[removed]
Platform: Windows 8.1 Pro (X64) OS Language: Englisch (Vereinigte Staaten)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSMonitorServicePDVD13.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
() C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
() C:\Program Files\Serviio\bin\ServiioService.exe
() C:\Program Files\Serviio\bin\ServiioService.exe
(Microsoft Corporation) C:\Windows\System32\vds.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Windows\System32\vmms.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\alg.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Microsoft Corporation) C:\Windows\System32\LogonUI.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OFFICE15\CSISYNCCLIENT.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
() C:\Program Files\Andy\AndyPriorityMgr.exe
() C:\Program Files (x86)\PdaNet for Android\PdaNetPC.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
() C:\Program Files\Serviio\bin\ServiioConsole.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Ai Charger\AiChargerAP.exe
() C:\Program Files\Andy\HandyAndy.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Google Inc.) C:\Users\Shirley\AppData\Local\Google\Update\GoogleUpdate.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSServerPDVD13.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Adobe Systems, Incorporated) C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20689_x64__8wekyb3d8bbwe\livecomm.exe
(AVAST Software) C:\Users\Shirley\Desktop\aswMBR.exe
(AVAST Software) C:\Users\Shirley\Desktop\aswMBR.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\…\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12937872 2012-07-27] (Realtek Semiconductor)
HKLM\…\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1214608 2012-07-10] (Realtek Semiconductor)
HKLM\…\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated)
HKLM\…\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2404296 2014-08-09] (NVIDIA Corporation)
HKLM\…\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\…\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-02-13] (Apple Inc.)
HKLM-x32\…\Run: [Dolby Advanced Audio v2] => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-07-25] (Dolby Laboratories Inc.)
HKLM-x32\…\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\…\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\…\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-02-13] (Apple Inc.)
HKLM-x32\…\Run: [ASUS Ai Charger] => C:\Program Files (x86)\ASUS\ASUS Ai Charger\AiChargerAP.exe [547984 2012-08-13] (ASUSTek Computer Inc.)
HKLM-x32\…\Run: [Adobe Acrobat Speed Launcher] => C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe [37232 2008-06-12] (Adobe Systems Incorporated)
HKLM-x32\…\Run: [] => [X]
HKLM-x32\…\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [640376 2008-06-11] (Adobe Systems Inc.)
HKLM-x32\…\Run: [AdobeCS4ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [611712 2008-08-14] (Adobe Systems Incorporated)
HKLM-x32\…\Run: [PowerDVD13Agent] => C:\Program Files (x86)\CyberLink\PowerDVD13\PowerDVD13Agent.exe [513048 2013-03-20] (CyberLink Corp.)
HKLM-x32\…\Run: [A1Diagnose] => C:\Program Files (x86)\A1 Servicecenter\A1 Diagnose\A1Diagnose.exe [31581288 2014-05-19] (mquadr.at software engineering and consulting GmbH, web: www.mquadr.at, mail: [removed])
HKLM-x32\…\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-05-07] (Oracle Corporation)
HKLM-x32\…\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2020704 2014-08-05] (Wondershare)
HKLM-x32\…\Run: [DelaypluginInstall] => C:\ProgramData\Wondershare\Video Converter Ultimate\DelayPluginI.exe [1953792 2014-05-16] ()
HKLM-x32\…\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2694040 2014-07-22] (Adobe Systems Incorporated)
HKLM-x32\…\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.)
HKLM-x32\…\Run: [Andy] => C:\Program Files\Andy\HandyAndy.exe [901632 2015-01-08] ()
HKLM-x32\…\Run: [YouCam Service6] => C:\Program Files (x86)\CyberLink\YouCam6\YouCamService6.exe [504792 2014-03-28] (CyberLink Corp.)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [43816 2014-10-17] (Apple Inc.)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816 2014-11-21] (Apple Inc.)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [MouseServer] => C:\Program Files (x86)\MouseServer\MouseServer.exe [244736 2013-08-26] (wifimouse.necta.us)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [Google Update] => C:\Users\Shirley\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2014-02-01] (Google Inc.)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [MusicManager] => C:\Users\Shirley\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7631360 2014-10-09] (Google Inc.)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [ZedgeToneSync] => C:\Users\Shirley\AppData\Local\Apps\2.0\Data\QGRK6JHZ.6N6\T515ADT6.JJA\zedg..tion_4cd56dcfd1799009_0001.0002_ea3f01849f5e16c3\Data\ZedgeToneSync.appref-ms -startup
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [Google+ Auto Backup] => C:\Users\Shirley\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe [3746120 2014-08-13] (Google Inc.)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [Xvid] => C:\Program Files (x86)\Xvid\CheckUpdate.exe [8192 2011-01-17] ()
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [BaiduYunGuanjia] => C:\Users\Shirley\AppData\Roaming\baidu\BaiduYunGuanjia\BaiduYunGuanjia.exe [4781000 2014-10-21] ()
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7063832 2014-11-21] (Piriform Ltd)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [iCloudDrive] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [43816 2014-10-20] (Apple Inc.)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [*LABAL*] => [X]
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [VoipConnect] => C:\Program Files (x86)\VoipConnect.com\VoipConnect\VoipConnect.exe [23048288 2014-12-04] (VoipConnect)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\Run: [Viber] => C:\Users\Shirley\AppData\Local\Viber\Viber.exe [776400 2015-02-03] ()
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {00dcc750-5388-11e4-bef4-e006e6c08ca1} - "G:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {00dccdf4-5388-11e4-bef4-e006e6c08ca1} - "F:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {2118b7dd-3b51-11e3-8251-e006e6c08ca1} - "E:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {2118b805-3b51-11e3-8251-e006e6c08ca1} - "E:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {2118be2f-3b51-11e3-8251-e006e6c08ca1} - "F:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {3907c584-b1c1-11e3-bed1-005056c00008} - "E:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {3dc5103d-3dd5-11e3-be8c-e006e6c08ca1} - "E:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {a1239a1c-5a07-11e4-bef5-e006e6c08ca1} - "F:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {d1326214-6622-11e3-bea0-e006e6c08ca1} - "E:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {d1326224-6622-11e3-bea0-e006e6c08ca1} - "G:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {d5bf0215-bf99-11e4-bf3f-e006e6c08ca1} - "H:\HTC_Sync_Manager_PC.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {ebb79901-722d-11e3-beb0-e006e6c08ca1} - "E:\bootstrap.exe"
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\…\MountPoints2: {ebb79916-722d-11e3-beb0-e006e6c08ca1} - "E:\bootstrap.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\TrayMenu.lnk
ShortcutTarget: TrayMenu.lnk -> C:\Windows\SysWOW64\C2MP\TrayMenu.exe ()
Startup: C:\Users\Shirley\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HandyAndy.lnk
ShortcutTarget: HandyAndy.lnk -> C:\Program Files\Andy\HandyAndy.exe ()
Startup: C:\Users\Shirley\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PdaNet Desktop.lnk
ShortcutTarget: PdaNet Desktop.lnk -> C:\Program Files (x86)\PdaNet for Android\PdaNetPC.exe ()
Startup: C:\Users\Shirley\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Serviio.lnk
ShortcutTarget: Serviio.lnk -> C:\Program Files\Serviio\bin\ServiioConsole.exe ()
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll ()
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Shirley\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Shirley\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Shirley\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Shirley\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Shirley\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Shirley\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Shirley\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
HKU\S-1-5-21-4216991579-408556834-1651255799-1002\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2015-02-10] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\OFFICE15\GROOVEEX.DLL [2015-01-21] (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2015-02-10] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\OFFICE15\GROOVEEX.DLL [2015-01-21] (Microsoft Corporation)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11] (Adobe Systems Incorporated)
Toolbar: HKU\S-1-5-21-4216991579-408556834-1651255799-1002 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
Toolbar: HKU\S-1-5-21-4216991579-408556834-1651255799-1002 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2014-10-15] (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - No File
Winsock: Catalog5 09 C:\Windows\SysWOW64\wlidNSP.dll [50176] (Microsoft Corporation)
Winsock: Catalog5 10 C:\Windows\SysWOW64\wlidNSP.dll [50176] (Microsoft Corporation)
Winsock: Catalog5-x64 09 C:\WINDOWS\system32\wlidnsp.dll [74240] (Microsoft Corporation)
Winsock: Catalog5-x64 10 C:\WINDOWS\system32\wlidnsp.dll [74240] (Microsoft Corporation)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\..\Interfaces\{CE9D39B2-C943-4BC2-BF18-E2DB62FC7F84}: [NameServer] 10.0.0.138,8.8.8.8
FireFox:
========
FF ProfilePath: C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734
FF SelectedSearchEngine: Trovi search
FF Homepage: hxxp://www.A1.net
FF NetworkProxy: "gopher", ""
FF NetworkProxy: "gopher_port", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_134.dll [2015-03-17] ()
FF Plugin: @java.com/DTPlugin,version=10.60.2 -> C:\WINDOWS\system32\npdeployJava1.dll [2014-06-04] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-06-04] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.60.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-06-04] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll No File
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-07-22] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_134.dll [2015-03-17] ()
FF Plugin-x32: @alibaba.com/nptrademanager;version=1.0 -> C:\Program Files (x86)\TradeManager\nptrademanager.dll No File
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] ()
FF Plugin-x32: @baidu.com/YunWebDetectPlugin -> C:\Users\Shirley\AppData\Roaming\baidu\BaiduYunGuanjia\npYunWebDetect.dll [2014-10-21] (Baidu.com, Inc.)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2014-08-13] (Google, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.60.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-06-04] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.60.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-06-04] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2014-05-21] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2013-08-20] (Nero AG)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2013-08-29] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2013-08-29] (NVIDIA Corporation)
FF Plugin-x32: @qq.com/npchrome -> C:\Program Files (x86)\Common Files\Tencent\Npchrome\npchrome.dll [2014-11-20] (Tencent)
FF Plugin-x32: @qq.com/npqscall -> C:\Program Files (x86)\Common Files\Tencent\NPQSCALL\npqscall.dll [2014-11-20] (Tencent)
FF Plugin-x32: @qq.com/TXSSO -> C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.2.1\Bin\npSSOAxCtrlForPTLogin.dll [2013-04-08] (Tencent)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll [2014-11-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll [2014-11-15] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll No File
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll No File
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll No File
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll No File
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-07-22] (Adobe Systems)
FF Plugin HKU\S-1-5-21-4216991579-408556834-1651255799-1002: @alibaba.com/npAliSSOLogin;version=1.0 -> C:\Program Files (x86)\Trademanager\npAliSSOLogin.dll No File
FF Plugin HKU\S-1-5-21-4216991579-408556834-1651255799-1002: @alibaba.com/nptrademanager;version=1.0 -> "C:\Program Files (x86)\Trademanager\nptrademanager.dll" No File
FF Plugin HKU\S-1-5-21-4216991579-408556834-1651255799-1002: @alibaba.com/npwangwang;version=1.0 -> "C:\Program Files (x86)\Trademanager\npwangwang.dll" No File
FF Plugin HKU\S-1-5-21-4216991579-408556834-1651255799-1002: @tools.google.com/Google Update;version=3 -> C:\Users\Shirley\AppData\Local\Google\Update\1.3.25.11\npGoogleUpdate3.dll [2014-11-15] (Google Inc.)
FF Plugin HKU\S-1-5-21-4216991579-408556834-1651255799-1002: @tools.google.com/Google Update;version=9 -> C:\Users\Shirley\AppData\Local\Google\Update\1.3.25.11\npGoogleUpdate3.dll [2014-11-15] (Google Inc.)
FF Plugin HKU\S-1-5-21-4216991579-408556834-1651255799-1002: {@alibaba.com/alisetup;version=1.0} -> C:\Users\Shirley\AppData\Local\Alibaba\AliSetup\0.1.0.52\npAliSetupOneClick.dll [2011-02-22] (alibaba)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2014-05-21] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2014-10-23] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2014-10-23] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2014-10-23] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2014-10-23] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2014-10-23] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nptrademanager.dll [2014-11-11] ( )
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwangwang.dll [2011-07-29] ( )
FF Extension: German Dictionary - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\[removed] [2015-01-04]
FF Extension: United States English Spellchecker - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\[removed] [2015-01-04]
FF Extension: YoutubeAdBlocke - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\[removed] [2015-01-04]
FF Extension: MEGA - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\[removed] [2015-02-11]
FF Extension: YouTube ALL HTML5 - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\[removed] [2015-01-04]
FF Extension: Saved Password Editor - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\[removed] [2015-01-04]
FF Extension: YouTube High Definition - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\{7b1bf0b6-a1b9-42b0-b75d-252036438bdc}.xpi [2015-01-04]
FF Extension: Facebook Photo Zoom - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\{7c6cdf7c-8ea8-4be7-ae5a-0b3effe14d66}.xpi [2015-01-04]
FF Extension: Download YouTube Videos as MP4 - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\{b9bfaf1c-a63f-47cd-8b9a-29526ced9060}.xpi [2015-01-04]
FF Extension: Video DownloadHelper - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-03-14]
FF Extension: Adblock Plus - C:\Users\Shirley\AppData\Roaming\Mozilla\Firefox\Profiles\13q7pa7x.default-1412919102734\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-01-04]
FF HKLM-x32\…\Firefox\Extensions: [[removed]] - C:\ProgramData\Wondershare\Video Converter Ultimate\[removed]
FF Extension: Wondershare Video Converter Ultimate - C:\ProgramData\Wondershare\Video Converter Ultimate\[removed] [2014-08-06]
Chrome:
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Koji NISHIDA) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\acganlmcjehnfmehkmlimgkaloifodlf [2013-06-11]
CHR Extension: (Angry Birds) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj [2013-07-07]
CHR Extension: (Google Docs) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-06-11]
CHR Extension: (Google Drive) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-06-11]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-06-25]
CHR Extension: (Audiotool) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkgoccjhfjgjedhkiefaclppgbmoobnk [2013-06-11]
CHR Extension: (YouTube) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-06-11]
CHR Extension: (Adblock Plus) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2013-06-11]
CHR Extension: (Google Search) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-06-11]
CHR Extension: (Christmas Solitiare) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhcbjomfajlnldboplncbdhmdaagcpln [2013-07-07]
CHR Extension: (MightyText - SMS Text Messaging ⟷ Computer) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkfhfaphfkopdgpbfkebjfcblcafcmpi [2013-07-07]
CHR Extension: (Google Calendar) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejjicmeblgpmajnghnpcppodonldlgfn [2013-07-07]
CHR Extension: (Photo Zoom for Facebook) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\elioihkkcdgakfbahdoddophfngopipi [2013-07-07]
CHR Extension: (Google Keep - notes and lists) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmjkmjkepdijhoojdojkdfohbdgmmhki [2013-11-04]
CHR Extension: (Google Voice (by Google)) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcnhkahnjcbndmmehfkdnkjomaanaooo [2013-06-11]
CHR Extension: (Drive) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\nfakdllpdfjjbfommlcnfkedmbigkfdo [2013-07-07]
CHR Extension: (Google Wallet) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24]
CHR Extension: (Gmail) - C:\Users\Shirley\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-06-11]
CHR HKLM-x32\…\Chrome\Extension: [iijmpjamifmplbakhgikofogdfackici] - C:\ProgramData\Wondershare\Video Converter Ultimate\[removed] [2014-08-06]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 417dd0a6; c:\Program Files (x86)\CutterFunc\CutterFunc.dll [2254848 2015-01-12] () [File not signed]
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-20] (Apple Inc.)
S3 BaiduYunUtility; C:\Users\Shirley\AppData\Roaming\baidu\BaiduYunGuanjia\YunUtilityService.exe [85224 2014-10-21] () [File not signed]
S2 BcmBtRSupport; C:\Windows\system32\BtwRSupportService.exe [2252504 2013-09-04] (Broadcom Corporation.)
S3 BthHFSrv; C:\Windows\System32\BthHFSrv.dll [324608 2014-10-29] (Microsoft Corporation)
R2 CyberLink PowerDVD 13 Media Server Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSMonitorServicePDVD13.exe [77576 2013-03-20] (CyberLink)
R2 CyberLink PowerDVD 13 Media Server Service; C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSServerPDVD13.exe [323336 2013-03-20] (CyberLink)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1721800 2014-08-09] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [18974152 2014-08-09] (NVIDIA Corporation)
R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2013-10-17] () [File not signed]
R2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [327680 2015-02-09] () [File not signed]
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 UxTuneUp; C:\Windows\System32\uxtuneup.dll [44856 2015-02-25] (AVG Technologies)
R2 UxTuneUp; C:\Windows\SysWOW64\uxtuneup.dll [36664 2015-02-25] (AVG Technologies)
R2 vmms; C:\Windows\system32\vmms.exe [13784576 2014-10-08] (Microsoft Corporation)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R3 AiCharger; C:\Windows\SysWow64\drivers\AiCharger.sys [14848 2012-03-22] (ASUSTek Computer Inc.)
R3 bcbtums; C:\Windows\system32\drivers\bcbtums.sys [170712 2013-09-04] (Broadcom Corporation.)
R3 BthLEEnum; C:\Windows\System32\drivers\BthLEEnum.sys [226304 2013-12-04] (Microsoft Corporation)
R3 clwvd6; C:\Windows\system32\DRIVERS\clwvd6.sys [41704 2013-10-29] (CyberLink Corporation)
S3 HtcVCom32; C:\Windows\system32\DRIVERS\HtcVComV64.sys [121800 2010-03-09] (QUALCOMM Incorporated)
R1 hvservice; C:\Windows\System32\drivers\hvservice.sys [68960 2015-01-24] (Microsoft Corporation)
R3 isocusb; C:\Windows\system32\drivers\isocusb.sys [261120 2012-12-06] (Intel Corp.)
S3 lunparser; C:\Windows\System32\drivers\lunparser.sys [19456 2015-01-24] (Microsoft Corporation)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2014-11-21] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2014-11-21] (Malwarebytes Corporation)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [21448 2014-08-09] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [40392 2014-03-31] (NVIDIA Corporation)
S3 passthruparser; C:\Windows\System32\drivers\passthruparser.sys [22016 2015-01-24] (Microsoft Corporation)
S3 pvhdparser; C:\Windows\System32\drivers\pvhdparser.sys [27136 2015-01-24] (Microsoft Corporation)
S3 pwdrvio; C:\WINDOWS\system32\pwdrvio.sys [19152 2013-09-30] ()
S3 pwdspio; C:\WINDOWS\system32\pwdspio.sys [12504 2013-09-30] ()
R0 PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [56336 2012-06-22] (Corel Corporation)
R3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [266896 2012-06-13] (Realtek Semiconductor Corp.)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation )
S3 ssudserd; C:\Windows\system32\DRIVERS\ssudserd.sys [206080 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr))
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [115208 2014-11-21] (Oracle Corporation)
S3 vhdparser; C:\Windows\System32\drivers\vhdparser.sys [18944 2015-01-24] (Microsoft Corporation)
R3 VMC412; C:\Windows\System32\Drivers\VMC412.sys [232576 2012-08-22] (Vimicro Corporation)
R3 VMSMP; C:\Windows\system32\DRIVERS\vmswitch.sys [688640 2014-10-08] (Microsoft Corporation)
S3 VMSP; C:\Windows\system32\DRIVERS\vmswitch.sys [688640 2014-10-08] (Microsoft Corporation)
S3 VMSVSF; C:\Windows\system32\DRIVERS\vmswitch.sys [688640 2014-10-08] (Microsoft Corporation)
S3 VMSVSP; C:\Windows\system32\DRIVERS\vmswitch.sys [688640 2014-10-08] (Microsoft Corporation)
R3 vmuacflt; C:\Windows\System32\Drivers\vmuacflt.sys [13696 2012-05-02] (Vimicro Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation)
R2 {09F57980-3432-4AFC-957D-27AC45FAE1F5}; C:\Program Files (x86)\CyberLink\PowerDVD13\Common\NavFilter\000.fcl [130320 2013-03-19] (CyberLink Corp.)
U3 aswMBR; \??\C:\Users\Shirley\AppData\Local\Temp\aswMBR.sys [X]
U3 aswVmm; \??\C:\Users\Shirley\AppData\Local\Temp\aswVmm.sys [X]
S3 vmci; \SystemRoot\System32\drivers\vmci.sys [X]
S3 VMnetAdapter; \SystemRoot\system32\DRIVERS\vmnetadapter.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-04-07 16:35 - 2015-04-07 16:36 - 00037390 _____ () C:\Users\Shirley\Desktop\FRST.txt
2015-04-07 16:25 - 2015-04-07 16:26 - 05198336 _____ (AVAST Software) C:\Users\Shirley\Desktop\aswMBR.exe
2015-04-07 16:24 - 2015-04-07 16:25 - 09331982 _____ () C:\Users\Shirley\Downloads\qui veut gagner…psd
2015-04-05 10:26 - 2015-04-05 10:26 - 00869376 _____ () C:\Users\Shirley\Downloads\free-dvd-protection-removal-win.exe
2015-04-04 10:36 - 2015-04-04 10:38 - 00000000 ___SD () C:\Windows\system32\GWX
2015-04-04 10:36 - 2015-04-04 10:36 - 00000000 ___SD () C:\Windows\SysWOW64\GWX
2015-04-02 18:57 - 2015-04-02 19:25 - 00000000 ____D () C:\Users\Shirley\Desktop\Jude
2015-04-02 02:17 - 2015-04-02 02:17 - 00163840 _____ () C:\Users\Shirley\Desktop\Beamoff Tool.iso
2015-04-01 20:24 - 2015-04-01 22:44 - 1159342080 _____ () C:\Users\Shirley\Downloads\OSX-Mavericks.iso
2015-04-01 13:00 - 2015-04-01 13:00 - 00000000 ____D () C:\Users\Shirley\Desktop\Mac OS X Yosemite Niresh Intel and AMD Images
2015-04-01 05:02 - 2015-04-01 05:02 - 00050912 _____ () C:\Users\Shirley\Downloads\Addition.txt
2015-04-01 04:58 - 2015-04-07 16:35 - 00000000 ____D () C:\FRST
2015-04-01 04:58 - 2015-04-01 05:02 - 00543277 _____ () C:\Users\Shirley\Downloads\FRST.txt
2015-04-01 04:58 - 2015-04-01 04:58 - 02095616 _____ (Farbar) C:\Users\Shirley\Desktop\FRST64.exe
2015-03-26 17:27 - 2015-03-26 17:27 - 00001776 _____ () C:\Users\Public\Desktop\iTunes.lnk
2015-03-26 17:27 - 2015-03-26 17:27 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2015-03-26 17:26 - 2015-03-26 17:27 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-03-26 17:26 - 2015-03-26 17:27 - 00000000 ____D () C:\Program Files\iTunes
2015-03-26 17:26 - 2015-03-26 17:26 - 00000000 ____D () C:\Program Files\iPod
2015-03-26 17:26 - 2015-03-26 17:26 - 00000000 ____D () C:\Program Files (x86)\iTunes
2015-03-25 07:55 - 2015-03-11 04:38 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-03-25 07:55 - 2015-03-11 00:08 - 01107456 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-03-25 07:55 - 2015-03-11 00:08 - 00943104 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-03-25 07:55 - 2015-03-11 00:08 - 00760320 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-03-25 07:55 - 2015-03-11 00:08 - 00677888 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-03-25 07:55 - 2015-03-11 00:08 - 00414208 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-03-25 07:55 - 2015-03-11 00:08 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-03-24 08:25 - 2015-03-24 08:26 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2015-03-23 07:27 - 2015-03-23 07:29 - 77317912 _____ (Samsung Electronics Co., Ltd.) C:\Users\Shirley\Downloads\KiesSetup.exe
2015-03-23 07:27 - 2015-03-23 07:29 - 42543488 _____ (Samsung Electronics Co., Ltd.) C:\Users\Shirley\Downloads\Kies3Setup.exe
2015-03-22 09:34 - 2015-03-22 09:34 - 00003402 _____ () C:\Windows\System32\Tasks\{62D1C3FB-E98E-4B6C-AB02-1A03E4150C4C}
2015-03-22 06:57 - 2015-03-22 07:06 - 168295156 _____ () C:\Users\Shirley\Downloads\Slim-p5100-5.0.2.alpha.1.0-UNOFFICIAL-20150224-1826.zip
2015-03-21 10:30 - 2015-03-21 10:30 - 18880558 _____ () C:\Users\Shirley\Downloads\7ad45ac2.apk
2015-03-21 10:01 - 2015-03-21 10:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox
2015-03-21 10:01 - 2015-03-16 18:36 - 00922704 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxDrv.sys
2015-03-21 10:01 - 2015-03-16 18:35 - 00128592 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxUSBMon.sys
2015-03-21 09:46 - 2015-03-21 09:48 - 111145672 _____ (Oracle Corporation) C:\Users\Shirley\Downloads\VirtualBox-4.3.26-98988-Win.exe
2015-03-19 18:09 - 2015-03-19 18:10 - 02803156 _____ () C:\Users\Shirley\Downloads\com.mobileuncle.toolbox.downloader.apk
2015-03-18 13:22 - 2015-03-18 13:22 - 00018072 _____ () C:\Users\Shirley\Downloads\Ravenna.ttf
2015-03-16 18:35 - 2015-03-16 18:35 - 00204264 _____ (Oracle Corporation) C:\Windows\system32\VBoxNetFltNobj.dll
2015-03-16 18:35 - 2015-03-16 18:35 - 00156360 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxNetFlt.sys
2015-03-16 18:35 - 2015-03-16 18:35 - 00141440 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxNetAdp.sys
2015-03-12 20:05 - 2015-03-12 20:05 - 00000000 ____D () C:\Users\Shirley\Downloads\Element3D_V2
2015-03-12 19:34 - 2015-03-12 19:34 - 00000000 ____D () C:\Users\Shirley\Downloads\VIDEO COPILOT ELEMENT 3D V2 2.0.4 +spider (Cracked)
2015-03-12 19:29 - 2015-03-12 19:29 - 00000000 ____D () C:\Users\Shirley\AppData\Local\Image Composite Editor
2015-03-12 19:29 - 2015-03-12 19:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Composite Editor
2015-03-12 19:29 - 2015-03-12 19:29 - 00000000 ____D () C:\Program Files\Microsoft Research
2015-03-12 19:25 - 2015-03-12 19:26 - 11344040 _____ (Microsoft Corporation) C:\Users\Shirley\Downloads\PhotosynthInstall.exe
2015-03-12 19:25 - 2015-03-12 19:26 - 07963136 _____ () C:\Users\Shirley\Downloads\ICE-2.0.3-for-64-bit-Windows.msi
2015-03-11 08:33 - 2015-03-06 04:53 - 00430080 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-03-11 08:33 - 2015-03-06 04:33 - 00358912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-03-11 08:33 - 2015-02-26 01:26 - 04178944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-03-11 08:33 - 2015-02-07 01:09 - 00396419 _____ () C:\Windows\system32\ApnDatabase.xml
2015-03-11 08:33 - 2015-02-04 01:58 - 00264000 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdFilter.sys
2015-03-11 08:33 - 2015-02-04 01:58 - 00114496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdNisDrv.sys
2015-03-11 08:33 - 2015-02-04 01:58 - 00044024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdBoot.sys
2015-03-11 08:33 - 2015-02-03 01:53 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll
2015-03-11 08:33 - 2015-02-03 01:53 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll
2015-03-11 08:33 - 2015-01-29 03:58 - 00347136 _____ (Microsoft Corporation) C:\Windows\system32\photowiz.dll
2015-03-11 08:33 - 2015-01-29 03:29 - 00290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\photowiz.dll
2015-03-11 08:33 - 2015-01-27 05:44 - 00933888 _____ (Microsoft Corporation) C:\Windows\system32\calc.exe
2015-03-11 08:33 - 2015-01-24 03:51 - 00816128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\calc.exe
2015-03-11 08:33 - 2015-01-23 09:17 - 00723072 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2015-03-11 08:33 - 2015-01-23 07:02 - 00560392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2015-03-11 08:32 - 2015-02-20 05:03 - 00358912 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-03-11 08:32 - 2015-02-20 04:58 - 00044032 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-03-11 08:32 - 2015-02-20 04:20 - 00301056 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-03-11 08:32 - 2015-02-20 04:15 - 00035840 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-03-11 08:32 - 2015-02-05 22:24 - 01113920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2015-03-11 08:32 - 2015-01-31 01:42 - 03097600 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll
2015-03-11 08:32 - 2015-01-31 01:29 - 02484224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll
2015-03-11 08:32 - 2015-01-31 01:20 - 00203264 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2015-03-11 08:32 - 2015-01-30 05:01 - 00097792 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2015-03-11 08:32 - 2015-01-30 05:00 - 00167424 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\rfcomm.sys
2015-03-11 08:32 - 2015-01-29 03:04 - 01091072 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2015-03-11 08:32 - 2015-01-29 03:04 - 00864256 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2015-03-11 08:32 - 2015-01-29 02:59 - 02773504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-03-11 08:32 - 2015-01-29 02:49 - 02459136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2015-03-11 08:32 - 2015-01-28 17:41 - 07472960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-03-11 08:32 - 2015-01-28 17:41 - 01733440 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-03-11 08:32 - 2015-01-28 17:41 - 01498360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-03-11 08:32 - 2015-01-28 04:24 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\StorageContextHandler.dll
2015-03-11 08:32 - 2015-01-28 03:47 - 00060928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StorageContextHandler.dll
2015-03-11 08:32 - 2015-01-27 06:22 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-03-11 08:32 - 2015-01-27 04:11 - 03547648 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-03-11 08:31 - 2015-02-21 03:16 - 25021440 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-03-11 08:31 - 2015-02-21 02:41 - 12827648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-03-11 08:31 - 2015-02-21 02:27 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-03-11 08:31 - 2015-02-21 02:27 - 00128000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2015-03-11 08:31 - 2015-02-21 02:25 - 19720192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-03-11 08:31 - 2015-02-21 01:58 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-03-11 08:31 - 2015-02-21 01:32 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-03-11 08:31 - 2015-02-20 04:49 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-03-11 08:31 - 2015-02-20 04:48 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-03-11 08:31 - 2015-02-20 04:47 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-03-11 08:31 - 2015-02-20 04:35 - 00816128 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-03-11 08:31 - 2015-02-20 04:34 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-03-11 08:31 - 2015-02-20 04:32 - 06035456 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-03-11 08:31 - 2015-02-20 04:09 - 00503296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-03-11 08:31 - 2015-02-20 04:07 - 00145408 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2015-03-11 08:31 - 2015-02-20 04:06 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-03-11 08:31 - 2015-02-20 04:05 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-03-11 08:31 - 2015-02-20 04:03 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-03-11 08:31 - 2015-02-20 03:59 - 01032704 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2015-03-11 08:31 - 2015-02-20 03:56 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-03-11 08:31 - 2015-02-20 03:52 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2015-03-11 08:31 - 2015-02-20 03:49 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-03-11 08:31 - 2015-02-20 03:49 - 00374272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-03-11 08:31 - 2015-02-20 03:46 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-03-11 08:31 - 2015-02-20 03:43 - 14398976 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-03-11 08:31 - 2015-02-20 03:30 - 04300288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-03-11 08:31 - 2015-02-20 03:30 - 00880128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2015-03-11 08:31 - 2015-02-20 03:29 - 02865152 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2015-03-11 08:31 - 2015-02-20 03:28 - 02358784 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-03-11 08:31 - 2015-02-20 03:26 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-03-11 08:31 - 2015-02-20 03:24 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-03-11 08:31 - 2015-02-20 03:24 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-03-11 08:31 - 2015-02-20 03:16 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-03-11 08:31 - 2015-02-20 03:03 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-03-11 08:31 - 2015-02-20 03:01 - 01888256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-03-11 08:31 - 2015-02-20 02:57 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-03-11 08:31 - 2015-02-20 02:55 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-03-11 08:31 - 2015-02-06 03:28 - 02257408 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-03-11 08:31 - 2015-02-06 03:08 - 01943040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2015-03-11 08:31 - 2015-02-03 02:03 - 03551744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2015-03-11 08:31 - 2015-02-03 02:02 - 04298240 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2015-03-11 08:31 - 2015-01-30 04:03 - 01488896 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll
2015-03-11 08:31 - 2015-01-30 04:03 - 01464832 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll
2015-03-11 08:31 - 2015-01-30 04:02 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\eappgnui.dll
2015-03-11 08:31 - 2015-01-30 03:44 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2015-03-11 08:31 - 2015-01-30 03:42 - 01204224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2015-03-11 08:31 - 2015-01-30 03:40 - 00091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eappgnui.dll
2015-03-11 08:31 - 2015-01-30 03:37 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\eapp3hst.dll
2015-03-11 08:31 - 2015-01-30 03:29 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\atlthunk.dll
2015-03-11 08:31 - 2015-01-30 03:24 - 00339456 _____ (Microsoft Corporation) C:\Windows\system32\eapphost.dll
2015-03-11 08:31 - 2015-01-30 03:24 - 00250880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eapp3hst.dll
2015-03-11 08:31 - 2015-01-30 03:16 - 00266752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eapphost.dll
2015-03-11 08:31 - 2015-01-30 03:08 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\eappcfg.dll
2015-03-11 08:31 - 2015-01-30 03:06 - 00278016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eappcfg.dll
2015-03-11 08:31 - 2015-01-29 03:11 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2015-03-11 08:31 - 2015-01-29 03:00 - 00210944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2015-03-11 08:31 - 2015-01-29 02:55 - 00971776 _____ (Microsoft Corporation) C:\Windows\system32\WSShared.dll
2015-03-11 08:31 - 2015-01-29 02:50 - 00811008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSShared.dll
2015-03-11 08:30 - 2015-02-12 19:40 - 22291584 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-03-11 08:30 - 2015-02-12 19:34 - 19731824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-03-11 08:30 - 2015-02-08 01:57 - 01090048 _____ (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll
2015-03-11 08:30 - 2015-02-08 01:49 - 00791040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MrmCoreR.dll
2015-03-11 08:30 - 2015-01-29 20:45 - 01763352 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-03-11 08:30 - 2015-01-29 20:34 - 01488040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2015-03-11 08:30 - 2015-01-28 03:31 - 00402432 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2015-03-11 08:30 - 2015-01-28 03:11 - 00357376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2015-03-11 08:30 - 2015-01-28 01:47 - 02501368 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2015-03-11 08:30 - 2015-01-28 01:41 - 02207488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2015-03-11 08:30 - 2015-01-21 07:54 - 01384712 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2015-03-11 08:30 - 2015-01-21 07:15 - 01123848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2015-03-11 08:30 - 2014-12-11 07:36 - 00046456 _____ (Microsoft Corporation) C:\Windows\system32\LockScreenContentServer.exe
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-04-07 16:31 - 2013-05-30 08:05 - 02072064 ___SH () C:\Users\Shirley\Downloads\Thumbs.db
2015-04-07 16:30 - 2014-12-27 23:58 - 01316265 _____ () C:\Windows\WindowsUpdate.log
2015-04-07 16:10 - 2013-06-15 08:49 - 00003942 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{637FDB08-565A-4D4F-BB38-298843C287CF}
2015-04-07 07:25 - 2014-08-20 18:35 - 00000000 ____D () C:\Users\Shirley\AppData\Local\Adobe
2015-04-07 07:24 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\sru
2015-04-07 07:22 - 2013-05-30 02:37 - 08306688 ___SH () C:\Users\Shirley\Desktop\Thumbs.db
2015-04-06 21:53 - 2013-06-02 15:49 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-04-06 21:45 - 2014-02-01 12:06 - 00001148 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4216991579-408556834-1651255799-1002UA.job
2015-04-06 20:31 - 2015-01-23 18:23 - 00004970 _____ () C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for ShirleyPc-Shirley ShirleyPc
2015-04-06 11:45 - 2014-02-01 12:06 - 00001096 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4216991579-408556834-1651255799-1002Core.job
2015-04-06 10:35 - 2015-01-14 12:06 - 00003758 _____ () C:\Windows\System32\Tasks\AutoKMS
2015-04-06 10:34 - 2013-10-22 22:08 - 00000000 ____D () C:\Users\Shirley\SkyDrive
2015-04-06 10:34 - 2013-06-02 23:19 - 00000922 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-06 10:28 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\AppReadiness
2015-04-05 23:40 - 2013-09-30 06:04 - 02012336 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-04-05 23:40 - 2013-06-02 21:56 - 00934014 _____ () C:\Windows\system32\perfh007.dat
2015-04-05 23:40 - 2013-06-02 21:56 - 00203940 _____ () C:\Windows\system32\perfc007.dat
2015-04-05 22:22 - 2014-12-30 13:20 - 00156875 _____ () C:\Windows\setupact.log
2015-04-05 10:28 - 2014-10-23 22:29 - 00000000 ____D () C:\Users\Shirley\AppData\Local\CrashDumps
2015-04-05 10:27 - 2014-08-06 19:46 - 00000000 ____D () C:\Users\Shirley\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
2015-04-04 11:24 - 2013-06-02 21:43 - 00003598 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-4216991579-408556834-1651255799-1002
2015-04-04 10:36 - 2012-07-26 09:59 - 00000000 ____D () C:\Windows\CbsTemp
2015-04-04 10:21 - 2014-07-07 07:10 - 00000000 ____D () C:\Users\Shirley\Desktop\Dossiers
2015-04-04 09:26 - 2013-03-20 19:38 - 00000000 ___HD () C:\Users\Shirley\AppData\Local\STcnXkTbNVo
2015-04-04 08:13 - 2015-03-05 21:00 - 00000000 ____D () C:\Users\Shirley\AppData\Roaming\vlc
2015-04-04 06:44 - 2014-06-11 10:28 - 00000000 ____D () C:\Users\Shirley\AppData\Roaming\Youtube Downloader HD
2015-04-02 07:32 - 2014-09-08 12:07 - 00000000 ____D () C:\Users\Shirley\.VirtualBox
2015-04-02 01:36 - 2014-09-08 12:07 - 00000000 ____D () C:\Users\Shirley\VirtualBox VMs
2015-03-30 19:06 - 2013-06-02 23:27 - 00000000 ___RD () C:\Users\Shirley\Google Drive
2015-03-30 06:31 - 2015-02-06 10:25 - 00000000 ____D () C:\Users\Shirley\AppData\Local\Viber
2015-03-30 06:31 - 2014-05-28 08:02 - 00000000 ____D () C:\Users\Shirley\AppData\Roaming\ViberPC
2015-03-27 08:10 - 2015-01-24 19:31 - 27619328 _____ () C:\Windows\system32\vmguest.iso
2015-03-26 21:32 - 2014-06-17 10:12 - 00001062 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2015-03-26 21:32 - 2013-08-22 16:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-03-26 21:32 - 2013-06-02 21:53 - 00000000 ____D () C:\ProgramData\NVIDIA
2015-03-26 21:31 - 2013-08-22 15:25 - 00786432 ___SH () C:\Windows\system32\config\BBI
2015-03-26 17:26 - 2013-06-12 22:20 - 00000000 ____D () C:\Program Files\Common Files\Apple
2015-03-26 08:27 - 2013-10-22 21:28 - 00000000 ____D () C:\Users\Shirley
2015-03-25 08:11 - 2014-12-11 08:16 - 00000000 ____D () C:\Windows\system32\appraiser
2015-03-25 08:11 - 2014-07-10 01:17 - 00000000 ___SD () C:\Windows\system32\CompatTel
2015-03-23 07:22 - 2014-01-24 11:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-03-22 15:08 - 2014-01-13 08:39 - 00000000 ____D () C:\Users\Shirley\AppData\Roaming\Skype
2015-03-22 13:15 - 2015-02-12 08:46 - 185035143 _____ () C:\Users\Shirley\Desktop\IP4 Top.psd
2015-03-22 09:47 - 2015-01-08 17:00 - 05280720 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-03-22 09:45 - 2012-05-04 13:32 - 00000000 ___RD () C:\Users\Shirley\Desktop\Raccourcis
2015-03-22 06:19 - 2013-05-30 09:21 - 00000000 ____D () C:\Android Roms and Files
2015-03-22 06:02 - 2013-06-02 14:50 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-03-17 18:00 - 2013-06-02 15:49 - 00003772 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-03-15 14:47 - 2014-10-11 08:10 - 00000000 ____D () C:\Users\Shirley\dwhelper
2015-03-14 06:30 - 2013-07-24 05:52 - 00000000 ____D () C:\Windows\system32\MRT
2015-03-14 06:07 - 2013-06-21 08:45 - 122905848 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-03-13 19:50 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\rescache
2015-03-13 08:38 - 2015-01-13 08:44 - 00029446 _____ () C:\Windows\PFRO.log
2015-03-12 22:31 - 2013-08-22 17:36 - 00000000 ___RD () C:\Windows\ToastData
2015-03-12 22:31 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-03-12 22:31 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-03-12 22:31 - 2013-08-22 17:36 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-03-12 22:31 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\WinStore
2015-03-12 22:31 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\PolicyDefinitions
2015-03-12 22:31 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows Defender
2015-03-12 22:31 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files (x86)\Windows Defender
2015-03-12 20:24 - 2013-06-03 18:10 - 00000000 ____D () C:\Users\Shirley\AppData\Roaming\uTorrent
2015-03-12 20:19 - 2014-02-22 08:39 - 00000000 __SHD () C:\Users\Public\DRM
2015-03-12 20:18 - 2014-03-16 06:25 - 00000000 ____D () C:\ProgramData\VideoCopilot
2015-03-11 16:49 - 2013-05-30 06:57 - 00589824 ___SH () C:\Users\Shirley\Documents\Thumbs.db
2015-03-11 13:27 - 2015-01-14 11:58 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2015-03-11 13:27 - 2013-06-15 09:43 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-03-11 08:22 - 2012-07-26 07:26 - 00000167 _____ () C:\Windows\win.ini
2015-03-10 17:53 - 2014-09-23 17:10 - 00003102 _____ () C:\Windows\System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-4216991579-408556834-1651255799-1002
2015-03-09 08:28 - 2013-08-19 06:41 - 00000000 ____D () C:\Users\Shirley\AppData\Roaming\Mp3tag
==================== Files in the root of some directories =======
2014-03-20 13:53 - 2014-03-20 13:53 - 2174976 _____ (Advanced Micro Devices Inc.) C:\Program Files (x86)\Common Files\atimpenc.dll
2013-09-05 22:52 - 2013-09-05 22:52 - 0000132 _____ () C:\Users\Shirley\AppData\Roaming\Adobe BMP Format CS6 Prefs
2013-08-17 11:50 - 2014-09-18 10:25 - 0000132 _____ () C:\Users\Shirley\AppData\Roaming\Adobe PNG Format CS6 Prefs
2014-09-08 11:55 - 2014-09-08 11:55 - 1177208 _____ () C:\Users\Shirley\AppData\Roaming\AndyCleanupTool.exe
2014-09-08 11:55 - 2014-09-08 11:55 - 1176696 _____ () C:\Users\Shirley\AppData\Roaming\AndyCleanVM.exe
2014-10-07 08:48 - 2015-01-04 01:37 - 0017408 ___SH () C:\Users\Shirley\AppData\Roaming\Thumbs.db
2013-10-01 11:19 - 2014-04-28 11:08 - 0319449 _____ () C:\Users\Shirley\AppData\Roaming\UserTile.png
2014-01-24 10:41 - 2014-12-28 11:01 - 0000600 _____ () C:\Users\Shirley\AppData\Roaming\winscp.rnd
2013-08-30 21:26 - 2014-09-28 13:22 - 0055808 _____ () C:\Users\Shirley\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-09-04 06:52 - 2014-09-04 06:52 - 0000095 _____ () C:\Users\Shirley\AppData\Local\fusioncache.dat
2014-02-18 09:25 - 2014-09-04 09:57 - 0000600 _____ () C:\Users\Shirley\AppData\Local\PUTTY.RND
2014-10-13 10:22 - 2014-10-13 10:22 - 0000017 _____ () C:\Users\Shirley\AppData\Local\resmon.resmoncfg
2015-02-17 01:03 - 2015-02-17 01:03 - 0017408 _____ () C:\Users\Shirley\AppData\Local\WebpageIcons.db
2015-01-14 13:48 - 2015-01-14 13:48 - 0740775 _____ () C:\ProgramData\AndyDrivers.zip
2013-09-24 16:11 - 2014-09-28 13:20 - 0000000 _____ () C:\ProgramData\CLDShowX.ini
2013-06-02 22:05 - 2013-06-02 22:05 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2014-06-30 19:27 - 2014-06-30 19:27 - 0000104 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.64.bc
Some content of TEMP:
====================
C:\Users\Shirley\AppData\Local\Temp\avg_tuht_stf_all_2015_238.exe
C:\Users\Shirley\AppData\Local\Temp\i4jdel0.exe
C:\Users\Shirley\AppData\Local\Temp\SkypeSetup.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-04-06 10:39
==================== End Of Log ============================