[removed]
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Português (Portugal)
Internet Explorer Version 9 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Enigma Software Group USA, LLC.) C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCore64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Enigma Software Group USA, LLC.) C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe
(Andrea Electronics Corporation) C:\Program Files\IDT\WDM\AESTSr64.exe
(Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
(Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
() C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\hidfind.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(SoftThinks SAS) C:\Program Files (x86)\Dell DataSafe Local Backup\SftService.exe
(IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
() C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(SUPERAntiSpyware) C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
(McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe
(Dropbox, Inc.) C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Creative Technology Ltd) C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
() C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(SoftThinks - Dell) C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe
() C:\Program Files (x86)\Dell DataSafe Local Backup\Components\Scheduler\STService.exe
(SoftThinks - Dell) C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Robert Łajka & Pawel Porwisz) C:\Program Files (x86)\TC UP\TC UP.exe
(Ghisler Software GmbH) C:\Program Files (x86)\TC UP\TOTALCMD.EXE
(AVAST Software) C:\Users\Rui Almeida\Downloads\aswMBR.exe
(Nero AG) C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
(Nero AG) C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\Rui Almeida\Downloads\FRST64 (1).exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\…\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [525312 2011-01-25] (IDT, Inc.)
HKLM\…\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [609144 2011-04-12] (Alps Electric Co., Ltd.)
HKLM\…\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM\…\Run: [NVHotkey] => rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
HKLM\…\Run: [IntelPAN] => C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1935120 2011-07-28] (Intel(R) Corporation)
HKLM\…\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp
HKLM\…\Run: [Stage Remote] => C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe [2022976 2011-06-28] ()
HKLM\…\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [118272 2012-01-21] (IvoSoft)
HKLM\…\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [108144 2012-11-05] (Microsoft Corporation)
HKLM\…\Run: [DellStage] => C:\Program Files (x86)\Dell Stage\Dell Stage\stage_primary.exe [2195824 2012-02-01] ()
HKLM\…\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1332296 2015-01-30] (Microsoft Corporation)
HKLM-x32\…\Run: [Dell Webcam Central] => C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [503942 2011-04-13] (Creative Technology Ltd)
HKLM-x32\…\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-11-06] (Intel Corporation)
HKLM-x32\…\Run: [] => [X]
HKLM-x32\…\Run: [RoxWatchTray] => c:\Program Files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatchTray12OEM.exe [240112 2010-11-25] (Sonic Solutions)
HKLM-x32\…\Run: [Desktop Disc Tool] => c:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe [514544 2010-11-17] ()
HKLM-x32\…\Run: [NeroLauncher] => C:\Program Files (x86)\Nero\SyncUP\NeroLauncher.exe [67496 2012-08-21] ()
HKLM-x32\…\Run: [AccuWeatherWidget] => C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe [968048 2012-02-01] ()
HKLM-x32\…\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\…\Run: [SUPERAntiSpyware] => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [7780120 2015-01-28] (SUPERAntiSpyware)
HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\…\Run: [GoogleChromeAutoLaunch_2768033F84EEF7C02C94FF79C0A6E34E] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [843592 2015-01-25] (Google Inc.)
HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\…\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [193128 2011-04-22] (NVIDIA Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Rui Almeida\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Rui Almeida\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Recortes de Ecrã e Iniciador do OneNote 2010.lnk
ShortcutTarget: Recortes de Ecrã e Iniciador do OneNote 2010.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll (IvoSoft)
ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer32.dll (IvoSoft)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2503016791-1374957323-1720178788-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll (IvoSoft)
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation)
BHO: ClassicIE9BHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIE9DLL_64.dll (IvoSoft)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll (IvoSoft)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Programa Auxiliar de Início de Sessão do Windows Live ID -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: ClassicIE9BHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIE9DLL_32.dll (IvoSoft)
Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll (IvoSoft)
Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll (IvoSoft)
DPF: HKLM-x32 {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Users\Rui Almeida\AppData\Roaming\Mozilla\Firefox\Profiles\26t8yxax.default
FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF64_16_0_0_305.dll ()
FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_305.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\windows\SysWOW64\Adobe\Director\np32dsw_1168638.dll (Adobe Systems, Inc.)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MIF5BA~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MIF5BA~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2503016791-1374957323-1720178788-1001: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Rui Almeida\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKU\S-1-5-21-2503016791-1374957323-1720178788-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Rui Almeida\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\priberam.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\sapo.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\wikipedia-ptpt.xml
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14]
StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe
Chrome:
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Users\Rui Almeida\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Skype Click to Call) - C:\Users\Rui Almeida\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2014-08-01]
CHR HKLM-x32\…\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-07-14]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [172344 2014-07-22] (SUPERAntiSpyware.com)
R2 Bluetooth Device Monitor; C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe [921664 2011-05-19] (Intel Corporation) [File not signed]
R3 Bluetooth Media Service; C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe [1335360 2011-05-19] (Intel Corporation) [File not signed]
R2 Bluetooth OBEX Service; C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe [995392 2011-05-19] (Intel Corporation) [File not signed]
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23784 2015-01-30] (Microsoft Corporation)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [340240 2011-07-28] ()
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366512 2015-01-30] (Microsoft Corporation)
R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [1025920 2015-02-20] (Enigma Software Group USA, LLC.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [31744 2012-07-03] (Google Inc) [File not signed]
S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag64.sys [30720 2014-10-10] (LG Electronics Inc.)
S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem64.sys [37376 2014-10-10] (LG Electronics Inc.)
S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis64.sys [93696 2014-10-09] (LG Electronics Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 DDDriver; C:\Windows\System32\drivers\DDDriver64Dcsa.sys [23760 2015-01-30] (Dell Computer Corporation)
S3 DellProf; C:\Windows\System32\drivers\DellProf.sys [23312 2015-01-30] (Dell Computer Corporation)
R3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2015-02-20] (Enigma Software Group USA, LLC.)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2015-02-20] ()
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [243200 2009-10-21] (Huawei Technologies Co., Ltd.)
S3 hitmanpro37; C:\windows\system32\drivers\hitmanpro37.sys [43664 2015-02-20] ()
S3 hwusbdev; C:\Windows\System32\DRIVERS\ewusbdev.sys [114304 2009-10-12] (Huawei Technologies Co., Ltd.)
S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [42944 2010-09-09] (http://libusb-win32.sourceforge.net)
S3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25816 2014-11-21] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\windows\system32\drivers\mwac.sys [63704 2014-11-21] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [274696 2014-11-15] (Microsoft Corporation)
S3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124560 2014-11-15] (Microsoft Corporation)
S3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] ()
R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
S3 usbrndis6; C:\Windows\system32\drivers\usb80236.sys [19968 2009-07-14] (Microsoft Corporation)
R1 VD_FileDisk; C:\Windows\System32\Drivers\VD_FileDisk.sys [30312 2011-01-26] (CaptainFlint Software)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U3 aswMBR; \??\C:\Users\RUIALM~1\AppData\Local\Temp\aswMBR.sys [X]
U3 aswVmm; \??\C:\Users\RUIALM~1\AppData\Local\Temp\aswVmm.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-21 07:12 - 2015-02-21 07:12 - 00027367 _____ () C:\Users\Rui Almeida\Downloads\FRST.txt
2015-02-21 07:10 - 2015-02-21 07:12 - 00000000 ____D () C:\FRST
2015-02-21 07:10 - 2015-02-21 07:10 - 02086912 _____ (Farbar) C:\Users\Rui Almeida\Downloads\FRST64 (1).exe
2015-02-21 07:05 - 2015-02-21 07:05 - 00002825 _____ () C:\Users\Rui Almeida\Desktop\aswMBR.txt
2015-02-21 07:05 - 2015-02-21 07:05 - 00000512 _____ () C:\Users\Rui Almeida\Desktop\MBR.dat
2015-02-20 23:49 - 2015-02-20 23:49 - 05198336 _____ (AVAST Software) C:\Users\Rui Almeida\Downloads\aswMBR.exe
2015-02-20 23:49 - 2015-02-20 23:49 - 02129920 _____ (Farbar) C:\Users\Rui Almeida\Downloads\FRST64.exe
2015-02-20 23:19 - 2015-02-20 23:39 - 00000020 _____ () C:\Users\Rui Almeida\AppData\Roaming\appdataFr3.bin
2015-02-20 23:17 - 2015-02-20 23:17 - 00043664 _____ () C:\windows\system32\Drivers\hitmanpro37.sys
2015-02-20 23:13 - 2015-02-20 23:13 - 00003258 _____ () C:\windows\system32\.crusader
2015-02-20 22:42 - 2015-02-20 23:15 - 00000000 ____D () C:\ProgramData\HitmanPro
2015-02-20 22:41 - 2015-02-20 22:41 - 10995632 _____ (SurfRight B.V.) C:\Users\Rui Almeida\Downloads\HitmanPro_x64.exe
2015-02-20 22:37 - 2015-02-20 22:37 - 00248728 _____ (Kaspersky Lab, Yury Parshin) C:\windows\system32\Drivers\74319982.sys
2015-02-20 16:38 - 2013-05-10 05:56 - 14631424 _____ (Microsoft Corporation) C:\windows\system32\wmp.dll
2015-02-20 16:38 - 2013-05-10 05:56 - 12625920 _____ (Microsoft Corporation) C:\windows\system32\wmploc.DLL
2015-02-20 16:38 - 2013-05-10 04:56 - 12625408 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmploc.DLL
2015-02-20 16:38 - 2013-05-10 04:56 - 11410432 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmp.dll
2015-02-20 13:43 - 2014-10-18 02:05 - 04121600 _____ (Microsoft Corporation) C:\windows\system32\mf.dll
2015-02-20 13:43 - 2014-10-18 01:33 - 03209728 _____ (Microsoft Corporation) C:\windows\SysWOW64\mf.dll
2015-02-20 13:43 - 2014-07-07 02:06 - 00206848 _____ (Microsoft Corporation) C:\windows\system32\mfps.dll
2015-02-20 13:43 - 2014-07-07 02:06 - 00055808 _____ (Microsoft Corporation) C:\windows\system32\rrinstaller.exe
2015-02-20 13:43 - 2014-07-07 02:06 - 00024576 _____ (Microsoft Corporation) C:\windows\system32\mfpmp.exe
2015-02-20 13:43 - 2014-07-07 02:02 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\mferror.dll
2015-02-20 13:43 - 2014-07-07 01:40 - 00103424 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfps.dll
2015-02-20 13:43 - 2014-07-07 01:39 - 00050176 _____ (Microsoft Corporation) C:\windows\SysWOW64\rrinstaller.exe
2015-02-20 13:43 - 2014-07-07 01:39 - 00023040 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfpmp.exe
2015-02-20 13:43 - 2014-07-07 01:37 - 00002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\mferror.dll
2015-02-20 13:34 - 2012-07-26 03:08 - 00744448 _____ (Microsoft Corporation) C:\windows\system32\WUDFx.dll
2015-02-20 13:34 - 2012-07-26 03:08 - 00229888 _____ (Microsoft Corporation) C:\windows\system32\WUDFHost.exe
2015-02-20 13:34 - 2012-07-26 03:08 - 00194048 _____ (Microsoft Corporation) C:\windows\system32\WUDFPlatform.dll
2015-02-20 13:34 - 2012-07-26 03:08 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\WUDFSvc.dll
2015-02-20 13:34 - 2012-07-26 03:08 - 00045056 _____ (Microsoft Corporation) C:\windows\system32\WUDFCoinstaller.dll
2015-02-20 13:34 - 2012-07-26 02:26 - 00198656 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WUDFRd.sys
2015-02-20 13:34 - 2012-07-26 02:26 - 00087040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WUDFPf.sys
2015-02-20 13:34 - 2012-06-02 14:57 - 00000003 _____ () C:\windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2015-02-20 13:25 - 2015-02-20 13:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-02-20 13:23 - 2015-02-20 13:23 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2015-02-20 13:23 - 2015-02-20 13:23 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight
2015-02-20 13:18 - 2012-03-01 06:46 - 00023408 _____ (Microsoft Corporation) C:\windows\system32\Drivers\fs_rec.sys
2015-02-20 13:18 - 2012-03-01 06:28 - 00005120 _____ (Microsoft Corporation) C:\windows\system32\wmi.dll
2015-02-20 13:18 - 2012-03-01 05:29 - 00005120 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmi.dll
2015-02-20 13:00 - 2015-02-20 13:07 - 00000000 ____D () C:\windows\system32\MRT
2015-02-20 12:59 - 2015-01-29 17:49 - 116773704 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2015-02-20 12:58 - 2015-02-20 12:58 - 00264248 _____ () C:\windows\msxml4-KB2758694-enu.LOG
2015-02-20 12:54 - 2014-06-30 22:24 - 00008856 _____ (Microsoft Corporation) C:\windows\system32\icardres.dll
2015-02-20 12:54 - 2014-06-30 22:14 - 00008856 _____ (Microsoft Corporation) C:\windows\SysWOW64\icardres.dll
2015-02-20 12:54 - 2014-06-06 06:16 - 00035480 _____ (Microsoft Corporation) C:\windows\SysWOW64\TsWpfWrp.exe
2015-02-20 12:54 - 2014-06-06 06:12 - 00035480 _____ (Microsoft Corporation) C:\windows\system32\TsWpfWrp.exe
2015-02-20 12:54 - 2014-03-09 21:48 - 01389208 _____ (Microsoft Corporation) C:\windows\system32\icardagt.exe
2015-02-20 12:54 - 2014-03-09 21:48 - 00171160 _____ (Microsoft Corporation) C:\windows\system32\infocardapi.dll
2015-02-20 12:54 - 2014-03-09 21:47 - 00619672 _____ (Microsoft Corporation) C:\windows\SysWOW64\icardagt.exe
2015-02-20 12:54 - 2014-03-09 21:47 - 00099480 _____ (Microsoft Corporation) C:\windows\SysWOW64\infocardapi.dll
2015-02-20 12:49 - 2014-06-18 02:18 - 00692736 _____ (Microsoft Corporation) C:\windows\system32\osk.exe
2015-02-20 12:49 - 2014-06-18 01:51 - 00646144 _____ (Microsoft Corporation) C:\windows\SysWOW64\osk.exe
2015-02-20 12:49 - 2014-01-28 02:32 - 00228864 _____ (Microsoft Corporation) C:\windows\system32\wwansvc.dll
2015-02-20 12:49 - 2013-12-04 02:27 - 00488448 _____ (Microsoft Corporation) C:\windows\system32\secproc.dll
2015-02-20 12:49 - 2013-12-04 02:27 - 00485888 _____ (Microsoft Corporation) C:\windows\system32\secproc_isv.dll
2015-02-20 12:49 - 2013-12-04 02:27 - 00123392 _____ (Microsoft Corporation) C:\windows\system32\secproc_ssp_isv.dll
2015-02-20 12:49 - 2013-12-04 02:27 - 00123392 _____ (Microsoft Corporation) C:\windows\system32\secproc_ssp.dll
2015-02-20 12:49 - 2013-12-04 02:26 - 00528384 _____ (Microsoft Corporation) C:\windows\system32\msdrm.dll
2015-02-20 12:49 - 2013-12-04 02:16 - 00658432 _____ (Microsoft Corporation) C:\windows\system32\RMActivate_isv.exe
2015-02-20 12:49 - 2013-12-04 02:16 - 00626176 _____ (Microsoft Corporation) C:\windows\system32\RMActivate.exe
2015-02-20 12:49 - 2013-12-04 02:16 - 00553984 _____ (Microsoft Corporation) C:\windows\system32\RMActivate_ssp.exe
2015-02-20 12:49 - 2013-12-04 02:16 - 00552960 _____ (Microsoft Corporation) C:\windows\system32\RMActivate_ssp_isv.exe
2015-02-20 12:49 - 2013-12-04 02:03 - 00428032 _____ (Microsoft Corporation) C:\windows\SysWOW64\secproc.dll
2015-02-20 12:49 - 2013-12-04 02:03 - 00423936 _____ (Microsoft Corporation) C:\windows\SysWOW64\secproc_isv.dll
2015-02-20 12:49 - 2013-12-04 02:03 - 00087040 _____ (Microsoft Corporation) C:\windows\SysWOW64\secproc_ssp_isv.dll
2015-02-20 12:49 - 2013-12-04 02:03 - 00087040 _____ (Microsoft Corporation) C:\windows\SysWOW64\secproc_ssp.dll
2015-02-20 12:49 - 2013-12-04 02:02 - 00390144 _____ (Microsoft Corporation) C:\windows\SysWOW64\msdrm.dll
2015-02-20 12:49 - 2013-12-04 01:54 - 00594944 _____ (Microsoft Corporation) C:\windows\SysWOW64\RMActivate_isv.exe
2015-02-20 12:49 - 2013-12-04 01:54 - 00572416 _____ (Microsoft Corporation) C:\windows\SysWOW64\RMActivate.exe
2015-02-20 12:49 - 2013-12-04 01:54 - 00510976 _____ (Microsoft Corporation) C:\windows\SysWOW64\RMActivate_ssp.exe
2015-02-20 12:49 - 2013-12-04 01:54 - 00508928 _____ (Microsoft Corporation) C:\windows\SysWOW64\RMActivate_ssp_isv.exe
2015-02-20 12:49 - 2013-06-25 22:55 - 00785624 _____ (Microsoft Corporation) C:\windows\system32\Drivers\Wdf01000.sys
2015-02-20 12:49 - 2013-03-19 05:53 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\wwanprotdim.dll
2015-02-20 12:49 - 2012-11-28 22:56 - 00054376 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdfLdr.sys
2015-02-20 12:49 - 2012-11-28 22:56 - 00009728 _____ (Microsoft Corporation) C:\windows\system32\Wdfres.dll
2015-02-20 12:49 - 2012-11-28 22:56 - 00000003 _____ () C:\windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2015-02-20 12:49 - 2012-11-02 05:59 - 00478208 _____ (Microsoft Corporation) C:\windows\system32\dpnet.dll
2015-02-20 12:49 - 2012-11-02 05:11 - 00376832 _____ (Microsoft Corporation) C:\windows\SysWOW64\dpnet.dll
2015-02-20 12:49 - 2012-08-22 18:12 - 00950128 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ndis.sys
2015-02-20 12:49 - 2012-07-04 20:26 - 00041472 _____ (Microsoft Corporation) C:\windows\system32\Drivers\RNDISMP.sys
2015-02-20 12:49 - 2012-07-04 20:26 - 00035840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\rndismp6.sys
2015-02-20 12:48 - 2015-01-13 03:10 - 01190912 _____ (Microsoft Corporation) C:\windows\system32\WindowsCodecs.dll
2015-02-20 12:48 - 2015-01-13 02:49 - 01011200 _____ (Microsoft Corporation) C:\windows\SysWOW64\WindowsCodecs.dll
2015-02-20 12:48 - 2014-12-19 03:06 - 00210432 _____ (Microsoft Corporation) C:\windows\system32\profsvc.dll
2015-02-20 12:48 - 2014-12-11 17:47 - 00052736 _____ (Microsoft Corporation) C:\windows\system32\TSWbPrxy.exe
2015-02-20 12:48 - 2014-12-06 04:17 - 00303616 _____ (Microsoft Corporation) C:\windows\system32\nlasvc.dll
2015-02-20 12:48 - 2014-12-06 03:50 - 00156672 _____ (Microsoft Corporation) C:\windows\SysWOW64\ncsi.dll
2015-02-20 12:48 - 2014-12-06 03:50 - 00052224 _____ (Microsoft Corporation) C:\windows\SysWOW64\nlaapi.dll
2015-02-20 12:48 - 2014-04-25 02:34 - 00801280 _____ (Microsoft Corporation) C:\windows\system32\usp10.dll
2015-02-20 12:48 - 2014-04-25 02:06 - 00626688 _____ (Microsoft Corporation) C:\windows\SysWOW64\usp10.dll
2015-02-20 12:48 - 2014-03-26 14:44 - 02002432 _____ (Microsoft Corporation) C:\windows\system32\msxml6.dll
2015-02-20 12:48 - 2014-03-26 14:44 - 01882112 _____ (Microsoft Corporation) C:\windows\system32\msxml3.dll
2015-02-20 12:48 - 2014-03-26 14:41 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\msxml6r.dll
2015-02-20 12:48 - 2014-03-26 14:41 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\msxml3r.dll
2015-02-20 12:48 - 2014-03-26 14:27 - 01389056 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6.dll
2015-02-20 12:48 - 2014-03-26 14:27 - 01237504 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml3.dll
2015-02-20 12:48 - 2014-03-26 14:25 - 00002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6r.dll
2015-02-20 12:48 - 2014-03-26 14:25 - 00002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml3r.dll
2015-02-20 12:48 - 2014-01-29 02:32 - 00484864 _____ (Microsoft Corporation) C:\windows\system32\wer.dll
2015-02-20 12:48 - 2014-01-29 02:06 - 00381440 _____ (Microsoft Corporation) C:\windows\SysWOW64\wer.dll
2015-02-20 12:47 - 2014-06-06 10:10 - 00624128 _____ (Microsoft Corporation) C:\windows\system32\qedit.dll
2015-02-20 12:47 - 2014-06-06 09:44 - 00509440 _____ (Microsoft Corporation) C:\windows\SysWOW64\qedit.dll
2015-02-20 12:47 - 2014-04-05 02:47 - 01903552 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys
2015-02-20 12:47 - 2014-04-05 02:47 - 00288192 _____ (Microsoft Corporation) C:\windows\system32\Drivers\FWPKCLNT.SYS
2015-02-20 12:47 - 2013-11-26 11:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys
2015-02-20 12:47 - 2013-10-19 02:18 - 00081408 _____ (Microsoft Corporation) C:\windows\system32\imagehlp.dll
2015-02-20 12:47 - 2013-10-19 01:36 - 00159232 _____ (Microsoft Corporation) C:\windows\SysWOW64\imagehlp.dll
2015-02-20 12:47 - 2013-07-25 09:25 - 01888768 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL
2015-02-20 12:47 - 2013-07-25 08:57 - 01620992 _____ (Microsoft Corporation) C:\windows\SysWOW64\WMVDECOD.DLL
2015-02-20 12:46 - 2014-12-12 05:31 - 01480192 _____ (Microsoft Corporation) C:\windows\system32\crypt32.dll
2015-02-20 12:46 - 2014-12-12 05:07 - 01174528 _____ (Microsoft Corporation) C:\windows\SysWOW64\crypt32.dll
2015-02-20 12:46 - 2014-08-01 11:53 - 01031168 _____ (Microsoft Corporation) C:\windows\system32\TSWorkspace.dll
2015-02-20 12:46 - 2014-08-01 11:35 - 00793600 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSWorkspace.dll
2015-02-20 12:46 - 2014-07-07 02:07 - 00229376 _____ (Microsoft Corporation) C:\windows\system32\wintrust.dll
2015-02-20 12:46 - 2014-07-07 02:06 - 00187904 _____ (Microsoft Corporation) C:\windows\system32\cryptsvc.dll
2015-02-20 12:46 - 2014-07-07 01:40 - 00179200 _____ (Microsoft Corporation) C:\windows\SysWOW64\wintrust.dll
2015-02-20 12:46 - 2014-07-07 01:40 - 00143872 _____ (Microsoft Corporation) C:\windows\SysWOW64\cryptsvc.dll
2015-02-20 12:46 - 2014-06-18 22:23 - 01943696 _____ (Microsoft Corporation) C:\windows\system32\dfshim.dll
2015-02-20 12:46 - 2014-06-18 22:23 - 01131664 _____ (Microsoft Corporation) C:\windows\SysWOW64\dfshim.dll
2015-02-20 12:46 - 2014-06-18 22:23 - 00156824 _____ (Microsoft Corporation) C:\windows\SysWOW64\mscorier.dll
2015-02-20 12:46 - 2014-06-18 22:23 - 00156312 _____ (Microsoft Corporation) C:\windows\system32\mscorier.dll
2015-02-20 12:46 - 2014-06-18 22:23 - 00081560 _____ (Microsoft Corporation) C:\windows\SysWOW64\mscories.dll
2015-02-20 12:46 - 2014-06-18 22:23 - 00073880 _____ (Microsoft Corporation) C:\windows\system32\mscories.dll
2015-02-20 12:46 - 2013-07-09 05:46 - 00139776 _____ (Microsoft Corporation) C:\windows\system32\cryptnet.dll
2015-02-20 12:46 - 2013-07-09 04:46 - 00103936 _____ (Microsoft Corporation) C:\windows\SysWOW64\cryptnet.dll
2015-02-20 12:46 - 2012-10-09 18:17 - 00226816 _____ (Microsoft Corporation) C:\windows\system32\dhcpcore6.dll
2015-02-20 12:46 - 2012-10-09 18:17 - 00055296 _____ (Microsoft Corporation) C:\windows\system32\dhcpcsvc6.dll
2015-02-20 12:46 - 2012-10-09 17:40 - 00193536 _____ (Microsoft Corporation) C:\windows\SysWOW64\dhcpcore6.dll
2015-02-20 12:46 - 2012-10-09 17:40 - 00044032 _____ (Microsoft Corporation) C:\windows\SysWOW64\dhcpcsvc6.dll
2015-02-20 12:46 - 2012-01-04 10:44 - 00509952 _____ (Microsoft Corporation) C:\windows\system32\ntshrui.dll
2015-02-20 12:46 - 2012-01-04 08:58 - 00442880 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntshrui.dll
2015-02-20 12:43 - 2014-10-14 02:13 - 00683520 _____ (Microsoft Corporation) C:\windows\system32\termsrv.dll
2015-02-20 12:42 - 2013-07-03 04:05 - 00076800 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidclass.sys
2015-02-20 12:42 - 2013-07-03 04:05 - 00032896 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidparse.sys
2015-02-20 12:42 - 2013-04-12 14:45 - 01656680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ntfs.sys
2015-02-20 12:42 - 2012-03-17 07:58 - 00075120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\partmgr.sys
2015-02-20 12:41 - 2013-07-04 12:50 - 00633856 _____ (Microsoft Corporation) C:\windows\system32\comctl32.dll
2015-02-20 12:41 - 2013-07-04 11:50 - 00530432 _____ (Microsoft Corporation) C:\windows\SysWOW64\comctl32.dll
2015-02-20 12:40 - 2014-11-11 03:08 - 00241152 _____ (Microsoft Corporation) C:\windows\system32\pku2u.dll
2015-02-20 12:40 - 2014-11-11 02:44 - 00186880 _____ (Microsoft Corporation) C:\windows\SysWOW64\pku2u.dll
2015-02-20 12:40 - 2014-06-16 02:10 - 00985536 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dxgkrnl.sys
2015-02-20 12:40 - 2013-10-30 02:32 - 00335360 _____ (Microsoft Corporation) C:\windows\system32\msieftp.dll
2015-02-20 12:40 - 2013-10-30 02:19 - 00301568 _____ (Microsoft Corporation) C:\windows\SysWOW64\msieftp.dll
2015-02-20 12:40 - 2013-04-10 06:01 - 00265064 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dxgmms1.sys
2015-02-20 12:40 - 2011-02-03 11:25 - 00144384 _____ (Microsoft Corporation) C:\windows\system32\cdd.dll
2015-02-20 12:39 - 2014-08-12 02:02 - 00878080 _____ (Microsoft Corporation) C:\windows\system32\IMJP10K.DLL
2015-02-20 12:39 - 2014-08-12 01:36 - 00701440 _____ (Microsoft Corporation) C:\windows\SysWOW64\IMJP10K.DLL
2015-02-20 12:39 - 2012-02-17 06:38 - 01031680 _____ (Microsoft Corporation) C:\windows\system32\rdpcore.dll
2015-02-20 12:39 - 2012-02-17 05:34 - 00826880 _____ (Microsoft Corporation) C:\windows\SysWOW64\rdpcore.dll
2015-02-20 12:39 - 2012-02-17 04:57 - 00023552 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tdtcp.sys
2015-02-20 12:36 - 2014-05-30 06:45 - 00497152 _____ (Microsoft Corporation) C:\windows\system32\Drivers\afd.sys
2015-02-20 12:36 - 2013-07-20 10:33 - 00124112 _____ (Microsoft Corporation) C:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-02-20 12:36 - 2013-07-20 10:33 - 00102608 _____ (Microsoft Corporation) C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-02-20 12:36 - 2013-05-10 05:49 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\cryptdlg.dll
2015-02-20 12:36 - 2013-05-10 03:20 - 00024576 _____ (Microsoft Corporation) C:\windows\SysWOW64\cryptdlg.dll
2015-02-20 12:36 - 2012-12-07 13:20 - 00441856 _____ (Microsoft Corporation) C:\windows\system32\Wpc.dll
2015-02-20 12:36 - 2012-12-07 13:15 - 02746368 _____ (Microsoft Corporation) C:\windows\system32\gameux.dll
2015-02-20 12:36 - 2012-12-07 12:26 - 00308736 _____ (Microsoft Corporation) C:\windows\SysWOW64\Wpc.dll
2015-02-20 12:36 - 2012-12-07 12:20 - 02576384 _____ (Microsoft Corporation) C:\windows\SysWOW64\gameux.dll
2015-02-20 12:36 - 2012-12-07 11:20 - 00045568 _____ (Microsoft) C:\windows\system32\oflc-nz.rs
2015-02-20 12:36 - 2012-12-07 11:20 - 00044544 _____ (Microsoft) C:\windows\system32\pegibbfc.rs
2015-02-20 12:36 - 2012-12-07 11:20 - 00043520 _____ (Microsoft) C:\windows\system32\csrr.rs
2015-02-20 12:36 - 2012-12-07 11:20 - 00030720 _____ (Microsoft) C:\windows\system32\usk.rs
2015-02-20 12:36 - 2012-12-07 11:20 - 00023552 _____ (Microsoft) C:\windows\system32\oflc.rs
2015-02-20 12:36 - 2012-12-07 11:20 - 00020480 _____ (Microsoft) C:\windows\system32\pegi-pt.rs
2015-02-20 12:36 - 2012-12-07 11:20 - 00020480 _____ (Microsoft) C:\windows\system32\pegi-fi.rs
2015-02-20 12:36 - 2012-12-07 11:19 - 00055296 _____ (Microsoft) C:\windows\system32\cero.rs
2015-02-20 12:36 - 2012-12-07 11:19 - 00051712 _____ (Microsoft) C:\windows\system32\esrb.rs
2015-02-20 12:36 - 2012-12-07 11:19 - 00046592 _____ (Microsoft) C:\windows\system32\fpb.rs
2015-02-20 12:36 - 2012-12-07 11:19 - 00040960 _____ (Microsoft) C:\windows\system32\cob-au.rs
2015-02-20 12:36 - 2012-12-07 11:19 - 00021504 _____ (Microsoft) C:\windows\system32\grb.rs
2015-02-20 12:36 - 2012-12-07 11:19 - 00020480 _____ (Microsoft) C:\windows\system32\pegi.rs
2015-02-20 12:36 - 2012-12-07 11:19 - 00015360 _____ (Microsoft) C:\windows\system32\djctq.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00055296 _____ (Microsoft) C:\windows\SysWOW64\cero.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00051712 _____ (Microsoft) C:\windows\SysWOW64\esrb.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00046592 _____ (Microsoft) C:\windows\SysWOW64\fpb.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00045568 _____ (Microsoft) C:\windows\SysWOW64\oflc-nz.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00044544 _____ (Microsoft) C:\windows\SysWOW64\pegibbfc.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00043520 _____ (Microsoft) C:\windows\SysWOW64\csrr.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00040960 _____ (Microsoft) C:\windows\SysWOW64\cob-au.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00030720 _____ (Microsoft) C:\windows\SysWOW64\usk.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00023552 _____ (Microsoft) C:\windows\SysWOW64\oflc.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00021504 _____ (Microsoft) C:\windows\SysWOW64\grb.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00020480 _____ (Microsoft) C:\windows\SysWOW64\pegi-pt.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00020480 _____ (Microsoft) C:\windows\SysWOW64\pegi-fi.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00020480 _____ (Microsoft) C:\windows\SysWOW64\pegi.rs
2015-02-20 12:36 - 2012-12-07 10:46 - 00015360 _____ (Microsoft) C:\windows\SysWOW64\djctq.rs
2015-02-20 12:34 - 2013-11-27 01:42 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys
2015-02-20 12:34 - 2013-11-27 01:42 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys
2015-02-20 12:34 - 2013-11-27 01:42 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys
2015-02-20 12:34 - 2013-11-27 01:42 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys
2015-02-20 12:34 - 2013-11-27 01:42 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys
2015-02-20 12:34 - 2013-11-27 01:42 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys
2015-02-20 12:34 - 2013-11-27 01:42 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys
2015-02-20 12:33 - 2012-07-04 22:16 - 00073216 _____ (Microsoft Corporation) C:\windows\system32\netapi32.dll
2015-02-20 12:33 - 2012-07-04 22:13 - 00136704 _____ (Microsoft Corporation) C:\windows\system32\browser.dll
2015-02-20 12:33 - 2012-07-04 22:13 - 00059392 _____ (Microsoft Corporation) C:\windows\system32\browcli.dll
2015-02-20 12:33 - 2012-07-04 21:16 - 00057344 _____ (Microsoft Corporation) C:\windows\SysWOW64\netapi32.dll
2015-02-20 12:33 - 2012-07-04 21:14 - 00041984 _____ (Microsoft Corporation) C:\windows\SysWOW64\browcli.dll
2015-02-20 12:32 - 2013-08-29 01:29 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbser.sys
2015-02-20 12:31 - 2014-06-25 02:05 - 14175744 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll
2015-02-20 12:31 - 2014-06-25 01:41 - 12874240 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll
2015-02-20 12:31 - 2013-04-26 05:51 - 00751104 _____ (Microsoft Corporation) C:\windows\system32\win32spl.dll
2015-02-20 12:31 - 2013-04-26 04:55 - 00492544 _____ (Microsoft Corporation) C:\windows\SysWOW64\win32spl.dll
2015-02-20 12:31 - 2012-10-03 17:44 - 00246272 _____ (Microsoft Corporation) C:\windows\system32\netcorehc.dll
2015-02-20 12:31 - 2012-10-03 17:44 - 00216576 _____ (Microsoft Corporation) C:\windows\system32\ncsi.dll
2015-02-20 12:31 - 2012-10-03 17:44 - 00070656 _____ (Microsoft Corporation) C:\windows\system32\nlaapi.dll
2015-02-20 12:31 - 2012-10-03 17:44 - 00018944 _____ (Microsoft Corporation) C:\windows\system32\netevent.dll
2015-02-20 12:31 - 2012-10-03 17:42 - 00569344 _____ (Microsoft Corporation) C:\windows\system32\iphlpsvc.dll
2015-02-20 12:31 - 2012-10-03 16:42 - 00175104 _____ (Microsoft Corporation) C:\windows\SysWOW64\netcorehc.dll
2015-02-20 12:31 - 2012-10-03 16:42 - 00018944 _____ (Microsoft Corporation) C:\windows\SysWOW64\netevent.dll
2015-02-20 12:31 - 2012-10-03 16:07 - 00045568 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpipreg.sys
2015-02-20 12:30 - 2015-01-14 03:08 - 17878016 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2015-02-20 12:30 - 2015-01-14 02:59 - 10924032 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2015-02-20 12:30 - 2015-01-14 02:59 - 00448512 _____ (Microsoft Corporation) C:\windows\system32\html.iec
2015-02-20 12:30 - 2015-01-14 02:53 - 02339840 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2015-02-20 12:30 - 2015-01-14 02:49 - 01392128 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2015-02-20 12:30 - 2015-01-14 02:49 - 01388032 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2015-02-20 12:30 - 2015-01-14 02:47 - 01494016 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl
2015-02-20 12:30 - 2015-01-14 02:47 - 00816640 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2015-02-20 12:30 - 2015-01-14 02:47 - 00599040 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll
2015-02-20 12:30 - 2015-01-14 02:47 - 00237056 _____ (Microsoft Corporation) C:\windows\system32\url.dll
2015-02-20 12:30 - 2015-01-14 02:47 - 00085504 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2015-02-20 12:30 - 2015-01-14 02:46 - 00729088 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2015-02-20 12:30 - 2015-01-14 02:46 - 00173056 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe
2015-02-20 12:30 - 2015-01-14 02:45 - 02157056 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2015-02-20 12:30 - 2015-01-14 02:45 - 00453120 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll
2015-02-20 12:30 - 2015-01-14 02:45 - 00282112 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll
2015-02-20 12:30 - 2015-01-14 02:44 - 02382848 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2015-02-20 12:30 - 2015-01-14 02:44 - 00248320 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2015-02-20 12:30 - 2015-01-14 02:44 - 00096768 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2015-02-20 12:30 - 2015-01-14 02:44 - 00055296 _____ (Microsoft Corporation) C:\windows\system32\msfeedsbs.dll
2015-02-20 12:30 - 2015-01-14 02:44 - 00012800 _____ (Microsoft Corporation) C:\windows\system32\mshta.exe
2015-02-20 12:30 - 2015-01-14 02:44 - 00011264 _____ (Microsoft Corporation) C:\windows\system32\msfeedssync.exe
2015-02-20 12:30 - 2015-01-14 01:51 - 12371456 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2015-02-20 12:30 - 2015-01-14 01:49 - 00367104 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec
2015-02-20 12:30 - 2015-01-14 01:47 - 01810944 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll
2015-02-20 12:30 - 2015-01-14 01:46 - 09742336 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll
2015-02-20 12:30 - 2015-01-14 01:43 - 01139712 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll
2015-02-20 12:30 - 2015-01-14 01:42 - 01427968 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcpl.cpl
2015-02-20 12:30 - 2015-01-14 01:42 - 01129472 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll
2015-02-20 12:30 - 2015-01-14 01:41 - 01802752 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll
2015-02-20 12:30 - 2015-01-14 01:41 - 00717824 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll
2015-02-20 12:30 - 2015-01-14 01:41 - 00607744 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll
2015-02-20 12:30 - 2015-01-14 01:41 - 00421376 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll
2015-02-20 12:30 - 2015-01-14 01:41 - 00231936 _____ (Microsoft Corporation) C:\windows\SysWOW64\url.dll
2015-02-20 12:30 - 2015-01-14 01:41 - 00142848 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieUnatt.exe
2015-02-20 12:30 - 2015-01-14 01:41 - 00065024 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll
2015-02-20 12:30 - 2015-01-14 01:40 - 02382848 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2015-02-20 12:30 - 2015-01-14 01:40 - 00353792 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtmsft.dll
2015-02-20 12:30 - 2015-01-14 01:40 - 00223232 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtrans.dll
2015-02-20 12:30 - 2015-01-14 01:40 - 00176640 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll
2015-02-20 12:30 - 2015-01-14 01:40 - 00073216 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll
2015-02-20 12:30 - 2015-01-14 01:40 - 00041472 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedsbs.dll
2015-02-20 12:30 - 2015-01-14 01:40 - 00011776 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshta.exe
2015-02-20 12:30 - 2015-01-14 01:40 - 00010752 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedssync.exe
2015-02-20 12:30 - 2014-11-26 03:53 - 00861696 _____ (Microsoft Corporation) C:\windows\system32\oleaut32.dll
2015-02-20 12:30 - 2014-11-26 03:32 - 00571904 _____ (Microsoft Corporation) C:\windows\SysWOW64\oleaut32.dll
2015-02-20 12:30 - 2013-05-13 05:50 - 00052224 _____ (Microsoft Corporation) C:\windows\system32\certenc.dll
2015-02-20 12:30 - 2013-05-13 03:43 - 01192448 _____ (Microsoft Corporation) C:\windows\system32\certutil.exe
2015-02-20 12:30 - 2013-05-13 03:08 - 00903168 _____ (Microsoft Corporation) C:\windows\SysWOW64\certutil.exe
2015-02-20 12:30 - 2013-05-13 03:08 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\certenc.dll
2015-02-20 12:29 - 2014-10-25 01:57 - 00077824 _____ (Microsoft Corporation) C:\windows\system32\packager.dll
2015-02-20 12:29 - 2014-10-25 01:32 - 00067584 _____ (Microsoft Corporation) C:\windows\SysWOW64\packager.dll
2015-02-20 12:28 - 2013-10-12 02:32 - 00150016 _____ (Microsoft Corporation) C:\windows\system32\wshom.ocx
2015-02-20 12:28 - 2013-10-12 02:31 - 00202752 _____ (Microsoft Corporation) C:\windows\system32\scrrun.dll
2015-02-20 12:28 - 2013-10-12 02:04 - 00121856 _____ (Microsoft Corporation) C:\windows\SysWOW64\wshom.ocx
2015-02-20 12:28 - 2013-10-12 02:03 - 00163840 _____ (Microsoft Corporation) C:\windows\SysWOW64\scrrun.dll
2015-02-20 12:28 - 2013-10-12 01:33 - 00168960 _____ (Microsoft Corporation) C:\windows\system32\wscript.exe
2015-02-20 12:28 - 2013-10-12 01:33 - 00156160 _____ (Microsoft Corporation) C:\windows\system32\cscript.exe
2015-02-20 12:28 - 2013-10-12 01:15 - 00141824 _____ (Microsoft Corporation) C:\windows\SysWOW64\wscript.exe
2015-02-20 12:28 - 2013-10-12 01:15 - 00126976 _____ (Microsoft Corporation) C:\windows\SysWOW64\cscript.exe
2015-02-20 12:28 - 2013-08-27 09:01 - 01545728 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll
2015-02-20 12:28 - 2013-08-27 09:01 - 01143296 _____ (Microsoft Corporation) C:\windows\system32\FntCache.dll
2015-02-20 12:28 - 2013-08-27 08:21 - 01077760 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWrite.dll
2015-02-20 12:28 - 2013-01-24 06:01 - 00223752 _____ (Microsoft Corporation) C:\windows\system32\Drivers\fvevol.sys
2015-02-20 12:27 - 2013-07-12 10:41 - 00185344 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbvideo.sys
2015-02-20 12:27 - 2013-07-12 10:41 - 00100864 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbcir.sys
2015-02-20 12:26 - 2014-03-04 09:44 - 01163264 _____ (Microsoft Corporation) C:\windows\system32\kernel32.dll
2015-02-20 12:26 - 2014-03-04 09:44 - 00362496 _____ (Microsoft Corporation) C:\windows\system32\wow64win.dll
2015-02-20 12:26 - 2014-03-04 09:44 - 00243712 _____ (Microsoft Corporation) C:\windows\system32\wow64.dll
2015-02-20 12:26 - 2014-03-04 09:44 - 00016384 _____ (Microsoft Corporation) C:\windows\system32\ntvdm64.dll
2015-02-20 12:26 - 2014-03-04 09:44 - 00013312 _____ (Microsoft Corporation) C:\windows\system32\wow64cpu.dll
2015-02-20 12:26 - 2014-03-04 09:17 - 00014336 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntvdm64.dll
2015-02-20 12:26 - 2014-03-04 09:16 - 01114112 _____ (Microsoft Corporation) C:\windows\SysWOW64\kernel32.dll
2015-02-20 12:26 - 2014-03-04 09:16 - 00025600 _____ (Microsoft Corporation) C:\windows\SysWOW64\setup16.exe
2015-02-20 12:26 - 2014-03-04 09:16 - 00005120 _____ (Microsoft Corporation) C:\windows\SysWOW64\wow32.dll
2015-02-20 12:26 - 2014-03-04 08:09 - 00007680 _____ (Microsoft Corporation) C:\windows\SysWOW64\instnm.exe
2015-02-20 12:26 - 2014-03-04 08:09 - 00002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\user.exe
2015-02-20 12:26 - 2013-08-02 02:14 - 00215040 _____ (Microsoft Corporation) C:\windows\system32\winsrv.dll
2015-02-20 12:26 - 2013-08-02 02:13 - 00424448 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00006144 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00005120 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00004608 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00004608 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 02:12 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:50 - 00274944 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00005120 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00004608 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:48 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 01:09 - 00338432 _____ (Microsoft Corporation) C:\windows\system32\conhost.exe
2015-02-20 12:26 - 2013-08-02 00:43 - 00006144 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 00:43 - 00004608 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 00:43 - 00003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-02-20 12:26 - 2013-08-02 00:43 - 00003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-02-20 12:25 - 2014-10-04 02:10 - 03722752 _____ (Microsoft Corporation) C:\windows\system32\mstscax.dll
2015-02-20 12:25 - 2014-10-04 01:42 - 03221504 _____ (Microsoft Corporation) C:\windows\SysWOW64\mstscax.dll
2015-02-20 12:25 - 2014-10-04 01:42 - 00131584 _____ (Microsoft Corporation) C:\windows\SysWOW64\aaclient.dll
2015-02-20 12:25 - 2013-08-29 02:16 - 01732032 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll
2015-02-20 12:25 - 2013-08-29 02:16 - 00859648 _____ (Microsoft Corporation) C:\windows\system32\tdh.dll
2015-02-20 12:25 - 2013-08-29 02:13 - 00878080 _____ (Microsoft Corporation) C:\windows\system32\advapi32.dll
2015-02-20 12:25 - 2013-08-29 01:50 - 01292192 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntdll.dll
2015-02-20 12:25 - 2013-08-29 01:50 - 00619520 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdh.dll
2015-02-20 12:25 - 2013-08-29 01:48 - 00640512 _____ (Microsoft Corporation) C:\windows\SysWOW64\advapi32.dll
2015-02-20 12:25 - 2013-07-26 02:24 - 00197120 _____ (Microsoft Corporation) C:\windows\system32\shdocvw.dll
2015-02-20 12:25 - 2013-07-26 01:55 - 00180224 _____ (Microsoft Corporation) C:\windows\SysWOW64\shdocvw.dll
2015-02-20 12:23 - 2013-07-04 12:57 - 00259584 _____ (Microsoft Corporation) C:\windows\system32\WebClnt.dll
2015-02-20 12:23 - 2013-07-04 12:50 - 00102400 _____ (Microsoft Corporation) C:\windows\system32\davclnt.dll
2015-02-20 12:23 - 2013-07-04 11:57 - 00205824 _____ (Microsoft Corporation) C:\windows\SysWOW64\WebClnt.dll
2015-02-20 12:23 - 2013-07-04 11:51 - 00081920 _____ (Microsoft Corporation) C:\windows\SysWOW64\davclnt.dll
2015-02-20 12:23 - 2013-07-04 10:11 - 00140800 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxdav.sys
2015-02-20 12:23 - 2012-05-14 05:26 - 00956928 _____ (Microsoft Corporation) C:\windows\system32\localspl.dll
2015-02-20 12:23 - 2011-12-16 08:46 - 00634880 _____ (Microsoft Corporation) C:\windows\system32\msvcrt.dll
2015-02-20 12:23 - 2011-12-16 07:52 - 00690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcrt.dll
2015-02-20 12:20 - 2012-09-25 22:47 - 00078336 _____ (Microsoft Corporation) C:\windows\SysWOW64\synceng.dll
2015-02-20 12:20 - 2012-09-25 22:46 - 00095744 _____ (Microsoft Corporation) C:\windows\system32\synceng.dll
2015-02-20 12:19 - 2014-12-08 03:09 - 00406528 _____ (Microsoft Corporation) C:\windows\system32\scesrv.dll
2015-02-20 12:19 - 2014-12-08 02:46 - 00308224 _____ (Microsoft Corporation) C:\windows\SysWOW64\scesrv.dll
2015-02-20 12:19 - 2014-10-14 02:13 - 03241984 _____ (Microsoft Corporation) C:\windows\system32\msi.dll
2015-02-20 12:19 - 2014-10-14 01:50 - 02363904 _____ (Microsoft Corporation) C:\windows\SysWOW64\msi.dll
2015-02-20 12:19 - 2014-06-03 10:02 - 01941504 _____ (Microsoft Corporation) C:\windows\system32\authui.dll
2015-02-20 12:19 - 2014-06-03 10:02 - 00504320 _____ (Microsoft Corporation) C:\windows\system32\msihnd.dll
2015-02-20 12:19 - 2014-06-03 10:02 - 00112064 _____ (Microsoft Corporation) C:\windows\system32\consent.exe
2015-02-20 12:19 - 2014-06-03 09:29 - 01805824 _____ (Microsoft Corporation) C:\windows\SysWOW64\authui.dll
2015-02-20 12:19 - 2014-06-03 09:29 - 00337408 _____ (Microsoft Corporation) C:\windows\SysWOW64\msihnd.dll
2015-02-20 12:19 - 2013-02-27 05:47 - 00070144 _____ (Microsoft Corporation) C:\windows\system32\appinfo.dll
2015-02-20 12:18 - 2014-02-04 02:37 - 00027584 _____ (Microsoft Corporation) C:\windows\system32\Drivers\Diskdump.sys
2015-02-20 12:18 - 2014-02-04 02:35 - 00274880 _____ (Microsoft Corporation) C:\windows\system32\Drivers\msiscsi.sys
2015-02-20 12:18 - 2014-02-04 02:35 - 00190912 _____ (Microsoft Corporation) C:\windows\system32\Drivers\storport.sys
2015-02-20 12:18 - 2014-02-04 02:28 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\iologmsg.dll
2015-02-20 12:18 - 2014-02-04 02:00 - 00002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\iologmsg.dll
2015-02-20 12:17 - 2015-01-09 02:03 - 03201536 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2015-02-20 12:17 - 2013-08-05 02:25 - 00155584 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ataport.sys
2015-02-20 12:17 - 2012-06-06 06:02 - 01133568 _____ (Microsoft Corporation) C:\windows\system32\cdosys.dll
2015-02-20 12:17 - 2012-06-06 05:03 - 00805376 _____ (Microsoft Corporation) C:\windows\SysWOW64\cdosys.dll
2015-02-20 12:16 - 2015-01-14 06:09 - 05554112 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe
2015-02-20 12:16 - 2015-01-14 06:09 - 00155064 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys
2015-02-20 12:16 - 2015-01-14 06:09 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys
2015-02-20 12:16 - 2015-01-14 06:05 - 01461760 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll
2015-02-20 12:16 - 2015-01-14 06:05 - 00503808 _____ (Microsoft Corporation) C:\windows\system32\srcore.dll
2015-02-20 12:16 - 2015-01-14 06:05 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll
2015-02-20 12:16 - 2015-01-14 06:05 - 00050176 _____ (Microsoft Corporation) C:\windows\system32\srclient.dll
2015-02-20 12:16 - 2015-01-14 06:05 - 00029184 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll
2015-02-20 12:16 - 2015-01-14 06:05 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll
2015-02-20 12:16 - 2015-01-14 06:04 - 00296960 _____ (Microsoft Corporation) C:\windows\system32\rstrui.exe
2015-02-20 12:16 - 2015-01-14 06:04 - 00064000 _____ (Microsoft Corporation) C:\windows\system32\auditpol.exe
2015-02-20 12:16 - 2015-01-14 06:04 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe
2015-02-20 12:16 - 2015-01-14 06:02 - 00146432 _____ (Microsoft Corporation) C:\windows\system32\msaudite.dll
2015-02-20 12:16 - 2015-01-14 06:02 - 00060416 _____ (Microsoft Corporation) C:\windows\system32\msobjs.dll
2015-02-20 12:16 - 2015-01-14 05:59 - 00686080 _____ (Microsoft Corporation) C:\windows\system32\adtschema.dll
2015-02-20 12:16 - 2015-01-14 05:44 - 03972544 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe
2015-02-20 12:16 - 2015-01-14 05:44 - 03917760 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe
2015-02-20 12:16 - 2015-01-14 05:41 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\srclient.dll
2015-02-20 12:16 - 2015-01-14 05:41 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll
2015-02-20 12:16 - 2015-01-14 05:40 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll
2015-02-20 12:16 - 2015-01-14 05:40 - 00050176 _____ (Microsoft Corporation) C:\windows\SysWOW64\auditpol.exe
2015-02-20 12:16 - 2015-01-14 05:38 - 00060416 _____ (Microsoft Corporation) C:\windows\SysWOW64\msobjs.dll
2015-02-20 12:16 - 2015-01-14 05:37 - 00146432 _____ (Microsoft Corporation) C:\windows\SysWOW64\msaudite.dll
2015-02-20 12:16 - 2015-01-14 05:36 - 00686080 _____ (Microsoft Corporation) C:\windows\SysWOW64\adtschema.dll
2015-02-20 12:16 - 2014-12-30 01:23 - 00459336 _____ (Microsoft Corporation) C:\windows\system32\Drivers\cng.sys
2015-02-20 12:16 - 2014-11-11 03:08 - 00728064 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll
2015-02-20 12:16 - 2014-11-11 02:44 - 00550912 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll
2015-02-20 12:16 - 2014-09-19 09:42 - 00342016 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll
2015-02-20 12:16 - 2014-09-19 09:42 - 00314880 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll
2015-02-20 12:16 - 2014-09-19 09:42 - 00309760 _____ (Microsoft Corporation) C:\windows\system32\ncrypt.dll
2015-02-20 12:16 - 2014-09-19 09:42 - 00210944 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll
2015-02-20 12:16 - 2014-09-19 09:42 - 00086528 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll
2015-02-20 12:16 - 2014-09-19 09:42 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll
2015-02-20 12:16 - 2014-09-19 09:23 - 00259584 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll
2015-02-20 12:16 - 2014-09-19 09:23 - 00248832 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll
2015-02-20 12:16 - 2014-09-19 09:23 - 00221184 _____ (Microsoft Corporation) C:\windows\SysWOW64\ncrypt.dll
2015-02-20 12:16 - 2014-09-19 09:23 - 00172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll
2015-02-20 12:16 - 2014-09-19 09:23 - 00065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll
2015-02-20 12:16 - 2014-09-19 09:23 - 00017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll
2015-02-20 12:16 - 2013-08-02 02:12 - 00043520 _____ (Microsoft Corporation) C:\windows\system32\csrsrv.dll
2015-02-20 12:16 - 2013-08-02 02:12 - 00006656 _____ (Microsoft Corporation) C:\windows\system32\apisetschema.dll
2015-02-20 12:16 - 2013-08-02 01:48 - 00006656 _____ (Microsoft Corporation) C:\windows\SysWOW64\apisetschema.dll
2015-02-20 12:16 - 2013-08-02 00:59 - 00112640 _____ (Microsoft Corporation) C:\windows\system32\smss.exe
2015-02-20 12:15 - 2014-10-03 02:12 - 00500224 _____ (Microsoft Corporation) C:\windows\system32\AUDIOKSE.dll
2015-02-20 12:15 - 2014-10-03 02:11 - 00680960 _____ (Microsoft Corporation) C:\windows\system32\audiosrv.dll
2015-02-20 12:15 - 2014-10-03 02:11 - 00440832 _____ (Microsoft Corporation) C:\windows\system32\AudioEng.dll
2015-02-20 12:15 - 2014-10-03 02:11 - 00296448 _____ (Microsoft Corporation) C:\windows\system32\AudioSes.dll
2015-02-20 12:15 - 2014-10-03 02:11 - 00284672 _____ (Microsoft Corporation) C:\windows\system32\EncDump.dll
2015-02-20 12:15 - 2014-10-03 01:44 - 00442880 _____ (Microsoft Corporation) C:\windows\SysWOW64\AUDIOKSE.dll
2015-02-20 12:15 - 2014-10-03 01:44 - 00374784 _____ (Microsoft Corporation) C:\windows\SysWOW64\AudioEng.dll
2015-02-20 12:15 - 2014-10-03 01:44 - 00195584 _____ (Microsoft Corporation) C:\windows\SysWOW64\AudioSes.dll
2015-02-20 12:15 - 2013-10-12 02:30 - 00830464 _____ (Microsoft Corporation) C:\windows\system32\nshwfp.dll
2015-02-20 12:15 - 2013-10-12 02:29 - 00859648 _____ (Microsoft Corporation) C:\windows\system32\IKEEXT.DLL
2015-02-20 12:15 - 2013-10-12 02:29 - 00324096 _____ (Microsoft Corporation) C:\windows\system32\FWPUCLNT.DLL
2015-02-20 12:15 - 2013-10-12 02:03 - 00656896 _____ (Microsoft Corporation) C:\windows\SysWOW64\nshwfp.dll
2015-02-20 12:15 - 2013-10-12 02:01 - 00216576 _____ (Microsoft Corporation) C:\windows\SysWOW64\FWPUCLNT.DLL
2015-02-20 12:15 - 2013-08-28 01:12 - 00461312 _____ (Microsoft Corporation) C:\windows\system32\scavengeui.dll
2015-02-20 12:15 - 2012-08-21 21:01 - 00245760 _____ (Microsoft Corporation) C:\windows\system32\OxpsConverter.exe
2015-02-20 12:14 - 2014-07-17 02:07 - 01118720 _____ (Microsoft Corporation) C:\windows\system32\mstsc.exe
2015-02-20 12:14 - 2014-07-17 02:07 - 00455168 _____ (Microsoft Corporation) C:\windows\system32\winlogon.exe
2015-02-20 12:14 - 2014-07-17 02:07 - 00235520 _____ (Microsoft Corporation) C:\windows\system32\winsta.dll
2015-02-20 12:14 - 2014-07-17 02:07 - 00150528 _____ (Microsoft Corporation) C:\windows\system32\rdpcorekmts.dll
2015-02-20 12:14 - 2014-07-17 01:40 - 00157696 _____ (Microsoft Corporation) C:\windows\SysWOW64\winsta.dll
2015-02-20 12:14 - 2014-07-17 01:39 - 01051136 _____ (Microsoft Corporation) C:\windows\SysWOW64\mstsc.exe
2015-02-20 12:14 - 2014-07-17 01:21 - 00212480 _____ (Microsoft Corporation) C:\windows\system32\Drivers\rdpwd.sys
2015-02-20 12:14 - 2014-07-17 01:21 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tssecsrv.sys
2015-02-20 12:14 - 2013-02-15 06:08 - 00044032 _____ (Microsoft Corporation) C:\windows\system32\tsgqec.dll
2015-02-20 12:14 - 2013-02-15 06:02 - 00158720 _____ (Microsoft Corporation) C:\windows\system32\aaclient.dll
2015-02-20 12:14 - 2013-02-15 03:25 - 00036864 _____ (Microsoft Corporation) C:\windows\SysWOW64\tsgqec.dll
2015-02-20 12:14 - 2012-04-26 05:41 - 00077312 _____ (Microsoft Corporation) C:\windows\system32\rdpwsx.dll
2015-02-20 12:14 - 2012-04-26 05:34 - 00009216 _____ (Microsoft Corporation) C:\windows\system32\rdrmemptylst.exe
2015-02-20 12:10 - 2013-12-31 23:05 - 00420008 _____ () C:\windows\SysWOW64\locale.nls
2015-02-20 12:10 - 2013-12-31 23:04 - 00420008 _____ () C:\windows\system32\locale.nls
2015-02-20 12:07 - 2014-10-03 02:12 - 02020352 _____ (Microsoft Corporation) C:\windows\system32\WsmSvc.dll
2015-02-20 12:07 - 2014-10-03 02:12 - 00346624 _____ (Microsoft Corporation) C:\windows\system32\WSManMigrationPlugin.dll
2015-02-20 12:07 - 2014-10-03 02:12 - 00310272 _____ (Microsoft Corporation) C:\windows\system32\WsmWmiPl.dll
2015-02-20 12:07 - 2014-10-03 02:12 - 00181248 _____ (Microsoft Corporation) C:\windows\system32\WsmAuto.dll
2015-02-20 12:07 - 2014-10-03 02:11 - 00266240 _____ (Microsoft Corporation) C:\windows\system32\WSManHTTPConfig.exe
2015-02-20 12:07 - 2014-10-03 01:45 - 01177088 _____ (Microsoft Corporation) C:\windows\SysWOW64\WsmSvc.dll
2015-02-20 12:07 - 2014-10-03 01:45 - 00248832 _____ (Microsoft Corporation) C:\windows\SysWOW64\WSManMigrationPlugin.dll
2015-02-20 12:07 - 2014-10-03 01:45 - 00214016 _____ (Microsoft Corporation) C:\windows\SysWOW64\WsmWmiPl.dll
2015-02-20 12:07 - 2014-10-03 01:45 - 00145920 _____ (Microsoft Corporation) C:\windows\SysWOW64\WsmAuto.dll
2015-02-20 12:07 - 2014-10-03 01:44 - 00198656 _____ (Microsoft Corporation) C:\windows\SysWOW64\WSManHTTPConfig.exe
2015-02-20 12:07 - 2014-09-04 05:23 - 00424448 _____ (Microsoft Corporation) C:\windows\system32\rastls.dll
2015-02-20 12:07 - 2014-09-04 05:04 - 00372736 _____ (Microsoft Corporation) C:\windows\SysWOW64\rastls.dll
2015-02-20 12:07 - 2014-07-14 02:02 - 01216000 _____ (Microsoft Corporation) C:\windows\system32\rpcrt4.dll
2015-02-20 12:07 - 2014-07-14 01:40 - 00664064 _____ (Microsoft Corporation) C:\windows\SysWOW64\rpcrt4.dll
2015-02-20 11:52 - 2014-05-14 16:23 - 02477536 _____ (Microsoft Corporation) C:\windows\system32\wuaueng.dll
2015-02-20 11:52 - 2014-05-14 16:23 - 00700384 _____ (Microsoft Corporation) C:\windows\system32\wuapi.dll
2015-02-20 11:52 - 2014-05-14 16:23 - 00581600 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapi.dll
2015-02-20 11:52 - 2014-05-14 16:23 - 00058336 _____ (Microsoft Corporation) C:\windows\system32\wuauclt.exe
2015-02-20 11:52 - 2014-05-14 16:23 - 00044512 _____ (Microsoft Corporation) C:\windows\system32\wups2.dll
2015-02-20 11:52 - 2014-05-14 16:23 - 00038880 _____ (Microsoft Corporation) C:\windows\system32\wups.dll
2015-02-20 11:52 - 2014-05-14 16:23 - 00036320 _____ (Microsoft Corporation) C:\windows\SysWOW64\wups.dll
2015-02-20 11:52 - 2014-05-14 16:21 - 02620928 _____ (Microsoft Corporation) C:\windows\system32\wucltux.dll
2015-02-20 11:52 - 2014-05-14 16:20 - 00097792 _____ (Microsoft Corporation) C:\windows\system32\wudriver.dll
2015-02-20 11:52 - 2014-05-14 16:17 - 00092672 _____ (Microsoft Corporation) C:\windows\SysWOW64\wudriver.dll
2015-02-20 11:51 - 2014-05-14 09:23 - 00198600 _____ (Microsoft Corporation) C:\windows\system32\wuwebv.dll
2015-02-20 11:51 - 2014-05-14 09:23 - 00179656 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuwebv.dll
2015-02-20 11:51 - 2014-05-14 09:20 - 00036864 _____ (Microsoft Corporation) C:\windows\system32\wuapp.exe
2015-02-20 11:51 - 2014-05-14 09:17 - 00033792 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapp.exe
2015-02-20 11:46 - 2015-02-20 11:46 - 00002063 _____ () C:\spyhunter.log
2015-02-20 11:46 - 2015-02-20 11:46 - 00000717 _____ () C:\sh4_service.log
2015-02-20 11:44 - 2015-02-20 08:42 - 00285747 _____ () C:\shldr
2015-02-20 11:44 - 2015-02-20 08:42 - 00008192 _____ () C:\shldr.mbr
2015-02-20 08:42 - 2015-02-21 00:13 - 00001327 _____ () C:\Users\Rui Almeida\Desktop\SpyHunter.lnk
2015-02-20 08:42 - 2015-02-20 08:42 - 00003360 _____ () C:\windows\System32\Tasks\SpyHunter4Startup
2015-02-20 08:42 - 2015-02-20 08:42 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\Enigma Software Group
2015-02-20 08:42 - 2015-02-20 08:42 - 00000000 _____ () C:\autoexec.bat
2015-02-20 08:41 - 2015-02-20 08:42 - 00000000 ____D () C:\sh4ldr
2015-02-20 08:41 - 2015-02-20 08:41 - 00022704 _____ () C:\windows\system32\Drivers\EsgScanner.sys
2015-02-20 08:40 - 2015-02-20 08:40 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\Rui Almeida\Downloads\SpyHunter-Installer.exe
2015-02-20 08:40 - 2015-02-20 08:40 - 00000000 ____D () C:\Program Files\Enigma Software Group
2015-02-20 00:19 - 2015-02-21 00:29 - 00000448 _____ () C:\windows\setupact.log
2015-02-20 00:19 - 2015-02-20 00:19 - 00000000 _____ () C:\windows\setuperr.log
2015-02-20 00:18 - 2015-02-20 00:18 - 00000350 _____ () C:\windows\PFRO.log
2015-02-19 09:32 - 2015-02-19 09:32 - 00002784 _____ () C:\windows\System32\Tasks\CCleanerSkipUAC
2015-02-19 09:32 - 2015-02-19 09:32 - 00000000 ____D () C:\Program Files\CCleaner
2015-02-19 09:31 - 2015-02-19 09:31 - 05325808 _____ (Piriform Ltd) C:\Users\Rui Almeida\Downloads\ccsetup502pro.exe
2015-02-19 02:16 - 2015-02-21 00:31 - 00129752 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-19 02:15 - 2015-02-19 02:15 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-02-19 02:15 - 2015-02-19 02:15 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-02-19 02:15 - 2015-02-19 02:15 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-02-19 02:15 - 2014-11-21 06:14 - 00093400 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2015-02-19 02:15 - 2014-11-21 06:14 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2015-02-19 02:15 - 2014-11-21 06:14 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2015-02-19 02:03 - 2015-02-19 02:03 - 00001632 _____ () C:\Users\Rui Almeida\Desktop\JRT.txt
2015-02-19 01:59 - 2015-02-19 01:59 - 02126848 _____ () C:\Users\Rui Almeida\Downloads\AdwCleaner.exe
2015-02-19 01:56 - 2015-02-19 01:56 - 00042136 _____ () C:\ComboFix.txt
2015-02-19 01:45 - 2011-06-26 06:45 - 00256000 _____ () C:\windows\PEV.exe
2015-02-19 01:45 - 2010-11-07 17:20 - 00208896 _____ () C:\windows\MBR.exe
2015-02-19 01:45 - 2009-04-20 04:56 - 00060416 _____ (NirSoft) C:\windows\NIRCMD.exe
2015-02-19 01:45 - 2000-08-31 00:00 - 00518144 _____ (SteelWerX) C:\windows\SWREG.exe
2015-02-19 01:45 - 2000-08-31 00:00 - 00406528 _____ (SteelWerX) C:\windows\SWSC.exe
2015-02-19 01:45 - 2000-08-31 00:00 - 00098816 _____ () C:\windows\sed.exe
2015-02-19 01:45 - 2000-08-31 00:00 - 00080412 _____ () C:\windows\grep.exe
2015-02-19 01:45 - 2000-08-31 00:00 - 00068096 _____ () C:\windows\zip.exe
2015-02-19 01:43 - 2015-02-19 01:56 - 00000000 ____D () C:\Qoobox
2015-02-19 01:43 - 2015-02-19 01:55 - 00000000 ____D () C:\windows\erdnt
2015-02-19 01:41 - 2015-02-19 01:42 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\Rui Almeida\Downloads\mbam-setup-2.0.4.1028.exe
2015-02-19 01:41 - 2015-02-19 01:41 - 01388274 _____ (Thisisu) C:\Users\Rui Almeida\Downloads\JRT.exe
2015-02-19 01:39 - 2015-02-19 01:41 - 05611903 ____R (Swearware) C:\Users\Rui Almeida\Downloads\ComboFix.exe
2015-02-18 23:52 - 2015-02-18 23:52 - 00000000 ____D () C:\windows\pss
2015-02-18 22:25 - 2015-02-18 22:26 - 04176437 _____ () C:\Users\Rui Almeida\Downloads\tdsskiller.zip
2015-02-18 09:28 - 2015-02-18 09:28 - 00020543 _____ () C:\Users\Rui Almeida\Downloads\agatha.christies.poirot.jewel.robbery.at.the.grand.metropolitan.(1993).pob.1cd.(5027830).zip
2015-02-18 09:27 - 2015-02-18 09:27 - 00019092 _____ () C:\Users\Rui Almeida\Downloads\agatha.christies.poirot.dead.mans.mirror.(1993).pob.1cd.(5026405).zip
2015-02-18 09:17 - 2015-02-18 09:17 - 00022525 _____ () C:\Users\Rui Almeida\Downloads\agatha.christies.poirot.the.yellow.iris.(1993).pob.1cd.(4086541).zip
2015-02-18 09:12 - 2015-02-18 09:12 - 00017955 _____ () C:\Users\Rui Almeida\Downloads\agatha.christies.poirot.the.adventure.of.the.egyptian.tomb.(1993).pob.1cd.(4956325).zip
2015-02-17 16:54 - 2015-02-17 16:54 - 00026624 _____ () C:\Users\Rui Almeida\Downloads\Titulares conta PAN-Madeira_ALRAM_16-02-2015.xls
2015-02-17 01:18 - 2015-02-17 01:18 - 00000000 ____D () C:\windows\SysWOW64\directx
2015-02-17 01:17 - 2015-02-20 16:32 - 00000000 ____D () C:\Program Files (x86)\MSI Afterburner
2015-02-17 01:17 - 2015-02-17 01:17 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner
2015-02-17 00:35 - 2015-02-17 00:35 - 00000000 ____D () C:\Users\Rui Almeida\Documents\Foto_Selecção
2015-02-14 23:33 - 2015-02-14 23:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-02-13 19:27 - 2015-02-13 19:27 - 00305267 _____ () C:\Users\Rui Almeida\Desktop\Outlook.com - [removed]
2015-02-13 19:27 - 2015-02-13 19:27 - 00000000 ____D () C:\Users\Rui Almeida\Desktop\Outlook.com - yesheysangpo@hotmail.com_files
2015-02-12 15:22 - 2015-02-12 11:20 - 00502822 _____ () C:\Users\Rui Almeida\Downloads\AndroBluetooth-master.zip
2015-02-12 11:25 - 2015-02-12 11:25 - 02006266 _____ () C:\Users\Rui Almeida\Downloads\Android-Bluetooth-Remote-Control-master.zip
2015-02-10 21:23 - 2015-02-14 17:47 - 00000000 ____D () C:\Users\Rui Almeida\Documents\2015
2015-02-08 17:14 - 2015-02-08 17:21 - 158067177 _____ () C:\Users\Rui Almeida\Downloads\LGEGACYCARBONROM-p705.zip
2015-02-08 12:21 - 2015-02-08 12:21 - 04393870 _____ () C:\Users\Rui Almeida\Downloads\kernel.zip
2015-02-07 23:53 - 2015-02-07 23:53 - 00000700 _____ () C:\Users\Rui Almeida\Desktop\eclipse - Atalho.lnk
2015-02-07 20:21 - 2015-02-07 20:21 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2015-02-07 20:21 - 2015-02-07 20:21 - 00000000 ____D () C:\Program Files (x86)\IrfanView
2015-02-07 20:20 - 2015-02-07 20:20 - 01898640 _____ (Irfan Skiljan) C:\Users\Rui Almeida\Downloads\iview438_setup.exe
2015-02-07 19:57 - 2015-02-07 22:20 - 00855738 _____ () C:\Users\Rui Almeida\Downloads\Faixas_PAN.odg
2015-02-07 17:10 - 2015-02-20 23:13 - 00000000 ____D () C:\Users\Rui Almeida\Downloads\KMSpico Install
2015-02-07 16:46 - 2015-02-07 16:46 - 00000000 ____D () C:\Users\Rui Almeida\Downloads\KMSAuto Easy 1.06.V6
2015-02-07 16:45 - 2015-02-07 16:45 - 00001082 _____ () C:\Users\Rui Almeida\Downloads\[kickass.so]kmsauto.easy.1.06.v6.activator.for.windows.7.8.8.1.and.office.10.13.torrent
2015-02-07 16:26 - 2015-02-07 16:26 - 00001025 _____ () C:\Users\Rui Almeida\Downloads\Office.2010.Toolkit.and.EZ-Activator.2.2.3.rar.torrent
2015-02-07 12:15 - 2015-02-21 00:23 - 00000000 ____D () C:\AdwCleaner
2015-02-07 11:56 - 2015-02-07 11:56 - 00000101 _____ () C:\Users\Rui Almeida\Desktop\ad_sale_virus.txt
2015-02-07 11:28 - 2015-02-07 11:30 - 66540344 _____ (GridinSoft LLC) C:\Users\Rui Almeida\Downloads\gtk-2.2.6.3-setup.exe
2015-02-06 17:12 - 2015-02-06 17:12 - 00014554 _____ () C:\Users\Rui Almeida\Downloads\AGENDA.xlsx
2015-02-06 12:15 - 2015-02-20 11:44 - 00000000 ____D () C:\Program Files (x86)\SystemLifer
2015-02-05 23:41 - 2015-02-05 23:41 - 00028775 _____ () C:\Users\Rui Almeida\Downloads\Subvenção.odg
2015-02-02 15:48 - 2015-02-02 15:48 - 02766769 _____ () C:\Users\Rui Almeida\Downloads\Os 70 anos da libertação de Auschwitz e os animais.docx.zip
2015-02-01 23:57 - 2015-02-01 23:57 - 01990896 _____ (Elex do Brasil Participações Ltda) C:\Users\Rui Almeida\Downloads\yet_another_cleaner_epo.exe
2015-02-01 22:08 - 2015-02-02 00:22 - 00000833 _____ () C:\Users\Rui Almeida\Desktop\LGMobile Support Tool.lnk
2015-02-01 12:53 - 2015-02-20 08:52 - 00001046 _____ () C:\Users\Rui Almeida\Desktop\Mic_L7_WOT.txt
2015-02-01 04:04 - 2015-02-01 04:04 - 28729297 _____ () C:\Users\Rui Almeida\Downloads\gapps-mini-4.4-20131126-signed.zip
2015-02-01 02:41 - 2015-02-01 02:41 - 05837789 _____ () C:\Users\Rui Almeida\Downloads\CWM_6.0.4.9_P700.zip
2015-02-01 02:04 - 2015-02-01 02:05 - 15648768 _____ () C:\Users\Rui Almeida\Downloads\UniversalAdbDriverSetup (1).msi
2015-02-01 00:36 - 2015-02-01 00:37 - 15039651 _____ () C:\Users\Rui Almeida\Downloads\USB DRIVERS.zip
2015-01-31 13:50 - 2015-01-31 13:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SDFormatter
2015-01-31 13:50 - 2015-01-31 13:50 - 00000000 ____D () C:\Program Files (x86)\SDA
2015-01-31 13:40 - 2015-01-31 13:40 - 06217933 _____ () C:\Users\Rui Almeida\Downloads\SDFormatter.rar
2015-01-31 11:39 - 2015-01-31 11:42 - 02240083 _____ () C:\Users\Rui Almeida\Downloads\Framaroot-1.4.1.apk
2015-01-31 10:09 - 2015-01-31 10:09 - 00119914 _____ () C:\Users\Rui Almeida\Downloads\B2CAppSetup.rar
2015-01-31 00:20 - 2015-01-31 11:36 - 00000000 ____D () C:\L7CWM
2015-01-31 00:17 - 2015-01-31 00:17 - 00000000 ____D () C:\Users\Rui Almeida\Downloads\L7CWM
2015-01-30 22:36 - 2015-01-30 22:36 - 00023760 _____ (Dell Computer Corporation) C:\windows\system32\Drivers\DDDriver64Dcsa.sys
2015-01-30 22:36 - 2015-01-30 22:36 - 00023312 _____ (Dell Computer Corporation) C:\windows\system32\Drivers\DellProf.sys
2015-01-30 18:06 - 2015-01-30 18:06 - 00315204 _____ () C:\Users\Rui Almeida\Downloads\lg optimus slider mode_10924_i24576850_il345.exe
2015-01-30 17:06 - 2015-01-30 17:06 - 00000000 ____D () C:\Users\Rui Almeida\Documents\LG PC Suite
2015-01-30 16:03 - 2015-01-30 16:03 - 06079668 _____ () C:\Users\Rui Almeida\Downloads\[UnZip][Touch] ClockWorkMod Recovery 6.0.2.8.zip
2015-01-30 14:37 - 2015-01-30 14:37 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\LG Electronics
2015-01-30 14:29 - 2015-01-30 14:29 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Local\LG Electronics
2015-01-30 14:29 - 2015-01-30 14:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LG PC Suite
2015-01-30 14:14 - 2015-02-01 03:39 - 00000000 ____D () C:\LGP700
2015-01-30 14:10 - 2015-02-02 00:22 - 00002412 _____ () C:\windows\SysWOW64\lgAxconfig.ini
2015-01-30 14:10 - 2015-02-01 22:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LGMobile Support Tool
2015-01-30 14:10 - 2011-05-06 10:37 - 00655872 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcr90.dll
2015-01-30 14:10 - 2011-05-06 10:37 - 00568832 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcp90.dll
2015-01-30 14:10 - 2011-05-06 10:37 - 00224768 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcm90.dll
2015-01-30 14:10 - 2006-04-30 05:33 - 00053248 _____ () C:\windows\SysWOW64\CommonDL.dll
2015-01-30 14:10 - 2005-09-29 22:39 - 00044544 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml4a.dll
2015-01-30 13:44 - 2015-01-30 13:54 - 234537744 _____ (LG Electronics) C:\Users\Rui Almeida\Downloads\LGPCSuite_Setup.exe
2015-01-30 13:44 - 2015-01-30 13:44 - 00261208 _____ (LG Electronics) C:\Users\Rui Almeida\Downloads\B2CAppSetup.exe
2015-01-30 12:31 - 2015-02-20 11:44 - 00000000 ____D () C:\Program Files (x86)\QuickMark QR Code Extension
2015-01-30 11:44 - 2015-01-30 11:47 - 156353293 _____ () C:\Users\Rui Almeida\Downloads\cm-10-20130407-NIGHTLY-p700.zip
2015-01-28 09:35 - 2015-01-28 09:35 - 12812272 _____ (LG Electronics) C:\Users\Rui Almeida\Downloads\LGUnitedMobileDriver_S51MAN313AP22_ML_WHQL_Ver_3.13.2.exe
2015-01-28 09:14 - 2015-01-28 09:14 - 00000000 ____H () C:\windows\system32\Drivers\Msft_Kernel_lgandnetadb_01005.Wdf
2015-01-28 09:01 - 2015-02-08 19:01 - 00000000 ____D () C:\ProgramData\LGMOBILEAX
2015-01-28 08:38 - 2014-10-09 10:05 - 00093696 _____ (LG Electronics Inc.) C:\windows\system32\Drivers\lgandnetndis64.sys
2015-01-28 08:38 - 2012-07-03 11:58 - 00031744 _____ (Google Inc) C:\windows\system32\Drivers\lgandnetadb.sys
2015-01-28 08:38 - 2011-07-18 06:03 - 01919968 _____ (Microsoft Corporation) C:\windows\system32\wdfcoinstaller01005.dll
2015-01-28 08:37 - 2015-01-30 14:28 - 00000000 ____D () C:\Program Files (x86)\LG Electronics
2015-01-28 08:37 - 2014-10-10 09:20 - 00037376 _____ (LG Electronics Inc.) C:\windows\system32\Drivers\lgandnetmodem64.sys
2015-01-28 08:37 - 2014-10-10 09:20 - 00030720 _____ (LG Electronics Inc.) C:\windows\system32\Drivers\lgandnetdiag64.sys
2015-01-28 00:35 - 2015-01-28 00:35 - 01931426 _____ () C:\Users\Rui Almeida\Downloads\KDZ_FW_UPD_EN.zip
2015-01-28 00:28 - 2015-02-20 11:46 - 00000000 ____D () C:\ProgramData\{5fea3b87-6cca-7bdf-5fea-a3b876ccee1d}
2015-01-28 00:14 - 2015-01-28 00:14 - 01010922 _____ () C:\Users\Rui Almeida\Downloads\UPDATE-SuperSU-v1.10.zip
2015-01-28 00:14 - 2015-01-28 00:14 - 00079053 _____ () C:\Users\Rui Almeida\Downloads\DZDecryptor_v1.0b.zip
2015-01-28 00:14 - 2015-01-28 00:14 - 00073177 _____ () C:\Users\Rui Almeida\Downloads\LGExtract-0.2.1.7z
2015-01-27 11:20 - 2015-01-27 11:20 - 00176061 _____ () C:\Users\Rui Almeida\Downloads\Bechrijving Gezonde Schooltuin.zip
2015-01-27 09:55 - 2015-01-27 09:55 - 43224744 _____ (Wondershare ) C:\Users\Rui Almeida\Downloads\mobilego_full818.exe
2015-01-27 09:41 - 2015-01-27 09:42 - 38729056 _____ (Wondershare ) C:\Users\Rui Almeida\Downloads\mobiletrans_full1125.exe
2015-01-27 09:06 - 2015-01-27 09:06 - 00003196 _____ () C:\windows\System32\Tasks\{A262D77F-D71D-42AB-B347-03C74C7EEAEF}
2015-01-27 08:38 - 2015-01-27 08:38 - 00000000 ____H () C:\windows\system32\Drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
2015-01-27 08:36 - 2015-02-11 17:50 - 00000000 ____D () C:\ProgramData\PC Suite
2015-01-27 08:36 - 2015-01-27 08:38 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\PC Suite
2015-01-27 08:36 - 2015-01-27 08:38 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\Nokia
2015-01-27 08:35 - 2015-01-28 09:07 - 00000000 ____D () C:\Program Files (x86)\Nokia
2015-01-27 08:35 - 2015-01-27 08:36 - 00000000 ____D () C:\Program Files\DIFX
2015-01-27 08:35 - 2015-01-27 08:35 - 00000000 ____D () C:\Program Files (x86)\PC Connectivity Solution
2015-01-27 08:35 - 2012-06-11 11:33 - 00026112 _____ (Nokia) C:\windows\system32\Drivers\pccsmcfdx64.sys
2015-01-27 08:33 - 2015-01-27 08:33 - 00000000 ____D () C:\ProgramData\Installations
2015-01-27 08:32 - 2015-01-27 08:33 - 67963216 _____ () C:\Users\Rui Almeida\Downloads\Nokia_PC_Suite_ALL.exe
2015-01-27 00:23 - 2015-01-27 00:23 - 00014464 _____ (Western Digital Technologies) C:\windows\system32\Drivers\wdcsam64.sys
2015-01-23 18:21 - 2015-01-23 18:21 - 00005580 _____ () C:\Users\Rui Almeida\Desktop\Projecto_Magna_cemitério.txt
2015-01-23 10:45 - 2015-01-23 10:45 - 00059468 _____ () C:\Users\Rui Almeida\Downloads\Texto.htm
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-21 06:41 - 2012-11-02 19:20 - 00000830 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job
2015-02-21 06:39 - 2012-03-24 14:26 - 00001008 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-02-21 06:09 - 2009-07-14 03:20 - 00000000 ____D () C:\windows\rescache
2015-02-21 04:22 - 2012-11-20 16:17 - 00000952 _____ () C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2503016791-1374957323-1720178788-1001UA.job
2015-02-21 00:45 - 2012-02-06 15:54 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Local\Nero
2015-02-21 00:37 - 2009-07-14 04:45 - 00020928 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-02-21 00:37 - 2009-07-14 04:45 - 00020928 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-02-21 00:33 - 2011-10-11 17:08 - 01890210 _____ () C:\windows\WindowsUpdate.log
2015-02-21 00:31 - 2014-11-20 11:09 - 00000000 ____D () C:\Program Files\SUPERAntiSpyware
2015-02-21 00:30 - 2014-09-16 10:07 - 00000000 ___RD () C:\Users\Rui Almeida\Dropbox
2015-02-21 00:30 - 2014-09-16 09:40 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\Dropbox
2015-02-21 00:30 - 2011-10-11 18:18 - 00000000 ____D () C:\Users\Default\AppData\Local\SoftThinks
2015-02-21 00:30 - 2011-10-11 18:18 - 00000000 ____D () C:\Users\Default User\AppData\Local\SoftThinks
2015-02-21 00:30 - 2011-10-11 18:06 - 00000000 ____D () C:\Program Files (x86)\Dell DataSafe Local Backup
2015-02-21 00:29 - 2012-03-24 14:26 - 00001004 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-02-21 00:29 - 2011-10-11 17:35 - 00000000 ____D () C:\ProgramData\NVIDIA
2015-02-21 00:29 - 2009-07-14 05:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2015-02-20 23:23 - 2011-10-11 20:01 - 00721734 _____ () C:\windows\system32\prfh0816.dat
2015-02-20 23:23 - 2011-10-11 20:01 - 00152656 _____ () C:\windows\system32\prfc0816.dat
2015-02-20 23:23 - 2009-07-14 05:13 - 01656832 _____ () C:\windows\system32\PerfStringBackup.INI
2015-02-20 17:11 - 2012-02-03 15:51 - 00213752 _____ () C:\Users\Rui Almeida\AppData\Local\GDIPFONTCACHEV1.DAT
2015-02-20 17:11 - 2009-07-14 05:09 - 00000000 ____D () C:\windows\System32\Tasks\WPD
2015-02-20 17:11 - 2009-07-14 04:57 - 00001547 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-02-20 17:05 - 2009-07-14 04:45 - 00652272 _____ () C:\windows\system32\FNTCACHE.DAT
2015-02-20 16:58 - 2011-10-11 20:04 - 00000000 ____D () C:\Program Files\Windows Journal
2015-02-20 16:58 - 2009-07-14 05:32 - 00000000 ____D () C:\Program Files\Windows Defender
2015-02-20 16:58 - 2009-07-14 05:32 - 00000000 ____D () C:\Program Files (x86)\Windows Defender
2015-02-20 16:58 - 2009-07-14 03:20 - 00000000 ____D () C:\windows\SysWOW64\Dism
2015-02-20 16:58 - 2009-07-14 03:20 - 00000000 ____D () C:\windows\system32\Dism
2015-02-20 16:54 - 2012-02-07 12:06 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-02-20 16:54 - 2011-10-11 17:25 - 01625946 _____ () C:\windows\SysWOW64\PerfStringBackup.INI
2015-02-20 16:48 - 2009-07-14 02:34 - 00000510 _____ () C:\windows\win.ini
2015-02-20 16:26 - 2012-02-07 10:54 - 00002119 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk
2015-02-20 16:26 - 2012-02-07 10:54 - 00001912 _____ () C:\windows\epplauncher.mif
2015-02-20 16:26 - 2012-02-07 10:54 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2015-02-20 16:25 - 2012-02-07 10:54 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2015-02-20 16:22 - 2012-11-20 16:17 - 00000930 _____ () C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2503016791-1374957323-1720178788-1001Core.job
2015-02-20 08:42 - 2012-02-03 15:51 - 00000000 ____D () C:\Users\Rui Almeida
2015-02-19 09:39 - 2014-01-06 19:49 - 00000000 ____D () C:\Program Files (x86)\Steam
2015-02-19 09:39 - 2011-02-23 13:08 - 00000000 ____D () C:\windows\Panther
2015-02-19 07:21 - 2009-07-14 03:20 - 00000000 ____D () C:\windows\Help
2015-02-19 01:56 - 2009-07-14 03:20 - 00000000 __RHD () C:\Users\Default
2015-02-19 01:54 - 2009-07-14 02:34 - 00000215 _____ () C:\windows\system.ini
2015-02-19 01:39 - 2013-11-20 08:44 - 00000000 ____D () C:\Users\Rui Almeida\Documents\Ficheiros do Outlook
2015-02-18 23:38 - 2014-07-30 20:47 - 00000000 ____D () C:\Users\Rui Almeida\Downloads\sample_scrool
2015-02-18 23:23 - 2011-10-11 17:50 - 00000000 ____D () C:\Program Files (x86)\Dell
2015-02-18 23:22 - 2011-10-11 17:51 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell
2015-02-18 23:22 - 2011-10-11 17:30 - 00000000 ____D () C:\Program Files\Dell
2015-02-17 22:22 - 2013-03-09 17:15 - 00000000 ____D () C:\Users\Rui Almeida\Documents\Software
2015-02-17 20:59 - 2012-08-21 14:43 - 00000000 ____D () C:\Program Files (x86)\Warcraft III Reign of Chaos & The Frozen Throne
2015-02-17 13:14 - 2012-02-09 17:39 - 00000000 ____D () C:\Users\Rui Almeida\Documents\TMP
2015-02-17 00:30 - 2012-02-09 10:28 - 00000000 ____D () C:\Users\Rui Almeida\Documents\Copias de Segurança
2015-02-16 11:37 - 2015-01-16 00:46 - 00000000 ____D () C:\Program Files\eclipse
2015-02-15 00:56 - 2013-03-17 20:15 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\Skype
2015-02-14 23:33 - 2014-08-01 10:49 - 00000000 ___RD () C:\Program Files (x86)\Skype
2015-02-14 23:33 - 2011-10-11 18:00 - 00000000 ____D () C:\ProgramData\Skype
2015-02-13 11:38 - 2012-08-31 20:28 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\codeblocks
2015-02-13 11:20 - 2014-09-16 10:07 - 00001044 _____ () C:\Users\Rui Almeida\Desktop\Dropbox.lnk
2015-02-13 11:20 - 2014-09-16 10:06 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-02-12 16:12 - 2015-01-16 13:04 - 00000000 ____D () C:\Users\Rui Almeida\Documents\Projectos
2015-02-12 15:37 - 2014-11-14 01:02 - 00000000 ____D () C:\Users\Rui Almeida\Downloads\tetr
2015-02-12 11:57 - 2009-07-14 03:20 - 00000000 ____D () C:\windows\system32\NDF
2015-02-10 08:24 - 2011-10-11 17:53 - 00000000 ____D () C:\ProgramData\Sonic
2015-02-07 20:21 - 2012-02-07 18:28 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\IrfanView
2015-02-07 20:03 - 2012-03-05 14:49 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\XnView
2015-02-07 11:50 - 2013-08-19 13:02 - 00000000 ____D () C:\ProgramData\Sony Ericsson
2015-02-07 11:50 - 2013-08-19 13:01 - 00000000 ____D () C:\Program Files (x86)\Sony Ericsson
2015-02-07 11:50 - 2011-10-11 17:20 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2015-02-06 14:40 - 2014-05-19 09:05 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Roaming\Thunderbird
2015-02-05 11:41 - 2012-11-02 19:20 - 00701616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2015-02-05 11:41 - 2012-11-02 19:20 - 00071344 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-02-05 11:41 - 2012-11-02 19:20 - 00003768 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater
2015-02-01 12:33 - 2013-04-10 19:26 - 00000000 ____D () C:\Users\Rui Almeida\Documents\Filhos
2015-01-31 13:49 - 2014-11-29 21:26 - 00000000 ____D () C:\Users\Rui Almeida\AppData\Local\Downloaded Installations
2015-01-29 16:53 - 2014-06-09 12:58 - 00000827 _____ () C:\Users\Rui Almeida\Desktop\COISAS A FAZER.txt
2015-01-28 23:50 - 2014-11-29 14:03 - 00001943 _____ () C:\Users\Public\Desktop\Blender.lnk
2015-01-28 23:50 - 2014-11-20 11:10 - 00001854 _____ () C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk
2015-01-28 08:50 - 2012-02-07 10:32 - 00000000 ____D () C:\Program Files (x86)\MSXML 4.0
2015-01-27 18:08 - 2014-01-04 11:35 - 00000000 ____D () C:\Users\Rui Almeida\Documents\2014
2015-01-27 08:41 - 2012-03-24 14:26 - 00002181 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
==================== Files in the root of some directories =======
2015-02-20 23:19 - 2015-02-20 23:39 - 0000020 _____ () C:\Users\Rui Almeida\AppData\Roaming\appdataFr3.bin
Some content of TEMP:
====================
C:\Users\Rui Almeida\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpjnsjyk.dll
C:\Users\Rui Almeida\AppData\Local\Temp\Quarantine.exe
C:\Users\Rui Almeida\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-02-13 22:40
==================== End Of Log ============================
*********************************************************************************************************************************
AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
Adobe AIR (HKLM-x32\…\Adobe AIR) (Version: 2.6.0.19120 - Adobe Systems Incorporated)
Adobe Flash Player 16 ActiveX (HKLM-x32\…\Adobe Flash Player ActiveX) (Version: 16.0.0.305 - Adobe Systems Incorporated)
Adobe Flash Player 16 NPAPI (HKLM-x32\…\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated)
Adobe Reader X (10.1.0) - Português (HKLM-x32\…\{AC76BA86-7AD7-1046-7B44-AA1000000001}) (Version: 10.1.0 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.6 (HKLM-x32\…\Adobe Shockwave Player) (Version: 11.6.8.638 - Adobe Systems, Inc.)
Advanced Audio FX Engine (HKLM-x32\…\Advanced Audio FX Engine) (Version: 1.12.05 - Creative Technology Ltd)
Classic Shell (HKLM\…\{BAE303DF-7890-464A-8B48-B4B1A195345A}) (Version: 3.4.1 - IvoSoft)
CodeBlocks (HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\…\CodeBlocks) (Version: 10.05 - The Code::Blocks Team)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (HKLM-x32\…\{E54EEB5D-41ED-40FE-B4A8-8565DB81469B}) (Version: 15.4.5722.2 - Microsoft Corporation)
Dell DataSafe Local Backup - Support Software (HKLM-x32\…\{A9668246-FB70-4103-A1E3-66C9BC2EFB49}) (Version: 9.4.60 - Dell Inc.)
Dell DataSafe Local Backup (HKLM-x32\…\{0ED7EE95-6A97-47AA-AD73-152C08A15B04}) (Version: 9.4.60 - Dell Inc.)
Dell Edoc Viewer (HKLM\…\{8EBA8727-ADC2-477B-9D9A-1A1836BE4E05}) (Version: 1.0.0 - Dell Inc)
Dell Getting Started Guide (HKLM-x32\…\{7DB9F1E5-9ACB-410D-A7DC-7A3D023CE045}) (Version: 1.00.0000 - Dell Inc.)
Dell PhotoStage (HKLM-x32\…\{E4335E82-17B3-460F-9E70-39D9BC269DB3}) (Version: 1.5.0.65 - ArcSoft)
Dell Stage (HKLM-x32\…\{ECC0B980-0E90-4137-B26A-D03083B6A2AB}) (Version: 1.7.209.0 - Fingertapps)
Dell Stage Remote (HKLM-x32\…\{AF4D3C63-009B-4A17-B02E-D395065DD3F0}) (Version: 2.0.0.43 - ArcSoft)
Dell Touchpad (HKLM\…\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.1209.101.204 - ALPS ELECTRIC CO., LTD.)
Dell VideoStage (HKLM-x32\…\InstallShield_{DCE0E79A-B9AC-41AC-98C1-7EF0538BCA7F}) (Version: 1.2.0.1712 - CyberLink Corp.)
Dell Webcam Central (HKLM-x32\…\Dell Webcam Central) (Version: 2.00.44 - Creative Technology Ltd)
Dropbox (HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\…\Dropbox) (Version: 3.2.6 - Dropbox, Inc.)
Facebook Video Calling 3.1.0.521 (HKLM-x32\…\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited)
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Git version 1.9.5-preview20141217 (HKLM-x32\…\Git_is1) (Version: 1.9.5-preview20141217 - The Git Development Community)
IDT Audio (HKLM-x32\…\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6324.0 - IDT)
Intel(R) Control Center (HKLM-x32\…\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\…\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1118 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\…\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2361 - Intel Corporation)
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\…\{7CE8BE79-ABC3-4B2C-9543-28ED2B0A9EA8}) (Version: 1.2.0.0587 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\…\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation)
Intel(R) WiDi (HKLM-x32\…\{25680C01-6753-4FE9-A891-7857F26457C1}) (Version: 2.1.35.0 - Intel Corporation)
Intel(R) Wireless Display (HKLM\…\{28EF7372-9087-4AC3-9B9F-D9751FCDF830}) (Version: - )
Java 8 Update 25 (64-bit) (HKLM\…\{26A24AE4-039D-4CA4-87B4-2F86418025F0}) (Version: 8.0.250 - Oracle Corporation)
Java SE Development Kit 8 Update 25 (64-bit) (HKLM\…\{64A3A4F4-B792-11D6-A78A-00B0D0180250}) (Version: 8.0.250.18 - Oracle Corporation)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
KONICA MINOLTA magicolor 2430DL (HKLM\…\KONICA MINOLTA magicolor 2430DL) (Version: - )
LG SP USB Driver (HKLM-x32\…\{E2AE8456-CCFE-46C0-8629-71CC507660FC}) (Version: 1.0 - LG Electronics)
LG United Mobile Driver (HKLM-x32\…\{2A3A4BD6-6CE0-4E2A-80D2-1D0FF6ACBFBA}) (Version: 3.13.2.0 - LG Electronics)
LibreOffice 4.3.5.2 (HKLM-x32\…\{1D4E90DA-C33C-40ED-BA00-75F6E6DF9CB0}) (Version: 4.3.5.2 - The Document Foundation)
Malwarebytes Anti-Malware versão 2.0.4.1028 (HKLM-x32\…\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
McAfee Security Scan Plus (HKLM-x32\…\McAfee Security Scan) (Version: 3.0.318.3 - McAfee, Inc.)
Microsoft .NET Framework 4 Client Profile (HKLM\…\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\…\Microsoft .NET Framework 4 Extended) (Version: 4.0.30320 - Microsoft Corporation)
Microsoft DirectX SDK (June 2010) (HKLM-x32\…\Microsoft DirectX SDK (June 2010)) (Version: 9.29.1962.0 - Microsoft Corporation)
Microsoft Office Language Pack 2010 - Portuguese/Português (HKLM\…\Office14.OMUI.pt-pt) (Version: 14.0.4763.1006 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM\…\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\…\Microsoft Security Client) (Version: 4.7.205.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\…\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\…\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\…\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\…\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\…\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\…\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\…\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\…\{820B6609-4C97-3A2B-B644-573B06A0F0CC}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\…\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\…\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\…\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\…\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\…\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\…\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
MinGW-Get version 0.5-beta-20120426-1 (HKLM-x32\…\{AC2C1BDB-1E91-4F94-B99C-E716FE2E9C75}_is1) (Version: 0.5-beta-20120426-1 - MinGW)
Monitor da tecnologia Intel® Turbo Boost 2.0 (HKLM\…\{B77EFA0B-9BD3-4122-9F9A-15A963B5EA24}) (Version: 2.1.23.0 - Intel)
Mozilla Firefox 33.1.1 (x86 pt-PT) (HKLM-x32\…\Mozilla Firefox 33.1.1 (x86 pt-PT)) (Version: 33.1.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\…\MozillaMaintenanceService) (Version: 33.1.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\…\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\…\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM-x32\…\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\…\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MyFreeCodec (HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\…\MyFreeCodec) (Version: - )
Nokia Connectivity Cable Driver (HKLM-x32\…\{A57025CC-5F2E-4D01-B387-06DB10500D43}) (Version: 7.1.78.0 - Nokia)
NVIDIA Controlador gráfico 268.30 (HKLM\…\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 268.30 - NVIDIA Corporation)
NVIDIA O controlador de 3D Vision 268.30 (HKLM\…\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 268.30 - NVIDIA Corporation)
NVIDIA O controlador de HD Audio 1.2.22.1 (HKLM\…\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.2.22.1 - NVIDIA Corporation)
Pacote de controladores do Windows - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (HKLM\…\62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F) (Version: 05/31/2012 7.1.2.0 - Nokia)
Painel de controlo da NVIDIA 268.30 (Version: 268.30 - NVIDIA Corporation) Hidden
Palco de Música da Dell (HKLM-x32\…\{870024EE-C29E-4A17-8610-C234D00E2EA4}) (Version: 1.5.201.0 - Fingertapps)
PC Connectivity Solution (HKLM-x32\…\{644F4910-E812-49AD-93EC-86828CB81A0D}) (Version: 12.0.27.0 - Nokia)
Quickset64 (HKLM\…\{87CF757E-C1F1-4D22-865C-00C6950B5258}) (Version: 10.09.20 - Dell Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\…\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.31.1025.2010 - Realtek)
Realtek USB 2.0 Card Reader (HKLM-x32\…\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30126 - Realtek Semiconductor Corp.)
Roxio Creator Starter (HKLM-x32\…\{6F0BBEFE-BE1C-419B-BA1F-D36C9E7915BC}) (Version: 12.1.77.0 - Roxio)
SAMSUNG USB Driver for Mobile Phones (HKLM\…\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.16.0 - SAMSUNG Electronics Co., Ltd.)
Scientific WorkPlace 5.5 (HKLM-x32\…\{71ADC302-F323-45A7-AFA4-C55D7B861D30}) (Version: 5.50 - MacKichan Software)
SDFormatter (HKLM-x32\…\{179324FF-7B16-4BA8-9836-055CAAEE4F08}) (Version: 4.0.0 - SD Association)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\…\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (Version: - Microsoft) Hidden
Skype Click to Call (HKLM-x32\…\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.3.16540.9015 - Microsoft Corporation)
Skype™ 7.0 (HKLM-x32\…\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Software Intel(R) PROSet/Wireless WiFi (HKLM\…\{25FBDA9A-E868-4B3B-B9FF-D923818511A1}) (Version: 14.2.0000 - Intel Corporation)
software tmn (HKLM-x32\…\software tmn) (Version: 11.300.05.07.84 - Huawei Technologies Co.,Ltd)
SpyHunter 4 (HKLM-x32\…\SpyHunter) (Version: 4.18.9.4384 - Enigma Software Group, LLC)
SUPERAntiSpyware (HKLM\…\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 6.0.1164 - SUPERAntiSpyware.com)
SyncUP (HKLM-x32\…\{D92C9CCE-E5F0-4125-977A-0590F3225B74}) (Version: 10.2.13500 - Nero AG)
The Tibetan Translation Tool 3.2.1 (HKLM-x32\…\The Tibetan Translation Tool) (Version: 3.2.1 - Andres Montano in collaboration with THDL, University of Virginia)
TI USB 3.0 Host Controller Driver (HKLM-x32\…\InstallShield_{B1EB7FFF-6E44-43D8-869D-B78E44CD3E0F}) (Version: 1.12.14.0 - Texas Instruments Inc.)
Total Commander Ultima Prime 5.6.0.0 (HKLM-x32\…\TC UP) (Version: 5.6.0.0 - Robert £ajka & Pawe³ Porwisz)
Transformers Universe (HKLM-x32\…\{EAB5ACD3-43C0-4B3E-931A-CA61520934AD}) (Version: 1.0.0.0 - Jagex Ltd)
Unity Web Player (HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\…\UnityWebPlayer) (Version: - Unity Technologies ApS)
Universal Adb Driver (HKLM-x32\…\{D9C4202E-6D51-4B06-A8F1-22316E654BCA}) (Version: 1.0.0 - ClockworkMod)
Warcraft III Reign of Chaos & The Frozen Throne (HKLM-x32\…\Warcraft III Reign of Chaos & The Frozen Throne) (Version: - )
Windows Live Essentials (HKLM-x32\…\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
World of Tanks (HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\…\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1) (Version: - Wargaming.net)
(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{D45F043D-F17F-4e8a-8435-70971D9FA46D}\InprocServer32 -> C:\Program Files\Blender Foundation\Blender\BlendThumb64.dll ()
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2503016791-1374957323-1720178788-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll (Dropbox, Inc.)
18-02-2015 23:22:41 Removed Dell SupportAssistAgent.
2009-07-14 02:34 - 2015-02-19 01:54 - 00000027 ____N C:\windows\system32\Drivers\etc\hosts
(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)
Task: {06DA0460-A091-4D67-ADD5-65E3E05EB3E8} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2015-02-20] (Enigma Software Group USA, LLC.)
Task: {0D8852BE-58A8-48E1-B918-9A47F6529A45} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-01-20] (Piriform Ltd)
Task: {46D5079E-1716-4922-9E52-A0C8869A673F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-19] (Google Inc.)
Task: {6C3B18AD-62DE-419F-8509-45EFAEAB291E} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {7700CCD4-A1DC-4D37-AF7D-54E7A4779545} - System32\Tasks\{A262D77F-D71D-42AB-B347-03C74C7EEAEF} => pcalua.exe -a C:\ProgramData\Installations\{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}\Nokia_PC_Suite_ALL.exe
Task: {771E40F1-7EA3-4D1E-A458-8E17AEF00D3F} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2503016791-1374957323-1720178788-1001UA => C:\Users\Rui Almeida\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-11-20] (Facebook Inc.)
Task: {91CBDF4B-290A-4613-B0A2-EC7CD3F95E47} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-19] (Google Inc.)
Task: {9D0626CB-DBE8-4CE6-BF94-ADB60E2D5B83} - System32\Tasks\{3D8C33D3-6E46-483B-8BEC-CA599789EE64} => pcalua.exe -a E:\minecraft_installer_7.4.1_kaise123\minecraft_installer_7.4.1_kaise123-MC147.exe -d E:\minecraft_installer_7.4.1_kaise123
Task: {C46865B9-CC10-4110-A291-ADC84672FB6B} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-05] (Adobe Systems Incorporated)
Task: {CC3791D8-B280-42D7-8716-5BF9393B335B} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2503016791-1374957323-1720178788-1001Core => C:\Users\Rui Almeida\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-11-20] (Facebook Inc.)
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2503016791-1374957323-1720178788-1001Core.job => C:\Users\Rui Almeida\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2503016791-1374957323-1720178788-1001UA.job => C:\Users\Rui Almeida\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
2011-07-28 01:07 - 2011-07-28 01:07 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll
2013-04-04 01:09 - 2013-04-04 01:09 - 04300432 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2011-10-11 19:40 - 2011-04-10 18:40 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2011-07-28 01:07 - 2011-07-28 01:07 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\LIBEAY32.dll
2011-06-28 00:26 - 2011-06-28 00:26 - 02022976 _____ () C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
2011-06-29 13:52 - 2011-06-29 13:52 - 00474176 _____ () C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
2010-11-17 15:35 - 2010-11-17 15:35 - 00514544 _____ () C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe
2011-10-11 18:06 - 2011-08-18 16:05 - 02751808 _____ () C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE
2010-03-17 01:28 - 2010-03-17 01:28 - 01926144 _____ () C:\Program Files (x86)\Dell\Stage Remote\QtCore4.dll
2010-03-22 20:52 - 2010-03-22 20:52 - 06776832 _____ () C:\Program Files (x86)\Dell\Stage Remote\QtGui4.dll
2010-03-17 01:28 - 2010-03-17 01:28 - 00635904 _____ () C:\Program Files (x86)\Dell\Stage Remote\QtNetwork4.dll
2010-03-17 01:28 - 2010-03-17 01:28 - 00326144 _____ () C:\Program Files (x86)\Dell\Stage Remote\QtXml4.dll
2011-06-25 04:20 - 2011-06-25 04:20 - 00565968 _____ () C:\Program Files (x86)\Dell\Stage Remote\sqlite3.dll
2011-06-28 00:25 - 2011-06-28 00:25 - 00058944 _____ () C:\Program Files (x86)\Dell\Stage Remote\DataService.dll
2011-06-25 04:37 - 2011-06-25 04:37 - 00323136 _____ () C:\Program Files (x86)\Dell\Stage Remote\pt\UI\ManagerUI.dll
2010-03-12 00:52 - 2010-03-12 00:52 - 00028160 _____ () C:\Program Files (x86)\Dell\Stage Remote\plugins\imageformats\qgif4.dll
2010-03-05 20:07 - 2010-03-05 20:07 - 00031744 _____ () C:\Program Files (x86)\Dell\Stage Remote\plugins\imageformats\qico4.dll
2010-03-05 20:07 - 2010-03-05 20:07 - 00125952 _____ () C:\Program Files (x86)\Dell\Stage Remote\plugins\imageformats\qjpeg4.dll
2010-03-12 00:52 - 2010-03-12 00:52 - 00225280 _____ () C:\Program Files (x86)\Dell\Stage Remote\plugins\imageformats\qmng4.dll
2015-02-10 21:00 - 2015-02-10 21:00 - 00750080 _____ () C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\libGLESv2.dll
2015-02-21 00:30 - 2015-02-21 00:30 - 00043008 _____ () c:\Users\Rui Almeida\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpjnsjyk.dll
2015-02-10 21:00 - 2015-02-10 21:00 - 00047616 _____ () C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\libEGL.dll
2015-02-10 21:00 - 2015-02-10 21:00 - 00865280 _____ () C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\plugins\platforms\qwindows.dll
2015-02-10 21:00 - 2015-02-10 21:00 - 00200704 _____ () C:\Users\Rui Almeida\AppData\Roaming\Dropbox\bin\plugins\imageformats\qjpeg.dll
2010-11-25 03:44 - 2010-11-25 03:44 - 00375280 _____ () c:\program files (x86)\common files\roxio shared\dllshared\SQLite352.dll
2015-02-20 17:32 - 2015-02-20 17:32 - 00169472 _____ () C:\windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\93182e9779b8be0f688fd0784df6d7fb\IsdiInterop.ni.dll
2011-10-11 17:22 - 2010-11-06 04:50 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2013-04-04 01:09 - 2013-04-04 01:09 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
2015-01-27 08:41 - 2015-01-25 06:08 - 01117512 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\libglesv2.dll
2015-01-27 08:41 - 2015-01-25 06:08 - 00211272 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\libegl.dll
2015-01-27 08:41 - 2015-01-25 06:08 - 09170760 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\pdf.dll
2011-04-29 21:11 - 2011-04-29 21:11 - 00251688 _____ () C:\Program Files (x86)\Nero\SyncUP\System.ComponentModel.Composition.dll
2011-04-29 21:11 - 2011-04-29 21:11 - 00891688 _____ () C:\Program Files (x86)\Nero\SyncUP\System.Data.SQLite.dll
(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)
HKU\S-1-5-21-2503016791-1374957323-1720178788-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Rui Almeida\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
Administrador (S-1-5-21-2503016791-1374957323-1720178788-500 - Administrator - Disabled)
HomeGroupUser$ (S-1-5-21-2503016791-1374957323-1720178788-1003 - Limited - Enabled)
Rui Almeida (S-1-5-21-2503016791-1374957323-1720178788-1001 - Administrator - Enabled) => C:\Users\Rui Almeida
UpdatusUser (S-1-5-21-2503016791-1374957323-1720178788-1000 - Limited - Enabled) => C:\Users\UpdatusUser
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Description: A geração do contexto de activação falhou para "assemblyIdentity1". Ocorreu um erro no manifesto ou ficheiro de política "assemblyIdentity2" na linha assemblyIdentity3.
O valor "*" do atributo "language" no elemento "assemblyIdentity" é inválido.
Description: A geração do contexto de activação falhou para "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Erro no ficheiro de manifesto ou política C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2 na linha C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Uma versão de componente necessária para a aplicação entra em conflito com outra versão de componente já activa.
Os componentes em conflito são:.
Componente 1: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Componente 2: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Description: A geração do contexto de activação falhou para "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Erro no ficheiro de manifesto ou política C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2 na linha C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Uma versão de componente necessária para a aplicação entra em conflito com outra versão de componente já activa.
Os componentes em conflito são:.
Componente 1: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Componente 2: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Description: A geração do contexto de activação falhou para "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Erro no ficheiro de manifesto ou política C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2 na linha C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Uma versão de componente necessária para a aplicação entra em conflito com outra versão de componente já activa.
Os componentes em conflito são:.
Componente 1: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Componente 2: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Description: Erro do serviço de cópia sombra de volumes: Erro inesperado ao chamar a rotina RegSetValueExW(0x00000414,SYSTEM\CurrentControlSet\Services\VSS\Diag\VssvcPublisher,0,REG_BINARY,000000000183EF20.72). hr = 0x80070005, Acesso negado.
.
Description: Erro do serviço de cópia sombra de volumes: Erro inesperado ao chamar a rotina RegSetValueExW(0x000004c4,(null),0,REG_BINARY,000000000694E0C0.72). hr = 0x80070005, Acesso negado.
.
Description: Erro do serviço de cópia sombra de volumes: Erro inesperado ao chamar a rotina RegSetValueExW(0x00000a84,(null),0,REG_BINARY,000000000B61DE70.72). hr = 0x80070005, Acesso negado.
.
Error: (02/21/2015 00:41:37 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: A chamada ScRegSetValueExW falhou por FailureCommand com o seguinte erro:
Error: (02/21/2015 00:39:16 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Error: (02/21/2015 00:22:00 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Serviço de Lista de Redes depende do serviço Identificação da localização na rede o qual falhou o arranque devido ao seguinte erro:
Error: (02/21/2015 00:16:31 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Serviço de Lista de Redes depende do serviço Identificação da localização na rede o qual falhou o arranque devido ao seguinte erro:
Error: (02/21/2015 00:16:16 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Serviço de Lista de Redes depende do serviço Identificação da localização na rede o qual falhou o arranque devido ao seguinte erro:
Error: (02/21/2015 00:16:16 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Serviço de Lista de Redes depende do serviço Identificação da localização na rede o qual falhou o arranque devido ao seguinte erro:
Error: (02/21/2015 00:16:16 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Serviço de Lista de Redes depende do serviço Identificação da localização na rede o qual falhou o arranque devido ao seguinte erro:
Error: (02/21/2015 00:16:16 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Serviço de Lista de Redes depende do serviço Identificação da localização na rede o qual falhou o arranque devido ao seguinte erro:
Error: (02/21/2015 00:16:16 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Serviço de Lista de Redes depende do serviço Identificação da localização na rede o qual falhou o arranque devido ao seguinte erro:
Error: (02/21/2015 00:16:16 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Serviço de Lista de Redes depende do serviço Identificação da localização na rede o qual falhou o arranque devido ao seguinte erro:
Description: assemblyIdentitylanguage*c:\program files (x86)\TC UP\PLUGINS\Media\SiMail\DelphiZip.dllc:\program files (x86)\TC UP\PLUGINS\Media\SiMail\DelphiZip.dll8
Description: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestc:\program files (x86)\lg electronics\lg pc suite\LGPCSuite.exe
Description: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Program Files (x86)\LG Electronics\LG PC Suite\LGPCSuite.exe
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Description: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Program Files (x86)\LG Electronics\LG PC Suite\LGPCSuite.exe
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Description: RegSetValueExW(0x00000414,SYSTEM\CurrentControlSet\Services\VSS\Diag\VssvcPublisher,0,REG_BINARY,000000000183EF20.72)0x80070005, Acesso negado.
Description: RegSetValueExW(0x000004c4,(null),0,REG_BINARY,000000000694E0C0.72)0x80070005, Acesso negado.
Description: RegSetValueExW(0x00000a84,(null),0,REG_BINARY,000000000B61DE70.72)0x80070005, Acesso negado.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Users\RUIALM~1\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Users\RUIALM~1\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Users\RUIALM~1\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Users\RUIALM~1\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Users\RUIALM~1\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Users\RUIALM~1\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\libusb0.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\libusb0.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.