I will remember to run all the tools from the desktop.
[removed]
Platform: Windows 7 Professional Service Pack 1 (X64) OS Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
(AOMEI Tech Co., Ltd.) C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\ABService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Nero AG) C:\Program Files (x86)\Motorola Media Link\Lite\NServiceEntry.exe
(Softland) C:\Program Files (x86)\Softland\FBackup 5\bService.exe
(Ellora Assets Corp.) C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe
(Microsoft Corporation) C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Hewlett-Packard Company) C:\Program Files (x86)\HP\Common\HPSupportSolutionsFrameworkService.exe
(Macrovision Corporation) C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Atheros Communications, Inc.) C:\Program Files (x86)\NETGEAR\WNA1100\jswpsapi.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
() C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
(RealNetworks, Inc.) C:\Program Files (x86)\real\realplayer\RPDS\Bin\rpdsvc.exe
(Paramount Software UK Ltd) C:\Program Files\Macrium\Reflect\ReflectService.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(AMD) C:\Windows\System32\atieclxx.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intuit Inc.) C:\Program Files (x86)\Common Files\Intuit\Update Service v4\IntuitUpdateService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Ruiware LLC) C:\Program Files (x86)\Ruiware\WinPatrol\WinPatrol.exe
(Hewlett-Packard Co.) C:\Users\Will\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hpqtra08.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cis.exe
(RealNetworks, Inc.) C:\Program Files (x86)\real\realplayer\Update\realsched.exe
(KEDMI Scientific Computing) C:\Program Files (x86)\tinySpell\tinyspell.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
() C:\Program Files (x86)\RealNetworks\RealDownloader\downloader2.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\…\Run: [COMODO Internet Security] => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [1297624 2015-02-03] (COMODO)
HKLM-x32\…\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2015-02-26] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\…\Policies\Explorer: [NoInternetOpenWith] 1
HKLM\…\Policies\Explorer: [MemCheckBoxInRunDlg] 1
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Run: [WinPatrol] => C:\Program Files (x86)\Ruiware\WinPatrol\winpatrol.exe [1154112 2014-07-20] (Ruiware LLC)
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Run: [HP] => C:\PROGRAM FILES\HP\HP PHOTOSMART 6520 SERIES\BIN\SCANTOPCACTIVATIONAPP.EXE [2573416 2012-10-17] (Hewlett-Packard Co.)
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Run: [WinPatrol Background Change Monitor] => C:\Program Files (x86)\Ruiware\WinPatrol\WinPatrol.exe [1154112 2014-07-20] (Ruiware LLC)
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Run: [WinPatrol Explorer ] => C:\Program Files (x86)\Ruiware\WinPatrol\WinPatrolEx.exe [1680456 2014-07-20] (Ruiware LLC)
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Install LastPass FF RunOnce.lnk
ShortcutTarget: Install LastPass FF RunOnce.lnk -> C:\Program Files (x86)\Common Files\lpuninstall.exe (LastPass)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Install LastPass IE RunOnce.lnk
ShortcutTarget: Install LastPass IE RunOnce.lnk -> C:\Program Files (x86)\Common Files\lpuninstall.exe (LastPass)
Startup: C:\Users\Will\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Users\Will\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Monitor Ink Alerts - HP Photosmart 6520 series (Network).lnk
ShortcutTarget: Monitor Ink Alerts - HP Photosmart 6520 series (Network).lnk -> C:\Program Files\HP\HP Photosmart 6520 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
BootExecute: autocheck autochk * sdnclean64.exe
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = about:blank
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
SearchScopes: HKLM -> Backup.Old.DefaultScope {7CCCA2B3-EE78-4266-9D60-A932C239082B}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000 -> Backup.Old.DefaultScope {7CCCA2B3-EE78-4266-9D60-A932C239082B}
SearchScopes: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000 -> {0753F9C6-E743-8F1D-6DA7-27AAC1EC8B6E} URL =
BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\Program Files (x86)\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin64.dll [2014-10-27] (RealDownloader)
BHO: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2013-04-25] (Oracle Corporation)
BHO: No Name -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> No File
BHO: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2014-02-05] (LastPass)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2015-03-02] (Google Inc.)
BHO: Skype add-on for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> No File
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-04-25] (Oracle Corporation)
BHO-x32: No Name -> Disabled:{2018eb71-06b5-4438-abf4-e40df31e0be5} -> No File
BHO-x32: No Name -> Disabled:{3049C3E9-B461-4BC5-8870-4C09146192CA} -> No File
BHO-x32: No Name -> Disabled:{326E768D-4182-46FD-9C16-1449A49795F4} -> No File
BHO-x32: No Name -> Disabled:{B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File
BHO-x32: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-09-20] (Hewlett-Packard Co.)
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\Program Files (x86)\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll [2014-10-27] (RealDownloader)
BHO-x32: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll [2015-02-16] (Oracle Corporation)
BHO-x32: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar.dll [2014-02-05] (LastPass)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-02] (Google Inc.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-02-16] (Oracle Corporation)
BHO-x32: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-09-20] (Hewlett-Packard Co.)
Toolbar: HKLM - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2014-02-05] (LastPass)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2015-03-02] (Google Inc.)
Toolbar: HKLM-x32 - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar.dll [2014-02-05] (LastPass)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-02] (Google Inc.)
Toolbar: HKU\.DEFAULT -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2015-03-02] (Google Inc.)
Toolbar: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2015-03-02] (Google Inc.)
DPF: HKLM-x32 {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: HKLM-x32 {67DABFBF-D0AB-41FA-9C46-CC0F21721616} http://download.divx.com/player/DivXBrowserPlugin.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
ShellExecuteHooks: - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No File [ ]
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{D01FC6C2-F9DD-4360-8CCC-0D917F740762}: [NameServer] 208.67.222.222,208.67.220.220
FireFox:
========
FF ProfilePath: C:\Users\Will\AppData\Roaming\Mozilla\Firefox\Profiles\r875a98f.default
FF NewTab: hxxp://www.google.com
FF DefaultSearchUrl:
FF SearchEngineOrder.1: Google
FF Homepage: hxxp://www.google.com
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_305.dll [2015-02-04] ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2011-06-20] (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.21.2 -> C:\Windows\system32\npDeployJava1.dll [2013-04-25] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.21.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2013-04-25] (Oracle Corporation)
FF Plugin: @lastpass.com/NPLastPass -> C:\Program Files (x86)\LastPass\nplastpass64.dll [2014-02-05] (LastPass)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_305.dll [2015-02-04] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1210150.dll [2014-03-11] (Adobe Systems, Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-02-19] ()
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2011-06-20] (DivX, LLC.)
FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-02-16] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-02-16] (Oracle Corporation)
FF Plugin-x32: @lastpass.com/NPLastPass -> C:\Program Files (x86)\LastPass\nplastpass.dll [2014-02-05] (LastPass)
FF Plugin-x32: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files (x86)\Yahoo!\Shared\npYState.dll [2012-05-25] (Yahoo! Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-08-31] (Nero AG)
FF Plugin-x32: @real.com/nppl3260;version=17.0.15.10 -> c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll [2014-11-21] (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=17.0.15 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll [2014-10-27] (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=17.0.15.10 -> c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll [2014-11-21] (RealPlayer Cloud)
FF Plugin-x32: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 -> C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll [2011-11-18] (RocketLife, LLP)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-05] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-05] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-22] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-22] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-22] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2812265994-3346922550-1866879431-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Will\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2013-08-27] (Unity Technologies ApS)
FF Extension: LastPass - C:\Users\Will\AppData\Roaming\Mozilla\Firefox\Profiles\r875a98f.default\Extensions\[removed] [2015-03-12]
FF Extension: EPUBReader - C:\Users\Will\AppData\Roaming\Mozilla\Firefox\Profiles\r875a98f.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F} [2015-02-10]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Will\AppData\Roaming\Mozilla\Firefox\Profiles\r875a98f.default\Extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900} [2014-12-06]
FF Extension: 1-Click Dailymotion Video Downloader - C:\Users\Will\AppData\Roaming\Mozilla\Firefox\Profiles\r875a98f.default\Extensions\[removed] [2014-11-12]
FF Extension: Video Downloader professional - C:\Users\Will\AppData\Roaming\Mozilla\Firefox\Profiles\r875a98f.default\Extensions\[removed] [2014-11-12]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2015-03-10]
FF HKLM-x32\…\Firefox\Extensions: [[removed]] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: No Name - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-09-03]
FF HKLM-x32\…\Firefox\Extensions: [[removed]] - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\[removed]
FF Extension: Freemake Video Downloader Plugin - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\[removed] [2013-11-25]
FF HKLM-x32\…\Firefox\Extensions: [[removed]] - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\[removed]
FF Extension: Freemake Youtube Download Button - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\[removed] [2013-11-25]
FF HKLM-x32\…\Firefox\Extensions: [{338950EA-82DB-44C1-930D-0C28E023C9F0}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2014-11-21]
FF HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Firefox\Extensions: [[removed]] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff [2014-12-06]
Chrome:
=======
CHR DefaultSearchKeyword: Default -> google_
CHR DefaultSuggestURL: Default ->
CHR Profile: C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Floorplanner) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\abopacaefhbognnmeigicfpgnmpideag [2014-06-06]
CHR Extension: (Instrumente) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahchimdkljhhfjkklkafookapgikdhkk [2014-06-06]
CHR Extension: (Google Docs) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-06]
CHR Extension: (Dictanote - Speech Recognizer) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\aomjekmpappghadlogpigifkghlmebjk [2014-06-06]
CHR Extension: (Google Drive) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-06-06]
CHR Extension: (BeFunky Photo Editor) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\apfkepiiddolifkgjmfdgpnipgnfejab [2014-06-06]
CHR Extension: (Send this page by email) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcamgnkjooghefjjfgfhnepedkodbgec [2015-03-13]
CHR Extension: (Bookmark Sentry (scanner)) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\bdglbbcbmgnimogcmcdenggkpdmihlga [2014-06-06]
CHR Extension: (Chrome Tips Beta (by Google)) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\bdmbgfhokojnnaliemjgbahnfeggocpe [2015-03-13]
CHR Extension: (WiBit) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\bejaaogemoligmkbmeafkhnaegkggihf [2014-06-06]
CHR Extension: (Build Shed Plans) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\blefhmkjdbclnlfegkdhmkepeoikhgpg [2014-06-06]
CHR Extension: (YouTube) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-06-06]
CHR Extension: (Form Filler) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnjjngeaknajbdcgpfkgnonkmififhfo [2014-06-06]
CHR Extension: (Fight Depression!) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpcanhncamomjgapncfnedcimpcmlbnf [2014-06-06]
CHR Extension: (No Name) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\caoielngcdpgeldnckhponffkiajaobo [2015-03-19]
CHR Extension: (No Name) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\cbhfdchmklhpcngcgjmpdbjakdggkkjp [2015-03-19]
CHR Extension: (Adblock Plus) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-06-06]
CHR Extension: (Google Search) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-06-06]
CHR Extension: (Email this page (by Google)) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbeoemfhkdniadbojeencpkgmobndpai [2015-03-13]
CHR Extension: (Video downloader pro) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbjlfogfpagepnaojhfbdlhjhildeaem [2014-12-04]
CHR Extension: (Logitech Smooth Scrolling) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkpejdfnpdkhifgbancbammdijojoffk [2015-03-13]
CHR Extension: (SoundGecko) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\dnpdaiiodhbjjcfmmflmidbhgibekagi [2014-06-06]
CHR Extension: (ICE Quick Stream) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\dpioikmjnfipgphjldakcaocbbpnfabl [2015-03-13]
CHR Extension: (Hotel Search and Compare (Multilingual)) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\eciljddmloccnknaallbgekopdbhndon [2015-03-13]
CHR Extension: (Bloody Pressure) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\eemipfoeaegklklcngpmdbaemegjdbdl [2014-06-06]
CHR Extension: (Pixlr-o-matic) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcibdjmpjlekgjhepbfmenfppliikcj [2014-06-06]
CHR Extension: (Video Downloader professional) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2014-06-06]
CHR Extension: (Converter) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\elogiihmdefhdcainoihdcfpnfbimpnd [2014-06-06]
CHR Extension: (Snapshot 2) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffgfedebnhmhkcfhhjoikplfafgpihpo [2014-06-06]
CHR Extension: (Chrome Web Store Launcher (by Google)) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\gecgipfabdickgidpmbicneamekgbaej [2014-07-30]
CHR Extension: (Video Downloader Super) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghciphhakbampjemlfbahnhhaemoeolf [2015-02-28]
CHR Extension: (Dictionary by Dictionary.com) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\gikhgcaliglmioibbockkmjknfnepbdh [2014-06-06]
CHR Extension: (History Eraser) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjieilkfnnjoihjjonajndjldjoagffm [2014-06-06]
CHR Extension: (Downloads Folder Launcher) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmhianpphjibhflcnebkmkkdojjigbjd [2014-06-06]
CHR Extension: (Webcam) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\gnbhgamgannegfcmholgllkakldhajeg [2014-06-06]
CHR Extension: (LastPass: Free Password Manager) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2014-06-06]
CHR Extension: (FabCam) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\hejilffmihldhlfocnabcgndjjpgadfl [2014-06-06]
CHR Extension: (Where to delete an account) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\hfpofkfbabpbbmchmiekfnlcgaedbgcf [2014-06-06]
CHR Extension: (Street Maps) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgkgohkhjofgjpcebjdhkjompkabdoaj [2014-06-06]
CHR Extension: (Video Downloader) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnmpgleggfcndpeflbjhpjfckfmojnpo [2014-11-06]
CHR Extension: (Apps Launcher) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijmgkhchjindcjamnckoiahagecjnkdc [2015-02-28]
CHR Extension: (Clearly) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\iooicodkiihhpojmmeghjclgihfjdjhj [2014-06-06]
CHR Extension: (Vine Video Download) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\jebahcljabjndemkadpdnablhinojkil [2014-06-06]
CHR Extension: (Family Medical Info) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\jobbajojigcglfmadbkgjmnacpifklbp [2014-06-06]
CHR Extension: (Photo Calendar Maker) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\kannbcclbpngpkjklmplofgclliddlgj [2014-06-06]
CHR Extension: (Autodesk Homestyler) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdmmkfaghgcicheaimnpffeeekheafkb [2014-06-06]
CHR Extension: (Malware Search) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgleioieeffejophokeklefchfglgmnk [2015-03-13]
CHR Extension: (Mustachio) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\khaoakmndhjandiaaadnjgnbchillcdj [2015-03-13]
CHR Extension: (FLV Video Downloader) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\khgbngepgkjeffdkkpnblnlogfjehbjn [2014-11-06]
CHR Extension: (Unit Convertor) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\kkaklafnbnpegjnlplfgadnobkgdkinf [2014-06-06]
CHR Extension: (TouristEye Planner) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpjpejalhlnocbhggpnokneghfenoneg [2014-06-06]
CHR Extension: (Cheapstamatic) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\lamcdjgcnmmghjceofmdaghmgoehlkbn [2014-06-06]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-13]
CHR Extension: (Webcam Toy) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfbgimoladefibpklnfmkpknadbklade [2014-06-06]
CHR Extension: (FVD Downloader) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfmhcpmkbdkbgbmkjoiopeeegenkdikp [2014-11-08]
CHR Extension: (Google Maps) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\lneaknkopdijkpnocmklfnjbeapigfbh [2014-06-06]
CHR Extension: (Google Dictionary (by Google)) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgijmajocgfcbeboacabfgobmjgjcoja [2014-06-06]
CHR Extension: (Google Mail Checker) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\mihcahmgecmbnbcchbopgniflfhgnkff [2014-06-06]
CHR Extension: (CashControl) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\mioaopmpfgkncgbbfnmpoegppfcgmoek [2014-06-06]
CHR Extension: (Universal Unit Converter) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafkejlpknmikohhgdelefdeeieplkog [2014-06-06]
CHR Extension: (Similar Sites) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\necpbmbhhdiplmfhmjicabdeighkndkn [2014-06-06]
CHR Extension: (Webutation) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\nfclfmabiojpommfcalfdgjjeaahnjbj [2014-06-06]
CHR Extension: (QR Image from URL) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\nioihlfoddilijjjeknopfcbglallkce [2014-06-06]
CHR Extension: (Google Wallet) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-06]
CHR Extension: (Personal Blocklist (by Google)) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\nolijncfnkgaikbjbdaogikpmpbdcdef [2014-06-06]
CHR Extension: (No Name) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\oalbpfagfhfkcmklpdanadjpbfdedndn [2015-03-19]
CHR Extension: (Camera) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofmpffnppnlgkgmbgidhhjcglloeejpg [2014-06-06]
CHR Extension: (Click&Clean; App) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2014-06-06]
CHR Extension: (Gmail) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-06-06]
CHR Extension: (Trap Music) - C:\Users\Will\AppData\Local\Google\Chrome\User Data\Default\Extensions\pledapfhaobifoekiipdkhhloekhodoh [2014-06-06]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-30] (Apple Inc.)
R2 Backupper Service; C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\ABService.exe [29912 2015-03-09] (AOMEI Tech Co., Ltd.)
R2 cmdAgent; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [7618952 2015-02-03] (COMODO)
S3 cmdvirth; C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe [2265304 2015-02-03] (COMODO)
R2 FBackup5Srv; C:\Program Files (x86)\Softland\FBackup 5\bService.exe [4643896 2015-03-09] (Softland)
R2 FreemakeVideoCapture; C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe [9216 2014-01-13] (Ellora Assets Corp.) [File not signed]
R2 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [249344 2009-09-20] (Hewlett-Packard Co.) [File not signed]
R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-09-20] (Hewlett-Packard Co.) [File not signed]
R2 HPSLPSVC; C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL [1039360 2010-10-22] (Hewlett-Packard Co.) [File not signed]
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe [89864 2015-03-18] (Hewlett-Packard Company)
R2 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1080120 2015-03-19] (Malwarebytes Corporation)
S3 Motorola Device Manager; C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe [137528 2013-11-15] (Motorola Mobility LLC)
S2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2013-06-20] (Microsoft Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [File not signed]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [File not signed]
S4 PST Service; C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe [65657 2011-09-02] (Motorola) [File not signed]
R2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39568 2014-10-26] ()
R2 RealPlayer Cloud Service; c:\program files (x86)\real\realplayer\RPDS\Bin\rpdsvc.exe [1141848 2014-11-21] (RealNetworks, Inc.)
S4 RealPlayerUpdateSvc; C:\Program Files (x86)\Real\UpdateService\RealPlayerUpdateSvc.exe [31856 2014-10-30] ()
R2 ReflectService.exe; C:\Program Files\Macrium\Reflect\ReflectService.exe [1142768 2014-04-22] (Paramount Software UK Ltd)
S4 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27768 1999-12-31] (VIA Technologies, Inc.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 WiseBootAssistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [580232 2014-01-21] (WiseCleaner.com)
S4 WSWNA1100; C:\Program Files (x86)\NETGEAR\WNA1100\WifiSvc.exe [266240 2010-08-04] () [File not signed]
S2 rpcapd; "%ProgramFiles(x86)%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles(x86)%\WinPcap\rpcapd.ini" [X]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R0 ambakdrv; C:\Windows\System32\ambakdrv.sys [30648 2015-03-09] () [File not signed]
R2 ammntdrv; C:\Windows\system32\ammntdrv.sys [151480 2015-03-09] () [File not signed]
R2 amwrtdrv; C:\Windows\system32\amwrtdrv.sys [17848 2015-03-09] () [File not signed]
R3 anvsnddrv; C:\Windows\System32\drivers\anvsnddrv.sys [33872 2011-11-28] (AnvSoft Inc.)
R1 cmderd; C:\Windows\System32\DRIVERS\cmderd.sys [20184 2015-01-30] (COMODO)
R1 cmdGuard; C:\Windows\System32\DRIVERS\cmdguard.sys [792648 2015-01-30] (COMODO)
R3 hxctlflt; C:\Windows\System32\Drivers\hxctlflt.sys [111104 2009-02-09] (Guillemot Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-03-19] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-03-19] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [247216 2013-06-18] (Microsoft Corporation)
S3 MTsensor; C:\Windows\system32\drivers\ASACPI.sys [15416 2009-05-14] ()
S3 PSMounterEx; C:\Windows\system32\drivers\psmounterex.sys [76408 2013-08-01] (Paramount Software UK Ltd)
S3 SANDRA; No ImagePath
S3 SIVDriver; C:\Windows\system32\Drivers\SIVX64.sys [151800 2014-02-14] (Ray Hinchliffe)
S3 sscdserd; C:\Windows\System32\DRIVERS\sscdserd.sys [141384 2010-11-11] (MCCI Corporation)
S3 StkTMini; C:\Windows\System32\Drivers\StkTMini.sys [528256 2007-11-15] (Syntek)
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [16152 2014-10-05] ()
S3 TridVid; C:\Windows\System32\DRIVERS\TridVid.sys [292056 2009-03-23] (Trident Multimedia Technologies Co.,Ltd) [File not signed]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-03-20 19:39 - 2015-03-20 19:40 - 00038825 _____ () C:\Users\Will\Desktop\FRST.txt
2015-03-19 19:09 - 2015-03-19 19:40 - 00000000 ____D () C:\AdwCleaner
2015-03-19 19:08 - 2015-03-19 19:08 - 00000000 ____D () C:\Users\Will\AppData\Local\Shotty
2015-03-19 19:06 - 2015-03-19 19:06 - 02171392 _____ () C:\Users\Will\Downloads\AdwCleaner.exe
2015-03-19 17:17 - 2015-03-19 17:17 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\Will\Downloads\mbam-setup-2.1.4.1018 (2).exe
2015-03-19 15:22 - 2015-03-19 15:26 - 00136408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-03-19 15:22 - 2015-03-19 15:22 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-03-19 15:22 - 2015-03-19 15:22 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-03-19 15:22 - 2015-03-19 15:22 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-03-19 15:22 - 2015-03-19 15:22 - 00001073 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-03-19 15:22 - 2015-03-19 15:22 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-03-19 15:22 - 2015-03-19 15:22 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-03-19 15:22 - 2015-03-19 15:22 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-03-19 15:19 - 2015-03-19 15:19 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\Will\Downloads\mbam-setup-2.1.4.1018.exe
2015-03-19 15:19 - 2015-03-19 15:19 - 21540440 _____ (Malwarebytes Corporation ) C:\Users\Will\Downloads\mbam-setup-2.1.4.1018 (1).exe
2015-03-19 15:12 - 2015-03-19 15:12 - 00321848 _____ (Malwarebytes Corporation) C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (3).exe
2015-03-19 15:12 - 2015-03-19 15:12 - 00321848 _____ (Malwarebytes Corporation) C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (2).exe
2015-03-19 15:11 - 2015-03-19 15:11 - 00321848 _____ (Malwarebytes Corporation) C:\Users\Will\Downloads\mbam-clean-2.1.1.1001.exe
2015-03-19 15:11 - 2015-03-19 15:11 - 00321848 _____ (Malwarebytes Corporation) C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (1).exe
2015-03-19 14:41 - 2015-03-19 15:37 - 00000000 ____D () C:\Users\Will\Documents\Scratch Projects
2015-03-19 14:07 - 2015-03-19 14:08 - 00000000 ____D () C:\Users\Will\Documents\SCRATCHFILE
2015-03-19 13:50 - 2015-03-19 13:51 - 17721040 _____ (Adobe Systems Inc.) C:\Users\Will\Downloads\AdobeAIRInstaller.exe
2015-03-19 13:48 - 2015-03-19 13:48 - 00000860 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Scratch 2.lnk
2015-03-19 13:48 - 2015-03-19 13:48 - 00000848 _____ () C:\Users\Public\Desktop\Scratch 2.lnk
2015-03-19 13:48 - 2015-03-19 13:48 - 00000000 ____D () C:\Users\Will\AppData\Roaming\edu.media.mit.Scratch2Editor
2015-03-19 13:48 - 2015-03-19 13:48 - 00000000 ____D () C:\Program Files (x86)\Scratch 2
2015-03-19 13:03 - 2015-03-19 13:04 - 00080850 _____ () C:\Users\Will\Downloads\Addition.txt
2015-03-19 13:00 - 2015-03-19 13:04 - 00082515 _____ () C:\Users\Will\Downloads\FRST.txt
2015-03-19 12:58 - 2015-03-20 19:39 - 00000000 ____D () C:\FRST
2015-03-19 12:57 - 2015-03-19 12:57 - 02095616 _____ (Farbar) C:\Users\Will\Desktop\FRST64.exe
2015-03-19 12:43 - 2015-03-19 12:43 - 05198336 _____ (AVAST Software) C:\Users\Will\Downloads\aswMBR.exe
2015-03-19 11:41 - 2015-03-19 11:41 - 00000000 ____D () C:\Users\Will\Documents\cbc
2015-03-19 09:50 - 2015-03-19 09:50 - 06578176 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 05698048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2015-03-19 09:50 - 2015-03-19 09:50 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2015-03-19 09:50 - 2015-03-19 09:50 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-03-19 09:50 - 2015-03-19 09:50 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-03-19 09:50 - 2015-03-19 09:50 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2015-03-19 09:50 - 2015-03-19 09:50 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2015-03-19 09:50 - 2015-03-19 09:50 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2015-03-19 09:50 - 2015-03-19 09:50 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2015-03-19 09:05 - 2015-03-19 09:06 - 39578161 _____ () C:\Users\Will\Downloads\Scratch-433.exe
2015-03-18 11:03 - 2015-03-18 11:03 - 05197824 _____ () C:\Users\Will\Downloads\HPSupportSolutionsFramework-en-11.51.0048 (1).msi
2015-03-18 10:49 - 2015-03-18 10:49 - 05197824 _____ () C:\Users\Will\Downloads\HPSupportSolutionsFramework-en-11.51.0048.msi
2015-03-18 10:00 - 2015-03-18 10:00 - 00302011 _____ () C:\Users\Will\Downloads\WindowsUpdateDiagnostic.diagcab
2015-03-17 17:12 - 2015-03-17 17:12 - 00000000 ____D () C:\Users\Will\Tracing
2015-03-17 16:43 - 2015-03-17 16:44 - 00450352 _____ (Microsoft Corporation) C:\Users\Will\Downloads\FixitCenter_Run(1).exe
2015-03-17 16:40 - 2015-03-17 16:41 - 00347440 _____ (Microsoft Corporation) C:\Users\Will\Downloads\MicrosoftFixit-portable(1).exe
2015-03-17 13:09 - 2015-03-17 13:10 - 39739064 _____ (Microsoft Corporation) C:\Users\Will\Downloads\Windows-KB890830-x64-V5.21.exe
2015-03-17 12:24 - 2015-03-17 12:25 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\Will\Downloads\mbam-setup-2.0.4.1028 (1).exe
2015-03-17 12:23 - 2015-03-17 12:23 - 00347440 _____ (Microsoft Corporation) C:\Users\Will\Downloads\MicrosoftFixit-portable (1).exe
2015-03-17 12:21 - 2015-03-17 12:21 - 00347440 _____ (Microsoft Corporation) C:\Users\Will\Downloads\MicrosoftFixit-portable.exe
2015-03-16 18:05 - 2015-03-16 18:05 - 02347384 _____ (ESET) C:\Users\Will\Downloads\esetsmartinstaller_enu (1).exe
2015-03-16 18:00 - 2015-03-16 18:01 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\Will\Downloads\mbam-setup-2.0.4.1028.exe
2015-03-16 16:00 - 2015-03-16 16:02 - 20447176 _____ (Malwarebytes Corporation ) C:\Users\Will\Downloads\mbam-setup.exe
2015-03-15 14:39 - 2015-03-15 09:32 - 200589766 _____ () C:\Users\Will\Documents\CbsPersist_20150315133359.log
2015-03-15 14:30 - 2015-03-13 10:51 - 105946358 _____ () C:\Users\Will\CbsPersist_20150313160530.log
2015-03-15 14:09 - 2015-03-20 16:51 - 00607478 _____ () C:\Windows\WindowsUpdate.log
2015-03-15 14:05 - 2015-03-19 08:14 - 00003336 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2812265994-3346922550-1866879431-1000
2015-03-15 14:05 - 2015-03-19 08:14 - 00003200 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2812265994-3346922550-1866879431-1000
2015-03-15 11:50 - 2015-03-15 14:04 - 00235912 _____ () C:\Users\Will\AppData\Local\GDIPFONTCACHEV1.DAT
2015-03-15 11:45 - 2015-03-15 11:45 - 00450352 _____ (Microsoft Corporation) C:\Users\Will\Downloads\FixitCenter_Run.exe
2015-03-15 10:38 - 2015-03-15 10:48 - 00000000 ____D () C:\Users\Will\Downloads\techtips
2015-03-15 10:29 - 2015-03-15 10:35 - 00000000 ____D () C:\Users\Will\Downloads\scratch
2015-03-13 09:41 - 2015-03-13 09:41 - 01918032 _____ (SoftPerfect Research ) C:\Users\Will\Downloads\wifiguard_windows_setup.exe
2015-03-13 08:48 - 2015-03-18 10:31 - 00002270 _____ () C:\Windows\CompatibilityIssues.txt
2015-03-12 11:44 - 2015-03-12 13:33 - 3320903680 _____ () C:\Users\Will\Downloads\Windows_7_64-bit_Professional_x64.iso
2015-03-11 10:26 - 2015-03-15 11:35 - 00000000 ____D () C:\Program Files (x86)\FFMPEG Addon
2015-03-11 10:25 - 2015-03-15 11:35 - 00000000 ____D () C:\Program Files (x86)\ChrisPC YTD Downloader MP3 Converter Pro
2015-03-11 10:25 - 2015-03-11 10:25 - 03207960 _____ (Chris P.C. srl ) C:\Users\Will\Downloads\setup_chrispc_ytd_downloader_mp3_converter_pro_1_40.exe
2015-03-11 10:25 - 2015-03-11 10:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ChrisPC YTD Downloader MP3 Converter Pro
2015-03-11 10:10 - 2015-03-11 10:10 - 00002540 _____ () C:\Users\Will\Uninstall-VzInHomeAgentlog.log
2015-03-11 01:47 - 2015-03-11 01:47 - 00372224 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00299008 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ubpm.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-03-11 01:47 - 2015-03-11 01:47 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-03-11 01:46 - 2015-03-11 01:46 - 05554104 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-03-11 01:46 - 2015-03-11 01:46 - 03973048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-03-11 01:46 - 2015-03-11 01:46 - 03917752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-03-11 01:46 - 2015-03-11 01:46 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-03-11 01:46 - 2015-03-11 01:46 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-03-11 01:46 - 2015-03-11 01:46 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-03-11 01:46 - 2015-03-11 01:46 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-03-11 01:46 - 2015-03-11 01:46 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-03-11 01:46 - 2015-03-11 01:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-03-11 01:46 - 2015-03-11 01:46 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-03-11 01:46 - 2015-03-11 01:46 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-03-11 01:45 - 2015-03-11 01:45 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-03-11 01:45 - 2015-03-11 01:45 - 12875264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 03204096 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-03-11 01:44 - 2015-03-11 01:44 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 01424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 01067520 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00828928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-03-11 01:44 - 2015-03-11 01:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00459336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-03-11 01:44 - 2015-03-11 01:44 - 00342696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00155576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-03-11 01:44 - 2015-03-11 01:44 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-03-11 01:44 - 2015-03-11 01:44 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-03-11 01:44 - 2015-03-11 01:44 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-03-11 01:44 - 2015-03-11 01:44 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-03-11 01:44 - 2015-03-11 01:44 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-03-11 01:44 - 2015-03-11 01:44 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-03-11 01:44 - 2015-03-11 01:44 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-03-11 01:44 - 2015-02-19 23:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-03-11 01:43 - 2015-03-11 01:43 - 25021440 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 19720192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 14398976 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 12827648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 06035456 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 04300288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 02358784 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-03-11 01:43 - 2015-03-11 01:43 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-03-11 01:43 - 2015-03-11 01:43 - 01888256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-03-11 01:43 - 2015-03-11 01:43 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00503296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00389800 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-03-11 01:43 - 2015-03-11 01:43 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-03-11 01:43 - 2015-03-11 01:43 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-03-11 01:43 - 2015-03-11 01:43 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-03-11 01:43 - 2015-02-19 22:22 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-03-11 01:42 - 2015-03-11 01:42 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2015-03-11 01:42 - 2015-03-11 01:42 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2015-03-10 16:06 - 2015-03-10 16:06 - 00001777 _____ () C:\Users\Public\Desktop\Quicken Deluxe 2013.lnk
2015-03-10 16:05 - 2015-03-10 16:14 - 00000000 ____D () C:\Program Files (x86)\Quicken
2015-03-10 16:05 - 2015-03-10 16:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Quicken 2013
2015-03-10 08:42 - 2015-03-15 11:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-03-10 08:31 - 2015-03-10 08:31 - 00000000 ____D () C:\Users\Will\Documents\Wondershare PDF to Word
2015-03-09 14:52 - 2015-03-15 11:35 - 00000000 ____D () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2
2015-03-09 14:52 - 2015-03-09 14:52 - 00001181 _____ () C:\Users\Public\Desktop\AOMEI Backupper Standard Edition 2.2.lnk
2015-03-09 14:52 - 2015-03-09 14:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AOMEI Backupper Standard Edition 2.2
2015-03-09 14:31 - 2015-03-09 14:32 - 20084288 _____ (AOMEI Technology Co., Ltd. ) C:\Users\Will\Documents\Backupper (1).exe
2015-03-09 11:29 - 2015-03-09 11:34 - 00000000 ____D () C:\Users\Will\Downloads\ezd2535new
2015-03-09 11:26 - 2015-03-09 11:26 - 00000000 ____D () C:\Program Files (x86)\FNet
2015-03-09 11:25 - 2015-03-09 11:25 - 00887850 _____ (FNet Company ) C:\Users\Will\Downloads\OTB-PCClone.exe
2015-03-09 11:14 - 2015-03-09 11:14 - 00002557 _____ () C:\Users\Public\Desktop\FBackup 5.lnk
2015-03-09 11:14 - 2015-03-09 11:14 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FBackup 5
2015-03-09 11:13 - 2015-03-09 11:13 - 00000000 ____D () C:\ProgramData\regid.2006-01.com.fbackup
2015-03-07 15:34 - 2015-03-07 15:34 - 00000000 _____ () C:\Windows\system32\sfc
2015-03-06 12:15 - 2015-03-06 12:15 - 00002938 _____ () C:\Windows\System32\Tasks\{D69D8BE0-2013-4C3A-B044-6A1A79D325DC}
2015-03-06 12:14 - 2015-03-06 12:14 - 00002938 _____ () C:\Windows\System32\Tasks\{F5DE0543-01B7-48C0-B73B-E6B36EF74E6B}
2015-03-06 12:13 - 2015-03-06 12:13 - 00002938 _____ () C:\Windows\System32\Tasks\{920B29B9-6D94-4498-BC4B-049B02C7A276}
2015-03-06 12:00 - 2015-03-06 12:14 - 00249856 ____N (Microsoft Corporation) C:\Windows\Setup1.exe
2015-03-06 12:00 - 2015-03-06 12:14 - 00073216 _____ (Microsoft Corporation) C:\Windows\ST6UNST.EXE
2015-03-06 11:11 - 2015-03-18 10:32 - 00001908 _____ () C:\Windows\diagwrn.xml
2015-03-06 11:11 - 2015-03-18 10:32 - 00001908 _____ () C:\Windows\diagerr.xml
2015-03-06 10:45 - 2015-03-06 10:48 - 20046315 _____ () C:\Users\Will\Downloads\PCCLONEEX_2_01_12_FNET.zip
2015-03-05 13:15 - 2015-03-05 13:15 - 00000000 ____D () C:\Users\Public\Documents\My FBackup
2015-03-05 10:59 - 2015-03-05 10:59 - 00000000 ____D () C:\Windows\System32\Tasks\Softland
2015-03-05 10:53 - 2015-03-05 10:57 - 00000000 ____D () C:\ProgramData\Softland
2015-03-05 10:53 - 2015-03-05 10:54 - 56969008 _____ (Softland) C:\Users\Will\Downloads\fbsetup-full.exe
2015-03-05 10:52 - 2015-03-10 08:31 - 00000000 ____D () C:\Program Files (x86)\Softland
2015-03-05 10:52 - 2015-03-05 10:58 - 00000000 ____D () C:\Users\Will\AppData\Roaming\Softland
2015-03-04 04:01 - 2015-03-04 04:01 - 00000000 ____D () C:\Windows\tracing
2015-03-03 15:46 - 2015-03-03 15:46 - 00950272 _____ (Microsoft Corporation) C:\Windows\system32\perftrack.dll
2015-03-03 15:46 - 2015-03-03 15:46 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\wdi.dll
2015-03-03 15:46 - 2015-03-03 15:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdi.dll
2015-03-03 15:46 - 2015-03-03 15:46 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\powertracker.dll
2015-03-02 16:47 - 2015-03-02 16:48 - 05165056 _____ () C:\Users\Will\Downloads\HPSupportSolutionsFramework-11.51.0048.msi
2015-03-01 12:21 - 2015-03-01 12:50 - 243958281 _____ () C:\Users\Will\Downloads\v.mp4
2015-02-26 10:22 - 2015-02-26 10:22 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2015-02-26 10:22 - 2015-02-26 10:22 - 00001986 _____ () C:\Users\Public\Desktop\Adobe Reader XI.lnk
2015-02-25 04:12 - 2015-01-08 19:44 - 00419936 _____ () C:\Windows\SysWOW64\locale.nls
2015-02-25 04:12 - 2015-01-08 19:43 - 00419936 _____ () C:\Windows\system32\locale.nls
2015-02-19 11:06 - 2015-02-19 11:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2015-02-19 11:06 - 2015-02-19 11:06 - 00000000 ____D () C:\Program Files\iPod
2015-02-19 11:06 - 2015-02-19 11:06 - 00000000 ____D () C:\Program Files (x86)\iTunes
2015-02-19 11:05 - 2015-02-19 11:06 - 00000000 ____D () C:\Program Files\iTunes
2015-02-19 11:03 - 2015-02-19 11:05 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-03-20 19:38 - 2012-08-30 15:54 - 00000898 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-03-20 19:35 - 2013-10-09 15:26 - 01474832 _____ () C:\Windows\system32\Drivers\sfi.dat
2015-03-20 19:29 - 2014-10-08 14:06 - 00000000 ____D () C:\Users\Will\AppData\Roaming\Skype
2015-03-20 19:20 - 2013-07-16 07:28 - 00003918 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{70B937ED-2D2C-4ECB-8C88-A5D155B39F65}
2015-03-20 18:49 - 2013-08-16 09:51 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-03-20 18:45 - 2012-11-22 11:02 - 00000336 _____ () C:\Windows\Tasks\HP Photo Creations Communicator.job
2015-03-20 12:20 - 2014-10-30 21:10 - 00000235 _____ () C:\Windows\SysWOW64\_WKERNEL.SYL
2015-03-20 12:20 - 2014-04-23 09:29 - 00000504 _____ () C:\Windows\Tasks\WinUtilities_History_Cleaner_D81CDF27E9284403.job
2015-03-20 12:02 - 2014-08-28 05:37 - 00000000 ____D () C:\Windows\Minidump
2015-03-20 12:02 - 2014-04-23 09:29 - 00000488 _____ () C:\Windows\Tasks\WinUtilities_Disk_Cleaner_D81CDF27E9284401.job
2015-03-20 12:02 - 2013-09-13 07:02 - 00000000 ____D () C:\Users\Will\AppData\Local\CrashDumps
2015-03-20 07:38 - 2012-08-30 15:54 - 00000894 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-03-20 06:29 - 2014-02-16 10:12 - 00000000 ____D () C:\Users\Will\AppData\Roaming\Wise Care 365
2015-03-20 06:28 - 2011-12-13 20:23 - 00000000 ____D () C:\TEMP
2015-03-20 04:14 - 2009-07-13 23:20 - 00000000 ____D () C:\Windows\rescache
2015-03-20 03:38 - 2014-06-06 08:29 - 00002069 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2015-03-20 03:33 - 2009-07-14 00:45 - 00027568 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-03-20 03:33 - 2009-07-14 00:45 - 00027568 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-03-20 03:30 - 2009-07-14 01:13 - 00937600 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-03-20 03:25 - 2009-07-14 01:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-03-20 03:25 - 2009-07-13 23:20 - 00000000 ____D () C:\Windows\registration
2015-03-20 03:24 - 2009-07-13 23:20 - 00000000 ____D () C:\Windows\SysWOW64\Dism
2015-03-20 03:24 - 2009-07-13 23:20 - 00000000 ____D () C:\Windows\system32\Dism
2015-03-19 21:10 - 2014-04-23 09:30 - 00000490 _____ () C:\Windows\Tasks\WinUtilities_Registry_Cleaner_D81CDF27E9284402.job
2015-03-19 19:40 - 2014-12-08 11:36 - 00000000 ____D () C:\Windows\system32\log
2015-03-19 15:13 - 2014-04-02 19:19 - 00030622 _____ () C:\Windows\system32\Drivers\fvstore.dat
2015-03-19 14:45 - 2014-08-24 10:53 - 00000000 ____D () C:\Users\Will\AppData\Local\Adobe
2015-03-19 14:45 - 2013-08-16 09:51 - 00778928 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-03-19 14:45 - 2013-08-16 09:51 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-03-19 14:45 - 2013-08-16 09:51 - 00003768 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-03-19 11:56 - 2012-09-03 12:15 - 00051738 _____ () C:\ProgramData\hpzinstall.log
2015-03-19 10:10 - 2009-07-13 23:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-03-18 14:32 - 2009-07-13 22:34 - 00000513 _____ () C:\Windows\win.ini
2015-03-18 14:23 - 2012-09-03 11:58 - 00000000 ____D () C:\ProgramData\HP
2015-03-18 11:08 - 2012-09-03 12:15 - 00201697 ____N () C:\Windows\hpoins18.dat
2015-03-18 09:00 - 2014-02-19 10:18 - 00000400 _____ () C:\Windows\Tasks\Wise Turbo Checker.job
2015-03-18 03:12 - 2013-07-15 03:00 - 00000000 ____D () C:\Windows\system32\MRT
2015-03-18 03:00 - 2012-09-01 06:28 - 122905848 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-03-17 17:12 - 2012-08-27 10:51 - 00000000 ____D () C:\Users\Will
2015-03-17 17:11 - 2014-10-08 10:23 - 00000000 ___RD () C:\Program Files (x86)\Skype
2015-03-17 17:11 - 2012-08-29 11:27 - 00000000 ____D () C:\ProgramData\Skype
2015-03-17 16:45 - 2009-07-13 23:20 - 00000000 ____D () C:\Windows\IME
2015-03-15 14:40 - 2014-03-02 12:02 - 00000000 ____D () C:\Users\Will\Desktop\Utilities
2015-03-14 12:06 - 2014-09-15 09:19 - 00000000 ____D () C:\Users\Will\AppData\Roaming\ChemTable Software
2015-03-14 12:06 - 2014-09-15 09:19 - 00000000 ____D () C:\Users\Will\AppData\Local\ChemTable Software
2015-03-14 08:33 - 2012-12-04 12:51 - 00000000 ____D () C:\Users\Will\AppData\Roaming\vlc
2015-03-13 23:07 - 2014-04-23 09:30 - 00000490 _____ () C:\Windows\Tasks\WinUtilities_DiskDefrag_D81CDF27E9284404.job
2015-03-13 10:29 - 2013-04-23 13:01 - 00000000 ____D () C:\Users\Will\.gstreamer-0.10
2015-03-13 10:29 - 2013-04-23 12:56 - 00000000 ____D () C:\Users\Will\AppData\Roaming\MotoCast
2015-03-13 10:26 - 2014-03-01 11:38 - 00000000 ____D () C:\Users\Will\AppData\Roaming\Ditto
2015-03-13 10:26 - 2012-12-09 10:38 - 00000000 ___RD () C:\Users\Will\Google Drive
2015-03-13 09:42 - 2014-01-18 11:28 - 00000922 _____ () C:\Users\Public\Desktop\SoftPerfect WiFi Guard.lnk
2015-03-13 09:42 - 2014-01-18 11:28 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SoftPerfect WiFi Guard
2015-03-13 09:42 - 2014-01-18 11:28 - 00000000 ____D () C:\Program Files\SoftPerfect WiFi Guard
2015-03-13 09:41 - 2012-12-09 10:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive
2015-03-13 08:45 - 2012-08-29 10:23 - 00000000 ____D () C:\Users\Will\AppData\Local\Google
2015-03-11 11:04 - 2012-08-29 10:28 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-03-11 10:19 - 2013-02-18 16:37 - 00000000 ____D () C:\Program Files (x86)\Haali
2015-03-11 10:13 - 2012-12-08 13:04 - 00000000 ____D () C:\Program Files (x86)\TomTom International B.V
2015-03-11 10:10 - 2012-11-04 11:57 - 00000000 ____D () C:\Users\Will\AppData\Roaming\Verizon
2015-03-11 10:10 - 2012-11-04 11:57 - 00000000 ____D () C:\Program Files (x86)\Verizon
2015-03-11 09:02 - 2014-03-02 12:03 - 00000000 ____D () C:\Users\Will\Desktop\Photo
2015-03-11 09:02 - 2014-03-02 11:54 - 00000000 ___RD () C:\Users\Will\Desktop\video
2015-03-11 09:02 - 2012-08-27 11:15 - 00000000 ___DC () C:\Users\Will\AppData\Local\MigWiz
2015-03-11 04:08 - 2009-07-14 00:45 - 05338040 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-03-11 03:29 - 2012-08-29 16:24 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-03-10 16:05 - 2012-08-27 16:30 - 00000126 _____ () C:\Windows\QUICKEN.INI
2015-03-09 14:54 - 2014-04-30 12:56 - 00000000 ____D () C:\ProgramData\AomeiBR
2015-03-09 14:53 - 2014-04-30 13:00 - 00001024 ____H () C:\SYSTAG.BIN
2015-03-09 14:53 - 2014-04-30 12:48 - 00000082 _____ () C:\Windows\SysWOW64\winsevr.dat
2015-03-09 14:52 - 2014-04-30 12:47 - 00151480 _____ () C:\Windows\system32\ammntdrv.sys
2015-03-09 14:52 - 2014-04-30 12:47 - 00030648 _____ () C:\Windows\system32\ambakdrv.sys
2015-03-09 14:52 - 2014-04-30 12:47 - 00017848 _____ () C:\Windows\system32\amwrtdrv.sys
2015-03-09 11:13 - 2014-04-23 09:52 - 00000000 ____D () C:\ProgramData\Package Cache
2015-03-09 11:10 - 2012-07-27 09:55 - 00000000 ____D () C:\ProgramData\Temp
2015-03-07 12:42 - 2013-04-28 08:23 - 00000000 ____D () C:\Users\Will\Documents\manuals
2015-03-07 11:21 - 2015-01-20 11:11 - 00000000 ____D () C:\Windows\system32\FxsTmp
2015-03-06 13:00 - 2010-11-20 23:27 - 00295552 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-03-06 12:13 - 2000-05-21 19:00 - 00115920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSINET.OCX
2015-03-06 12:13 - 1999-11-29 20:26 - 00057344 _____ (LogicDriven, Incorporated) C:\Windows\SysWOW64\LDMinMax6.ocx
2015-03-05 12:00 - 2012-11-22 11:59 - 00000000 ____D () C:\Program Files (x86)\The Print Shop 22
2015-03-05 11:55 - 2012-11-22 12:36 - 00000000 ____D () C:\Users\Will\AppData\Roaming\PrimoPDF
2015-03-05 11:54 - 2012-11-22 12:34 - 00000000 ____D () C:\Program Files (x86)\Nitro PDF
2015-03-05 11:52 - 2014-02-24 10:11 - 00000000 ____D () C:\Program Files (x86)\SlimCleaner
2015-03-05 11:44 - 2014-02-16 10:11 - 00000000 ____D () C:\Program Files (x86)\Wise
2015-03-05 11:42 - 2012-08-30 15:54 - 00000000 ____D () C:\Program Files (x86)\Google
2015-03-05 11:40 - 2014-05-28 08:37 - 00000000 ____D () C:\Program Files (x86)\Belarc
2015-03-05 11:39 - 2012-12-06 12:52 - 00000000 ____D () C:\Program Files (x86)\DivX
2015-03-05 11:39 - 2012-12-06 12:51 - 00000000 ____D () C:\ProgramData\DivX
2015-03-05 11:38 - 2012-12-06 12:55 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DivX Plus
2015-03-05 11:37 - 2014-11-24 12:22 - 00000000 ____D () C:\Program Files (x86)\Debenu
2015-03-05 11:31 - 2013-04-20 09:43 - 00000000 ____D () C:\Users\Will\AppData\Local\Quicken WillMaker Plus 2010
2015-03-05 08:56 - 2013-11-06 11:44 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\honestech VHS to DVD 3.0 SE
2015-03-05 08:56 - 2012-09-03 12:19 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2015-03-03 12:54 - 2013-11-06 11:43 - 00000000 ____D () C:\Program Files (x86)\honestech VHS to DVD 3.0 SE
2015-03-03 12:53 - 2015-02-14 20:06 - 00000000 ____D () C:\Program Files (x86)\ESET
2015-03-03 12:53 - 2014-10-24 10:56 - 00000000 ____D () C:\Windows\ERUNT
2015-03-03 12:53 - 2014-10-10 11:26 - 00000000 ____D () C:\Program Files (x86)\TomTom HOME 2
2015-03-03 12:53 - 2014-10-10 11:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TomTom
2015-03-03 12:53 - 2014-04-16 10:37 - 00000000 ____D () C:\Users\Will\AppData\Roaming\QFX Software
2015-03-03 12:53 - 2014-04-16 10:37 - 00000000 ____D () C:\ProgramData\QFX Software
2015-03-03 12:53 - 2013-10-09 15:27 - 00000000 ____D () C:\Windows\System32\Tasks\COMODO
2015-03-03 12:53 - 2012-09-03 12:16 - 00000000 ____D () C:\Program Files\HP
2015-03-03 12:53 - 2012-09-03 11:56 - 00000000 ____D () C:\Program Files (x86)\HP
2015-03-03 12:53 - 2012-08-27 12:19 - 00000000 ____D () C:\Users\HomeGroupUser$
2015-03-03 12:53 - 2012-07-27 09:39 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2015-03-03 12:51 - 2014-05-10 09:16 - 00000000 ____D () C:\Program Files\Microsoft Mouse and Keyboard Center
2015-03-03 12:51 - 2012-08-31 11:04 - 00000000 ____D () C:\ProgramData\Real
2015-03-02 15:06 - 2012-08-30 15:46 - 00000000 ____D () C:\Users\Will\AppData\Roaming\InstallShield
2015-03-01 12:55 - 2012-11-29 12:39 - 00000000 ____D () C:\Users\Will\AppData\Roaming\dvdcss
2015-02-28 08:56 - 2013-02-11 11:19 - 00000000 ____D () C:\Users\Will\Documents\TurboTax
2015-02-26 10:32 - 2012-07-27 09:42 - 00000000 ____D () C:\ProgramData\Adobe
2015-02-26 10:15 - 2014-02-03 10:47 - 00000000 ____D () C:\Users\Will\AppData\Roaming\Foxit Software
2015-02-26 10:15 - 2012-11-22 12:46 - 00000000 ____D () C:\Users\Will\AppData\Roaming\Nitro
2015-02-25 04:05 - 2012-07-27 09:46 - 00929722 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2015-02-21 10:56 - 2012-11-30 11:14 - 00000000 ____D () C:\Users\Will\AppData\Roaming\Apple Computer
2015-02-21 10:56 - 2012-11-30 11:14 - 00000000 ____D () C:\Users\Will\AppData\Local\Apple Computer
2015-02-19 11:06 - 2012-11-30 11:12 - 00000000 ____D () C:\Program Files\Common Files\Apple
2015-02-19 11:04 - 2012-08-21 14:01 - 00125872 _____ (GEAR Software Inc.) C:\Windows\system32\GEARAspi64.dll
2015-02-19 11:04 - 2012-08-21 14:01 - 00106928 _____ (GEAR Software Inc.) C:\Windows\SysWOW64\GEARAspi.dll
2015-02-19 10:43 - 2014-07-28 14:52 - 06112072 _____ (Apple, Inc.) C:\Windows\system32\usbaaplrc.dll
2015-02-19 10:43 - 2014-07-28 14:52 - 00054784 _____ (Apple, Inc.) C:\Windows\system32\Drivers\usbaapl64.sys
==================== Files in the root of some directories =======
2013-01-03 23:16 - 2013-01-03 23:16 - 2174976 _____ (Advanced Micro Devices Inc.) C:\Program Files (x86)\Common Files\atimpenc.dll
2013-01-22 11:30 - 2014-02-05 11:27 - 13024768 _____ (LastPass) C:\Program Files (x86)\Common Files\lpuninstall.exe
2013-12-26 10:36 - 2013-12-28 12:29 - 0000373 _____ () C:\Users\Will\AppData\Roaming\burnaware.ini
2013-01-16 11:34 - 2014-01-12 10:11 - 0007859 _____ () C:\Users\Will\AppData\Roaming\pcouffin.cat
2013-01-16 11:34 - 2014-01-12 10:11 - 0001167 _____ () C:\Users\Will\AppData\Roaming\pcouffin.inf
2013-01-16 11:34 - 2014-01-12 10:11 - 0000033 _____ () C:\Users\Will\AppData\Roaming\pcouffin.log
2013-01-16 11:34 - 2014-01-12 10:11 - 0082816 _____ (VSO Software) C:\Users\Will\AppData\Roaming\pcouffin.sys
2012-11-04 11:57 - 2012-11-04 11:57 - 0012520 _____ () C:\Users\Will\AppData\Roaming\VCA-install.log
2013-12-03 10:48 - 2013-12-03 10:48 - 0004464 _____ () C:\Users\Will\AppData\Roaming\VCA-uninstall.log
2013-08-14 12:23 - 2013-08-14 12:23 - 0000056 _____ () C:\Users\Will\AppData\Roaming\WB.CFG
2013-08-14 12:23 - 2013-08-18 00:23 - 0000005 _____ () C:\Users\Will\AppData\Roaming\WBPU-TTL.DAT
2014-01-27 12:05 - 2014-01-27 12:05 - 0000000 _____ () C:\Users\Will\AppData\Roaming\wklnhst.dat
2013-07-14 10:59 - 2014-10-05 10:05 - 0223946 _____ () C:\Users\Will\AppData\Local\ars.cache
2013-07-14 11:01 - 2014-10-05 10:05 - 1310545 _____ () C:\Users\Will\AppData\Local\census.cache
2013-07-14 10:42 - 2013-07-14 10:42 - 0000036 _____ () C:\Users\Will\AppData\Local\housecall.guid.cache
2014-02-03 10:58 - 2014-02-03 10:58 - 0006207 _____ () C:\Users\Will\AppData\Local\HWVendorDetection.log
2013-03-23 09:21 - 2014-01-31 09:44 - 0007597 _____ () C:\Users\Will\AppData\Local\Resmon.ResmonCfg
2014-10-05 09:53 - 2014-10-05 09:53 - 0000010 _____ () C:\Users\Will\AppData\Local\sponge.last.runtime.cache
2013-09-17 13:20 - 2013-09-17 13:20 - 0000057 _____ () C:\ProgramData\Ament.ini
2012-09-03 12:15 - 2015-03-19 11:56 - 0051738 _____ () C:\ProgramData\hpzinstall.log
2013-01-10 09:46 - 2015-01-20 10:12 - 0000935 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc
Files to move or delete:
====================
C:\Users\Will\productkey.vbs
C:\Users\Will\xp.reg
Some zero byte size files/folders:
==========================
C:\Windows\System32\D3DIM700.DLL
C:\Windows\System32\igdumd32.dll
C:\Windows\System32\olepro32.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-03-15 00:59
==================== End Of Log ============================
additional log
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015
Ran by [removed] at 2015-03-20 19:40:59
Running from C:\Users\[removed]\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
AV: COMODO Antivirus (Enabled - Up to date) {F0BC89B2-8937-0933-021B-B17D981F2A71}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Comodo Defense+ (Enabled - Up to date) {4BDD6856-AF0D-06BD-38AB-8A0FE39860CC}
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
Leawo Video Converter version 5.3.0.0 (HKLM-x32\…\{331ED3CF-3A1B-467C-9A62-899E2D3B20C4}_is1) (Version: 5.3.0.0 - Leawo Software Co.,Ltd.)
64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden
7-Zip (HKLM-x32\…\7-Zip 9.2.0) (Version: 9.2.0 - 7-Zip)
7-Zip (Version: 9.2.0 - 7-Zip) Hidden
7-Zip 9.20 (x64 edition) (HKLM\…\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe AIR (HKLM-x32\…\Adobe AIR) (Version: 17.0.0.124 - Adobe Systems Incorporated)
Adobe Flash Player 16 NPAPI (HKLM-x32\…\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated)
Adobe Flash Player 17 ActiveX (HKLM-x32\…\Adobe Flash Player ActiveX) (Version: 17.0.0.134 - Adobe Systems Incorporated)
Adobe Photoshop 7.0 (HKLM-x32\…\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.)
Adobe Reader XI (11.0.10) (HKLM-x32\…\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM-x32\…\Adobe Shockwave Player) (Version: 12.1.0.150 - Adobe Systems, Inc.)
AIO_CDA_ProductContext (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
AIO_CDA_Software (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
AIO_Scan (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
Aiseesoft DVD Copy 5.0.12 (HKLM-x32\…\{4F23DE27-8262-4c5a-9D7E-223FF16D9968}_is1) (Version: - )
Amazon Kindle (HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Amazon Kindle) (Version: - Amazon)
AMD Catalyst Install Manager (HKLM\…\{C2956908-53A3-88FC-B795-B16508296FC4}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Any Video Converter Ultimate 5.5.3 (HKLM-x32\…\Any Video Converter Ultimate_is1) (Version: - Any-Video-Converter.com)
AOMEI Backupper Standard Edition 2.2 (HKLM-x32\…\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.)
Apple Application Support (32-bit) (HKLM-x32\…\{447CDCE5-F555-429B-BFA6-642C3C6D684F}) (Version: 3.1.2 - Apple Inc.)
Apple Application Support (64-bit) (HKLM\…\{0DF7096B-715A-4233-8633-C7A16ED6D616}) (Version: 3.1.2 - Apple Inc.)
Apple Mobile Device Support (HKLM\…\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\…\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avery Wizard 4.0 (HKLM-x32\…\{7196E6BD-4B65-43F9-9D30-73A8E58D0E84}) (Version: 4.0.103 - Avery)
BenVista PhotoZoom Classic 6.0 (HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\PhotoZoom Classic 6) (Version: 6.0 - BenVista Ltd.)
Bonjour (HKLM\…\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden
Bvckup 2 (Beta release 59) (HKLM\…\Bvckup2) (Version: - )
C5100 (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
c5100_Help (x32 Version: 82.0.256.000 - Hewlett-Packard) Hidden
ChrisPC DNS Switch 1.00 (HKLM-x32\…\{ECE17478-56C5-4280-AB67-AC2C2CAFA30F}_is1) (Version: - Chris P.C. srl)
ChrisPC YTD Downloader MP3 Converter Pro 1.40 (HKLM-x32\…\{6006089C-9ABC-4F18-ABCD-123456789812}_is1) (Version: - Chris P.C. srl)
COMODO Antivirus (HKLM\…\{093F13A3-177C-493E-8958-912A0C690B64}) (Version: 6.3.32439.2937 - COMODO Security Solutions Inc.)
Compatibility Pack for the 2007 Office system (HKLM-x32\…\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Copy (x32 Version: 130.0.428.000 - Hewlett-Packard) Hidden
Cropper (HKLM-x32\…\{26F29691-9764-4FC4-A5BF-A515DE8C23E6}) (Version: 1.9.4 - Fusion8Design)
CyberLink Power2Go (HKLM-x32\…\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.1607 - CyberLink Corp.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Defraggler (HKLM\…\Defraggler) (Version: 2.18 - Piriform)
DesignPro 5 (HKLM-x32\…\InstallShield_{32821558-2C36-4FD0-A891-CA65360B0EC7}) (Version: 5.5.708 - Avery Dennison)
DesignPro 5 (x32 Version: 5.5.708 - Avery Dennison) Hidden
Destinations (x32 Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (x32 Version: 130.0.465.000 - Hewlett-Packard) Hidden
Ditto (HKLM\…\Ditto_is1) (Version: - Scott Brogden)
DocProc (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden
Dropbox (HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\Dropbox) (Version: 2.10.30 - Dropbox, Inc.)
Dual Monitor 1.22 (HKLM-x32\…\{64AA3F94-ED4A-4A4B-B72C-B7A1481ED5D8}_is1) (Version: 1.22.021813 - Cristi Diaconu)
Dualpix Chat and Show (HKLM-x32\…\{45A3B1FC-11B6-4292-B1E3-4A0B8DDE5394}) (Version: 4.0.2.1 - Hercules)
dupeGuru (HKLM\…\{C11DACBD-8863-4AA4-94AD-708602F6F7EF}) (Version: 3.9.1 - Hardcoded Software)
dupeGuru Music Edition (HKLM\…\{C51BC104-8666-4F9C-8072-715AE1A69A75}) (Version: 6.8.1 - Hardcoded Software)
dupeGuru Picture Edition (HKLM\…\{C9A60D50-28B0-4BCB-B720-1ECACA351F09}) (Version: 2.10.1 - Hardcoded Software)
Duplicate Cleaner Free 3.2.4 (HKLM-x32\…\Duplicate Cleaner Free) (Version: 3.2.4 - DigitalVolcano Software Ltd) <==== ATTENTION
DVD Flick 1.3.0.7 (HKLM-x32\…\DVD Flick_is1) (Version: 1.3.0.7 - Dennis Meuwissen)
ESET Online Scanner v3 (HKLM-x32\…\ESET Online Scanner) (Version: - )
FastStone Capture 5.3 (HKLM-x32\…\FastStone Capture) (Version: 5.3 - FastStone Soft)
Fax (x32 Version: 130.0.418.000 - Hewlett-Packard) Hidden
FBackup 5 (x32 Version: 5.3.723 - Softland) Hidden
FBackup 5.3 (HKLM-x32\…\{1dda4751-a611-4dc6-ac3c-4e9676620bec}) (Version: 5.3.723.0 - Softland)
ffdshow v1.2.4422 [2012-04-09] (HKLM-x32\…\ffdshow_is1) (Version: 1.2.4422.0 - )
FFMPEG Addon (HKLM-x32\…\{111124AF-1ED4-44EF-B674-111111985342}_is1) (Version: 1.00 - FFMPEG)
Fotosizer 2.05 (HKLM-x32\…\Fotosizer) (Version: 2.05.0.536 - Fotosizer.com)
Free Disc Burner version 3.0.25.1122 (HKLM-x32\…\Free Disc Burner_is1) (Version: 3.0.25.1122 - DVDVideoSoft Ltd.)
Free MP4 Video Converter version 5.0.52.1122 (HKLM-x32\…\Free MP4 Video Converter_is1) (Version: 5.0.52.1122 - DVDVideoSoft Ltd.)
Free Video Editor version 1.4.8.1122 (HKLM-x32\…\Free Video Editor_is1) (Version: 1.4.8.1122 - DVDVideoSoft Ltd.)
Free Video to DVD Converter version 5.0.52.1122 (HKLM-x32\…\Free Video to DVD Converter_is1) (Version: 5.0.52.1122 - DVDVideoSoft Ltd.)
Free Video to MP3 Converter version 5.0.52.1122 (HKLM-x32\…\Free Video to MP3 Converter_is1) (Version: 5.0.52.1122 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.50.1122 (HKLM-x32\…\Free YouTube to MP3 Converter_is1) (Version: 3.12.50.1122 - DVDVideoSoft Ltd.)
Freemake Video Converter version 4.1.3 (HKLM-x32\…\Freemake Video Converter_is1) (Version: 4.1.3 - Ellora Assets Corporation)
Freemake Video Downloader (HKLM-x32\…\Freemake Video Downloader_is1) (Version: 3.6.2 - Ellora Assets Corporation)
Freemake Youtube Mp3 Converter (HKLM-x32\…\Freemake Youtube Mp3 Converter_is1) (Version: 3.6.2 - Ellora Assets Corporation)
Google Chrome (HKLM-x32\…\Google Chrome) (Version: 41.0.2272.101 - Google Inc.)
Google Drive (HKLM-x32\…\{6C36881B-0E51-4231-9D02-BF2149664D34}) (Version: 1.20.8672.3137 - Google, Inc.)
Google Toolbar for Internet Explorer (HKLM-x32\…\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6227.252 - Google Inc.)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden
GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
Hercules Webcam Deluxe (HKLM-x32\…\{E6F043EB-FEF5-4C34-95AF-99B3EB68F7D9}) (Version: 3.2.2.5 - Hercules)
High-Definition Video Playback (x32 Version: 11.1.11100.4.196 - Nero AG) Hidden
honestech VHS to DVD 3.0 SE (HKLM-x32\…\{2856F5EA-E98A-40E4-BAD6-8C644A4A3F3C}) (Version: 3.0 - honestech)
honestech VHS to DVD 3.0 SE (x32 Version: 3.0 - Honest Technology) Hidden
HP Customer Participation Program 13.0 (HKLM\…\HPExtendedCapabilities) (Version: 13.0 - HP)
HP FWUpdateEDO2 (HKLM-x32\…\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Imaging Device Functions 13.0 (HKLM\…\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Photo Creations (HKLM-x32\…\HP Photo Creations) (Version: 1.0.0.16432 - HP)
HP Photosmart 6520 series Basic Device Software (HKLM\…\{1151BCF8-3246-4E34-9C17-22E66318C41C}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Photosmart 6520 series Help (HKLM-x32\…\{D3293275-1002-41F5-BC37-099B4251FF5B}) (Version: 28.0.0 - Hewlett Packard)
HP Photosmart 6520 series Product Improvement Study (HKLM\…\{F144E07C-4019-4092-BE25-B57819C97D2F}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Smart Web Printing 4.51 (HKLM\…\HP Smart Web Printing) (Version: 4.51 - HP)
HP Solution Center 13.0 (HKLM\…\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Support Solutions Framework (HKLM-x32\…\{E35601C0-BA8E-4F32-919A-C7EF4CA81F67}) (Version: 11.51.0048 - Hewlett-Packard Company)
HP Update (HKLM-x32\…\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden
HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden
HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
HPSSupply (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
iCloud (HKLM\…\{81E20D41-C277-4526-934D-F2380AF91B78}) (Version: 3.1.0.40 - Apple Inc.)
Image Converter (HKLM-x32\…\Image Converter Image Converter) (Version: 1.0.0 - Image Converter)
ImgBurn (HKLM-x32\…\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!)
Indeo® software (HKLM-x32\…\Indeo® software) (Version: - )
Intel(R) Management Engine Components (HKLM-x32\…\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) OpenCL CPU Runtime (HKLM-x32\…\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\…\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\…\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation)
iSEEK AnswerWorks English Runtime (HKLM-x32\…\{18A8E78B-9EF2-496E-B310-BCD8E4C1DAB3}) (Version: [removed] - Vantage Linguistics)
iSkysoft Video Editor(Build 4.1.2) (HKLM-x32\…\iSkysoft Video Editor_is1) (Version: - iSkysoft Software)
iTunes (HKLM\…\{7B8D4E8A-EA2B-4A71-BFEB-A4AAAB87C5D0}) (Version: 12.1.0.71 - Apple Inc.)
Java 7 Update 21 (64-bit) (HKLM\…\{26A24AE4-039D-4CA4-87B4-2F86417021FF}) (Version: 7.0.210 - Oracle)
Java 8 Update 31 (HKLM-x32\…\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
K-Lite Codec Pack 9.4.0 (Basic) (HKLM-x32\…\KLiteCodecPack_is1) (Version: 9.4.0 - )
LandDesigner 3D (HKLM-x32\…\{35AD3ED1-6708-4850-A809-9AA8C35BC36C}) (Version: - )
LastPass (uninstall only) (HKLM-x32\…\LastPass) (Version: - LastPass)
Macrium Reflect Free Edition (HKLM\…\MacriumReflect) (Version: 5.2 - Paramount Software (UK) Ltd.)
Macrium Reflect Free Edition (Version: 5.2.6515 - Paramount Software (UK) Ltd.) Hidden
Malwarebytes Anti-Malware version 2.1.4.1018 (HKLM-x32\…\Malwarebytes Anti-Malware_is1) (Version: 2.1.4.1018 - Malwarebytes Corporation)
MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden
Maxtor Central Axis Manager (HKLM-x32\…\InstallShield_{560EFF7F-252D-4841-89CD-4EEB76D5FC1F}) (Version: 2.60.0050 - Seagate Technology)
Maxtor Central Axis Manager (x32 Version: 2.60.0050 - Seagate Technology) Hidden
MediaMonkey 3.2 (HKLM-x32\…\MediaMonkey_is1) (Version: 3.2 - Ventis Media Inc.)
Microsoft .NET Framework 1.1 (HKLM-x32\…\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 4.5.2 (HKLM\…\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Access database engine 2010 (English) (HKLM-x32\…\{90140000-00D1-0409-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation)
Microsoft Mouse and Keyboard Center (HKLM\…\Microsoft Mouse and Keyboard Center) (Version: 2.3.188.0 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM-x32\…\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Office Outlook Connector (HKLM-x32\…\{95140000-0081-0409-0000-0000000FF1CE}) (Version: 14.0.6123.5001 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (English) (HKLM-x32\…\{95120000-00AF-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\OneDriveSetup.exe) (Version: 17.3.1229.0918 - Microsoft Corporation)
Microsoft Outlook Social Connector Provider for Windows Live Messenger 32-bit (HKLM-x32\…\{95140000-007D-0409-0000-0000000FF1CE}) (Version: 14.0.5120.5000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\…\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\…\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Streets & Trips 2013 (HKLM-x32\…\{C82185E8-C27B-4EF4-2013-4444BC2C2B6D}) (Version: 19.0.17.2200 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\…\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\…\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\…\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\…\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\…\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\…\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\…\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\…\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\…\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\…\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\…\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\…\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\…\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\…\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\…\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\…\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\…\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Web Publishing Wizard 1.52 (HKLM-x32\…\WebPost) (Version: - )
MotoCast (HKLM-x32\…\{5401CEE8-3C2D-4835-A802-213306537FF4}) (Version: 2.0.31 - Motorola Mobility)
Motorola Device Manager (HKLM-x32\…\{28DB8373-C1BB-444F-A427-A55585A12ED7}) (Version: 2.4.5 - Motorola Mobility)
Motorola Device Software Update (x32 Version: 13.09.3001 - Motorola Mobility) Hidden
MOTOROLA MEDIA LINK (x32 Version: 1.9.0002.0 - Motorola) Hidden
Motorola Mobile Drivers Installation 6.3.0 (HKLM\…\{759E6A2F-1F01-45EF-A0C4-22F1B56CB975}) (Version: 6.3.0 - Motorola Mobility LLC)
Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 36.0.1 (x86 en-US) (HKLM-x32\…\Mozilla Firefox 36.0.1 (x86 en-US)) (Version: 36.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\…\MozillaMaintenanceService) (Version: 29.0 - Mozilla)
MPlayer (remove only) (HKLM-x32\…\Mplayer) (Version: 0.6.9 - )
MSXML 4.0 SP2 (KB973688) (HKLM-x32\…\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM-x32\…\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\…\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\…\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\…\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation)
MyLabels Premium (HKLM-x32\…\{05F4061B-93C2-47BD-B8E1-1F71C8DB9949}) (Version: - )
NCR Label Formats for MS Word Setup (HKLM-x32\…\NCR Label Formats for MS Word Setup) (Version: - )
Nero 11 Platinum (HKLM-x32\…\{79B3E8EE-35F2-4CCD-82D9-4A57F408E449}) (Version: 11.2.00700 - Nero AG)
Nero Backup Drivers (HKLM\…\{D600D357-5CB9-4DE9-8FD4-14E208BD1970}) (Version: 12.0.4000 - Nero AG)
Nero Prerequisite Installer 1.0 (HKLM-x32\…\{E4B86819-E9B8-4089-963B-DF5E70E7A05E}) (Version: 11.0.13100 - Nero AG)
Nero Prerequisite Installer 2.0 (HKLM-x32\…\{0DBC021C-95D9-435A-A4B0-E6515AFD1A71}) (Version: 12.0.01000 - Nero AG)
Nero Recode 12 (HKLM-x32\…\{A209E21D-5FCA-4F63-824D-961D9B0D4F40}) (Version: 12.0.00300 - Nero AG)
NETGEAR WNA1100 N150 Wireless USB Adapter (HKLM-x32\…\{A2AE9709-283B-4B48-AA34-729C070A62FB}) (Version: 1.0.0.133 - NETGEAR)
Network64 (Version: 130.0.572.000 - Hewlett-Packard) Hidden
Network64 (Version: 140.0.221.000 - Hewlett-Packard) Hidden
OCR Software by I.R.I.S. 13.0 (HKLM\…\HPOCR) (Version: 13.0 - HP)
OpenDNS Updater 2.2.1 (HKLM-x32\…\OpenDNS Updater) (Version: 2.2.1 - )
Perfect Effects 4.0.4 (HKLM-x32\…\{385E6A4D-A440-43E2-9BAF-A012FB5FC2E2}) (Version: 4.0.4 - onOne Software)
Photo Stamp Remover 7.1 (HKLM-x32\…\Photo Stamp Remover_is1) (Version: 7.1 - SoftOrbits)
Picture Cutout Guide 3.0.2 (HKLM\…\Picture Cutout Guide_is1) (Version: 3.0.2 - Tint Guide)
Platform (x32 Version: 1.36 - VIA Technologies, Inc.) Hidden
Postimage version 1.0.1 (HKLM-x32\…\{B8BAF53F-4680-44A4-AF64-9934F924676B}_is1) (Version: 1.0.1 - Postimage)
Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden
PrintMaster (HKLM-x32\…\{A35C2323-3CEA-405C-9569-EF5DDE930B2F}) (Version: - Broderbund LLC)
PT Photo Editor 2.1.2 (HKLM\…\{5C65692A-A64B-4B54-8E1E-429A56979DB0}_is1) (Version: 2.1.2 - PHOTO-TOOLBOX.COM)
Punch! Super Home Suite (HKLM-x32\…\Punch! Super Home Suite) (Version: - )
Quicken 2013 (HKLM-x32\…\{034DD4BB-F0D6-4ECF-B064-8E39E3EF7076}) (Version: 22.1.12.7 - Intuit)
QuickTime 7 (HKLM-x32\…\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}) (Version: 7.76.80.95 - Apple Inc.)
Readiris Pro 12 (HKLM-x32\…\{A24F20F6-3BE3-4D25-BD0C-D7AEF7D180D4}) (Version: 12.00.5639 - I.R.I.S.)
RealDownloader (x32 Version: 17.0.15.4 - RealNetworks, Inc.) Hidden
RealDownloader (x32 Version: 17.0.15.7 - RealNetworks) Hidden
RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0 - RealNetworks, Inc) Hidden
RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden
RealNetworks - Microsoft Visual C++ 2010 Runtime (x32 Version: 10.0 - RealNetworks, Inc) Hidden
RealPlayer Cloud (HKLM-x32\…\RealPlayer 17.0) (Version: 17.0.15 - RealNetworks)
Realtek Ethernet Controller Driver (HKLM-x32\…\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.45.516.2011 - Realtek)
RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden
Revo Uninstaller 1.95 (HKLM-x32\…\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Scan (x32 Version: 140.0.80.000 - Hewlett-Packard) Hidden
Scratch 2 Offline Editor (HKLM-x32\…\edu.media.mit.Scratch2Editor) (Version: 433 - MIT Media Lab)
Scratch 2 Offline Editor (x32 Version: 255 - MIT Media Lab) Hidden
Send To Toys v2.7 (HKLM\…\Send To Toys_is1) (Version: - Gabriele Ponti)
Serif PanoramaPlus X4 (HKLM-x32\…\{35EDE682-4AE5-47D6-B44F-103F859951DC}) (Version: 4.0.3.010 - Serif (Europe) Ltd)
Serif PhotoPlus X4 (HKLM-x32\…\{AFA3224E-8AD6-4EFA-9DBA-A2E499F30282}) (Version: 14.0.2.013 - Serif (Europe) Ltd)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\…\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
ShellTools (Version: 2.0.1 - Moon Software) Hidden
ShellTools 2.0.1 (HKLM-x32\…\ShellTools 2.0.1) (Version: 2.0.1 - Moon Software)
Shockwave (HKLM-x32\…\Shockwave) (Version: - )
Shop for HP Supplies (HKLM\…\Shop for HP Supplies) (Version: 13.0 - HP)
Shotty - Tiny but impressive screenshot utility (HKLM\…\2e730c18-03e8-4d1d-8fc2-0ee3ea04a765) (Version: 2.0.2.216 - Thomas Baumann)
Sierra Garden Planner (HKLM-x32\…\Garden Planner) (Version: - )
Skype™ 7.2 (HKLM-x32\…\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.2.103 - Skype Technologies S.A.)
Smart OCR Pro 3.9.4.512 (HKLM-x32\…\Smart OCR Pro_is1) (Version: 3.9.4.512 - SmartSoft, LLC.)
Smart OCR Pro Office Add-in (HKLM-x32\…\{91E391BF-A9F4-490E-A0B1-BEC3557BD5E4}) (Version: 2.5.0 - Smart Soft LLC.)
SmartClose 1.3 (HKLM-x32\…\SmartClose.{7F22CBCB-92B5-4F5D-9A34-BB690215BEF2}_is1) (Version: 1.3 - BM-productions)
SmartWebPrinting (x32 Version: 130.0.457.000 - Hewlett-Packard) Hidden
SMPlayer 0.6.9 (HKLM-x32\…\SMPlayer) (Version: 0.6.9 - RVM)
SoftOrbits Photo Retoucher 2.0 (HKLM-x32\…\SoftOrbits Photo Retoucher_is1) (Version: 2.0 - SoftOrbits)
SoftPerfect WiFi Guard version 1.0.5 (HKLM\…\{38AFD787-4D2E-4442-92D2-7739F5F92CF4}_is1) (Version: 1.0.5 - SoftPerfect Research)
SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden
Sony RAW Driver (HKLM-x32\…\{166FCF01-AC98-4288-A01C-90BEB808C059}) (Version: 2.0.00.08130 - Sony Corporation)
Status (x32 Version: 130.0.469.000 - Hewlett-Packard) Hidden
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TeamViewer 9 (HKLM-x32\…\TeamViewer 9) (Version: 9.0.38846 - TeamViewer)
tinySpell 1.9.44 (HKLM-x32\…\tinySpell_is1) (Version: - KEDMI Scientific Computing)
TomTom HOME (HKLM-x32\…\{7A2BB1C8-903D-4585-9F3B-CADD67D07D37}) (Version: 2.9.8 - TomTom)
Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (x32 Version: 130.0.422.000 - Hewlett-Packard) Hidden
TurboTax 2014 (HKLM-x32\…\TurboTax 2014) (Version: 2014.0 - Intuit, Inc)
Tweaking.com - Simple System Tweaker (HKLM-x32\…\Tweaking.com - Simple System Tweaker) (Version: 2.1.0 - Tweaking.com)
Unity Web Player (HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\…\UnityWebPlayer) (Version: - Unity Technologies ApS)
UnloadSupport (x32 Version: 11.0.0 - Hewlett-Packard) Hidden
UpdateService (x32 Version: 1.0.0 - RealNetworks, Inc.) Hidden
USB2.0 ATV (HKLM-x32\…\{3C873221-12B9-475D-8DCB-62D0B2179AF9}) (Version: 6.10.000.001 - Regulus)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden
VIA Platform Device Manager (HKLM-x32\…\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.36 - VIA Technologies, Inc.)
Video Downloader (x32 Version: 1.0.0 - RealNetworks) Hidden
VisiPics V1.31 (HKLM-x32\…\VisiPics_is1) (Version: - Ozone)
Visual Studio C++ 10.0 Runtime (HKLM-x32\…\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
VLC media player (HKLM-x32\…\VLC media player) (Version: 2.1.5 - VideoLAN)
WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden
Welcome App (Start-up experience) (x32 Version: 11.0.23500.0.0 - Nero AG) Hidden
Windows Live Essentials (HKLM-x32\…\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows Live Sync (HKLM-x32\…\{B10914FD-8812-47A4-85A1-50FCDE7F1F33}) (Version: 14.0.8117.416 - Microsoft Corporation)
Windows Movie Maker 2.6 (HKLM-x32\…\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation)
WinPatrol (HKLM\…\{6A206A04-6BC1-411B-AA04-4E52EDEEADF2}) (Version: 32.0.2014.5 - Ruiware)
WinUtilities Professional Edition 11.0 (HKLM-x32\…\{FC274982-5AAD-4C20-848D-4424A5043009}_is1) (Version: 11.0 - YL Computing, Inc)
WinX DVD Author 6.2 (HKLM-x32\…\WinX DVD Author_is1) (Version: - DigiartySoft, Inc.)
Wise Auto Shutdown 1.38 (HKLM-x32\…\Wise Auto Shutdown_is1) (Version: 1.38 - WiseCleaner.com, Inc.)
Wise Care 365 version 2.94 (HKLM-x32\…\{E864A1C8-EEE1-47D0-A7F8-00CC86D26D5E}_is1) (Version: 2.94 - WiseCleaner.com, Inc.)
WonderFox DVD Video Converter version 7.0 (HKLM-x32\…\{278D58D4-2B08-4ABF-957C-F0A2F8A1FBB7}_is1) (Version: 7.0 - WonderFox Soft, Inc)
Wondershare PDF to Word (Build 4.0.1) (HKLM-x32\…\{90599D63-1879-4B90-BE4F-051CE70FA576}_is1) (Version: 4.0.1 - Wondershare Software)
Xilisoft Video Converter Ultimate (HKLM-x32\…\Xilisoft Video Converter Ultimate) (Version: 7.7.0.20130104 - Xilisoft)
Xtra Controller Ex (HKLM-x32\…\{59579B12-97E6-437E-B988-BA032165D355}) (Version: 4.0.2.1 - Hercules)
Yahoo! Messenger (HKLM-x32\…\Yahoo! Messenger) (Version: - Yahoo! Inc.)
Yahtzee (remove only) (HKLM-x32\…\Yahtzee) (Version: - )
Youtube Downloader HD v. 2.9.9.9 (HKLM-x32\…\Youtube Downloader HD_is1) (Version: - YoutubeDownloaderHD.com)
Youtube to MP3 Converter v. 1.4 (HKLM-x32\…\Youtube to MP3 Converter_is1) (Version: - YoutubeDownloaderHD.com)
Zoner Photo Studio 16 (HKLM\…\ZonerPhotoStudio16_EN_is1) (Version: - ZONER software)
ZoomEx (HKLM\…\{90BF7A08-EB74-43C7-A12C-A3564B5C58FE}) (Version: 1.0 - )
==================== Custom CLSID (selected items): ==========================
(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{87BF2BD3-4C30-1BA2-5EA5-F2D183EA5B83}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Will\AppData\Local\Microsoft\SkyDrive\17.3.1229.0918\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Will\AppData\Local\Microsoft\SkyDrive\17.3.1229.0918\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Will\AppData\Local\Microsoft\SkyDrive\17.3.1229.0918\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Will\AppData\Local\Microsoft\SkyDrive\17.3.1229.0918\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Will\AppData\Local\Microsoft\SkyDrive\17.3.1229.0918\amd64\FileSyncApi64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2812265994-3346922550-1866879431-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Will\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll (Dropbox, Inc.)
==================== Restore Points =========================
15-03-2015 09:03:10 Windows Update
15-03-2015 09:34:12 Windows Update
15-03-2015 11:37:30 Windows Update
16-03-2015 03:01:00 Windows Update
17-03-2015 03:01:13 Windows Update
17-03-2015 08:53:08 Installed Microsoft Fix it 50123
18-03-2015 03:00:15 Windows Update
18-03-2015 10:03:14 Windows Update
18-03-2015 11:03:51 Installed HP Support Solutions Framework
18-03-2015 14:17:35 Installed HP Photosmart 6520 series Basic Device Software
19-03-2015 03:00:15 Windows Update
19-03-2015 09:48:36 Windows Update
19-03-2015 11:48:37 Removed HP Photosmart 6520 series Basic Device Software
20-03-2015 03:00:16 Windows Update
==================== Hosts content: ==========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2009-07-13 22:34 - 2015-02-11 12:27 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)
Task: {003ED456-756C-45B9-8DBF-B15F8790A791} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-2812265994-3346922550-1866879431-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\RealUpgrade.exe [2014-10-27] (RealNetworks, Inc.)
Task: {04CCA353-5317-4965-AC73-CC3393752D11} - System32\Tasks\{F5DE0543-01B7-48C0-B73B-E6B36EF74E6B} => C:\Users\Will\Documents\JigSawedME.exe
Task: {05D13717-1A16-4AB9-A552-90B4D3F785F9} - System32\Tasks\HP Photo Creations Communicator => C:\ProgramData\HP Photo Creations\Communicator.exe [2014-12-21] ()
Task: {0F151BD7-11AF-4CC8-AF2B-C6A579D6212F} - System32\Tasks\Wise Turbo Checker => C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe [2014-01-21] (WiseCleaner.COM)
Task: {10C4BF59-5B4A-41C4-9653-C0CC9E133648} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
Task: {10D98E6C-6FEC-4647-96FC-D07BB6C462C9} - System32\Tasks\{D69D8BE0-2013-4C3A-B044-6A1A79D325DC} => C:\Users\Will\Documents\JigSawedME.exe
Task: {12051800-A9D2-4B9A-A2FA-47640E136028} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-08-30] (Google Inc.)
Task: {17DE0711-7E57-47D1-9A76-D3BEE72CDB0D} - System32\Tasks\Motorola Device Manager Initial Update => C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotorolaDeviceManagerUpdate.exe [2013-10-31] ()
Task: {2059E275-D37A-4A5C-8670-C2779CF6A0F2} - System32\Tasks\COMODO\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-02-03] (COMODO)
Task: {2601D832-A506-4F82-ACAD-BD4F85BA1FE5} - System32\Tasks\{5829E90C-9DE5-4946-B703-24682ECA9FA5} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\Adobe\Photoshop 7.0\ImageReady.exe"
Task: {2E57056A-6E7B-495C-8FB3-C09BE71F4C45} - System32\Tasks\WinUtilities_Registry_Cleaner_D81CDF27E9284402 => C:\Program Files (x86)\WinUtilities\ToolRegistryCleaner.exe [2013-12-18] (YL Software)
Task: {319280EE-708E-4C06-AAD8-20361234B695} - System32\Tasks\{F4507230-DFEA-42FA-B245-DBCDD9B0C704} => pcalua.exe -a E:\setup.exe -d E:\
Task: {34743907-3AC4-4D19-AB8E-AE1A5B09D87D} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
Task: {3D6DBCC7-22E0-4CFF-ABC9-76CB3631D81B} - System32\Tasks\Motorola Device Manager Update => C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotorolaDeviceManagerUpdate.exe [2013-10-31] ()
Task: {3E0E9D6A-E0DA-4532-957E-15AF69795FAA} - System32\Tasks\HPCustParticipation HP Photosmart 6520 series => C:\Program Files\HP\HP Photosmart 6520 series\Bin\HPCustPartic.exe [2012-10-17] (Hewlett-Packard Co.)
Task: {4C6559E8-928C-4D05-8D98-5578E5C245B8} - System32\Tasks\HP online update program => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [2011-05-10] (Hewlett-Packard)
Task: {50A3BEEC-CD1E-4324-9504-DA6CCE90DB69} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-2812265994-3346922550-1866879431-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\RealUpgrade.exe [2014-10-27] (RealNetworks, Inc.)
Task: {52826DDF-0032-4C2F-B023-32EDBC7436A7} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-2812265994-3346922550-1866879431-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2014-10-30] (RealNetworks, Inc.)
Task: {5907928A-3E5E-4498-A704-E8B2CCE36880} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
Task: {7508476A-398A-4B99-8C4A-9CBBF40537D0} - System32\Tasks\RealDownloader Update Check => C:\Program Files (x86)\RealNetworks\RealDownloader\downloader2.exe [2014-10-29] ()
Task: {7894ECB1-7C07-4056-90D0-D99AF89F785C} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {7D0C1835-AAE8-4279-AA4A-73773CCC502D} - System32\Tasks\WinUtilities_History_Cleaner_D81CDF27E9284403 => C:\Program Files (x86)\WinUtilities\ToolHistoryCleaner.exe [2013-12-18] (YL Software)
Task: {8D3EDF8B-C82D-42B1-A955-DFDAA887FEA7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-03-19] (Adobe Systems Incorporated)
Task: {90CD1D7E-DECB-463C-832C-700570A5F749} - System32\Tasks\COMODO\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-02-03] (COMODO)
Task: {9371D31F-34A6-4EA3-96D3-773B6ED28DC2} - System32\Tasks\4589 => Wscript.exe C:\Users\Will\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {9517055F-874F-4355-821B-72B23C79EC61} - System32\Tasks\Motorola Device Manager Engine => C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotorolaDeviceManagerUpdate.exe [2013-10-31] ()
Task: {9977032D-9E28-41E9-9906-31AEB7BBBD42} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2014-03-19] (Microsoft)
Task: {99B9029B-4577-41D4-83ED-9078B6BAED8C} - System32\Tasks\Adobe online update program => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-02-26] (Adobe Systems Incorporated)
Task: {9A99E930-B4DA-4A75-A6A3-67163C1047F5} - System32\Tasks\MSSSORT => C:\Program Files (x86)\Maxtor\ManagerApp\msssort.exe [2008-08-05] (Seagate)
Task: {9EAB197C-9846-4030-80B7-6F39AAA9BEBE} - System32\Tasks\{1D2A8D09-45BF-4AA6-A27A-01CBE7CEC191} => pcalua.exe -a "C:\Users\Will\AppData\Local\Temp\Temp1_adobe photoshop 7.0, with serial.zip\Photoshop\Setup.exe"
Task: {9EC4A542-101B-41B8-A227-84FBA86D4D9F} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
Task: {A9218D1E-0D21-4BB5-9038-791E36401BF3} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {AD321733-BB08-431B-A03A-5D9F5CA1CA0F} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2812265994-3346922550-1866879431-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2014-10-30] (RealNetworks, Inc.)
Task: {B2D56531-6275-4DB2-909A-18DBF2BF1E9B} - System32\Tasks\MotoCast Update => C:\Program Files (x86)\Motorola Mobility\MotoCast\LiveUpdate\MotoCastUpdate.exe [2012-07-24] ()
Task: {B309112A-318B-4427-8A5A-E42CAF3C40AC} - System32\Tasks\WinUtilities_Disk_Cleaner_D81CDF27E9284401 => C:\Program Files (x86)\WinUtilities\ToolDiskCleaner.exe [2013-12-18] (YL Software)
Task: {B7351AB8-3EA8-4D6C-8AC1-D3828A001C08} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-02-03] (COMODO)
Task: {B8E9C903-3870-4ABD-B2E8-D827F928B408} - System32\Tasks\WinUtilities_DiskDefrag_D81CDF27E9284404 => C:\Program Files (x86)\WinUtilities\ToolDiskDefrag.exe [2013-12-18] (YL Software)
Task: {B92FF9A0-3E01-49DC-9502-18B1862633CA} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [2015-02-03] (COMODO)
Task: {BCA35813-FA3D-4EBC-8C15-26E4F6220449} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-2812265994-3346922550-1866879431-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2014-10-30] (RealNetworks, Inc.)
Task: {BCEE4BED-DD1B-409A-8F77-DBB880221E3C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-08-30] (Google Inc.)
Task: {BF67E03B-1BD2-4FE2-9C81-0BFB4A06D267} - System32\Tasks\Divx online update program => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2012-11-01] ()
Task: {C40D6D90-5FCA-4899-8F49-E991F6EB1A80} - System32\Tasks\{556A306A-81C6-4559-8B6E-48FBB5615393} => C:\Program Files (x86)\Adobe\Photoshop 7.0\ImageReady.exe [2002-04-04] (Adobe Systems Incorporated)
Task: {C6584A1C-447C-43E0-B862-1300B42C4553} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2812265994-3346922550-1866879431-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2014-10-30] (RealNetworks, Inc.)
Task: {CEC3F4B7-B094-4BC0-8C65-6EB742B42A8B} - System32\Tasks\Google Updater and Installer => C:\Users\Will\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {DA365633-5361-4A0A-8AAE-803D46A4011E} - System32\Tasks\{65070978-79DA-44F1-B2F4-1927999227BB} => C:\Users\Will\Downloads\Thief.exe [2013-12-08] (Macromedia, Inc.)
Task: {DEC07E2C-E8B1-4DE4-9C15-8F9529356D0B} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {E191C386-4B11-4190-996D-52D55F6A09A4} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-2812265994-3346922550-1866879431-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe [2014-10-26] (RealNetworks, Inc.)
Task: {E85B1961-4581-41CD-B387-2F31A0D09E20} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-02-03] (COMODO)
Task: {F24627A2-935A-40D9-873C-82B8B2B87973} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2015-02-16] (Oracle Corporation)
Task: {FA4E48EE-EECC-48F6-A50F-29894534D8AD} - System32\Tasks\{920B29B9-6D94-4498-BC4B-049B02C7A276} => C:\Users\Will\Documents\JigSawedME.exe
Task: {FE8B0482-C603-4472-9BCE-DC59AECB7055} - System32\Tasks\Real Player online update program => C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe [2014-11-21] (RealNetworks, Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\HP Photo Creations Communicator.job => C:\ProgramData\HP Photo Creations\Communicator.exe
Task: C:\Windows\Tasks\WinUtilities_DiskDefrag_D81CDF27E9284404.job => C:\Program Files (x86)\WinUtilities\ToolDiskDefrag.exe
Task: C:\Windows\Tasks\WinUtilities_Disk_Cleaner_D81CDF27E9284401.job => C:\Program Files (x86)\WinUtilities\ToolDiskCleaner.exe
Task: C:\Windows\Tasks\WinUtilities_History_Cleaner_D81CDF27E9284403.job => C:\Program Files (x86)\WinUtilities\ToolHistoryCleaner.exe
Task: C:\Windows\Tasks\WinUtilities_Registry_Cleaner_D81CDF27E9284402.job => C:\Program Files (x86)\WinUtilities\ToolRegistryCleaner.exe
Task: C:\Windows\Tasks\Wise Turbo Checker.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe
==================== Loaded Modules (whitelisted) ==============
2014-06-09 13:10 - 2014-09-10 11:24 - 00020240 _____ () C:\Windows\system32\spool\PRTPROCS\x64\TeamViewer_PrintProcessor.dll
2015-01-20 23:35 - 2015-01-20 23:35 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-01-20 23:35 - 2015-01-20 23:35 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2014-10-26 23:59 - 2014-10-26 23:59 - 00039568 _____ () C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
2013-12-18 09:46 - 2011-06-28 20:48 - 00470016 _____ () C:\Program Files (x86)\Smart OCR Pro\ExplorerExt_x64.dll
2014-10-29 20:06 - 2014-10-29 20:06 - 00560192 _____ () C:\Program Files (x86)\RealNetworks\RealDownloader\downloader2.exe
2013-04-15 18:39 - 2013-04-15 18:39 - 00073424 _____ () C:\Program Files\COMODO\COMODO Internet Security\scanners\smart.cav
2015-03-09 14:52 - 2015-03-09 14:52 - 00270040 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\UiLogic.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00229080 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\diskmgr.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00278232 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\Comn.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00077528 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\Ldm.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00061144 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\Device.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00265944 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\BrFat.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00384728 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\BrNtfs.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00118488 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\FuncLogic.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00241368 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\Clone.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00343768 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\ImgFile.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00028376 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\Encrypt.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00073432 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\Compress.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00102104 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\BrVol.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00253656 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\GptBcd.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00151256 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\FlBackup.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00483032 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\EnumFolder.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00102104 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\Backup.dll
2015-03-09 14:52 - 2015-03-09 14:52 - 00098008 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\BrLog.dll
2015-03-09 14:52 - 2013-11-26 17:09 - 02403504 _____ () C:\Program Files (x86)\AOMEI Backupper Standard Edition 2.2\QtCore4.dll
2012-09-07 21:35 - 2012-09-07 21:35 - 00128960 _____ () C:\Program Files (x86)\Motorola Media Link\Lite\liveupdatetactics.dll
2012-09-07 21:35 - 2012-09-07 21:35 - 00024496 _____ () C:\Program Files (x86)\Motorola Media Link\Lite\DbAccess.dll
2012-09-07 21:37 - 2012-09-07 21:37 - 00466256 _____ () C:\Program Files (x86)\Motorola Media Link\Lite\sqlite3.dll
2012-09-07 21:36 - 2012-09-07 21:36 - 00045992 _____ () C:\Program Files (x86)\Motorola Media Link\Lite\NAdvLog.dll
2012-09-07 21:36 - 2012-09-07 21:36 - 00034752 _____ () C:\Program Files (x86)\Motorola Media Link\Lite\NFileCacheDBAccess.dll
2015-03-02 15:41 - 2015-03-02 15:41 - 00431104 ____R () C:\Program Files (x86)\Softland\FBackup 5\bResourceStrings.bpl
2014-04-19 10:14 - 2014-11-21 11:57 - 00865880 _____ () c:\program files (x86)\real\realplayer\RPDS\Plugins\cldplin.dll
2014-10-16 04:07 - 2014-10-16 04:07 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\93182e9779b8be0f688fd0784df6d7fb\IsdiInterop.ni.dll
2012-07-27 09:39 - 2010-11-05 23:50 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2013-07-14 10:55 - 2013-07-14 10:55 - 00000000 _____ () C:\Windows\system32\olepro32.dll
2012-08-30 16:15 - 2011-09-07 10:43 - 00042280 _____ () C:\Program Files (x86)\Hercules\Dualpix Chat and Show\x86\WebCamKSProxyPlugin.ax
2014-12-03 12:13 - 2014-12-03 12:13 - 00081056 _____ () C:\Users\Will\AppData\Local\Microsoft\SkyDrive\17.3.1229.0918\LoggingPlatform.DLL
2014-10-29 20:01 - 2014-10-29 20:01 - 01382048 _____ () C:\Program Files (x86)\RealNetworks\RealDownloader\cpprest100_1_2.dll
2014-10-29 20:07 - 2014-10-29 20:07 - 00065600 _____ () C:\Program Files (x86)\RealNetworks\RealDownloader\dtvhooks.dll
==================== Alternate Data Streams (whitelisted) =========
(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)
AlternateDataStreams: C:\Windows\system32\adtschema.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aeinv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aepdu.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aepic.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aitstatic.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ambakdrv.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ammntdrv.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amwrtdrv.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\apisetschema.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\appraiser.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atmfd.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atmlib.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\auditpol.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\credssp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\crypt32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\csrsrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\dciman32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\devinv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\dxtmsft.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\dxtrans.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\fontsub.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\GEARAspi64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\generaltel.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ie4uinit.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieapfltr.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iedkcs32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieetwcollector.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieetwcollectorres.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieetwproxystub.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieframe.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iernonce.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iertutil.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iesetup.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieui.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieUnatt.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\inetcpl.cpl:$CmdTcID
AlternateDataStreams: C:\Windows\system32\invagent.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\JavaScriptCollectionAgent.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\jscript9.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\jscript9diag.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\jsproxy.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\kerberos.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\lpk.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\lsasrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\lsass.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\MpSigStub.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msaudite.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msctf.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msfeeds.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mshtml.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\MshtmlDac.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mshtmled.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mshtmlmedia.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msobjs.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msrating.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\MsRdpWebAccess.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\MsSpellCheckingFacility.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mstsc.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mstscax.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msv1_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ncrypt.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\nlasvc.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ntoskrnl.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\oleaut32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\perftrack.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\powertracker.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\profsvc.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\rdvidcrl.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\rstrui.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\scesrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\schannel.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\secur32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\shell32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\smss.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\srclient.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\srcore.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\sspicli.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\sspisrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\tsgqec.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\TSpkg.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\TsUsbGDCoInstaller.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\TSWbPrxy.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ubpm.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\urlmon.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\usbaaplrc.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\vbscript.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wdi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wdigest.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\win32k.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\WindowsCodecs.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wininet.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wksprt.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wksprtPS.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\WMPhoto.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\adtschema.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\apisetschema.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atmfd.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atmlib.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\auditpol.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\credssp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\crypt32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\dciman32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\dxtmsft.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\dxtrans.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerApp.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\fontsub.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\GEARAspi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieapfltr.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iedkcs32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieetwproxystub.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieframe.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iernonce.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iertutil.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iesetup.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieui.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieUnatt.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\inetcpl.cpl:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\java.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\javaw.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\javaws.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\jscript9.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\jscript9diag.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\jsproxy.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\kerberos.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\LDMinMax6.ocx:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\lpk.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msaudite.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msctf.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msfeeds.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mshtml.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\MshtmlDac.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mshtmled.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mshtmlmedia.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\MSINET.OCX:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msobjs.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msrating.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\MsRdpWebAccess.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mstsc.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mstscax.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msv1_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ncrypt.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ncsi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\nlaapi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ntkrnlpa.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ntoskrnl.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\oleaut32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\rdvidcrl.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\scesrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\schannel.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\secur32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\shell32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\srclient.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\sspicli.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\tsgqec.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\TSpkg.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ubpm.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\urlmon.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\vbscript.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wdi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wdigest.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\WindowsCodecs.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wininet.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wksprtPS.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\WMPhoto.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\cng.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\ksecdd.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\ksecpkg.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\mbam.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\mbamchameleon.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\mrxdav.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\mwac.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\TsUsbFlt.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\usbaapl64.sys:$CmdTcID
AlternateDataStreams: C:\ProgramData\Temp:0CFF5F08
AlternateDataStreams: C:\ProgramData\Temp:5C321E34
AlternateDataStreams: C:\ProgramData\Temp:BF3D62E7
AlternateDataStreams: C:\Users\Will\Desktop\FRST64.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Desktop\FRST64.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\AdobeAIRInstaller.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\AdobeAIRInstaller.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\AdwCleaner.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\AdwCleaner.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\aswMBR.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\aswMBR.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\chromeinstall-8u31.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\chromeinstall-8u31.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\ErrorGoblin.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\ErrorGoblin.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\esetsmartinstaller_enu (1).exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\esetsmartinstaller_enu (1).exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\esetsmartinstaller_enu.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\esetsmartinstaller_enu.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\fbsetup-full.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\FixitCenter_Run.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\FixitCenter_Run.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\GoogleEarthProSetup.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\GoogleEarthProSetup.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\HPSupportSolutionsFramework-11.51.0048.msi:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\HPSupportSolutionsFramework-en-11.51.0048 (1).msi:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (1).exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (1).exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (2).exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (2).exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (3).exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-clean-2.1.1.1001 (3).exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-clean-2.1.1.1001.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-clean-2.1.1.1001.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup-2.0.4.1028.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup-2.0.4.1028.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup-2.1.4.1018 (1).exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup-2.1.4.1018 (1).exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup-2.1.4.1018 (2).exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup-2.1.4.1018 (2).exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup-2.1.4.1018.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup-2.1.4.1018.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\mbam-setup.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\onlineStatement.pdf:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\OTB-PCClone.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\OTB-PCClone.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\PCCLONEEX_2_01_12_FNET.zip:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\PhotoStampRemover71.zip:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\pse_350_enu.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\pse_350_enu.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\RECEIPT.pdf:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\Scratch-433.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\Scratch-433.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\setup_chrispc_ytd_downloader_mp3_converter_pro_1_40.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\setup_chrispc_ytd_downloader_mp3_converter_pro_1_40.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\v.mp4:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\wifiguard_windows_setup.exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Downloads\wifiguard_windows_setup.exe:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\WindowsUpdateDiagnostic.diagcab:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\Windows_7_64-bit_Professional_x64.iso:$CmdZnID
AlternateDataStreams: C:\Users\Will\Downloads\w_dzon02.pdf:$CmdZnID
AlternateDataStreams: C:\Users\Will\Documents\Backupper (1).exe:$CmdTcID
AlternateDataStreams: C:\Users\Will\Documents\Backupper (1).exe:$CmdZnID
==================== Safe Mode (whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\FBackup5Srv => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\FBackup5Srv => ""="Service"
==================== EXE Association (whitelisted) ===============
(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)
==================== Other Areas ============================
(Currently there is no automatic fix for this section.)
HKU\S-1-5-21-2812265994-3346922550-1866879431-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Will\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 208.67.222.222 - 208.67.220.220
==================== MSCONFIG/TASK MANAGER disabled items ==
(Currently there is no automatic fix for this section.)
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk => C:\Windows\pss\Adobe Gamma Loader.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Event Reminder.lnk => C:\Windows\pss\Event Reminder.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^NETGEAR WNA1100 Smart Wizard.lnk => C:\Windows\pss\NETGEAR WNA1100 Smart Wizard.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^RealPlayer Cloud Service UI.lnk => C:\Windows\pss\RealPlayer Cloud Service UI.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Will^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2010 Screen Clipper and Launcher.lnk => C:\Windows\pss\OneNote 2010 Screen Clipper and Launcher.lnk.Startup
MSCONFIG\startupreg: Adobe ARM =>
MSCONFIG\startupreg: Aimersoft Helper Compact.exe => C:\Program Files (x86)\Common Files\Aimersoft\Aimersoft Helper Compact\ASHelper.exe
MSCONFIG\startupreg: Ditto => C:\Program Files\Ditto\Ditto.exe
MSCONFIG\startupreg: GoogleDriveSync => "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
MSCONFIG\startupreg: HP Photosmart 6520 series (NET) => "C:\Program Files\HP\HP Photosmart 6520 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN2BT3519C05XP:NW" -scfn "HP Photosmart 6520 series (NET)" -AutoStart 1
MSCONFIG\startupreg: iCloudServices => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: MotoCast => "C:\Program Files (x86)\Motorola Mobility\MotoCast\MotoLauncher.lnk"
MSCONFIG\startupreg: MyTomTomSA.exe =>
MSCONFIG\startupreg: NBAgent => "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
MSCONFIG\startupreg: Postimage => C:\Program Files (x86)\Postimage\postimage.exe
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: ROC_ROC_NT =>
MSCONFIG\startupreg: SweetIM =>
MSCONFIG\startupreg: Sweetpacks Communicator =>
MSCONFIG\startupreg: TkBellExe => "C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe" -osboot
MSCONFIG\startupreg: TomTomHOME.exe => "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"
MSCONFIG\startupreg: Zoner Photo Studio Autoupdate => "C:\Program Files\Zoner\Photo Studio 16\Program32\ZPSTRAY.EXE"
MSCONFIG\startupreg: Zoner Photo Studio Service 16 => "C:\Program Files\Zoner\Photo Studio 16\Program32\ZPSTRAY.EXEC:\Program Files\Zoner\Photo Studio 16\Program32\ZPSService.exe"
==================== Accounts: =============================
Administrator (S-1-5-21-2812265994-3346922550-1866879431-500 - Administrator - Disabled)
ASPNET (S-1-5-21-2812265994-3346922550-1866879431-1004 - Limited - Enabled)
Guest (S-1-5-21-2812265994-3346922550-1866879431-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2812265994-3346922550-1866879431-1010 - Limited - Enabled)
Will (S-1-5-21-2812265994-3346922550-1866879431-1000 - Administrator - Enabled) => C:\Users\Will
==================== Faulty Device Manager Devices =============
Name: Photosmart C5100 series
Description: Photosmart C5100 series
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Event log errors: =========================
Application errors:
==================
Error: (03/20/2015 07:36:50 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Activation context generation failed for "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1".Error in manifest or policy file "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" on line C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
A component version required by the application conflicts with another component version already active.
Conflicting components are:.
Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error: (03/20/2015 07:36:49 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Activation context generation failed for "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1".Error in manifest or policy file "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" on line C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
A component version required by the application conflicts with another component version already active.
Conflicting components are:.
Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error: (03/20/2015 06:29:13 AM) (Source: MsiInstaller) (EventID: 11706) (User: Will-PC)
Description: Product: TrayApp – Error 1706. An installation package for the product TrayApp cannot be found. Try the installation again using a valid copy of the installation package 'TrayApp.msi'.
Error: (03/20/2015 06:29:07 AM) (Source: MsiInstaller) (EventID: 11706) (User: Will-PC)
Description: Product: TrayApp – Error 1706. An installation package for the product TrayApp cannot be found. Try the installation again using a valid copy of the installation package 'TrayApp.msi'.
Error: (03/20/2015 06:28:59 AM) (Source: MsiInstaller) (EventID: 11706) (User: Will-PC)
Description: Product: TrayApp – Error 1706. An installation package for the product TrayApp cannot be found. Try the installation again using a valid copy of the installation package 'TrayApp.msi'.
Error: (03/20/2015 00:07:47 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Activation context generation failed for "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1".Error in manifest or policy file "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" on line C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
A component version required by the application conflicts with another component version already active.
Conflicting components are:.
Component 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Component 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error: (03/20/2015 00:05:29 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Activation context generation failed for "ACME,processorArchitecture="x86",type="win32",version="12.0.0.0"1".
Dependent Assembly ACME,processorArchitecture="x86",type="win32",version="12.0.0.0" could not be found.
Please use sxstrace.exe for detailed diagnosis.
Error: (03/20/2015 00:02:36 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Activation context generation failed for "NAE,processorArchitecture="x86",type="win32",version="2.0.0.0"1".Error in manifest or policy file "NAE,processorArchitecture="x86",type="win32",version="2.0.0.0"2" on line NAE,processorArchitecture="x86",type="win32",version="2.0.0.0"3.
Component identity found in manifest does not match the identity of the component requested.
Reference is NAE,processorArchitecture="x86",type="win32",version="2.0.0.0".
Definition is NAE,processorArchitecture="x86",type="win32",version="12.0.0.0".
Please use sxstrace.exe for detailed diagnosis.
Error: (03/20/2015 00:02:32 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Activation context generation failed for "Nfx.SmmAppConfig,processorArchitecture="msil",publicKeyToken="160f5391b5b5d5d4",version="11.0.0.0"1".Error in manifest or policy file "Nfx.SmmAppConfig,processorArchitecture="msil",publicKeyToken="160f5391b5b5d5d4",version="11.0.0.0"2" on line Nfx.SmmAppConfig,processorArchitecture="msil",publicKeyToken="160f5391b5b5d5d4",version="11.0.0.0"3.
Component identity found in manifest does not match the identity of the component requested.
Reference is Nfx.SmmAppConfig,processorArchitecture="msil",publicKeyToken="160f5391b5b5d5d4",version="11.0.0.0".
Definition is Nfx.SmmAppConfig,processorArchitecture="msil",publicKeyToken="160f5391b5b5d5d4",version="11.1.0.0".
Please use sxstrace.exe for detailed diagnosis.
Error: (03/20/2015 00:02:31 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Activation context generation failed for "Deviceconnectors,processorArchitecture="x86",type="win32",version="12.0.0.0"1".Error in manifest or policy file "Deviceconnectors,processorArchitecture="x86",type="win32",version="12.0.0.0"2" on line Deviceconnectors,processorArchitecture="x86",type="win32",version="12.0.0.0"3.
Component identity found in manifest does not match the identity of the component requested.
Reference is Deviceconnectors,processorArchitecture="x86",type="win32",version="12.0.0.0".
Definition is DeviceConnectors,processorArchitecture="x86",type="win32",version="2.0.0.0".
Please use sxstrace.exe for detailed diagnosis.
System errors:
=============
Error: (03/20/2015 03:33:10 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT AUTHORITY)
Description: Installation Failure: Windows failed to install the following update with error 0x80004005: Security Update for Windows 7 for x64-based Systems (KB3033929).
Error: (03/20/2015 03:27:49 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: The following boot-start or system-start driver(s) failed to load:
AFS
Error: (03/20/2015 03:27:49 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: The Diagnostic Service Host service hung on starting.
Error: (03/20/2015 03:26:12 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: The Remote Packet Capture Protocol v.0 (experimental) service failed to start due to the following error:
%%2
Error: (03/20/2015 03:26:09 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: The Net.Tcp Listener Adapter service depends on the Net.Tcp Port Sharing Service service which failed to start because of the following error:
%%1058
Error: (03/20/2015 03:26:09 AM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: The Net.Pipe Listener Adapter service depends the following service: was. This service might not be installed.
Error: (03/20/2015 03:26:09 AM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: The Net.Msmq Listener Adapter service depends the following service: msmq. This service might not be installed.
Error: (03/20/2015 03:25:41 AM) (Source: NETLOGON) (EventID: 3095) (User: )
Description: This computer is configured as a member of a workgroup, not as
a member of a domain. The Netlogon service does not need to run in this
configuration.
Error: (03/20/2015 03:25:31 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: The Microsoft Antimalware Service service failed to start due to the following error:
%%1053
Error: (03/20/2015 03:25:31 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: A timeout was reached (30000 milliseconds) while waiting for the Microsoft Antimalware Service service to connect.
Microsoft Office Sessions:
=========================
Error: (03/20/2015 07:36:50 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Will\Downloads\esetsmartinstaller_enu (1).exe
Error: (03/20/2015 07:36:49 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Will\Downloads\esetsmartinstaller_enu.exe
Error: (03/20/2015 06:29:13 AM) (Source: MsiInstaller) (EventID: 11706) (User: Will-PC)
Description: Product: TrayApp – Error 1706. An installation package for the product TrayApp cannot be found. Try the installation again using a valid copy of the installation package 'TrayApp.msi'.(NULL)(NULL)(NULL)(NULL)(NULL)
Error: (03/20/2015 06:29:07 AM) (Source: MsiInstaller) (EventID: 11706) (User: Will-PC)
Description: Product: TrayApp – Error 1706. An installation package for the product TrayApp cannot be found. Try the installation again using a valid copy of the installation package 'TrayApp.msi'.(NULL)(NULL)(NULL)(NULL)(NULL)
Error: (03/20/2015 06:28:59 AM) (Source: MsiInstaller) (EventID: 11706) (User: Will-PC)
Description: Product: TrayApp – Error 1706. An installation package for the product TrayApp cannot be found. Try the installation again using a valid copy of the installation package 'TrayApp.msi'.(NULL)(NULL)(NULL)(NULL)(NULL)
Error: (03/20/2015 00:07:47 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe
Error: (03/20/2015 00:05:29 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: ACME,processorArchitecture="x86",type="win32",version="12.0.0.0"c:\program files (x86)\Nero\Nero 12\nero recode\NeroBRServer.exe.Manifest
Error: (03/20/2015 00:02:36 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: NAE,processorArchitecture="x86",type="win32",version="2.0.0.0"NAE,processorArchitecture="x86",type="win32",version="12.0.0.0"c:\program files (x86)\Nero\KM\NMDllHost.exe.Manifestc:\program files (x86)\Nero\KM\NAE\NAE.MANIFEST2
Error: (03/20/2015 00:02:32 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Nfx.SmmAppConfig,processorArchitecture="msil",publicKeyToken="160f5391b5b5d5d4",version="11.0.0.0"Nfx.SmmAppConfig,processorArchitecture="msil",publicKeyToken="160f5391b5b5d5d4",version="11.1.0.0"c:\program files (x86)\Nero\KM\NeroBRServer.exe.Manifestc:\program files (x86)\Nero\KM\Nfx.SmmAppConfig.DLL1
Error: (03/20/2015 00:02:31 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Deviceconnectors,processorArchitecture="x86",type="win32",version="12.0.0.0"DeviceConnectors,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files (x86)\Nero\KM\MiniHub.exec:\program files (x86)\Nero\KM\Deviceconnectors\Deviceconnectors.MANIFEST2
CodeIntegrity Errors:
===================================
Date: 2014-10-25 12:46:10.059
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2014-10-25 12:46:09.999
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
==================== Memory info ===========================
Processor: Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz
Percentage of memory in use: 46%
Total physical RAM: 4078.28 MB
Available physical RAM: 2186.33 MB
Total Pagefile: 8154.75 MB
Available Pagefile: 5549.9 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB
==================== Drives ================================
Drive c: (WINDOWS) (Fixed) (Total:658.15 GB) (Free:386.51 GB) NTFS
Drive d: (ImageBackup) (Fixed) (Total:40 GB) (Free:39.9 GB) NTFS
Drive g: (New Volume) (Fixed) (Total:465.63 GB) (Free:323.34 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 698.6 GB) (Disk ID: 58361309)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=40 GB) - (Type=OF Extended)
Partition 3: (Not Active) - (Size=658.1 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00000000)
Partition: GPT Partition Type.
==================== End Of Log ============================