This is my FRST scan file…
Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:08-08-2015 01
Ran by [removed] (administrator) on AMY-PC (09-08-2015 01:30:49)
Running from C:\Users\[removed]\Desktop
[removed]
Platform: Windows 7 Home Premium Service Pack 1 (X64) Language: English (United States)
Internet Explorer Version 9 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Juniper Networks, Inc.) C:\Program Files (x86)\Juniper Networks\Common Files\dsNcService.exe
(Hewlett-Packard Company) C:\Program Files (x86)\HP\Common\HPSupportSolutionsFrameworkService.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe
(NDS Technologies) C:\Users\Amy\AppData\Local\DIRECTV Player\PCShowServerPMWrapper.exe
(Logitech, Inc.) C:\Program Files\Common Files\Logishrd\KHAL3\KHALMNPR.exe
(Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\concentr.exe
(Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\wfcrun32.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
() C:\Users\Amy\AppData\Local\DIRECTV Player\NDSPCShowServer.exe
(Alcatel-Lucent) C:\Program Files (x86)\Common Files\Motive\McciCMService.exe
(Alcatel-Lucent) C:\Program Files\Common Files\Motive\McciCMService.exe
(iWin Inc.) C:\Program Files (x86)\Pogo Games\PGMTrusted.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
() C:\Users\Amy\Desktop\openhardwaremonitor-v0.7.1-beta\OpenHardwareMonitor\OpenHardwareMonitor.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_209.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_209.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\…\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12632168 2011-07-19] (Realtek Semiconductor)
HKLM\…\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1332296 2015-01-30] (Microsoft Corporation)
HKLM\…\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3091224 2013-07-31] (Logitech, Inc.)
HKLM-x32\…\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642808 2012-12-19] (Advanced Micro Devices, Inc.)
HKLM-x32\…\Run: [ConnectionCenter] => C:\Program Files (x86)\Citrix\ICA Client\concentr.exe [309184 2012-03-28] (Citrix Systems, Inc.)
Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-1666203005-3817340796-160210981-1002\…\Run: [PCShowServer] => C:\Users\Amy\AppData\Local\DIRECTV Player\PCShowServerPMWrapper.exe [1765744 2013-11-17] (NDS Technologies)
AppInit_DLLs: C:\PROGRA~3\Wincert\WIN64C~1.DLL => C:\PROGRA~3\Wincert\WIN64C~1.DLL File not found
AppInit_DLLs: C:\PROGRA~2\MOVIES~1\Datamngr\x64\mgrldr.dll => C:\PROGRA~2\MOVIES~1\Datamngr\x64\mgrldr.dll File not found
AppInit_DLLs-x32: c:\progra~3\wincert\win32c~1.dll => "c:\progra~3\wincert\win32c~1.dll" File not found
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-08-07] (AVAST Software)
CHR HKU\S-1-5-21-1666203005-3817340796-160210981-1002\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.com
HKU\S-1-5-21-1666203005-3817340796-160210981-1002\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/?ocid=iehp
HKU\S-1-5-21-1666203005-3817340796-160210981-1002\Software\Microsoft\Internet Explorer\Main,Start Page = https://sites.google.com/site/amyhere1/
SearchScopes: HKLM -> DefaultScope {21A51130-7285-49FE-B3F6-2385CC71CDEA} URL = http://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {21A51130-7285-49FE-B3F6-2385CC71CDEA} URL = http://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1666203005-3817340796-160210981-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-13] (Advanced Micro Devices)
BHO: RoboForm Toolbar Helper -> {724d43a9-0d85-11d4-9908-00400523e39a} -> C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboForm-x64.dll [2014-09-19] (Siber Systems Inc.)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-08-07] (AVAST Software)
BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2013-07-31] (Logitech, Inc.)
BHO-x32: &Yahoo! Toolbar Helper -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\yt.dll [2013-08-07] (Yahoo! Inc.)
BHO-x32: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
BHO-x32: No Name -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> No File
BHO-x32: RoboForm Toolbar Helper -> {724d43a9-0d85-11d4-9908-00400523e39a} -> C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll [2014-09-19] (Siber Systems Inc.)
BHO-x32: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-27] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-08-07] (AVAST Software)
BHO-x32: Windows Live Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation)
BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2013-07-31] (Logitech, Inc.)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-10-21] (Microsoft Corporation.)
BHO-x32: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-27] (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboForm-x64.dll [2014-09-19] (Siber Systems Inc.)
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Toolbar: HKLM-x32 - Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\yt.dll [2013-08-07] (Yahoo! Inc.)
Toolbar: HKLM-x32 - &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll [2014-09-19] (Siber Systems Inc.)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-10-21] (Microsoft Corporation.)
Toolbar: HKU\S-1-5-21-1666203005-3817340796-160210981-1002 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKU\S-1-5-21-1666203005-3817340796-160210981-1002 -> &RoboForm Toolbar - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboForm-x64.dll [2014-09-19] (Siber Systems Inc.)
DPF: HKLM-x32 {0E5F0222-96B9-11D3-8997-00104BD12D94} http://pcpitstop.com/betapit/PCPitStop.CAB
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: HKLM-x32 {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://attvpn.arisevendor.net/dana-cached/sc/JuniperSetupClient.cab
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-17] (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-17] (Microsoft Corporation)
Filter-x32: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter-x32: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2012-03-28] (Citrix Systems, Inc.)
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-07] (Advanced Micro Devices)
Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-07] (Advanced Micro Devices)
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-07] (Advanced Micro Devices)
Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-07] (Advanced Micro Devices)
Tcpip\Parameters: [DhcpNameServer] 192.168.254.254
Tcpip\..\Interfaces\{EB47C7B6-9FD3-4EFE-A29A-F7115438F68D}: [DhcpNameServer] 192.168.254.254
FireFox:
========
FF ProfilePath: C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default
FF DefaultSearchEngine.US: Google
FF DefaultSearchUrl: https://www.google.com/search/?trackid=sp-006
FF SearchEngineOrder.1: Google (avast)
FF SelectedSearchEngine: Google (avast)
FF Homepage: https://www.google.com/?trackid=sp-006
FF Keyword.URL: https://www.google.com/search/?trackid=sp-006
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_209.dll [2015-07-15] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-16] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-07-15] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-27] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-27] (Oracle Corporation)
FF Plugin-x32: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files (x86)\Yahoo!\Shared\npYState.dll [2012-05-25] (Yahoo! Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MIF5BA~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-17] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-15] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1666203005-3817340796-160210981-1002: @nds.com/PlayerPlugin -> C:\Users\Amy\AppData\Local\DIRECTV Player\npPlayerPlugin.dll [2013-11-17] (DIRECTV)
FF Plugin HKU\S-1-5-21-1666203005-3817340796-160210981-1002: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Amy\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-06-10] (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-1666203005-3817340796-160210981-1002: NDS.com/PlayerPlugin -> C:\Users\Amy\AppData\Local\DIRECTV Player\npPlayerPlugin.dll [2013-11-17] (DIRECTV)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\CCMSDK.dll [2012-03-28] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\cgpcfg.dll [2012-03-28] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\CgpCore.dll [2012-03-28] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\confmgr.dll [2012-03-28] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\ctxlogging.dll [2012-03-28] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\ctxmui.dll [2012-03-28] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\icafile.dll [2012-03-28] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\icalogon.dll [2012-03-28] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npicaN.dll [2012-03-28] ()
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\sslsdk_b.dll [2012-03-19] (Citrix Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\TcpPServ.dll [2012-03-28] (Citrix Systems, Inc.)
FF SearchPlugin: C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\searchplugins\google-avast.xml [2015-01-28]
FF Extension: Noia Fox options - C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\Extensions\[removed] [2012-07-10]
FF Extension: Scribblies Kids - C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\Extensions\{33A8946C-B859-4f7d-8382-ADAB29623DEE}.xpi [2012-07-10]
FF Extension: mx3 - C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\Extensions\{3d2ee42e-a6d9-4888-bd17-2148dc7928d7}.xpi [2012-07-10]
FF Extension: MicroFox - C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\Extensions\{403304EE-066A-4a2a-8F41-F12028480A0A}.xpi [2012-07-10]
FF Extension: Nautipolis for Firefox - C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\Extensions\{6C4BAFB6-2AC2-4405-A98D-546B55B3AE92}.xpi [2012-07-10]
FF Extension: YouTube High Definition - C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\Extensions\{7b1bf0b6-a1b9-42b0-b75d-252036438bdc}.xpi [2014-05-08]
FF Extension: Noia Fox - C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\Extensions\{7b90e860-5d61-11e0-80e3-0800200c9a66}.xpi [2012-07-10]
FF Extension: Scribblies Brite - C:\Users\Amy\AppData\Roaming\Mozilla\Firefox\Profiles\c9382cp1.default\Extensions\{F587B2D4-7C09-4a23-AC4A-8D6E3CE8C7DA}.xpi [2012-07-10]
FF HKLM-x32\…\Firefox\Extensions: [[removed]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2012-02-18]
FF HKLM-x32\…\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2013-11-22]
FF HKLM-x32\…\Firefox\Extensions: [{22119944-ED35-4ab1-910B-E619EA06A115}] - C:\Program Files (x86)\Siber Systems\AI RoboForm\Firefox
FF Extension: RoboForm Toolbar for Firefox - C:\Program Files (x86)\Siber Systems\AI RoboForm\Firefox [2014-01-03]
FF HKU\S-1-5-21-1666203005-3817340796-160210981-1002\…\Firefox\Extensions: [{22119944-ED35-4ab1-910B-E619EA06A115}] - C:\Program Files (x86)\Siber Systems\AI RoboForm\Firefox
Chrome:
=======
CHR Profile: C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Learn French - Très Bien) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\aeifanonhefcaphaeeknpklkfnjjmpec [2013-10-17]
CHR Extension: (geography puzzles) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahhobhjcbloinpmfpfamnpcedjeiaedk [2014-08-27]
CHR Extension: (Bookvoid) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbiiohnfgknkkoalnbonfdafmgbpckad [2014-08-27]
CHR Extension: (Global Map) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\biabadelbimllanaekjkipoflfdpihba [2014-09-12]
CHR Extension: (Duckie Deck - Games for Kids) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkcldaifgljnnnikmmaoceclpcbfdaon [2014-08-27]
CHR Extension: (YouTube) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-02-25]
CHR Extension: (JunkFill) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\cajejbcjfkhgmfbapmhopccephhjedeb [2012-02-25]
CHR Extension: (Simple Autofill) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\cdjplknefldnfcncohonjbeeocljjmbm [2013-11-19]
CHR Extension: (Google Search) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-02-25]
CHR Extension: (Light) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dacdieigeclacgkdlmnojihknoblpafo [2014-08-27]
CHR Extension: (Magic Inputs Filler) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgchjemniofpmdkgnoejdkgomjldfgmh [2012-02-25]
CHR Extension: (Solitaire) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkelcbhdkpcdiiancfjhjcpdinbbfolp [2012-05-07]
CHR Extension: (Solitairey) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dofbnmhnoodmmlhflbcihicmbnhhinhp [2012-05-07]
CHR Extension: (Mahjongg) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\eegpopcingfghbompjfejakfeaolmbop [2012-05-07]
CHR Extension: (Solitaire Games) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\eljmkmbmhmgmpmmbkagbobpmpocacdbo [2012-05-07]
CHR Extension: (Virtual Piano Black) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjagcpcbacoaogfljhglghpjhkmmfeeo [2012-05-07]
CHR Extension: (Coloring Pages) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\foniidelkdlapcpngdpcchdemnemdbnf [2014-08-27]
CHR Extension: (Photo Effects) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gafbpeehppejkfigihljgkjlhkidknjm [2014-08-27]
CHR Extension: (Ancient Odyssey Mahjong) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gejnoiphkikhmpkfpilploabdnnpfpgm [2012-05-07]
CHR Extension: (Elmo and Zoe Count Hats) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gfklepfhebppepfcnlkapahpjkckoeea [2014-08-27]
CHR Extension: (Planetarium) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gheikhdfflhlbemfmhcfpeblehemeklp [2014-08-27]
CHR Extension: (Pictico — Coloring for Kids) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gndkeamlgkegbmmoheplcndpopglacgf [2014-08-27]
CHR Extension: (Reversi) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\hfnbmacmdncmcenonabhaknjieebpfgp [2012-05-07]
CHR Extension: (Watch Live Online TV) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibdhdjhjfcemacjmnemdfhhmbbelclde [2014-08-27]
CHR Extension: (Kindle Cloud Reader) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdipabjmbhpdkjaihfjoikhjjeneebd [2014-08-27]
CHR Extension: (FRENCH MEMORY) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\idapckekcfdbejmjnjecgnphgecnkmek [2014-08-27]
CHR Extension: (World of Solitaire) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifbnllnaaaohekjkcpfdllhhjijnidgn [2012-05-07]
CHR Extension: (USA Live TV ) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ignbeedgglooeoajinojhjbgpjndgobc [2014-08-27]
CHR Extension: (German Flashcards) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijecamokjmiajijbajfnlbkfknpplkdf [2014-08-27]
CHR Extension: (UNO ONLINE!) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\jffcjnoimmgcilbfgfhjkldapkdkicii [2013-11-19]
CHR Extension: (Word War) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\kabpecppkafpeglblchgegjlajhdiidh [2013-11-21]
CHR Extension: (Lucas' Whiteboard) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaikeblfhigmfihlcbehjnemadbfhadg [2014-08-27]
CHR Extension: (Detroit Tigers Theme) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\kegciancnpbnmjnpoakoffjnjajdlmej [2014-08-29]
CHR Extension: (Sketchpad 3.5) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\kkghjbajgkcialbbimbifdcjilhcgoim [2014-08-27]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-12]
CHR Extension: (Dog licking screen clean) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcckfpphpmddlmffbhampmmbfgabaage [2014-08-27]
CHR Extension: (Pora Ora) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\lolfbboglbaomhdfgnlmjfjnhfpcmcla [2014-08-27]
CHR Extension: (Lego Builder) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mapnbjhfjionggfhlkmhjbmbpgfdlolh [2014-08-27]
CHR Extension: (PBS Kids PLAY!) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkmpnidbgboeiebfgmoibgjhopampkj [2014-08-27]
CHR Extension: (Detroit Tigers) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\micnehbpodaaohhkbbpenachpbgaakjc [2014-08-29]
CHR Extension: (Mahjong) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mimcabmfjaeoldnchodmelflfjmgaojh [2012-05-07]
CHR Extension: (Google Drawings) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkaakpdehdafacodkgkpghoibnmamcme [2014-08-27]
CHR Extension: (WOW Connect 2) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkkicagmpjegkhkpdndmejpbpfhincfi [2014-09-12]
CHR Extension: (Dice) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkomhldhkbggnefgdjggpfaaljlfmahe [2014-09-12]
CHR Extension: (Learn French) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmbpackhnppgjmbkdomaciakggemkfme [2014-09-12]
CHR Extension: (99puzzles.com - The Best Jigsaw Puzzles) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mojepdcdhagkphhjdpeomllefjahglbl [2014-09-09]
CHR Extension: (My Home Plus) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\naiefbbjcibjigdgcllbaikfogbnaohn [2014-09-12]
CHR Extension: (Coloring Pages) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\nbldodhfmmfcfaooalepihkfkmjhnmei [2014-08-27]
CHR Extension: (Word Off) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndcpijpnakeeiadgldiclnehipkaohgn [2013-11-19]
CHR Extension: (Chrome Web Store Payments) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-25]
CHR Extension: (Reversi) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\odhjkapjdlmmadkepnmlkpadnnnnoebm [2012-05-07]
CHR Extension: (Underwater Games - Into The Deep) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\oepplaobifgnddcccjpklgdfdbpencca [2014-08-27]
CHR Extension: (Stopwatch) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohbfkkmpnlpgbbfdflaiikoohbidaikj [2014-08-27]
CHR Extension: (French lessons - Frantastique) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ondpaahlldgcdnhgiflipkinlnldmanp [2014-09-12]
CHR Extension: (MegaStar Sliding) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfaogkfljpdfmodbmbogiiblppijleen [2014-08-27]
CHR Extension: (Gmail) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-02-25]
CHR Extension: (RoboForm Password Manager) - C:\Users\Amy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnlccmojcmeohlpggmfnbbiapkmbliob [2014-03-24]
CHR HKLM-x32\…\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-06-03]
CHR HKLM-x32\…\Chrome\Extension: [pnlccmojcmeohlpggmfnbbiapkmbliob] - C:\Program Files (x86)\Siber Systems\AI RoboForm\Chrome\rf-chrome.crx [2014-03-24]
==================== Services (Whitelisted) ========================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [172344 2014-08-16] (SUPERAntiSpyware.com)
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-12-19] (Advanced Micro Devices, Inc.) [File not signed]
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.)
S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
S4 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-08-07] (AVAST Software)
S4 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [109008 2015-08-07] (AVAST Software)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe [78088 2014-08-26] (Hewlett-Packard Company)
S4 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 McciCMService; C:\Program Files (x86)\Common Files\Motive\McciCMService.exe [319488 2011-07-05] (Alcatel-Lucent) [File not signed]
R2 McciCMService64; C:\Program Files\Common Files\Motive\McciCMService.exe [517632 2011-07-05] (Alcatel-Lucent) [File not signed]
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23784 2015-01-30] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366512 2015-01-30] (Microsoft Corporation)
R2 PGMTrusted; C:\Program Files (x86)\Pogo Games\PGMTrusted.exe [520360 2013-03-25] (iWin Inc.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
===================== Drivers (Whitelisted) ==========================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [21104 2011-01-10] ()
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-08-07] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [28144 2015-08-07] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-08-07] (AVAST Software)
R0 aswNdisFlt; C:\Windows\System32\DRIVERS\aswNdisFlt.sys [454016 2015-08-07] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-08-07] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-08-07] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1048856 2015-08-07] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447944 2015-08-07] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [150672 2015-08-07] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-08-07] (AVAST Software)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [274696 2014-11-15] (Microsoft Corporation)
S3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124560 2014-11-15] (Microsoft Corporation)
R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
S3 sscdserd; C:\Windows\System32\DRIVERS\sscdserd.sys [141384 2010-11-11] (MCCI Corporation)
U3 Winsock; no ImagePath
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
R3 WinRing0_1_2_0; \??\C:\Users\Amy\Desktop\openhardwaremonitor-v0.7.1-beta\OpenHardwareMonitor\OpenHardwareMonitor.sys [X]
U3 aswMBR; \??\C:\Users\Amy\AppData\Local\Temp\aswMBR.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== One Month Created files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2015-08-09 01:29 - 2015-08-09 01:30 - 00034582 _____ C:\Users\Amy\Desktop\FRST.txt
2015-08-09 01:29 - 2015-08-09 01:30 - 00000000 ____D C:\FRST
2015-08-09 01:29 - 2015-08-09 01:29 - 00012741 _____ C:\Users\Amy\Desktop\Addition.txt
2015-08-09 01:28 - 2015-08-09 01:28 - 02169856 _____ (Farbar) C:\Users\Amy\Desktop\FRST64.exe
2015-08-09 01:20 - 2015-08-09 01:20 - 00001934 _____ C:\Users\Amy\Desktop\aswMBR.txt
2015-08-09 01:20 - 2015-08-09 01:20 - 00000512 _____ C:\Users\Amy\Desktop\MBR.dat
2015-08-09 01:12 - 2015-08-09 01:12 - 05198336 _____ (AVAST Software) C:\Users\Amy\Desktop\aswMBR.exe
2015-08-09 01:05 - 2015-08-09 01:05 - 00000056 _____ C:\Windows\setupact.log
2015-08-09 01:05 - 2015-08-09 01:05 - 00000000 _____ C:\Windows\setuperr.log
2015-08-09 01:04 - 2015-08-09 01:04 - 00001018 _____ C:\Windows\PFRO.log
2015-08-08 22:04 - 2015-08-08 22:04 - 00023081 _____ C:\Users\Amy\Desktop\openhardwarereport3.txt
2015-08-08 21:41 - 2015-08-08 21:41 - 00002398 _____ C:\Users\Amy\Desktop\cc_20150808_214103.reg
2015-08-08 21:35 - 2015-08-08 21:35 - 00000472 _____ C:\Users\Amy\Desktop\cc_20150808_213502.reg
2015-08-08 21:34 - 2015-08-08 21:34 - 00023081 _____ C:\Users\Amy\Desktop\openhardwarereport2.txt
2015-08-08 20:57 - 2015-08-08 20:57 - 00023081 _____ C:\Users\Amy\Desktop\openhardwarereport1.txt
2015-08-08 20:48 - 2015-08-08 20:48 - 00000720 _____ C:\Users\Amy\Desktop\system info and post.txt
2015-08-08 20:45 - 2015-08-09 01:24 - 00000641 _____ C:\Users\Amy\Desktop\my system info.txt
2015-08-08 19:34 - 2015-08-08 19:34 - 00023081 _____ C:\Users\Amy\Desktop\openhardwarereport.txt
2015-08-08 19:31 - 2015-08-08 19:31 - 00000000 ____D C:\Windows\System32\Tasks\Open Hardware Monitor
2015-08-08 02:37 - 2015-08-08 02:37 - 00000000 ____D C:\Users\Amy\Desktop\openhardwaremonitor-v0.7.1-beta
2015-08-07 23:48 - 2015-08-07 23:48 - 00000507 _____ C:\Users\Amy\Desktop\Install FileOpenerPro.lnk
2015-08-07 23:46 - 2015-08-07 23:46 - 00900432 _____ (Mobile Agile System Installer) C:\Users\Amy\Desktop\Setup (1).exe
2015-08-07 22:13 - 2015-08-07 22:13 - 00023081 _____ C:\Users\Amy\Desktop\OpenHardwareMonitor.Report.txt
2015-08-07 22:10 - 2015-08-07 22:10 - 00000000 ____D C:\Users\Amy\Desktop\OpenHardwareMonitor
2015-08-07 22:09 - 2015-08-07 22:10 - 00511764 _____ C:\Users\Amy\Desktop\openhardwaremonitor-v0.7.1-beta.zip
2015-08-07 22:05 - 2015-08-07 22:06 - 01347888 _____ ( ) C:\Users\Amy\Desktop\hwmonitor-pro_1.23.exe
2015-08-07 15:46 - 2015-08-07 20:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-07 08:28 - 2015-08-07 08:38 - 00002035 _____ C:\Users\Public\Desktop\Avast Internet Security.lnk
2015-08-07 08:28 - 2015-08-07 08:28 - 00001942 _____ C:\Users\Public\Desktop\Avast SafeZone.lnk
2015-08-07 08:27 - 2015-08-07 08:27 - 00454016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswNdisFlt.sys
2015-08-07 08:27 - 2015-08-07 08:27 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-08-07 08:27 - 2015-08-07 08:27 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-08-07 08:27 - 2015-08-07 08:27 - 00028144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2015-08-04 22:31 - 2015-08-04 22:42 - 00000000 ____D C:\Users\Amy\Desktop\pogo emotes_files
2015-08-04 22:12 - 2015-08-04 23:10 - 00000725 _____ C:\Users\Amy\Desktop\pino dump trump rules.txt
2015-08-03 09:37 - 2015-08-04 10:33 - 00003272 _____ C:\Users\Amy\Desktop\Jeffery games.txt
2015-08-02 08:52 - 2015-08-02 08:52 - 00000884 _____ C:\Users\Amy\Documents\cc_20150802_085215.reg
2015-07-30 02:44 - 2015-07-30 02:46 - 00018281 _____ C:\Users\Amy\Desktop\serj tankian elect the dead.txt
2015-07-30 01:14 - 2015-08-06 00:53 - 00014231 _____ C:\Users\Amy\Desktop\FIVE FINGER DEATH PUNCH THE WRONG SIDE OF HEAVEN and the righteous side of hell, volume two.txt
2015-07-30 01:12 - 2015-07-30 01:12 - 00013834 _____ C:\Users\Amy\Desktop\FIVE FINGER DEATH PUNCH THE WRONG SIDE OF HEAVEN.txt
2015-07-24 08:23 - 2015-07-14 23:19 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-07-24 08:23 - 2015-07-14 23:19 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-07-24 08:23 - 2015-07-14 23:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-07-24 08:23 - 2015-07-14 23:19 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-07-24 08:23 - 2015-07-14 22:55 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-07-24 08:23 - 2015-07-14 22:55 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-07-24 08:23 - 2015-07-14 22:55 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-07-24 08:23 - 2015-07-14 22:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-07-24 08:23 - 2015-07-14 21:59 - 00372224 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-07-24 08:23 - 2015-07-14 21:52 - 00299008 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-07-24 00:12 - 2015-07-24 03:35 - 00000000 ____D C:\Users\Amy\Desktop\Phone photos 0715
2015-07-20 02:41 - 2015-07-20 02:48 - 00000357 _____ C:\Users\Amy\Desktop\Amys.txt
2015-07-18 02:06 - 2015-07-18 02:06 - 01748703 _____ C:\Users\Amy\Desktop\all_week_age_animated.kml
2015-07-18 01:40 - 2015-08-06 00:56 - 00022573 _____ C:\Users\Amy\Desktop\FIVE FINGER DEATH PUNCH.txt
2015-07-17 10:44 - 2015-07-17 10:44 - 00043068 _____ C:\Users\Amy\Documents\cc_20150717_104441.reg
2015-07-15 22:28 - 2015-07-04 14:07 - 02087424 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2015-07-15 22:28 - 2015-07-04 13:48 - 01414656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2015-07-15 22:28 - 2015-07-01 16:56 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-07-15 22:28 - 2015-07-01 16:56 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-07-15 22:28 - 2015-07-01 16:49 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-07-15 22:28 - 2015-07-01 16:49 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-07-15 22:28 - 2015-07-01 16:48 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-07-15 22:28 - 2015-07-01 16:48 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-07-15 22:28 - 2015-07-01 16:47 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-07-15 22:28 - 2015-07-01 16:47 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-07-15 22:28 - 2015-07-01 16:43 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-07-15 22:28 - 2015-07-01 16:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-07-15 22:28 - 2015-07-01 16:39 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-07-15 22:28 - 2015-07-01 16:30 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-07-15 22:28 - 2015-07-01 16:29 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-07-15 22:28 - 2015-07-01 16:29 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-07-15 22:28 - 2015-07-01 16:29 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-07-15 22:28 - 2015-07-01 16:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-07-15 22:28 - 2015-07-01 16:26 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-07-15 22:28 - 2015-07-01 16:24 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-07-15 22:28 - 2015-07-01 15:27 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-07-15 22:28 - 2015-07-01 15:26 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-07-15 22:28 - 2015-07-01 15:26 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-07-15 22:28 - 2015-06-17 13:47 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2015-07-15 22:28 - 2015-06-17 13:37 - 00312320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2015-07-15 22:28 - 2015-06-11 13:57 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-07-15 22:28 - 2015-06-11 13:57 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-07-15 22:28 - 2015-06-11 13:57 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-07-15 22:28 - 2015-06-11 13:56 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-07-15 22:28 - 2015-06-11 13:56 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-07-15 22:28 - 2015-06-11 13:56 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-07-15 22:28 - 2015-06-11 09:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-07-15 22:28 - 2015-06-09 14:03 - 03180544 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-07-15 22:28 - 2015-06-09 14:03 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-07-15 22:28 - 2015-06-01 20:07 - 00254976 _____ (Microsoft Corporation) C:\Windows\system32\cewmdm.dll
2015-07-15 22:28 - 2015-06-01 19:47 - 00210432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cewmdm.dll
2015-07-15 22:27 - 2015-07-03 02:18 - 17887744 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-07-15 22:27 - 2015-07-03 02:01 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-07-15 22:27 - 2015-07-03 01:31 - 12386304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-07-15 22:27 - 2015-07-03 01:18 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-07-15 22:27 - 2015-06-25 04:57 - 03207168 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-07-15 22:27 - 2015-06-22 12:18 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-07-15 22:27 - 2015-06-22 12:17 - 10936320 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-07-15 22:27 - 2015-06-22 12:17 - 02343936 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-07-15 22:27 - 2015-06-22 12:12 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-07-15 22:27 - 2015-06-22 12:12 - 01387520 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-07-15 22:27 - 2015-06-22 12:11 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-07-15 22:27 - 2015-06-22 12:11 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-07-15 22:27 - 2015-06-22 12:11 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 02158080 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-07-15 22:27 - 2015-06-22 12:10 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2015-07-15 22:27 - 2015-06-22 12:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2015-07-15 22:27 - 2015-06-22 12:09 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2015-07-15 22:27 - 2015-06-22 11:27 - 01810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-07-15 22:27 - 2015-06-22 11:27 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-07-15 22:27 - 2015-06-22 11:24 - 09750528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-07-15 22:27 - 2015-06-22 11:23 - 01139712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-07-15 22:27 - 2015-06-22 11:22 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-07-15 22:27 - 2015-06-22 11:22 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-07-15 22:27 - 2015-06-22 11:21 - 01804288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-07-15 22:27 - 2015-06-22 11:21 - 00718336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-07-15 22:27 - 2015-06-22 11:21 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-07-15 22:27 - 2015-06-22 11:21 - 00421888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-07-15 22:27 - 2015-06-22 11:21 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2015-07-15 22:27 - 2015-06-22 11:21 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-07-15 22:27 - 2015-06-22 11:21 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-07-15 22:27 - 2015-06-22 11:21 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2015-07-15 22:27 - 2015-06-22 11:20 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-07-15 22:27 - 2015-06-22 11:20 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-07-15 22:27 - 2015-06-22 11:20 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-07-15 22:27 - 2015-06-22 11:20 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-07-15 22:27 - 2015-06-22 11:20 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2015-07-15 22:27 - 2015-06-22 11:20 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2015-07-15 22:26 - 2015-06-15 17:50 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-07-15 22:26 - 2015-06-15 17:45 - 03242496 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2015-07-15 22:26 - 2015-06-15 17:45 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-07-15 22:26 - 2015-06-15 17:45 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2015-07-15 22:26 - 2015-06-15 17:45 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2015-07-15 22:26 - 2015-06-15 17:44 - 00128000 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2015-07-15 22:26 - 2015-06-15 17:43 - 02364416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2015-07-15 22:26 - 2015-06-15 17:43 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2015-07-15 22:26 - 2015-06-15 17:43 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2015-07-15 22:26 - 2015-06-15 17:42 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2015-07-15 22:26 - 2015-06-15 17:42 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2015-07-15 22:26 - 2015-06-15 17:37 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2015-07-12 12:59 - 2015-07-12 12:59 - 00001837 _____ C:\Users\Public\Desktop\Defraggler.lnk
2015-07-10 23:22 - 2015-08-02 02:19 - 00002807 _____ C:\Users\Amy\Desktop\avenged sevenfold hail to the king.txt
2015-07-10 23:22 - 2015-07-10 23:36 - 00018439 _____ C:\Users\Amy\Desktop\Avenged sevenfold Nightmare.txt
==================== One Month Modified files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2015-08-09 01:13 - 2009-07-14 00:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-09 01:13 - 2009-07-14 00:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-09 01:11 - 2009-07-14 01:13 - 00006514 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-09 01:08 - 2014-05-04 06:42 - 01484476 _____ C:\Windows\WindowsUpdate.log
2015-08-09 01:05 - 2012-02-25 17:43 - 00000894 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-08-09 01:05 - 2009-07-14 01:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-09 00:39 - 2013-03-16 06:55 - 00000830 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-09 00:34 - 2012-02-25 17:43 - 00000898 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-08-08 21:39 - 2013-05-31 16:18 - 00000000 ____D C:\Users\Amy\Documents\Garmin
2015-08-08 21:39 - 2013-05-31 16:16 - 00000000 ____D C:\Users\Amy\AppData\Roaming\Garmin
2015-08-08 21:39 - 2013-05-31 16:16 - 00000000 ____D C:\Users\Amy\AppData\Local\Garmin
2015-08-08 21:39 - 2013-05-31 16:15 - 00000000 ____D C:\ProgramData\Garmin
2015-08-08 21:38 - 2009-07-14 01:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-08-08 15:44 - 2014-11-06 16:54 - 00019813 _____ C:\Windows\SysWOW64\debug.log
2015-08-08 02:37 - 2014-12-30 23:48 - 00492544 _____ C:\Users\Amy\Desktop\OpenHardwareMonitor.exe
2015-08-08 02:30 - 2012-02-16 14:48 - 00000000 __SHD C:\Recovery
2015-08-07 23:59 - 2014-05-22 15:24 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-07 23:48 - 2014-02-08 09:55 - 00000782 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-08-07 23:48 - 2012-09-23 09:58 - 00000000 ____D C:\Program Files\CCleaner
2015-08-07 22:00 - 2012-05-04 10:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-07 19:57 - 2012-06-30 01:08 - 00007637 _____ C:\Users\Amy\AppData\Local\Resmon.ResmonCfg
2015-08-07 08:28 - 2012-07-09 00:00 - 00003924 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-08-07 08:27 - 2014-05-01 19:38 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-08-07 08:27 - 2014-01-03 00:00 - 00150672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-08-07 08:27 - 2013-03-16 06:42 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-08-07 08:27 - 2013-03-16 06:42 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-08-07 08:27 - 2012-02-25 17:41 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-08-07 08:27 - 2012-02-18 10:26 - 01048856 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-08-07 08:27 - 2012-02-18 10:26 - 00447944 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-08-07 08:27 - 2012-02-18 10:26 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-08-06 22:54 - 2009-07-14 01:08 - 00032532 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-08-05 01:08 - 2015-06-17 02:10 - 00002795 _____ C:\Users\Amy\Desktop\avenged sevenfold lyrics.txt
2015-08-05 00:36 - 2012-02-25 17:46 - 00002183 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-08-04 22:41 - 2012-02-29 22:23 - 00000000 ____D C:\Users\Amy\Desktop\Photos
2015-08-02 09:56 - 2014-05-22 15:23 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-08-02 09:56 - 2012-04-07 12:58 - 00000000 ____D C:\Program Files\SUPERAntiSpyware
2015-08-02 09:56 - 2009-07-14 00:45 - 00000000 ____D C:\Windows\Setup
2015-08-02 08:54 - 2014-05-22 15:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-08-02 08:54 - 2013-02-08 08:20 - 00001102 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-08-02 03:36 - 2015-07-01 00:58 - 00019278 _____ C:\Users\Amy\Desktop\SYSTEM OF A DOWN - TOXICITY.txt
2015-08-02 03:24 - 2015-06-12 23:23 - 00013062 _____ C:\Users\Amy\Desktop\SYSTEM OF A DOWN SYSTEM OF A DOWN.txt
2015-07-26 03:37 - 2015-07-01 01:08 - 00015843 _____ C:\Users\Amy\Desktop\SYSTEM OF A DOWN - HYPNOTIZE.txt
2015-07-24 08:30 - 2009-07-14 00:45 - 00273920 _____ C:\Windows\system32\FNTCACHE.DAT
2015-07-22 23:00 - 2013-05-29 03:12 - 00263680 ___SH C:\Users\Amy\Thumbs.db
2015-07-22 23:00 - 2012-02-16 18:28 - 00000000 ___RD C:\Users\Amy\Desktop\AMY
2015-07-18 11:36 - 2012-02-18 20:59 - 00000000 ____D C:\Users\Amy\Desktop\World of Warcraft truwow Bloodcraft
2015-07-17 16:08 - 2009-07-13 23:20 - 00000000 ____D C:\Windows\Vss
2015-07-16 12:03 - 2009-07-13 23:20 - 00000000 ____D C:\Windows\rescache
2015-07-15 22:38 - 2013-07-17 07:50 - 00000000 ____D C:\Windows\system32\MRT
2015-07-15 20:29 - 2012-02-25 17:43 - 00003894 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-07-15 20:29 - 2012-02-25 17:43 - 00003642 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-07-15 09:40 - 2013-03-16 06:55 - 00003768 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-07-15 09:40 - 2012-03-30 21:22 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-07-15 09:40 - 2012-02-16 18:16 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-07-15 00:44 - 2013-10-05 20:39 - 00000000 ____D C:\ProgramData\TEMP
2015-07-14 20:09 - 2013-04-09 14:59 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2015-07-14 20:08 - 2014-12-23 12:20 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2015-07-12 12:59 - 2013-03-06 11:35 - 00000000 ____D C:\Program Files\Defraggler
==================== Files in the root of some directories =======
2013-02-28 22:52 - 2013-03-01 23:01 - 0003312 _____ () C:\Users\Amy\AppData\Roaming\MultiScreen_log.log
2012-04-10 15:28 - 2013-12-04 22:02 - 0005632 _____ () C:\Users\Amy\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2012-06-30 01:08 - 2015-08-07 19:57 - 0007637 _____ () C:\Users\Amy\AppData\Local\Resmon.ResmonCfg
Files to move or delete:
====================
C:\Users\Amy\ccsetup411.exe
C:\Users\Amy\ccsetup418.exe
C:\Users\Amy\chromeinstall-7u60.exe
C:\Users\Amy\dfsetup217.exe
C:\Users\Amy\dfsetup218.exe
C:\Users\Amy\HPPSdr.exe
C:\Users\Amy\jre-6u31-windows-x64.exe
C:\Users\Amy\jre-7u51-windows-i586.exe
C:\Users\Amy\setpoint6.61.15_smart (1).exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-08-02 00:18
==================== End of log ============================