ComboFix 07-12-21.4 - user 2007-12-29 15:09:22.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.339 [GMT 11:00]
Running from: C:\Documents and Settings\[removed]\Local Settings\Temporary Internet Files\Content.IE5\
0GJC2V3L\ComboFix[1].exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\admin\Desktop\Error Cleaner.url
C:\Documents and Settings\admin\Desktop\Privacy Protector.url
C:\Documents and Settings\admin\Desktop\Spyware&Malware Protection.url
C:\Documents and Settings\admin\Favorites\Error Cleaner.url
C:\Documents and Settings\admin\Favorites\Privacy Protector.url
C:\Documents and Settings\admin\Favorites\Spyware&Malware Protection.url
C:\Documents and Settings\user\Application Data\inst.exe
C:\temp\17o7
C:\temp\tn3
C:\WINDOWS\dat.txt
C:\WINDOWS\Fonts\acrsec.fon
C:\WINDOWS\Fonts\acrsecI.fon
C:\WINDOWS\rs.txt
C:\WINDOWS\system32\bszip.dll
C:\WINDOWS\system32\smpi1
C:\WINDOWS\system32\uninstall.exe
C:\WINDOWS\system32\vx.tll
C:\WINDOWS\wr.txt
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\LEGACY_NM
——-\LEGACY_NPF
——-\nm
((((((((((((((((((((((((( Files Created from 2007-11-28 to 2007-12-29 )))))))))))))))))))))))))))))))
.
2007-12-29 13:43 . 2007-12-29 13:43 1,414 –a—— C:\WINDOWS\system32\tmp.reg
2007-12-29 13:42 . 2007-09-05 23:22 289,144 –a—— C:\WINDOWS\system32\VCCLSID.exe
2007-12-29 13:42 . 2006-04-27 16:49 288,417 –a—— C:\WINDOWS\system32\SrchSTS.exe
2007-12-29 13:42 . 2007-12-20 23:11 81,920 –a—— C:\WINDOWS\system32\IEDFix.exe
2007-12-29 13:42 . 2003-06-05 20:13 53,248 –a—— C:\WINDOWS\system32\Process.exe
2007-12-29 13:42 . 2004-07-31 17:50 51,200 –a—— C:\WINDOWS\system32\dumphive.exe
2007-12-29 13:42 . 2007-10-03 23:36 25,600 –a—— C:\WINDOWS\system32\WS2Fix.exe
2007-12-27 22:36 . 2007-12-27 22:36 397,312 –a—— C:\WINDOWS\system32\imcv1.dll
2007-12-27 22:36 . 2007-12-27 22:36 57,344 –a—— C:\WINDOWS\system32\IMSInfo.dll
2007-12-26 11:15 . 2007-12-26 11:15 d——– C:\Documents and Settings\admin\Contacts
2007-12-26 10:34 . 2007-12-26 10:34 d——– C:\Documents and Settings\admin\Phone Browser
2007-12-26 10:34 . 2007-12-26 10:34 d——– C:\Documents and Settings\admin\Application Data\PC Suite
2007-12-22 15:26 . 2007-12-22 15:26 d——– C:\Program Files\Trend Micro
2007-12-22 12:32 . 2007-12-22 12:32 d——– C:\WINDOWS\McAfee.com
2007-12-21 22:00 . 2004-08-03 23:07 59,264 –a—— C:\WINDOWS\system32\drivers\USBAUDIO.sys
2007-12-21 09:31 . 2007-12-21 09:40 d——– C:\WINDOWS\BDOSCAN8
2007-12-20 22:39 . 2007-12-20 22:37 512,096 –a—— C:\WINDOWS\system32\drivers\amon.sys
2007-12-20 22:39 . 2007-12-20 22:37 298,104 –a—— C:\WINDOWS\system32\imon.dll
2007-12-20 22:39 . 2007-12-20 22:37 15,424 –a—— C:\WINDOWS\system32\drivers\nod32drv.sys
2007-12-20 18:16 . 2007-12-20 18:16 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2007-12-16 18:21 . 2007-12-16 18:21 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2007-12-16 18:21 . 2007-12-16 18:21 1,409 –a—— C:\WINDOWS\QTFont.for
2007-12-10 19:39 . 2004-08-03 22:58 5,504 –a—— C:\WINDOWS\system32\drivers\MSTEE.sys
2007-12-10 19:39 . 2004-08-03 22:58 5,504 –a–c— C:\WINDOWS\system32\dllcache\mstee.sys
2007-12-10 19:24 . 2003-09-04 10:47 360,448 –a—— C:\WINDOWS\system32\LVUI2RC.dll
2007-12-10 19:24 . 2003-09-04 10:46 172,032 –a—— C:\WINDOWS\system32\lvcodec2.dll
2007-12-10 19:24 . 2003-09-04 10:38 152,576 –a—— C:\WINDOWS\system32\drivers\LV532AV.SYS
2007-12-10 19:24 . 2003-09-04 10:45 135,214 –a—— C:\WINDOWS\system32\LVComS.exe
2007-12-10 19:24 . 2003-09-04 10:47 122,880 –a—— C:\WINDOWS\system32\LVUI2.dll
2007-12-10 19:24 . 2003-09-04 10:49 86,016 –a—— C:\WINDOWS\system32\lvcoinst.dll
2007-12-10 19:24 . 2003-09-04 10:45 57,344 –a—— C:\WINDOWS\system32\LVComC.dll
2007-12-10 19:24 . 2003-09-04 10:53 49,152 –a—— C:\WINDOWS\system32\vatee.ax
2007-12-10 19:24 . 2003-09-04 10:30 15,387 –a—— C:\WINDOWS\system32\lvcoinst.ini
2007-12-10 19:24 . 2003-09-04 10:40 12,112 –a—— C:\WINDOWS\system32\drivers\LVUSBSta.sys
2007-12-10 19:23 . 2007-12-10 19:24 d——– C:\Program Files\Common Files\Logitech
2007-12-10 19:23 . 2007-12-10 19:24 512 –a—— C:\WINDOWS\_delis32.ini
2007-12-10 19:22 . 2007-12-10 19:22 d——– C:\Program Files\Labtec
2007-12-10 19:17 . 2007-12-10 19:17 0 –a—— C:\WINDOWS\system32\QuickTime.qtp
2007-12-10 14:44 . 2007-12-10 14:44 d——– C:\Documents and Settings\user\Application Data\Nokia Multimedia Player
2007-12-09 13:53 . 2007-12-09 13:53 1 –a—— C:\WINDOWS\system32\SysDVDtoAVI.dat
2007-11-29 20:57 . 2007-11-29 20:57 d——– C:\Documents and Settings\user\Phone Browser
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-28 10:26 ——— d—–w C:\Program Files\MSN Messenger
2007-12-28 10:08 ——— d—–w C:\Program Files\LimeWire
2007-12-28 10:08 ——— d—–w C:\Documents and Settings\user\Application Data\IDM
2007-12-28 10:08 ——— d—–w C:\Documents and Settings\user\Application Data\Azureus
2007-12-28 08:28 ——— d—–w C:\Documents and Settings\user\Application Data\LimeWire
2007-12-28 06:18 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2007-12-28 06:09 ——— d—–w C:\Program Files\HTV
2007-12-28 06:07 ——— d—–w C:\Program Files\DivX
2007-12-27 14:14 ——— d—–w C:\Documents and Settings\user\Application Data\onlinecompamok
2007-12-27 14:12 ——— d—–w C:\Documents and Settings\All Users\Application Data\One idol win data
2007-12-21 04:30 ——— d—–w C:\Program Files\Bifrost
2007-12-21 01:44 ——— d—–w C:\Documents and Settings\user\Application Data\uTorrent
2007-12-10 08:19 ——— d—–w C:\Program Files\Common Files\InstallShield
2007-11-27 14:45 ——— d—–w C:\Program Files\Yahoo!
2007-11-27 14:26 ——— d—–w C:\Program Files\MP3 WAV WMA Converter
2007-11-24 06:24 ——— d—–w C:\Documents and Settings\All Users\Application Data\Grisoft
2007-11-24 06:24 ——— d—–w C:\Documents and Settings\All Users\Application Data\Avg7
2007-11-24 03:56 ——— d—–w C:\Program Files\CCleaner
2007-11-24 01:58 47,360 -c–a-w C:\Documents and Settings\user\Application Data\pcouffin.sys
2007-11-24 01:58 ——— d—–w C:\Documents and Settings\user\Application Data\Vso
2007-11-22 06:17 ——— d—–w C:\Documents and Settings\user\Application Data\Nokia
2007-11-22 06:17 ——— d—–w C:\Documents and Settings\All Users\Application Data\PC Suite
2007-11-22 06:10 ——— d—–w C:\Program Files\PC Connectivity Solution
2007-11-22 06:10 ——— d—–w C:\Program Files\Nokia
2007-11-22 06:10 ——— d—–w C:\Program Files\DIFX
2007-11-22 06:10 ——— d—–w C:\Program Files\Common Files\PCSuite
2007-11-22 06:10 ——— d—–w C:\Program Files\Common Files\Nokia
2007-11-22 06:10 ——— d—–w C:\Documents and Settings\user\Application Data\PC Suite
2007-11-22 06:08 ——— d—–w C:\Documents and Settings\All Users\Application Data\Installations
2007-11-22 05:59 ——— d—–w C:\Program Files\Common Files\Teleca Shared
2007-11-22 05:59 ——— d—–w C:\Documents and Settings\All Users\Application Data\Sony Ericsson
2007-11-17 05:08 ——— d—–w C:\Documents and Settings\All Users\Application Data\Hagel Technologies
2007-11-16 21:42 ——— d—–w C:\Documents and Settings\user\Application Data\DMCache
2007-11-15 07:09 47,360 —-a-w C:\WINDOWS\system32\drivers\pcouffin.sys
2007-11-14 12:01 ——— d—–w C:\Program Files\TuneUp Utilities 2007
2007-11-13 10:25 20,480 —-a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-10 11:24 ——— d–h–w C:\Program Files\InstallShield Installation Information
2007-11-08 11:38 ——— d—–w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2007-11-05 07:20 ——— d—–w C:\Program Files\Adobe CS3
2007-11-05 06:52 ——— d—–w C:\Program Files\Common Files\Adobe
2007-11-05 06:52 ——— d—–w C:\Program Files\Bonjour
2007-11-05 06:13 ——— d—–w C:\Program Files\Common Files\Macrovision Shared
2007-11-04 22:38 ——— d—–w C:\Program Files\Windows Installer Clean Up
2007-11-04 22:38 ——— d—–w C:\Program Files\MSECACHE
2007-11-03 03:33 ——— d—–w C:\Program Files\Azureus
2007-11-03 03:21 359,808 —-a-w C:\WINDOWS\system32\drivers\TCPIP.SYS
2007-10-24 23:26 53,248 —-a-w C:\WINDOWS\bdoscandel.exe
2007-10-21 02:15 0 —-a-w C:\icq.dll
2007-10-19 07:26 273 —-a-w C:\MemZilla1.dat
2007-05-09 04:27 637,668 -csha-w C:\WINDOWS\system32\rttss.bak1
2007-05-11 01:43 637,154 -csha-w C:\WINDOWS\system32\rttss.bak2
2007-05-11 03:32 671,254 -csha-w C:\WINDOWS\system32\rttss.ini2
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 17:00]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-20 06:54]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2007-12-20 22:37]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-03-10 02:12]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 17:00]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-20 06:54]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-20 05:50]
"AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" []
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 10:17]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveSearch"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\WINDOWS\\system32\\logonuiX.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssttr]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Metacafe.lnk]
backup=C:\WINDOWS\pss\Metacafe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^WinZip Quick Pick.lnk]
backup=C:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^user^Start Menu^Programs^Startup^LimeWire On Startup.lnk]
backup=C:\WINDOWS\pss\LimeWire On Startup.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^user^Start Menu^Programs^Startup^Metacafe.lnk]
backup=C:\WINDOWS\pss\Metacafe.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BootSkin Startup Jobs]
C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe /StartupJobs
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CopyCdrom]
C:\DOCUME~1\user\APPLIC~1\ONLINE~1\Gram Flaw.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2004-08-10 17:00 15360 –a—— C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
C:\Program Files\DAEMON Tools\daemon.exe -lang 1033
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSS]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
2005-08-06 07:56 64512 –a–c— C:\WINDOWS\ehome\ehtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InfoData]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IP Monitor]
C:\PROGRA~1\IPMONI~1\IPMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IPMonitor]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LMEX Agent]
2007-12-28 17:09 484864 –a–c— C:\WINDOWS\system32\28463\LMEX.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogonStudio]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMS]
2003-09-04 10:45 135214 –a—— C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
C:\Program Files\MSN Messenger\msnmsgr.exe /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2007-03-02 09:57 153136 –a—— C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\New.net Startup]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nod32kui]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PcBoost]
C:\Program Files\PcBoost\PcBoost.exe /start
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Piracy]
C:\WINDOWS\SysUtil.exe /PIRACY
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegistryMechanic]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RelevantKnowledge]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Shareaza]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe /Minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2007-03-14 21:43 83608 –a–c— C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2007-06-20 05:50 68856 –a—— C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Uniblue RegistryBooster 2]
C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Win Data Book Sect]
C:\Documents and Settings\All Users\Application Data\One idol win data\Chic Eq.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WindowsService]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ZoneAlarm Client]
R2 UxTuneUp;TuneUp Theme Extension;C:\WINDOWS\System32\svchost.exe -k netsvcs []
R2 vwsrv;vwsrv;C:\WINDOWS\system32\vwsrv.exe [2007-04-17 16:33]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2006-09-05 11:56]
R3 PID_0920;Logitech QuickCam Express(PID_0920);C:\WINDOWS\system32\DRIVERS\LV532AV.SYS [2003-09-04 10:38]
R3 SiS7012;Service for AC'97 Sample Driver (WDM);C:\WINDOWS\system32\drivers\sis7012.sys [2002-04-24 18:02]
S0 black;black;C:\WINDOWS\system32\drivers\BlackDrv.sys []
S1 bdftdif;bdftdif;C:\Program Files\Common Files\Softwin\BitDefender Firewall\bdftdif.sys []
S3 PCTINDIS5;PCTINDIS5 NDIS Protocol Driver;C:\WINDOWS\system32\PCTINDIS5.SYS []
S3 RapFile;RapFile;C:\WINDOWS\system32\drivers\RapFile.sys [2003-02-26 13:26]
S3 RapNet;RapNet;C:\WINDOWS\system32\drivers\RapNet.sys [2003-02-26 13:26]
S3 usbprint;Microsoft USB PRINTER Class;C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-04 17:01]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{286C63DF-E3B9-797E-0E4F-E10C0AD1C6D7}]
C:\WINDOWS\system32\Bifrost\svchost.exe s
.
Contents of the 'Scheduled Tasks' folder
"2007-12-28 06:18:22 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-12-29 15:15:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-12-29 15:17:31 - machine was rebooted
.
2007-12-28 22:36:49 — E O F —