 05648384 _____ () C:\Users\jimmy\Downloads\Zelda Majoras Mask Adventure map.bin
2015-01-25 06:51 - 2015-01-25 06:51 - 00234679 _____ () C:\Users\jimmy\AppData\Local\dsi1.dat
2015-01-25 06:51 - 2015-01-25 06:51 - 00161916 _____ () C:\Users\jimmy\AppData\Local\dsi2.dat
2015-01-24 18:37 - 2015-01-24 18:37 - 03985408 _____ () C:\Users\jimmy\Downloads\The Forest Of The WoodLand Realm HG.bin
2015-01-24 18:35 - 2015-01-24 18:36 - 14692352 _____ () C:\Users\jimmy\Downloads\atlantis.bin
2015-01-24 18:33 - 2015-01-24 18:34 - 11440128 _____ () C:\Users\jimmy\Downloads\HarryPotterAdventurePart1and2.bin
2015-01-24 16:28 - 2015-01-24 16:28 - 03944448 _____ () C:\Users\jimmy\Downloads\Sky Towers Adventure Map 2.bin
2015-01-24 16:18 - 2015-01-24 16:20 - 142276760 _____ () C:\Users\jimmy\Downloads\Save20120513004504.rar
2015-01-24 16:06 - 2015-01-24 16:07 - 04521808 _____ () C:\Users\jimmy\Downloads\AdventureTimeCraft_2.zip
2015-01-24 15:45 - 2015-01-24 15:45 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\java
2015-01-24 15:44 - 2015-01-24 16:21 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\.minecraft
2015-01-24 15:34 - 2015-01-24 15:36 - 03515537 _____ () C:\Users\jimmy\Downloads\zeldaswordskills-1.7.10-beta-0.1.4.jar
2015-01-24 15:32 - 2015-01-24 15:32 - 00283286 _____ () C:\Users\jimmy\Downloads\PandorasBox-2.1.jar
2015-01-24 12:52 - 2015-01-24 12:52 - 06098944 _____ () C:\Users\jimmy\Downloads\Tave20130104031949.bin
2015-01-24 12:46 - 2015-01-24 12:47 - 10506240 _____ () C:\Users\jimmy\Downloads\Future 1.31.bin
2015-01-24 12:14 - 2015-01-24 12:15 - 05496832 _____ () C:\Users\jimmy\Downloads\Breeze Island Hunger Games.bin
2015-01-24 12:06 - 2015-01-24 12:06 - 07299072 _____ () C:\Users\jimmy\Downloads\Cops & Robbers Alcatraz.bin
2015-01-24 11:46 - 2015-01-24 11:47 - 16027402 _____ () C:\Users\jimmy\Downloads\The dropper by BIGRE.zip
2015-01-24 11:40 - 2015-01-24 11:40 - 00452776 _____ (InstallerTech Corp) C:\Users\jimmy\Downloads\Setup_ODM.exe
2015-01-23 23:50 - 2015-01-23 23:50 - 00000000 ___RD () C:\Users\jimmy\Documents\Notes
2015-01-23 16:51 - 2015-01-27 00:52 - 00000129 _____ () C:\Users\jimmy\AppData\Roaming\WB.CFG
2015-01-23 16:18 - 2015-01-23 16:19 - 26747527 _____ () C:\Users\jimmy\Downloads\oPryzeLP_setup.exe
2015-01-23 15:56 - 2015-01-23 16:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Horizon
2015-01-23 15:52 - 2015-02-01 18:27 - 00000000 ____D () C:\Users\jimmy\AppData\Local\browser extensions
2015-01-23 15:52 - 2015-01-23 15:52 - 00004530 _____ () C:\WINDOWS\System32\Tasks\Validate Installation
2015-01-23 15:52 - 2015-01-23 15:52 - 00004322 _____ () C:\WINDOWS\System32\Tasks\Check Updates
2015-01-23 15:52 - 2015-01-23 15:52 - 00003890 _____ () C:\WINDOWS\System32\Tasks\GeniusBox
2015-01-23 15:52 - 2015-01-23 15:52 - 00000064 _____ () C:\Users\jimmy\AppData\Local\ddbe2c08329a1e6b43cc28dae2cdb262
2015-01-23 15:51 - 2015-02-01 21:21 - 00000000 ____D () C:\Users\jimmy\AppData\Local\UpdateAdmin
2015-01-23 15:51 - 2015-02-01 21:21 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpdateAdmin
2015-01-23 15:51 - 2015-01-23 15:51 - 00003830 _____ () C:\WINDOWS\System32\Tasks\UpdateAdmin
2015-01-23 06:35 - 2015-01-23 06:37 - 476169925 _____ () C:\Users\jimmy\Downloads\PrincessRescue-Final1.zip
2015-01-23 05:27 - 2015-01-23 05:27 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Game Creators
2015-01-23 05:23 - 2015-01-23 05:24 - 118137367 _____ () C:\Users\jimmy\Downloads\FPSCreatorFree (1).zip
2015-01-22 17:47 - 2015-01-22 17:49 - 118137367 _____ () C:\Users\jimmy\Downloads\FPSCreatorFree.zip
2015-01-21 22:45 - 2015-01-21 22:47 - 00000000 ____D () C:\Users\jimmy\Downloads\TheBestRhythmBingoGameEverPerfectforaSubstitute
2015-01-21 22:44 - 2015-01-21 22:44 - 05657888 _____ () C:\Users\jimmy\Downloads\TheBestRhythmBingoGameEverPerfectforaSubstitute.zip
2015-01-21 18:13 - 2015-01-21 18:13 - 00000000 ____D () C:\Users\jimmy\AppData\Local\ProjectSidescroller
2015-01-20 19:30 - 2015-01-20 19:30 - 00000000 ____D () C:\Users\jimmy\AppData\Local\1st_RPG
2015-01-20 19:28 - 2015-01-20 19:28 - 00000000 ____D () C:\Users\jimmy\Documents\GameMaker
2015-01-20 18:57 - 2015-01-20 18:57 - 00000000 ____D () C:\Users\jimmy\AppData\Local\YoYo_Games_Ltd
2015-01-20 18:56 - 2015-01-20 19:28 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\GameMaker-Studio
2015-01-20 18:55 - 2015-01-20 18:55 - 00000000 ____D () C:\WINDOWS\SysWOW64\directx
2015-01-20 18:55 - 2015-01-20 18:55 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GameMaker Player
2015-01-20 18:54 - 2015-01-30 17:50 - 00000000 ____D () C:\Users\jimmy\AppData\Local\GameMaker-Studio
2015-01-20 18:53 - 2015-01-20 18:53 - 98955008 _____ () C:\Users\jimmy\Downloads\GMStudio-Installer-1.4.1474.exe
2015-01-14 07:00 - 2014-12-19 01:26 - 00140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys
2015-01-14 07:00 - 2014-12-11 21:04 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWbPrxy.exe
2015-01-14 07:00 - 2014-12-11 19:51 - 00075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ahcache.sys
2015-01-14 07:00 - 2014-12-08 20:50 - 00225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2015-01-14 07:00 - 2014-12-08 14:42 - 00535640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2015-01-14 07:00 - 2014-12-08 14:42 - 00531616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2015-01-14 07:00 - 2014-12-08 14:42 - 00448792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2015-01-14 07:00 - 2014-12-08 14:42 - 00413248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2015-01-14 07:00 - 2014-12-08 14:42 - 00372408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2015-01-14 07:00 - 2014-12-08 14:42 - 00108944 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDump.dll
2015-01-14 07:00 - 2014-12-08 14:42 - 00038264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2015-01-14 07:00 - 2014-12-08 14:42 - 00033584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2015-01-14 07:00 - 2014-12-05 22:17 - 00360448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2015-01-14 07:00 - 2014-12-05 20:41 - 00391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2015-01-14 07:00 - 2014-12-05 20:35 - 00229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2015-01-14 07:00 - 2014-10-28 23:00 - 00465320 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2015-01-14 07:00 - 2014-10-28 23:00 - 00139984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2015-01-14 07:00 - 2014-10-28 22:52 - 00500016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2015-01-14 07:00 - 2014-10-28 22:52 - 00482872 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2015-01-14 07:00 - 2014-10-28 22:52 - 00394120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2015-01-14 07:00 - 2014-10-28 22:52 - 00272248 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2015-01-14 07:00 - 2014-10-28 22:12 - 00413136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2015-01-14 07:00 - 2014-10-28 22:12 - 00136296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2015-01-14 07:00 - 2014-10-28 22:07 - 00424544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2015-01-14 07:00 - 2014-10-28 22:07 - 00370424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2015-01-14 07:00 - 2014-10-28 22:07 - 00344536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2015-01-14 07:00 - 2014-10-28 21:44 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll
2015-01-14 07:00 - 2014-10-28 20:59 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2015-01-14 07:00 - 2014-10-28 20:24 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll
2015-01-14 07:00 - 2014-10-28 20:02 - 00911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2015-01-14 07:00 - 2014-10-28 20:01 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nlaapi.dll
2015-01-10 11:22 - 2015-01-10 13:31 - 1289761974 _____ () C:\Users\jimmy\Downloads\StarWar-Battlefront2.zip
2015-01-09 16:50 - 2015-01-09 16:54 - 00003270 _____ () C:\WINDOWS\System32\Tasks\avastBCLRestartS-1-5-21-1271087293-465154865-2948633367-1002
2015-01-04 16:57 - 2015-01-04 16:57 - 03579246 _____ () C:\Users\jimmy\Downloads\2970275_7725991.mp4
2015-01-04 15:11 - 2015-01-04 15:11 - 00001835 _____ () C:\Users\jimmy\Desktop\malwarebytes2.txt
2015-01-04 15:11 - 2015-01-04 15:11 - 00000419 _____ () C:\Users\jimmy\Downloads\Fixlist.txt
2015-01-04 13:38 - 2015-01-04 13:38 - 00002636 _____ () C:\Users\jimmy\Documents\test movie.wlmp
2015-01-03 12:35 - 2015-01-03 12:35 - 00001423 _____ () C:\Users\jimmy\Desktop\malwarebytes1.txt
2015-01-03 12:35 - 2015-01-03 12:35 - 00001422 _____ () C:\Users\jimmy\Desktop\malwarebytes.txt
2015-01-03 10:53 - 2015-01-03 10:54 - 67183278 _____ () C:\Users\jimmy\Downloads\ITB v23.zip
2015-01-03 09:02 - 2015-01-27 19:22 - 00129752 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-01-03 09:00 - 2015-02-01 21:21 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-01-03 09:00 - 2015-01-03 09:00 - 00001121 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-01-03 08:59 - 2015-02-01 21:21 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-01-03 08:59 - 2015-02-01 21:11 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-01-03 08:59 - 2014-11-21 06:14 - 00093400 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-01-03 08:59 - 2014-11-21 06:14 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
2015-01-03 08:59 - 2014-11-21 06:14 - 00025816 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-01-03 08:58 - 2015-01-03 08:58 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\jimmy\Downloads\mbam-setup-2.0.4.1028 (4).exe
2015-01-03 08:45 - 2015-01-03 08:45 - 00321848 _____ (Malwarebytes Corporation) C:\Users\jimmy\Downloads\mbam-clean-2.1.1.1001 (1).exe
2015-01-03 08:35 - 2015-01-03 08:35 - 00321848 _____ (Malwarebytes Corporation) C:\Users\jimmy\Downloads\mbam-clean-2.1.1.1001.exe
2015-01-02 23:21 - 2015-01-02 23:21 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\jimmy\Downloads\mbam-setup-2.0.4.1028 (3).exe
2015-01-02 21:45 - 2015-01-02 21:45 - 00018917 _____ () C:\Users\jimmy\Documents\My Movie.wlmp
2015-01-02 21:45 - 2015-01-02 21:45 - 00000000 ____D () C:\Users\jimmy\Tracing
2015-01-02 19:56 - 2015-01-27 18:42 - 00000000 ____D () C:\WINDOWS\en
2015-01-02 19:55 - 2015-01-02 19:55 - 00001481 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk
2015-01-02 19:55 - 2015-01-02 19:55 - 00001397 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk
2015-01-02 19:55 - 2015-01-02 19:55 - 00001328 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk
2015-01-02 19:55 - 2015-01-02 19:55 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live
2015-01-02 19:55 - 2015-01-02 19:55 - 00000000 ____D () C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2015-01-02 19:54 - 2015-01-02 19:54 - 00002509 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk
2015-01-02 19:53 - 2015-01-02 19:55 - 00000000 ____D () C:\Program Files (x86)\Windows Live
2015-01-02 19:53 - 2015-01-02 19:53 - 00000000 ____D () C:\WINDOWS\PCHEALTH
2015-01-02 19:53 - 2015-01-02 19:53 - 00000000 ____D () C:\Program Files\Windows Live
2015-01-02 19:51 - 2015-01-02 19:51 - 00000000 ____D () C:\ProgramData\Microsoft OneDrive
2015-01-02 19:49 - 2015-01-31 10:05 - 00000000 ____D () C:\Users\jimmy\AppData\Local\Windows Live
2015-01-02 19:47 - 2015-01-02 19:47 - 01239752 _____ (Microsoft Corporation) C:\Users\jimmy\Downloads\wlsetup-web.exe
2015-01-02 08:19 - 2015-01-02 08:19 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\jimmy\Downloads\mbam-setup-2.0.4.1028 (2).exe
2015-01-02 08:12 - 2015-01-02 08:13 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\jimmy\Downloads\mbam-setup-2.0.4.1028 (1).exe
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-01 21:21 - 2014-10-19 21:14 - 00000000 ____D () C:\Users\Administrator
2015-02-01 21:21 - 2013-12-15 20:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-02-01 21:21 - 2013-08-22 10:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\WinMetadata
2015-02-01 21:21 - 2013-08-22 10:36 - 00000000 ____D () C:\WINDOWS\system32\sru
2015-02-01 21:21 - 2013-03-16 08:22 - 00000000 ____D () C:\ProgramData\FLEXnet
2015-02-01 21:21 - 2013-03-16 08:19 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\SMART Technologies
2015-02-01 21:21 - 2012-08-03 04:40 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-02-01 21:21 - 2012-08-03 04:40 - 00000000 ____D () C:\ProgramData\WildTangent
2015-02-01 21:13 - 2013-08-22 10:36 - 00000000 ____D () C:\WINDOWS\registration
2015-02-01 21:12 - 2013-08-22 08:36 - 00000000 ____D () C:\WINDOWS\system32\Sysprep
2015-02-01 21:12 - 2012-12-22 17:03 - 00000000 ____D () C:\Users\jimmy\AppData\Local\Packages
2015-02-01 21:11 - 2013-02-21 20:58 - 00000000 ___HD () C:\$SysReset
2015-02-01 21:11 - 2012-08-03 04:40 - 00000000 ____D () C:\Program Files (x86)\WildTangent Games
2015-02-01 18:42 - 2014-11-25 21:22 - 00021998 _____ () C:\Users\jimmy\Desktop\FRST.txt
2015-02-01 18:41 - 2014-10-28 17:13 - 00000000 ____D () C:\Users\jimmy\Desktop\FRST-OlderVersion
2015-02-01 18:41 - 2014-10-24 20:58 - 02131456 _____ (Farbar) C:\Users\jimmy\Desktop\FRST64.exe
2015-02-01 18:41 - 2014-10-24 20:58 - 00000000 ____D () C:\FRST
2015-02-01 18:40 - 2014-11-25 21:21 - 00004910 _____ () C:\Users\jimmy\Desktop\aswMBR.txt
2015-02-01 18:40 - 2014-10-24 20:57 - 00000512 _____ () C:\Users\jimmy\Desktop\MBR.dat
2015-02-01 18:38 - 2014-10-19 21:05 - 01171867 _____ () C:\WINDOWS\WindowsUpdate.log
2015-02-01 18:37 - 2012-07-26 02:59 - 00000000 ____D () C:\WINDOWS\CbsTemp
2015-02-01 18:36 - 2013-02-22 17:01 - 00003596 _____ () C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1271087293-465154865-2948633367-1002
2015-02-01 18:31 - 2014-10-20 17:16 - 00003914 _____ () C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{B9791AE5-E39C-4E49-8217-4386C0483A75}
2015-02-01 18:31 - 2013-12-30 12:55 - 00001989 _____ () C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2015-02-01 18:31 - 2013-08-22 08:25 - 00262144 ___SH () C:\WINDOWS\system32\config\ELAM
2015-02-01 18:29 - 2013-12-30 12:55 - 00003924 _____ () C:\WINDOWS\System32\Tasks\avast! Emergency Update
2015-02-01 18:25 - 2013-12-15 20:16 - 00000914 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-02-01 18:23 - 2014-10-19 21:14 - 00000000 ____D () C:\Users\jimmy
2015-02-01 18:23 - 2013-08-22 09:46 - 00337248 _____ () C:\WINDOWS\setupact.log
2015-02-01 18:23 - 2013-08-22 09:45 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-02-01 17:51 - 2014-10-21 20:40 - 00000000 ____D () C:\Users\jimmy\AppData\Local\Deployment
2015-02-01 11:56 - 2014-09-24 02:03 - 00192122 _____ () C:\WINDOWS\PFRO.log
2015-02-01 11:49 - 2014-12-31 16:26 - 00037177 _____ () C:\Users\jimmy\Desktop\Addition.txt
2015-02-01 08:27 - 2014-06-27 16:50 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2015-01-30 17:50 - 2014-10-24 21:28 - 00234496 ___SH () C:\Users\jimmy\Desktop\Thumbs.db
2015-01-28 17:21 - 2013-03-11 00:06 - 00000000 ____D () C:\Users\jimmy\AppData\Local\Spotify
2015-01-27 19:12 - 2014-05-07 13:45 - 00000918 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cf6a24736f14b2.job
2015-01-27 18:45 - 2013-03-16 08:30 - 00000830 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-01-27 18:42 - 2014-11-21 22:00 - 00000258 __RSH () C:\ProgramData\ntuser.pol
2015-01-27 18:41 - 2013-08-22 08:25 - 00262144 ___SH () C:\WINDOWS\system32\config\BBI
2015-01-27 18:39 - 2012-07-26 00:26 - 00000194 _____ () C:\WINDOWS\win.ini
2015-01-26 23:15 - 2013-12-15 20:17 - 00002210 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2015-01-26 21:37 - 2013-01-28 17:05 - 00000000 ____D () C:\Users\jimmy\Documents\Christians Work
2015-01-26 21:36 - 2013-11-21 20:01 - 00000000 ____D () C:\Users\jimmy\Desktop\YouTube
2015-01-26 21:25 - 2014-10-24 20:13 - 00439808 ___SH () C:\Users\jimmy\Downloads\Thumbs.db
2015-01-26 21:23 - 2013-02-21 21:21 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\Adobe
2015-01-26 21:17 - 2014-07-18 22:38 - 00000000 ____D () C:\Users\jimmy\Downloads\chocolate_covered_raindrops
2015-01-26 05:18 - 2014-09-24 02:15 - 00863592 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2015-01-25 00:04 - 2013-08-22 10:36 - 00000000 ____D () C:\WINDOWS\system32\GroupPolicy
2015-01-24 22:47 - 2013-03-11 00:06 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\Spotify
2015-01-24 16:16 - 2014-10-24 20:13 - 00178688 ___SH () C:\Users\jimmy\Documents\Thumbs.db
2015-01-24 15:45 - 2013-03-16 08:30 - 00003718 _____ () C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2015-01-23 15:56 - 2013-03-03 21:45 - 00000000 ____D () C:\Temp
2015-01-23 15:50 - 2013-02-25 21:31 - 00001166 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-01-23 05:27 - 2012-08-03 04:51 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2015-01-21 22:55 - 2013-08-22 10:36 - 00000000 ____D () C:\WINDOWS\AppReadiness
2015-01-20 18:55 - 2013-11-23 07:44 - 00000000 ___HD () C:\WINDOWS\msdownld.tmp
2015-01-19 16:32 - 2014-12-12 21:33 - 00714720 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2015-01-19 16:32 - 2014-12-12 21:33 - 00106976 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2015-01-15 05:47 - 2013-08-24 19:32 - 00000000 ____D () C:\WINDOWS\system32\MRT
2015-01-15 05:32 - 2013-02-22 23:11 - 113365784 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-01-12 17:57 - 2014-12-14 13:43 - 00000000 ____D () C:\Users\jimmy\Desktop\mods
2015-01-11 21:30 - 2015-01-01 12:38 - 00008692 _____ () C:\Users\jimmy\Documents\The_Lord_Never_Closes_His_Eyes.mscz
2015-01-11 17:40 - 2015-01-01 12:38 - 00006854 _____ () C:\Users\jimmy\Documents\.The_Lord_Never_Closes_His_Eyes.mscz,
2015-01-09 06:20 - 2013-08-22 10:36 - 00000000 ____D () C:\WINDOWS\system32\FxsTmp
2015-01-06 18:59 - 2013-12-07 15:48 - 00000000 ____D () C:\Program Files (x86)\McAfee
2015-01-06 18:59 - 2013-12-07 15:39 - 00000000 ____D () C:\ProgramData\McAfee
2015-01-06 18:52 - 2012-07-26 03:12 - 00000000 ___HD () C:\WINDOWS\ELAMBKUP
2015-01-06 18:48 - 2013-11-20 18:42 - 00000000 ____D () C:\Users\hedev
2015-01-06 18:48 - 2012-07-26 00:37 - 00000000 ____D () C:\Users\Default.migrated
2015-01-06 18:47 - 2013-12-07 15:51 - 00000000 ____D () C:\Users\jimmy\Documents\McAfee Vaults
2015-01-04 15:36 - 2013-08-22 10:43 - 00000000 ____D () C:\WINDOWS\DigitalLocker
2015-01-03 11:28 - 2013-08-22 09:45 - 00000000 ____D () C:\WINDOWS\Setup
2015-01-02 21:47 - 2013-03-24 12:33 - 00000000 ____D () C:\Users\jimmy\AppData\Roaming\Audacity
2015-01-02 19:53 - 2013-08-22 10:36 - 00000000 ____D () C:\Program Files\Common Files\microsoft shared
2015-01-02 19:52 - 2013-11-23 07:49 - 00031301 _____ () C:\WINDOWS\DirectX.log
2015-01-02 09:31 - 2013-08-22 10:36 - 00000000 ____D () C:\WINDOWS\Vss
==================== Files in the root of some directories =======
2015-01-23 16:51 - 2015-01-27 00:52 - 0000129 _____ () C:\Users\jimmy\AppData\Roaming\WB.CFG
2013-04-01 14:59 - 2014-11-04 10:37 - 0005632 _____ () C:\Users\jimmy\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-23 15:52 - 2015-01-23 15:52 - 0000064 _____ () C:\Users\jimmy\AppData\Local\ddbe2c08329a1e6b43cc28dae2cdb262
2015-01-25 06:51 - 2015-01-25 06:51 - 0234679 _____ () C:\Users\jimmy\AppData\Local\dsi1.dat
2015-01-25 06:51 - 2015-01-25 06:51 - 0161916 _____ () C:\Users\jimmy\AppData\Local\dsi2.dat
Some content of TEMP:
====================
C:\Users\jimmy\AppData\Local\Temp\FPS Creator Free.exe
C:\Users\jimmy\AppData\Local\Temp\mccspuninstall.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-01-30 06:32
==================== End Of Log ============================