okay, here's the combofix log
ComboFix 08-04-08.7 - Mario 2008-04-10 16:12:28.2 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.1.1033.18.364 [GMT -7:00]
Running from: C:\Users\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((( Files Created from 2008-03-10 to 2008-04-10 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-10 08:10 ——— d—–w C:\Program Files\Lx_cats
2008-04-10 06:43 ——— d—–w C:\Users\Mario\AppData\Roaming\gtk-2.0
2008-04-09 08:06 ——— d—–w C:\Program Files\Windows Mail
2008-04-09 08:02 ——— d—–w C:\ProgramData\Microsoft Help
2008-04-09 06:33 35,291 —-a-w C:\Users\Mario\AppData\Roaming\nvModes.dat
2008-04-09 02:51 ——— d—–w C:\Program Files\HP Games
2008-04-09 01:29 ——— d—–w C:\ProgramData\Nero
2008-04-09 01:29 ——— d—–w C:\Program Files\Common Files\Nero
2008-04-08 19:30 ——— d—–w C:\Users\Mario\AppData\Roaming\Skype
2008-04-08 19:30 ——— d—–w C:\Users\Mario\AppData\Roaming\Azureus
2008-04-08 19:30 ——— d—–w C:\ProgramData\NVIDIA
2008-04-08 19:29 ——— d—–w C:\Users\Mario\AppData\Roaming\LimeWire
2008-04-08 19:29 ——— d—–w C:\Users\Guest\AppData\Roaming\LimeWire
2008-04-07 00:25 ——— d—–w C:\Program Files\Trend Micro
2008-04-05 17:30 ——— d—–w C:\Program Files\Microsoft Silverlight
2008-04-02 06:17 ——— d—–w C:\Users\Mario\AppData\Roaming\Nero
2008-03-31 08:53 ——— d—–w C:\Program Files\Hotspot Shield
2008-03-31 04:25 13,025 —-a-w C:\Users\Guest\AppData\Roaming\nvModes.dat
2008-03-29 20:40 ——— d—–w C:\Program Files\Messenger Plus! Live
2008-03-28 03:05 ——— d—–w C:\ProgramData\Symantec
2008-03-26 01:20 ——— d—–w C:\ProgramData\Farbs
2008-03-18 08:28 ——— d—–w C:\Program Files\TuneUp Utilities 2007
2008-03-18 08:26 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2008-03-18 06:54 ——— d—–w C:\Program Files\Windows Live
2008-03-13 23:52 ——— d—–w C:\Users\Mario\AppData\Roaming\Screenshot Sender
2008-03-11 04:49 ——— d—–w C:\Program Files\Norton Internet Security
2008-03-11 04:49 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-03-07 21:40 13,035 —-a-w C:\Windows\system32\drivers\SymRedir.cat
2008-03-07 21:40 1,358 —-a-w C:\Windows\system32\drivers\SymRedir.inf
2008-03-07 21:39 39,984 —-a-w C:\Windows\system32\drivers\symids.sys
2008-03-07 21:39 37,936 —-a-w C:\Windows\system32\drivers\symndisv.sys
2008-03-07 21:39 27,696 —-a-w C:\Windows\system32\drivers\symredrv.sys
2008-03-07 21:39 191,536 —-a-w C:\Windows\system32\drivers\symtdi.sys
2008-03-07 21:39 145,968 —-a-w C:\Windows\system32\drivers\symfw.sys
2008-03-07 21:39 12,848 —-a-w C:\Windows\system32\drivers\symdns.sys
2008-03-07 05:32 706 —-a-w C:\Windows\system32\drivers\COH_Mon.inf
2008-03-07 05:32 23,904 —-a-w C:\Windows\system32\drivers\COH_Mon.sys
2008-03-07 05:32 10,537 —-a-w C:\Windows\system32\drivers\COH_Mon.cat
2008-03-05 05:54 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-03-05 05:50 ——— d—–w C:\Program Files\HP
2008-03-05 05:39 ——— d—–w C:\ProgramData\App4rTemp
2008-03-05 05:33 ——— d—–w C:\Users\Mario\AppData\Roaming\Lexmark Productivity Studio
2008-03-05 05:18 ——— d—–w C:\Program Files\Lexmark 1300 Series
2008-03-05 05:07 ——— d—–w C:\Program Files\Lexmark Toolbar
2008-03-02 19:06 ——— d—–w C:\Program Files\LimeWire
2008-03-02 07:30 ——— d—–w C:\Program Files\iTunes
2008-03-02 07:30 ——— d—–w C:\Program Files\iPod
2008-02-29 06:51 19,000 —-a-w C:\Windows\System32\kd1394.dll
2008-02-29 06:39 40,960 —-a-w C:\Windows\System32\srclient.dll
2008-02-29 06:39 371,712 —-a-w C:\Windows\System32\srcore.dll
2008-02-29 06:38 313,856 —-a-w C:\Windows\System32\rstrui.exe
2008-02-29 06:38 16,384 —-a-w C:\Windows\System32\srdelayed.exe
2008-02-29 06:35 6,656 —-a-w C:\Windows\System32\kbd106n.dll
2008-02-29 06:34 7,168 —-a-w C:\Windows\System32\f3ahvoas.dll
2008-02-29 04:31 ——— d—–w C:\Users\Mario\AppData\Roaming\Thunderbird
2008-02-29 04:16 2,027,008 —-a-w C:\Windows\System32\win32k.sys
2008-02-29 02:34 ——— d—–w C:\Users\Mario\AppData\Roaming\U3
2008-02-27 09:25 ——— d—–w C:\Program Files\Common Files\Adobe
2008-02-21 04:43 826,368 —-a-w C:\Windows\System32\wininet.dll
2008-02-21 04:43 56,320 —-a-w C:\Windows\System32\iesetup.dll
2008-02-21 04:43 52,736 —-a-w C:\Windows\AppPatch\iebrshim.dll
2008-02-21 04:43 296,448 —-a-w C:\Windows\System32\gdi32.dll
2008-02-21 04:43 26,624 —-a-w C:\Windows\System32\ieUnatt.exe
2008-02-19 05:10 620,088 —-a-w C:\Windows\System32\ci.dll
2008-02-17 08:38 ——— d—–w C:\Program Files\QuickTime
2008-02-15 06:58 ——— d—–w C:\Program Files\Project64 1.6
2008-02-15 06:50 ——— d—–w C:\Program Files\Hewlett-Packard
2008-02-14 23:19 944,184 —-a-w C:\Windows\System32\winload.exe
2008-02-13 08:55 48,640 —-a-w C:\Windows\System32\davclnt.dll
2008-02-13 08:55 196,096 —-a-w C:\Windows\System32\WebClnt.dll
2008-02-13 08:55 110,080 —-a-w C:\Windows\system32\drivers\mrxdav.sys
2008-02-13 08:48 45,112 —-a-w C:\Windows\system32\drivers\pciidex.sys
2008-02-13 08:48 3,504,696 —-a-w C:\Windows\System32\ntkrnlpa.exe
2008-02-13 08:48 3,470,392 —-a-w C:\Windows\System32\ntoskrnl.exe
2008-02-13 08:48 21,560 —-a-w C:\Windows\system32\drivers\atapi.sys
2008-02-13 08:48 154,624 —-a-w C:\Windows\system32\drivers\nwifi.sys
2008-02-13 08:48 15,928 —-a-w C:\Windows\system32\drivers\pciide.sys
2008-02-13 08:48 109,624 —-a-w C:\Windows\system32\drivers\ataport.sys
2008-02-13 08:47 803,328 —-a-w C:\Windows\system32\drivers\tcpip.sys
2008-02-13 08:47 24,064 —-a-w C:\Windows\System32\netcfg.exe
2008-02-13 08:47 22,016 —-a-w C:\Windows\System32\netiougc.exe
2008-02-13 08:47 216,632 —-a-w C:\Windows\system32\drivers\netio.sys
2008-02-13 08:47 167,424 —-a-w C:\Windows\System32\tcpipcfg.dll
2008-02-13 08:46 537,600 —-a-w C:\Windows\AppPatch\AcLayers.dll
2008-02-13 08:46 449,536 —-a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-02-13 08:46 4,247,552 —-a-w C:\Windows\System32\GameUXLegacyGDFs.dll
2008-02-13 08:46 2,144,256 —-a-w C:\Windows\AppPatch\AcGenral.dll
2008-02-13 08:46 173,056 —-a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-02-13 08:46 1,686,528 —-a-w C:\Windows\System32\gameux.dll
2008-01-17 21:26 21,504 —-a-w C:\Windows\System32\netbtugc.exe
2008-01-17 21:18 64,000 —-a-w C:\Windows\System32\ntlanman.dll
2008-01-17 21:18 39,936 —-a-w C:\Windows\System32\networkitemfactory.dll
2008-01-17 21:18 3,072,000 —-a-w C:\Windows\System32\networkmap.dll
2008-01-17 21:18 2,226,688 —-a-w C:\Windows\System32\networkexplorer.dll
2008-01-10 05:50 1,244,672 —-a-w C:\Windows\System32\mcmde.dll
2007-09-23 19:50 212 —-a-w C:\Users\Mario\AppData\Roaming\wklnhst.dat
2007-08-31 14:33 174 –sha-w C:\Program Files\desktop.ini
2007-05-09 09:45 16,384 –sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
2007-05-09 09:45 32,768 –sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
2007-05-09 09:45 16,384 –sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
2007-05-25 06:16 952 –sha-w C:\Windows\System32\KGyGaAvL.sys
.
—-a-w 325,204 2006-12-22 04:56:28 C:\SwSetup\SP34746\WCAMC\FW_210_Silence Install .exe
((((((((((((((((((((((((((((( snapshot@2008-04-08_16.50.38.73 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-04-08 23:31:22 67,584 –s-a-w C:\Windows\bootstat.dat
+ 2008-04-10 21:36:07 67,584 –s-a-w C:\Windows\bootstat.dat
- 2008-03-13 15:48:54 665,600 —-a-w C:\Windows\inf\drvindex.dat
+ 2008-04-09 08:03:08 665,600 —-a-w C:\Windows\inf\drvindex.dat
- 2008-03-31 08:53:16 51,200 —-a-w C:\Windows\inf\infpub.dat
+ 2008-04-09 08:06:35 51,200 —-a-w C:\Windows\inf\infpub.dat
- 2008-03-13 15:48:53 86,016 —-a-w C:\Windows\inf\infstor.dat
+ 2008-04-09 08:06:35 86,016 —-a-w C:\Windows\inf\infstor.dat
- 2008-03-31 08:53:16 143,360 —-a-w C:\Windows\inf\infstrng.dat
+ 2008-04-09 08:03:12 143,360 —-a-w C:\Windows\inf\infstrng.dat
- 2008-04-03 20:56:56 29,926 —-a-r C:\Windows\Installer\{508CE775-4BA4-4748-82DF-FE28DA9F03B0}\MsblIco.Exe
+ 2008-04-10 21:39:13 29,926 —-a-r C:\Windows\Installer\{508CE775-4BA4-4748-82DF-FE28DA9F03B0}\MsblIco.Exe
- 2008-03-13 07:40:48 1,165,584 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\accicons.exe
+ 2008-04-09 08:02:29 1,165,584 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\accicons.exe
- 2008-03-13 07:40:48 20,240 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\cagicon.exe
+ 2008-04-09 08:02:31 20,240 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\cagicon.exe
- 2008-03-13 07:40:48 159,504 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\inficon.exe
+ 2008-04-09 08:02:29 159,504 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\inficon.exe
- 2008-03-13 07:40:48 184,080 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\joticon.exe
+ 2008-04-09 08:02:29 184,080 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\joticon.exe
- 2008-03-13 07:40:48 217,864 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\misc.exe
+ 2008-04-09 08:02:31 217,864 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\misc.exe
- 2008-03-13 07:40:48 18,704 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\mspicons.exe
+ 2008-04-09 08:02:31 18,704 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\mspicons.exe
- 2008-03-13 07:40:48 35,088 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\oisicon.exe
+ 2008-04-09 08:02:32 35,088 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\oisicon.exe
- 2008-03-13 07:40:48 845,584 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\outicon.exe
+ 2008-04-09 08:02:30 845,584 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\outicon.exe
- 2008-03-13 07:40:48 922,384 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pptico.exe
+ 2008-04-09 08:02:31 922,384 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pptico.exe
- 2008-03-13 07:40:48 272,648 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pubs.exe
+ 2008-04-09 08:02:31 272,648 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pubs.exe
- 2008-03-13 07:40:48 888,080 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\wordicon.exe
+ 2008-04-09 08:02:31 888,080 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\wordicon.exe
- 2008-03-13 07:40:48 1,172,240 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\xlicons.exe
+ 2008-04-09 08:02:29 1,172,240 —-a-r C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\xlicons.exe
- 2008-04-08 23:16:35 262,144 —-a-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\UsrClass.dat
+ 2008-04-10 22:51:32 262,144 —-a-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\UsrClass.dat
- 2008-04-08 23:33:52 262,144 –sha-w C:\Windows\ServiceProfiles\LocalService\ntuser.dat
+ 2008-04-10 21:57:45 262,144 –sha-w C:\Windows\ServiceProfiles\LocalService\ntuser.dat
- 2008-04-08 23:17:05 262,144 —-a-w C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\UsrClass.dat
+ 2008-04-10 23:09:52 262,144 —-a-w C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\UsrClass.dat
- 2008-04-08 23:33:47 262,144 –sha-w C:\Windows\ServiceProfiles\NetworkService\ntuser.dat
+ 2008-04-10 21:38:24 262,144 –sha-w C:\Windows\ServiceProfiles\NetworkService\ntuser.dat
+ 2008-04-10 21:38:24 262,144 —ha-w C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1
- 2008-02-13 08:40:59 124,928 —-a-w C:\Windows\System32\advpack.dll
+ 2008-02-21 04:43:34 124,928 —-a-w C:\Windows\System32\advpack.dll
- 2008-04-08 23:19:46 16,384 –sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-04-10 22:49:25 16,384 –sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2008-04-08 23:19:46 32,768 –sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-04-10 22:49:25 32,768 –sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-04-08 23:19:46 16,384 –sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-04-10 22:49:25 16,384 –sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2006-11-02 09:46:04 162,816 —-a-w C:\Windows\System32\dnsapi.dll
+ 2007-12-16 11:42:18 162,816 —-a-w C:\Windows\System32\dnsapi.dll
- 2006-11-02 09:45:02 24,576 —-a-w C:\Windows\System32\dnscacheugc.exe
+ 2007-12-16 11:41:39 24,576 —-a-w C:\Windows\System32\dnscacheugc.exe
- 2006-11-02 09:46:04 83,968 —-a-w C:\Windows\System32\dnsrslvr.dll
+ 2007-12-16 11:42:18 83,968 —-a-w C:\Windows\System32\dnsrslvr.dll
- 2008-02-13 08:40:54 347,136 —-a-w C:\Windows\System32\dxtmsft.dll
+ 2008-02-21 04:43:35 347,136 —-a-w C:\Windows\System32\dxtmsft.dll
- 2008-02-13 08:40:55 214,528 —-a-w C:\Windows\System32\dxtrans.dll
+ 2008-02-21 04:43:35 214,528 —-a-w C:\Windows\System32\dxtrans.dll
- 2007-12-29 21:55:31 434,928 —-a-w C:\Windows\System32\FNTCACHE.DAT
+ 2008-04-09 22:55:33 434,928 —-a-w C:\Windows\System32\FNTCACHE.DAT
- 2008-02-13 08:40:52 63,488 —-a-w C:\Windows\System32\icardie.dll
+ 2008-02-21 04:43:35 63,488 —-a-w C:\Windows\System32\icardie.dll
- 2008-02-13 08:40:45 70,656 —-a-w C:\Windows\System32\ie4uinit.exe
+ 2008-02-21 04:43:03 70,656 —-a-w C:\Windows\System32\ie4uinit.exe
- 2008-02-13 08:40:56 383,488 —-a-w C:\Windows\System32\ieapfltr.dll
+ 2008-02-21 04:43:35 383,488 —-a-w C:\Windows\System32\ieapfltr.dll
- 2008-02-13 08:41:09 6,066,176 —-a-w C:\Windows\System32\ieframe.dll
+ 2008-02-21 04:43:35 6,066,176 —-a-w C:\Windows\System32\ieframe.dll
- 2008-02-13 08:40:45 44,544 —-a-w C:\Windows\System32\iernonce.dll
+ 2008-02-21 04:43:36 44,544 —-a-w C:\Windows\System32\iernonce.dll
- 2008-02-13 08:41:10 180,736 —-a-w C:\Windows\System32\ieui.dll
+ 2008-02-21 04:43:36 180,736 —-a-w C:\Windows\System32\ieui.dll
- 2008-02-13 08:40:58 27,648 —-a-w C:\Windows\System32\jsproxy.dll
+ 2008-02-21 04:43:36 27,648 —-a-w C:\Windows\System32\jsproxy.dll
- 2008-02-13 08:40:58 64,512 —-a-w C:\Windows\System32\migration\WininetPlugin.dll
+ 2008-02-21 04:43:42 64,512 —-a-w C:\Windows\System32\migration\WininetPlugin.dll
- 2008-03-05 16:30:54 19,148,408 —-a-w C:\Windows\System32\mrt.exe
+ 2008-04-06 05:56:20 19,836,024 —-a-w C:\Windows\System32\mrt.exe
- 2008-02-13 08:41:03 3,592,192 —-a-w C:\Windows\System32\mshtml.dll
+ 2008-02-21 04:43:36 3,591,680 —-a-w C:\Windows\System32\mshtml.dll
- 2008-02-13 08:41:05 478,208 —-a-w C:\Windows\System32\mshtmled.dll
+ 2008-02-21 04:43:36 478,208 —-a-w C:\Windows\System32\mshtmled.dll
- 2008-02-13 08:40:53 671,232 —-a-w C:\Windows\System32\mstime.dll
+ 2008-02-21 04:43:37 671,232 —-a-w C:\Windows\System32\mstime.dll
- 2008-04-08 23:39:49 104,024 —-a-w C:\Windows\System32\perfc009.dat
+ 2008-04-10 21:41:46 104,024 —-a-w C:\Windows\System32\perfc009.dat
- 2008-04-08 23:39:49 618,648 —-a-w C:\Windows\System32\perfh009.dat
+ 2008-04-10 21:41:46 618,648 —-a-w C:\Windows\System32\perfh009.dat
- 2008-02-13 08:40:59 44,544 —-a-w C:\Windows\System32\pngfilt.dll
+ 2008-02-21 04:43:38 44,544 —-a-w C:\Windows\System32\pngfilt.dll
- 2008-03-13 23:21:27 6,291,456 —-a-w C:\Windows\System32\SMI\Store\Machine\schema.dat
+ 2008-04-09 23:27:59 6,291,456 —-a-w C:\Windows\System32\SMI\Store\Machine\schema.dat
- 2008-02-13 08:40:57 1,159,680 —-a-w C:\Windows\System32\urlmon.dll
+ 2008-02-21 04:43:41 1,159,680 —-a-w C:\Windows\System32\urlmon.dll
- 2008-04-08 23:33:59 13,424 —-a-w C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3526309863-835023420-886315582-1000_UserData.bin
+ 2008-04-10 00:09:25 13,464 —-a-w C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3526309863-835023420-886315582-1000_UserData.bin
- 2008-04-08 23:33:57 80,390 —-a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2008-04-10 21:38:44 80,406 —-a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2008-04-08 23:33:54 71,792 —-a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2008-04-10 21:38:39 72,732 —-a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2008-04-09 08:07:08 36,371,502 —-a-w C:\Windows\winsxs\ManifestCache\6.0.6001.18000_001c50b5_blobs.bin
+ 2008-02-21 04:43:34 124,928 —-a-w C:\Windows\winsxs\x86_microsoft-windows-advpack_31bf3856ad364e35_6.0.6000.16643_none_a9bce801f5c7b8c8\advpack.dll
+ 2008-02-22 04:48:31 124,928 —-a-w C:\Windows\winsxs\x86_microsoft-windows-advpack_31bf3856ad364e35_6.0.6000.20777_none_aa2a16310efa11c1\advpack.dll
+ 2008-02-29 06:53:29 46,592 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.0.6001.18027_none_6929f9588cd4875c\setbcdlocale.dll
+ 2008-02-29 07:11:54 988,216 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.0.6001.18027_none_6929f9588cd4875c\winload.exe
+ 2008-02-29 07:11:56 927,288 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.0.6001.18027_none_6929f9588cd4875c\winresume.exe
+ 2008-02-29 06:37:41 46,592 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.0.6001.22125_none_69b1958fa5f3f478\setbcdlocale.dll
+ 2008-02-29 07:02:42 988,216 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.0.6001.22125_none_69b1958fa5f3f478\winload.exe
+ 2008-02-29 07:02:41 927,288 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.0.6001.22125_none_69b1958fa5f3f478\winresume.exe
+ 2008-02-29 06:51:24 19,000 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..uggertransport-1394_31bf3856ad364e35_6.0.6000.16646_none_61bfda98f6d6f5d5\kd1394.dll
+ 2008-02-29 06:54:17 19,000 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..uggertransport-1394_31bf3856ad364e35_6.0.6000.20782_none_621a368c1018a007\kd1394.dll
+ 2008-02-29 07:14:21 19,000 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..uggertransport-1394_31bf3856ad364e35_6.0.6001.18027_none_63bcb960f3ec683b\kd1394.dll
+ 2008-02-29 06:57:07 19,000 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..uggertransport-1394_31bf3856ad364e35_6.0.6001.22125_none_644455980d0bd557\kd1394.dll
+ 2008-02-14 23:19:24 944,184 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.0.6000.16646_none_591b3d986f9b5725\winload.exe
+ 2008-02-13 08:53:29 905,400 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.0.6000.16646_none_591b3d986f9b5725\winresume.exe
+ 2008-02-14 23:13:10 944,696 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.0.6000.20782_none_5975998b88dd0157\winload.exe
+ 2008-02-13 08:53:29 905,400 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.0.6000.20782_none_5975998b88dd0157\winresume.exe
+ 2008-02-29 07:11:54 988,216 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.0.6001.18027_none_5b181c606cb0c98b\winload.exe
+ 2008-02-29 07:11:56 927,288 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.0.6001.18027_none_5b181c606cb0c98b\winresume.exe
+ 2008-02-29 07:02:42 988,216 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.0.6001.22125_none_5b9fb89785d036a7\winload.exe
+ 2008-02-29 07:02:41 927,288 —-a-w C:\Windows\winsxs\x86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.0.6001.22125_none_5b9fb89785d036a7\winresume.exe
+ 2008-02-19 05:10:22 620,088 —-a-w C:\Windows\winsxs\x86_microsoft-windows-codeintegrity_31bf3856ad364e35_6.0.6000.16642_none_9e68737c07b7f5c7\ci.dll
+ 2008-02-19 04:54:56 620,088 —-a-w C:\Windows\winsxs\x86_microsoft-windows-codeintegrity_31bf3856ad364e35_6.0.6000.20775_none_9ed4a16120eb3569\ci.dll
+ 2008-02-22 05:05:52 615,992 —-a-w C:\Windows\winsxs\x86_microsoft-windows-codeintegrity_31bf3856ad364e35_6.0.6001.18023_none_a065524404cd682d\ci.dll
+ 2008-02-22 04:57:25 615,992 —-a-w C:\Windows\winsxs\x86_microsoft-windows-codeintegrity_31bf3856ad364e35_6.0.6001.22120_none_a0ebee311dedbbf2\ci.dll
+ 2007-12-16 11:42:18 162,816 —-a-w C:\Windows\winsxs\x86_microsoft-windows-dns-client_31bf3856ad364e35_6.0.6000.16615_none_dff66fbd85366d1e\dnsapi.dll
+ 2007-12-16 11:41:39 24,576 —-a-w C:\Windows\winsxs\x86_microsoft-windows-dns-client_31bf3856ad364e35_6.0.6000.16615_none_dff66fbd85366d1e\dnscacheugc.exe
+ 2007-12-16 11:42:18 83,968 —-a-w C:\Windows\winsxs\x86_microsoft-windows-dns-client_31bf3856ad364e35_6.0.6000.16615_none_dff66fbd85366d1e\dnsrslvr.dll
+ 2007-12-16 11:49:22 162,816 —-a-w C:\Windows\winsxs\x86_microsoft-windows-dns-client_31bf3856ad364e35_6.0.6000.20740_none_e05a9b529e70e208\dnsapi.dll
+ 2007-12-16 09:41:27 24,576 —-a-w C:\Windows\winsxs\x86_microsoft-windows-dns-client_31bf3856ad364e35_6.0.6000.20740_none_e05a9b529e70e208\dnscacheugc.exe
+ 2007-12-16 11:49:22 84,480 —-a-w C:\Windows\winsxs\x86_microsoft-windows-dns-client_31bf3856ad364e35_6.0.6000.20740_none_e05a9b529e70e208\dnsrslvr.dll
+ 2008-02-21 04:43:35 296,448 —-a-w C:\Windows\winsxs\x86_microsoft-windows-gdi32_31bf3856ad364e35_6.0.6000.16643_none_57702c844c48b643\gdi32.dll
+ 2008-02-22 04:49:18 296,448 —-a-w C:\Windows\winsxs\x86_microsoft-windows-gdi32_31bf3856ad364e35_6.0.6000.20777_none_57dd5ab3657b0f3c\gdi32.dll
+ 2008-02-22 04:57:23 295,936 —-a-w C:\Windows\winsxs\x86_microsoft-windows-gdi32_31bf3856ad364e35_6.0.6001.18023_none_596c0b02495f0f52\gdi32.dll
+ 2008-02-22 04:48:18 295,936 —-a-w C:\Windows\winsxs\x86_microsoft-windows-gdi32_31bf3856ad364e35_6.0.6001.22120_none_59f2a6ef627f6317\gdi32.dll
+ 2008-02-21 04:43:38 44,544 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..ablenetworkgraphics_31bf3856ad364e35_6.0.6000.16643_none_ebb7f1b116609ec7\pngfilt.dll
+ 2008-02-22 04:51:42 44,544 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..ablenetworkgraphics_31bf3856ad364e35_6.0.6000.20777_none_ec251fe02f92f7c0\pngfilt.dll
+ 2008-02-21 04:43:41 1,159,680 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..ersandsecurityzones_31bf3856ad364e35_6.0.6000.16643_none_b2d49a63d9c1162b\urlmon.dll
+ 2008-02-22 04:52:08 1,162,752 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..ersandsecurityzones_31bf3856ad364e35_6.0.6000.20777_none_b341c892f2f36f24\urlmon.dll
+ 2008-02-22 05:01:33 1,166,336 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..ersandsecurityzones_31bf3856ad364e35_6.0.6001.18023_none_b4d078e1d6d76f3a\urlmon.dll
+ 2008-02-22 04:52:15 1,166,336 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..ersandsecurityzones_31bf3856ad364e35_6.0.6001.22120_none_b55714ceeff7c2ff\urlmon.dll
+ 2008-02-29 06:34:50 7,168 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..humb-shift_keyboard_31bf3856ad364e35_6.0.6000.16646_none_ebb5eec692f230bc\f3ahvoas.dll
+ 2008-02-29 06:30:51 7,168 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..humb-shift_keyboard_31bf3856ad364e35_6.0.6000.20782_none_ec104ab9ac33daee\f3ahvoas.dll
+ 2008-02-21 04:43:37 671,232 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..mlrenderingadvanced_31bf3856ad364e35_6.0.6000.16643_none_deb7292c7f69d59a\mstime.dll
+ 2008-02-22 04:50:37 671,232 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..mlrenderingadvanced_31bf3856ad364e35_6.0.6000.20777_none_df24575b989c2e93\mstime.dll
+ 2008-02-22 04:59:51 671,232 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..mlrenderingadvanced_31bf3856ad364e35_6.0.6001.18023_none_e0b307aa7c802ea9\mstime.dll
+ 2008-02-22 04:50:26 671,232 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..mlrenderingadvanced_31bf3856ad364e35_6.0.6001.22120_none_e139a39795a0826e\mstime.dll
+ 2008-02-29 06:35:17 6,656 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..rd-japanese_106_key_31bf3856ad364e35_6.0.6000.16646_none_dafbedd9168fe683\kbd106n.dll
+ 2008-02-29 06:31:23 6,656 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..rd-japanese_106_key_31bf3856ad364e35_6.0.6000.20782_none_db5649cc2fd190b5\kbd106n.dll
+ 2008-02-21 04:43:36 27,648 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6000.16643_none_ffda7605a4ca3cbe\jsproxy.dll
+ 2008-02-21 04:43:42 826,368 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6000.16643_none_ffda7605a4ca3cbe\wininet.dll
+ 2008-02-21 04:43:42 64,512 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6000.16643_none_ffda7605a4ca3cbe\WininetPlugin.dll
+ 2008-02-22 04:49:41 27,648 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6000.20777_none_0047a434bdfc95b7\jsproxy.dll
+ 2008-02-22 04:52:15 827,392 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6000.20777_none_0047a434bdfc95b7\wininet.dll
+ 2008-02-22 04:52:15 64,512 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6000.20777_none_0047a434bdfc95b7\WininetPlugin.dll
+ 2008-02-22 04:58:23 28,160 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6001.18023_none_01d65483a1e095cd\jsproxy.dll
+ 2008-02-22 05:01:41 826,880 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6001.18023_none_01d65483a1e095cd\wininet.dll
+ 2008-02-22 05:01:41 64,512 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6001.18023_none_01d65483a1e095cd\WininetPlugin.dll
+ 2008-02-22 04:49:22 28,160 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6001.22120_none_025cf070bb00e992\jsproxy.dll
+ 2008-02-22 04:52:21 826,880 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6001.22120_none_025cf070bb00e992\wininet.dll
+ 2008-02-22 04:52:21 64,512 —-a-w C:\Windows\winsxs\x86_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_6.0.6001.22120_none_025cf070bb00e992\WininetPlugin.dll
+ 2007-08-14 17:50:04 2,455,488 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-antiphishfilter_31bf3856ad364e35_6.0.6000.16643_none_f98398df6eb5b711\ieapfltr.dat
+ 2008-02-21 04:43:35 383,488 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-antiphishfilter_31bf3856ad364e35_6.0.6000.16643_none_f98398df6eb5b711\ieapfltr.dll
+ 2007-08-14 17:50:04 2,455,488 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-antiphishfilter_31bf3856ad364e35_6.0.6000.20777_none_f9f0c70e87e8100a\ieapfltr.dat
+ 2008-02-22 04:49:22 383,488 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-antiphishfilter_31bf3856ad364e35_6.0.6000.20777_none_f9f0c70e87e8100a\ieapfltr.dll
+ 2008-02-21 04:43:35 347,136 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-directxtransforms_31bf3856ad364e35_6.0.6000.16643_none_95b7d197849b3d3f\dxtmsft.dll
+ 2008-02-21 04:43:35 214,528 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-directxtransforms_31bf3856ad364e35_6.0.6000.16643_none_95b7d197849b3d3f\dxtrans.dll
+ 2008-02-22 04:49:00 347,136 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-directxtransforms_31bf3856ad364e35_6.0.6000.20777_none_9624ffc69dcd9638\dxtmsft.dll
+ 2008-02-22 04:49:00 214,528 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-directxtransforms_31bf3856ad364e35_6.0.6000.20777_none_9624ffc69dcd9638\dxtrans.dll
+ 2008-02-21 04:43:36 478,208 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-htmlediting_31bf3856ad364e35_6.0.6000.16643_none_461a6bef465befcc\mshtmled.dll
+ 2008-02-22 04:50:17 478,208 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-htmlediting_31bf3856ad364e35_6.0.6000.20777_none_46879a1e5f8e48c5\mshtmled.dll
+ 2008-02-21 04:43:36 3,591,680 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_6.0.6000.16643_none_113495242520a5f4\mshtml.dll
+ 2008-02-22 04:50:17 3,593,728 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_6.0.6000.20777_none_11a1c3533e52feed\mshtml.dll
+ 2008-02-22 04:59:30 3,578,368 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_6.0.6001.18023_none_133073a22236ff03\mshtml.dll
+ 2008-02-22 04:50:05 3,578,368 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_6.0.6001.22120_none_13b70f8f3b5752c8\mshtml.dll
+ 2008-02-21 04:43:35 63,488 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-infocard_31bf3856ad364e35_6.0.6000.16643_none_588d01ee673531fd\icardie.dll
+ 2008-02-22 04:49:21 63,488 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-infocard_31bf3856ad364e35_6.0.6000.20777_none_58fa301d80678af6\icardie.dll
+ 2008-02-21 04:43:03 26,624 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16643_none_2d5382911cf5aba1\ieUnatt.exe
+ 2008-02-21 04:43:03 625,664 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16643_none_2d5382911cf5aba1\iexplore.exe
+ 2008-02-22 02:43:50 26,624 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.20777_none_2dc0b0c03628049a\ieUnatt.exe
+ 2008-02-22 02:44:11 625,664 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.20777_none_2dc0b0c03628049a\iexplore.exe
+ 2008-02-21 04:43:03 70,656 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-setup-support_31bf3856ad364e35_6.0.6000.16643_none_c3c237ac61707446\ie4uinit.exe
+ 2008-02-21 04:43:36 44,544 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-setup-support_31bf3856ad364e35_6.0.6000.16643_none_c3c237ac61707446\iernonce.dll
+ 2008-02-21 04:43:36 56,320 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-setup-support_31bf3856ad364e35_6.0.6000.16643_none_c3c237ac61707446\iesetup.dll
+ 2008-02-22 02:43:42 70,656 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-setup-support_31bf3856ad364e35_6.0.6000.20777_none_c42f65db7aa2cd3f\ie4uinit.exe
+ 2008-02-22 04:49:24 44,544 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-setup-support_31bf3856ad364e35_6.0.6000.20777_none_c42f65db7aa2cd3f\iernonce.dll
+ 2008-02-22 04:49:24 56,320 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ie-setup-support_31bf3856ad364e35_6.0.6000.20777_none_c42f65db7aa2cd3f\iesetup.dll
+ 2008-02-21 04:43:35 52,736 —-a-w C:\Windows\winsxs\x86_microsoft-windows-iebrshim_31bf3856ad364e35_6.0.6000.16643_none_29e74e1c682049a3\iebrshim.dll
+ 2008-02-22 04:49:22 52,736 —-a-w C:\Windows\winsxs\x86_microsoft-windows-iebrshim_31bf3856ad364e35_6.0.6000.20777_none_2a547c4b8152a29c\iebrshim.dll
+ 2008-02-21 04:43:35 6,066,176 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ieframe_31bf3856ad364e35_6.0.6000.16643_none_6293ef27b1163421\ieframe.dll
+ 2008-02-21 04:43:36 180,736 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ieframe_31bf3856ad364e35_6.0.6000.16643_none_6293ef27b1163421\ieui.dll
+ 2008-02-22 04:49:24 6,067,712 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ieframe_31bf3856ad364e35_6.0.6000.20777_none_63011d56ca488d1a\ieframe.dll
+ 2008-02-22 04:49:24 180,736 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ieframe_31bf3856ad364e35_6.0.6000.20777_none_63011d56ca488d1a\ieui.dll
+ 2008-02-21 04:43:03 263,168 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ieinstal_31bf3856ad364e35_6.0.6000.16643_none_e68d5ba694998859\ieinstal.exe
+ 2008-02-22 02:44:02 263,168 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ieinstal_31bf3856ad364e35_6.0.6000.20777_none_e6fa89d5adcbe152\ieinstal.exe
+ 2008-02-21 04:43:03 301,568 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ieuser_31bf3856ad364e35_6.0.6000.16643_none_0b3590c2d714480b\ieuser.exe
+ 2008-02-22 02:44:03 301,568 —-a-w C:\Windows\winsxs\x86_microsoft-windows-ieuser_31bf3856ad364e35_6.0.6000.20777_none_0ba2bef1f046a104\ieuser.exe
+ 2008-03-17 22:43:16 2,413,032 —-a-w C:\Windows\winsxs\x86_microsoft-windows-oespamfilter-dat_31bf3856ad364e35_6.0.6000.16660_none_f060fbf66e8469dc\OESpamFilter.dat
+ 2008-03-17 22:16:50 2,413,032 —-a-w C:\Windows\winsxs\x86_microsoft-windows-oespamfilter-dat_31bf3856ad364e35_6.0.6000.20801_none_f12c7a798770787e\OESpamFilter.dat
+ 2008-03-17 22:18:52 2,413,032 —-a-w C:\Windows\winsxs\x86_microsoft-windows-oespamfilter-dat_31bf3856ad364e35_6.0.6001.18040_none_f25cda746b9ac2eb\OESpamFilter.dat
+ 2008-03-17 22:17:41 2,413,032 —-a-w C:\Windows\winsxs\x86_microsoft-windows-oespamfilter-dat_31bf3856ad364e35_6.0.6001.22144_none_f2ea786784b4c811\OESpamFilter.dat
+ 2008-02-29 06:38:54 313,856 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6000.16646_none_44d4534db6337506\rstrui.exe
+ 2008-02-29 06:39:13 40,960 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6000.16646_none_44d4534db6337506\srclient.dll
+ 2008-02-29 06:39:13 371,712 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6000.16646_none_44d4534db6337506\srcore.dll
+ 2008-02-29 06:38:59 16,384 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6000.16646_none_44d4534db6337506\srdelayed.exe
+ 2008-02-29 04:05:40 313,856 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6000.20782_none_452eaf40cf751f38\rstrui.exe
+ 2008-02-29 06:33:44 40,960 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6000.20782_none_452eaf40cf751f38\srclient.dll
+ 2008-02-29 06:33:44 371,712 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6000.20782_none_452eaf40cf751f38\srcore.dll
+ 2008-02-29 04:05:32 16,384 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6000.20782_none_452eaf40cf751f38\srdelayed.exe
+ 2008-02-29 04:12:59 318,464 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6001.18027_none_46d13215b348e76c\rstrui.exe
+ 2008-02-29 06:53:38 40,960 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6001.18027_none_46d13215b348e76c\srclient.dll
+ 2008-02-29 06:53:39 378,368 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6001.18027_none_46d13215b348e76c\srcore.dll
+ 2008-02-29 04:12:53 14,848 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6001.18027_none_46d13215b348e76c\srdelayed.exe
+ 2008-02-29 04:06:52 318,464 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6001.22125_none_4758ce4ccc685488\rstrui.exe
+ 2008-02-29 06:37:51 40,960 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6001.22125_none_4758ce4ccc685488\srclient.dll
+ 2008-02-29 06:37:51 378,368 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6001.22125_none_4758ce4ccc685488\srcore.dll
+ 2008-02-29 04:06:46 14,848 —-a-w C:\Windows\winsxs\x86_microsoft-windows-systemrestore-main_31bf3856ad364e35_6.0.6001.22125_none_4758ce4ccc685488\srdelayed.exe
+ 2008-02-29 04:16:38 2,027,008 —-a-w C:\Windows\winsxs\x86_microsoft-windows-win32k_31bf3856ad364e35_6.0.6000.16646_none_b6e7fd209d7b409d\win32k.sys
+ 2008-02-29 04:14:24 2,028,544 —-a-w C:\Windows\winsxs\x86_microsoft-windows-win32k_31bf3856ad364e35_6.0.6000.20782_none_b7425913b6bceacf\win32k.sys
+ 2008-02-29 04:21:49 2,032,128 —-a-w C:\Windows\winsxs\x86_microsoft-windows-win32k_31bf3856ad364e35_6.0.6001.18027_none_b8e4dbe89a90b303\win32k.sys
+ 2008-02-29 04:15:56 2,032,128 —-a-w C:\Windows\winsxs\x86_microsoft-windows-win32k_31bf3856ad364e35_6.0.6001.22125_none_b96c781fb3b0201f\win32k.sys
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 05:35 125440]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 05:36 201728]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-04-21 09:46 1006264]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2007-09-15 02:50 1021224]
"QlbCtrl"="C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-11-06 11:58 159744]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0\bin\jusched.exe" [2006-12-18 13:12 77824]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2007-01-09 22:59 115816]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-01-14 01:40 90191]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-01-14 01:40 7766016]
"SynTPStart"="C:\Program Files\Synaptics\SynTP\SynTPStart.exe" [2007-09-15 02:29 102400]
"Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-11-28 20:51 583048]
"MSConfig"="C:\Windows\system32\msconfig.exe" [2006-11-02 02:45 222208]
"lxdcamon"="C:\Program Files\Lexmark 1300 Series\lxdcamon.exe" [2007-04-30 01:19 20480]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [ ]
C:\Users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Last.fm Helper.lnk - C:\Program Files\Last.fm\LastFMHelper.exe [2007-09-23 00:21:02 106496]
C:\Users\Mario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Last.fm Helper.lnk - C:\Program Files\Last.fm\LastFMHelper.exe [2007-09-23 00:21:02 106496]
Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2007-10-09 01:08:09 3450608]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3codecp"=
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=C:\Windows\pss\Kodak EasyShare software.lnk.CommonStartup
backupExtension=.CommonStartup
[HKLM\~\startupfolder\C:^Users^Mario^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Last.fm Helper.lnk]
path=C:\Users\Mario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Last.fm Helper.lnk
backup=C:\Windows\pss\Last.fm Helper.lnk.Startup
backupExtension=.Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
–a—— 2008-01-11 23:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
[ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2008-02-19 14:10 267048 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Kernel and Hardware Abstraction Layer]
–a—— 2007-01-23 15:44 101136 C:\Windows\KHALMNPR.Exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
–a—— 2007-10-18 12:34 5724184 C:\Program Files\Windows Live\Messenger\MsnMsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2008-02-01 00:13 385024 C:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WAWifiMessage]
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ISUSPM Startup"="C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" -atboottime
"HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
"HP Health Check Scheduler"=C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
"ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe"
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
"NvMediaCenter"=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{95ECDD01-AB84-4195-A36C-29147C571235}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{9E02C4F2-DF48-4ADA-B6DF-757714F01315}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{847B4D9A-56A3-49A5-9521-2D7585715908}"= UDP:C:\Program Files\HP\QuickPlay\QP.exe:QP
"{90528E1E-A1FE-4A81-B793-12DCFBBD3662}"= TCP:C:\Program Files\HP\QuickPlay\QP.exe:QP
"{090CF6CF-EE2B-41E5-8C78-4E27BDD9A0C7}"= UDP:C:\Program Files\HP Connections\6811507\Program\HP Connections.exe:HP Connections
"{6B57F522-FAAD-41A8-B1C1-953062BF9446}"= C:\Program Files\HP Connections\6811507\Program\HP Connections:HP Connections
"{AB06BDE8-59B8-48EC-BE3A-F47C57907ABE}"= UDP:C:\Program Files\HP Connections\6811507\Program\HP Connections.exe:HP Connections
"{81A65DC1-77E6-4167-8E14-4B7FCA87FA72}"= TCP:C:\Program Files\HP Connections\6811507\Program\HP Connections.exe:HP Connections
"{EC58DC15-F7C5-434D-85D3-CDAD99FD9AC4}"= UDP:C:\Program Files\HP Connections\6811507\Program\HP Connections.exe:HP Connections
"{60DEC888-F219-4253-B879-9DCB9F49D1E6}"= TCP:C:\Program Files\HP Connections\6811507\Program\HP Connections.exe:HP Connections
"{69766FF7-C030-44B6-941A-342BD87A0965}"= UDP:C:\Program Files\earthlink totalaccess\TaskPanl.exe:taskpanl
"{6B858232-CDA8-4787-BC69-95686C88817A}"= TCP:C:\Program Files\earthlink totalaccess\TaskPanl.exe:taskpanl
"{964A17A2-B864-49C4-AE05-C970AF48F245}"= UDP:C:\Program Files\earthlink totalaccess\TaskPanl.exe:taskpanl
"{D0E33B3D-1A5D-4264-A998-9D761F9F2B0E}"= TCP:C:\Program Files\earthlink totalaccess\TaskPanl.exe:taskpanl
"{E4F8C58C-172C-4E9F-87BD-9C7CCBAA8251}"= UDP:C:\Program Files\earthlink totalaccess\TaskPanl.exe:taskpanl
"{0CA0798A-3E2C-4FD7-BEAB-7513E7519FE5}"= TCP:C:\Program Files\earthlink totalaccess\TaskPanl.exe:taskpanl
"{F3EEA89E-D504-49F0-8631-3B05605E3DD8}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{A5A1782F-C1D7-41D3-98B5-2D92F0CE2DE3}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{623AB949-4B0F-42DF-9694-8D0EFA564566}"= UDP:C:\Program Files\Skype\Phone\Skype.exe:Skype
"{991786B6-443F-454E-A503-F519604B5BCF}"= TCP:C:\Program Files\Skype\Phone\Skype.exe:Skype
"{2EBD5032-1493-493D-810C-93C8007B3F22}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{BF836CD7-6AEE-4B84-A1DE-25B8E3C7ABAE}"= UDP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{BD3F199E-7F3D-43B8-A4F1-D435B98D5F0A}"= TCP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{D5232647-4B0F-4F2D-969E-3EF82CF84896}"= UDP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{2B3E5116-77C4-4D7D-BEF0-4C783E3EA0DC}"= TCP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{80C5811A-D38A-4E99-95E5-B6E535BC891E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C90434E4-7F01-4BEB-9F3A-2AF90C104231}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{DA5061A1-B540-470A-8C9D-777CFC270509}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{67D2331C-150C-4E6A-94A2-9F9E0F7BC059}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B772C72B-09FC-4883-9DCF-C13D56193C3D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6D20CF32-1C10-41B8-9815-F74041EFEA29}"= UDP:C:\Program Files\Shareaza\Shareaza.exe:Shareaza
"{B97C9355-FD52-4F45-A30E-71BD174F1F98}"= TCP:C:\Program Files\Shareaza\Shareaza.exe:Shareaza
"{E136715E-F167-4C42-AA4B-C3A479CDDEE5}"= UDP:C:\Program Files\LimeWire\LimeWire.exe:LimeWire
"{03071B2B-F142-4349-914E-B7304A8701E1}"= TCP:C:\Program Files\LimeWire\LimeWire.exe:LimeWire
"{C0CF87E3-121D-4DE9-A062-4B1B10F4FA8A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B88710AE-092B-4096-B6E5-D151EB1422A0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{889B4445-B075-4326-9EFB-9875DFEE261E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{7FDF3886-6A15-4577-8D38-EBA43B4D906F}C:\\program files\\beinsync\\beinsyncserver.exe"= UDP:C:\program files\beinsync\beinsyncserver.exe:BeInSync Server
"UDP Query User{ECD04D20-DF83-4930-99E7-9E7A01F864FB}C:\\program files\\beinsync\\beinsyncserver.exe"= TCP:C:\program files\beinsync\beinsyncserver.exe:BeInSync Server
"{A9A48C6B-38A2-4F94-940F-45FB04B49CCF}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3C36CB07-1714-4BC1-8CAD-DFB1A9C9569F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{288DDBB7-C0B8-485A-B49E-9150C3E9B47D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C33E0CA8-15DD-43FD-A2E5-4E7DF8E22082}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D4E6C474-8C2E-4F65-98BF-0B7295F39F8D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B6F7678D-CF17-4031-985C-590E1702855C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{70928991-665A-418E-9813-15D64EEC0553}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{55FBAB98-75BF-46CA-BB15-C0A5B8A3407E}"= UDP:C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove
"{70B2E905-4A49-4E49-86F4-C8E3CB8FF582}"= TCP:C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove
"{97A92FB3-6EE5-448D-BAA7-0708A909C02A}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{AD8EE24B-533C-4630-A432-A96A4A71BBF0}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{C62B8A64-F94C-49E2-B8B1-76249FAD811B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C93E890B-E009-41E7-AAF5-F94679EB1240}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{AD5A033C-0B65-433F-847C-3C04D429C04A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{1F2BBC72-6512-410C-89D9-18350B2276D7}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{08C114E4-5C69-4F23-BECC-1EA78428AFB4}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{13383E0E-D9C5-4327-A51C-09828AB05A89}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{38CB4587-0AD5-4C69-95F5-E063C1142609}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A0010527-7EDF-40EB-AC0D-73180EDB92A6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C24336E5-76BD-40F6-AAC0-A64009E7BA0C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{66D2C814-BBFF-4E34-A9D2-7411AE0118DD}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{60CFAB6C-C8AA-4FA7-A409-A3C60CC0F309}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C62A5DCD-938C-4ED4-8AC8-CD2028942C46}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E98AA44A-6C64-46AC-A5AD-E0EE4A5A9F65}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{DA38EC97-C901-4BB5-9A75-49D3B11AE704}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8470FA58-F13D-4642-9A17-86577CEAFF7D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{955020C1-E9F9-421C-8566-48E35763681D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9AC39B09-7BBF-47D5-B56C-CD294E0949B2}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3B2AE7C7-5465-4A59-A665-1D8AE3C49F2C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C7C4324F-EBC8-4499-A05E-3BA72BBC0129}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6C5EF427-F4C3-4501-ADDD-00205C33F335}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{108A6246-BA91-4B93-BDBA-517849763FCE}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{285360FF-24DB-4C6A-86C1-FC47C4E3A48F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{570BB394-AA6C-450B-91B8-2028D700AE2B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{ADF17F34-58A4-442B-9832-1AC7789E46B5}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2D98B2B1-F550-4080-8715-AF5863243AA2}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{CF7D7B66-8C7F-4693-9729-6B2DF8A8E2C1}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8072CE65-D6D5-493B-9FA0-2F544D2CFD9C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{FCEBC968-8197-4483-B542-14906E2FCA51}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{7BC64458-F143-49B2-88DE-8F8AF73FB658}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{CF89F089-7B81-47B4-A117-019185E459F0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F72D05AB-1025-46B6-840E-219248867C14}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B523C1AF-0551-4481-AD6A-7F00F81B512D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{5C83F36F-773C-42E8-931C-5B548412795C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{FAC0F9DF-F168-4357-B93B-9FDDFBBD53CA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{623BB64D-EAC4-45BE-BF6B-ADD4AECDFBF7}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C643B314-B63E-48A2-B42F-9AD8DBB0CB02}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C4DC2F67-E94A-4E3E-8B55-F3B889DBE01C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{097670AD-E7B1-4898-AFFD-A546D9509AD8}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{78B2CAEE-73DC-412A-AD97-6FF6FB51C777}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{5F227335-FF0C-4391-948B-7983EAEA41B6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{75D1BB18-7504-46C6-8D41-D1818612A7B9}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{5229DCFA-51E7-42EB-95B6-47C274BB0FD3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{64B3736E-43FB-4154-9925-F7875785F750}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3BF2755D-0124-4721-9B69-4068BBCB157D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{314B2DC9-4047-4227-A5FD-E31B10D9639C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{513C53E3-9A07-48B0-95E0-E687FABC9110}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3085FC57-EC57-4FED-830F-C20D7ED6F1EA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6B9F7F02-FAFA-437B-8EBE-2A83B729AA8A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{CF74A480-74FE-4D2E-B518-E4145678E544}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{75F37E25-7CBA-40F6-931D-F48899BFF94D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3301B5AE-AF40-4DCD-935E-F67D5681306B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{09AFEB13-788B-4937-A4CF-9B84D4E4B349}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2AF37B5C-0CA5-467E-87B5-F3B48CBB8D10}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{AB531672-5B09-48EA-94C2-A3946DB0E734}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{988F935A-F27F-4F27-9145-BEDF09F63C92}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{EB17EC49-75EE-4EBF-B21C-6124714159F4}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{97CC9F7E-5010-40BA-A9B8-6A8965071855}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A5AA3F22-3467-4439-8C84-599CA76D5F8B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{7A692755-74FA-46FA-967C-20AD9C281219}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{491AC52D-CEBD-4BC2-ABD1-A29AC49AEC78}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B5B33401-68B1-46D3-BD42-B1CCCF9E1220}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{ECBAFD06-C3BF-4008-B87A-2374CE0E1732}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F31CC585-7C43-4BE5-860C-A6D65D48F3F1}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{97B8830E-68F3-4AC3-BCC4-141CC81F69A9}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A052BEFB-D8E7-488B-9526-97D371F54CC7}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{BC051F2C-BABC-4058-97F8-252E1FBB3D07}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{61283313-C33E-416E-8702-C4E712BADF76}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{AD662054-B40D-4F10-BE60-8F0C6617293D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F18888BA-27AE-4A2B-A7E6-F1676D443682}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A8F4F53B-3AA7-4A0E-8B16-AA385E5926B0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E15D1F13-3BF4-4A09-AFA3-DCE3F9C31E38}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0378F72D-DE2F-42C1-874F-F43E6A0CCB68}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0F0DD7E8-1DE5-4D19-939E-E5AA674F097F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{31448E72-31BD-4706-8102-370EE6CB7390}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{CD8A0864-6AFD-4146-8FEA-1556949335CE}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D91F1ED8-2AEC-437D-8787-BFC97E102D98}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2B7206E9-4D16-4BC7-90D5-6E48BE117E54}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{56695B41-0DB6-4DBE-9F7E-2A02DAAB4A7B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3D824B51-9B03-4174-817B-036D3BD3B649}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D323796C-132B-4D21-909B-A5DEADA98E18}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{93226035-FD73-433B-A6B2-61CA9DE3AA86}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D16B533E-93D9-4D73-A5BB-5250E01E648A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{236ABCC0-7013-4279-9E22-696FD08309D1}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A93E26E1-5564-463E-B296-022EB03C4DE6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3A8D987D-3628-489B-BE0F-21F4C3DA91A7}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3B0BBA09-D6B2-4DD2-8D57-0A668F5EDE0E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3DB9C653-2672-4403-8E22-99265F5611A5}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{68C8C47B-26FB-4063-95F2-3A01F5557DF2}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3E7E5113-4CED-4C44-829C-030C45D52243}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0274F28C-86E9-4238-8A80-65895A1D6F3A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{04DBDA4D-D1CA-4B8F-830C-994CB518B7DB}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9F2CAD11-ED0C-4660-9412-DC210BE42285}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F1138A6F-EE87-45A8-BF9F-B00EBA79EC24}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{820254CF-C564-46DD-8C63-81273C4B1B28}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{FE1938E3-EA24-4C49-9C3B-22E55BC23ABC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{4A4A2FBA-6888-4FB6-B586-7BF8F857120D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D7E99D07-8BD4-4DCB-BF9A-6B50AE2DF320}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{90B393B8-72DD-4FAE-AC46-447432F6620C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6B2F4534-52F6-4563-B510-1028243CE1D4}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9F435E99-6A9B-45F9-B6BF-B7C1E7BC273E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8369FCD3-F0A8-4167-B5DB-DB0D15B83D6B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{72FBE242-E6A8-40BB-BEB8-881C86468E34}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9BF14166-6C4C-4317-8053-FBF9B999615C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A84BD50F-7A5B-4F53-8FEC-A40DE48986AF}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8064190A-3F62-41A0-8EF6-8BCBEF618CD0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C004AC57-CA3E-4CD3-AB94-51C27D9370A6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A78F76DA-960B-431D-8DAD-FC9292B5A609}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{57B68890-EFE2-49BC-B5DF-DD45FD4DF8A9}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{24E1AA2C-87F7-417C-B94F-DAED527B1B87}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9A6E1E12-9ECC-4514-BA8E-D51A229C81F9}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{AE1BB087-9ECF-405E-947B-41FBADA56883}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C12632A3-84DC-43B0-9583-883F16CC7311}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{AC150680-8334-44FD-9204-7C24776E1066}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B6BE0AF9-6706-4E88-A0D9-CC5A2F52FBFC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A7972D9C-7422-44DC-994F-A4BB7C2334DB}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F7717727-97EE-40D1-802A-294DAAAAB844}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{28F46AE5-18BD-434D-9333-C2330C91D9A6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C114121A-2234-4B48-B91D-1D7DBF4BA795}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D26D1AA7-471F-45C9-945D-F37A3DC6655D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E5E9B7AD-3058-4EF2-B4AE-00BEE6DD3F71}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B368517E-5F35-4EA8-A436-F188CB7BD47E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{46591BB4-75AE-42EE-A48B-0EBBA9C82D3A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2C803A8C-E4C2-4DF3-8EBC-FB2085E53689}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3D18942A-DDA5-4E1D-B746-A474B823DC86}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{392EDD97-CFD3-491C-8EAF-0A073898A0C1}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F7F53689-7F6E-4CDD-9600-29F37E1ACAED}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{11B52E51-6BF7-4E06-8204-21E976BFFE2B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{884427DE-AEE5-4C2A-AD63-E01F3D8636DF}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E3F42B12-F99B-4D9F-926A-E0F707E0E8AA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{52D525D7-13DE-4C2A-BA0F-192CBB06EEAE}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F5C4A050-1021-4C25-BE35-B72DB11EC354}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{1A1134ED-3D3C-45E4-94F7-89E7115E7807}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D304BDB2-ABCF-42B2-9B4E-7E4BC5D0E1C8}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8BB41310-E719-4BB2-98E8-EEFC6DEBFD8D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B4404D91-8E65-4B1A-9D59-3268C50F1D97}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E793FB0F-3170-46CF-A832-F0FB55E1973B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{298381A7-8ACB-40B2-A210-3BECA03B472F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0F886AFA-2A13-473E-8FAE-7B14CF6489EC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D9E47221-A1F8-4361-AE0B-225FBEE668BD}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3A86B548-3BC1-4A10-BD9D-4C00F81D7F38}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{20464880-7AC6-496D-957C-F7F27B0CAAF1}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C2174DF1-4825-4C52-BE5F-6F0632D40060}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{89A42BC1-ACF4-400F-A73B-B5F35CFA932C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{4C3DE4CC-89B0-43AA-BC5D-6C1E3D24C0CA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E20827DB-DA74-48B0-B0EB-65F96C5B2039}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F5E690BE-89CD-4566-95C4-BE8347B5CEDA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B9ABB4FC-F68B-4482-A91E-CDBB8AD03E52}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{757A7CE4-E4A8-4AC4-9C09-FD48E83F15B0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F92FD900-3DD3-4C3B-8D2F-A42FC1EE3498}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{18E6E317-E52E-49F1-9E5D-188E4928E87B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{567F7843-5B21-44F8-82D6-BF5B4EDAB39F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{EEF7DAB8-C000-4460-94A3-7DF2C35AD0F6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{5D2378F4-A2E6-4861-A0B3-8631CC0CF019}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{4D163469-122E-4A57-87C3-206D8A67F8BA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{82CD0425-52F3-46F6-966B-2303127DADB4}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D7A648FA-96F2-4AAF-9A9F-6F5DEA068612}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C03466EA-B666-4651-A03D-4F0F67DCCACA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{FB50CFB2-418E-4850-BB82-42F0DBAE55C4}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B69933F7-0232-4DC8-928C-97391EB16828}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B44FCBC1-73A9-49BE-AD3A-DAB32B89C948}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{88F17417-711A-45A0-8ECF-4B7D91999FAD}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{4F4A839E-40AE-47CE-87DD-B5C5C658306A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{12F63216-280D-403A-B24E-B75215F5D708}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{EA21612A-52BE-4A87-9E3B-36E61AD9E568}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{04E16148-A7D6-4E8A-B85C-E0D177EBAA1D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{7CFE283C-D9DB-4DB1-BCED-4FCA4666BDD0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2DBB42F2-33A8-434D-B4F4-E1289D73A3A1}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{59EB0C35-1AC6-4BDC-B988-87D24D3A9B9B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8EEF3556-ACC9-469A-9364-FB1C19630B8D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{94184452-5B8A-4714-994D-E830BA01A082}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{428FA7BC-C7A7-4CD5-8BC7-16B70B8D7B9C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0308C0F5-B6C9-4FE4-ABEB-A628187965CE}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{EBE694FB-2C30-48EA-88AA-03BABEB74C4B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0C8FDB5D-3051-4EF2-80EE-D44FBCF429A3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{492DC399-9E2B-4D34-B621-A3BA9C97AB08}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E90CB2E6-F6AA-4FF7-AE74-3F8C1B8DD66E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6754BEAF-AFD1-4E4A-B500-C688443ECD99}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E613C46C-E217-4F7D-987E-081071ADCB3A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{ABCE2111-4EA0-4BF5-8257-732AB8ABC8E7}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{5CCEE351-E30E-4A6C-9ABE-DD1AB77E5962}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B0B31AB4-E1B8-4BCE-ABF8-79B5D0490A4D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C3B6A3E0-4B12-4938-8442-A663FE0A35FA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B4533AA4-1544-400E-BABD-CA483E784C59}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{994EE589-A4DF-4CDD-B1CC-0F206BF49270}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A6532F33-A816-4D12-8EEE-00244339E420}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{380213F0-7DB2-4142-A72E-67876D5A220A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C374DBC2-B430-4BED-B5D2-0140CAF4681C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9583F10A-53CA-47CC-8F0A-DA1E6584D08A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3928057E-770A-440E-81C7-FC27E399B9D5}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{319990E1-78F8-4B87-A796-8F314E39F1D6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{EA0EF8C8-DBE3-4F1C-B7BC-BD1FFCFD832E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E9F2140B-EDD0-4F59-B464-9678B7C615EC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3913645D-CBA4-4073-8EB1-C1B325985CD4}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{BF5A525D-32CB-4F3D-8ADD-88F871C2687D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{CB1467E4-2E37-4B22-89A5-A7806D65078F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A819CE52-3453-464B-8A26-7DCA841372B0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{1839CAC4-049D-4DA3-9CA8-8E9C96888C12}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{32E355DF-A6EC-4505-BEF5-E4EB2BDE6933}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{BFFE50D2-FC6D-4C86-B486-9AD94E41C33D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{094E56B9-2240-47E7-BEE1-77E21CF3A8FB}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C4B59C40-FF1A-4646-A82B-5C675610B548}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{AC73F741-97F9-404D-A68A-1F0FC5F6CD81}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{85CBE0C5-8588-4307-8639-244BB968393A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{29A6FBD4-96BC-4F9F-9E1C-A4BDC0B33916}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3021F5BC-12A5-4D47-8E2D-C6F0E75396CB}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{36C14D92-6923-402F-A289-B30BFCEEB73C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{1170667B-1A95-4C27-BF49-17ACD095D30D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6B031585-CF47-4F46-950A-24568CAEF6B5}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6AF5ECA5-432C-4907-B6F6-0B26F4CB20CC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{56BF86A4-C51F-4A16-9466-F9F3545CBB0C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C0B23070-ECBD-49D8-BA76-885DE74EC353}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{CC4AE338-383A-4C7F-A7D0-02DA67CC5560}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B4FE991A-09DF-4EC2-AF63-D451A116303D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9BDDD7C1-AEE1-4803-80E3-CCD1F0B7DF7E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{DF5F765F-7770-47F1-9F6E-AC9A5EB0486E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{01FD1E16-31B9-448D-8324-86DB5DA36884}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8D77CD24-7CA6-417D-8944-C5CD002E91FD}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{992E468E-15E1-4106-A23B-48945BECF694}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{5C5C4E09-EE0C-4262-9539-20ECB6CAF2DD}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{79DF106C-0770-4365-BACD-439E30B256C3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{359B1A5D-84F9-46D4-B749-5B9A6DC3B67B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{AB5163F2-3667-48E1-B704-5931287629D8}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9D1C8E62-2979-4762-85BB-B91CB3BCBAE4}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{42BD601E-DF96-4D0A-BFD0-124A9764F7A8}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{84ECB283-C83B-4E35-A853-05F77EB0F722}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{495D5387-1EED-4825-9F9C-BE318700FF08}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2F653C27-CA2B-437D-A878-5FC318DE41AD}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E461D87F-F1EC-4E9D-91C2-8807A0D4B1A2}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{36DFE70E-C467-45CA-9D18-FA0A74BC837C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E923235E-B300-4CCE-8D99-023279E28668}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{4E0C9F30-B3EE-4316-A483-39B4C7414C4F}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{591C82F8-E011-47DB-A6BC-E6DB030B1A24}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{F6C919AE-5B48-4ECC-9086-F36E6B260AE5}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B0D2A611-8B96-4EA1-A6CD-BA7A55E5321C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9D415AEA-9CC6-4F33-A569-BF8F7F0CC9C2}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9D335183-3B02-4117-96B8-F7991BCF4F3D}"= UDP:C:\Windows\System32\lxdccoms.exe:Lexmark Communications System
"{397864CE-D069-4175-9A36-FAC837B0031E}"= TCP:C:\Windows\System32\lxdccoms.exe:Lexmark Communications System
"{CBF46A71-DF57-4842-B799-23A8801CABAE}"= UDP:C:\Program Files\Lexmark 1300 Series\lxdcamon.exe:Lexmark Device Monitor
"{B67C5A6D-13AF-4CDB-87A4-2CC43CA029E5}"= TCP:C:\Program Files\Lexmark 1300 Series\lxdcamon.exe:Lexmark Device Monitor
"{D61A64EC-9666-4D4A-88BF-DC0456A99B94}"= UDP:C:\Program Files\Lexmark 1300 Series\App4R.exe:Lexmark Imaging Studio
"{24CEE9EF-2002-423A-AACC-5482A2A31907}"= TCP:C:\Program Files\Lexmark 1300 Series\App4R.exe:Lexmark Imaging Studio
"{D954EC3F-318E-4106-AF00-32FC24080004}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{691767F8-4893-473C-8729-63E9A94707BE}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{340E24DD-AEAB-4F08-AE6C-D01619DEA90B}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{7125AE94-5F33-498B-ACC9-F257B9B1E210}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{46917C48-1981-4B4C-890D-3DB70A91461C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{CCA32B87-AAD9-4676-8230-70A4983DDF6F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{FFB846A5-CE72-4044-BD99-A156C350A1F2}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6175FBED-EFDA-44C2-88FD-79A46A7C9779}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2165842E-71CF-471C-8B39-6BC39E50D4B7}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{FCE7B96F-00BE-4767-A184-14E032C816D6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{13615154-DA88-45C7-AB93-D5906C98D5E3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B6F0B757-4661-46B2-9911-4F61913A58C7}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D2C05517-FA4E-4E25-9D4F-F768FA7552BA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{532F7E44-1E98-4661-A5C9-8926A244B3B2}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0D15DC7B-AF64-4889-8D60-75D215618F66}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{43204638-0BC8-4745-A8EF-30F63B0B1446}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F85CC249-BAC2-41FB-A6CE-67A23660BDD8}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{FBC17951-5C99-454C-B4BC-E2D458F04A15}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{1D0A140A-71A6-43B2-BD43-32D686345E4F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{95F1B4B0-D4C8-4626-8142-D4BE914CE8DB}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{DAAC930C-486C-40FA-AEB8-F55BB245E8CE}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{194029DF-2964-43B7-8C1E-C1B6E797DCE7}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{FFEA0971-DE7F-4EC1-8B3A-0919BA86C924}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{15D59A88-D587-4959-A8BA-315A7758F036}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{32416847-3832-4ACA-9721-529559D23EAA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2713A758-E393-4D11-BD0B-1939B60FD99C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E8E148D8-5F07-4A44-BAF1-880EFB35CAB9}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6B0D8912-3E0F-4367-A2A0-5DD12A9B4C97}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{028D55AF-2CD2-4A04-A19E-3A25F173C8E3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{CC884B25-518C-4BFA-8C42-2DA22CC510E6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{2C7D8333-89F9-4244-946C-8530F0674F71}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D4B135F7-66A7-4496-9FD5-BC09DF265BBF}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C19E9C96-706B-46F5-B9A8-8373B751E78D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{60F7AB03-1015-4687-A05F-B271BCF374F2}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{A017805A-B153-4AEE-BE89-B1C394D0EB8A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B825106C-7443-4B3E-A058-AE77BBD491AD}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{388B80AE-5369-40A4-B19F-2288BCEA5950}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{5C5842F2-CF64-4E4D-9029-2DF5F93ABB75}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{45F517B1-7BE2-4327-A9D2-E59D27787B32}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{17B59836-9B00-4CC3-BAE9-94EE47A2A915}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{000FF546-F20A-4569-9DE9-F320243F4BAB}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{F4BC9725-1802-4AEA-BD10-AC34C17C177F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9A9211A7-C968-4CA8-8006-0F4E3CDF191C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C3E15E9A-BBF9-46F5-89AF-65359BE6FCA9}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{19376271-0069-47B3-8CC1-8720336612A0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{1A8F7D44-994C-4AD7-AFF2-92E4AA22F731}"= UDP:C:\Windows\System32\spool\drivers\w32x86\3\lxdcpswx.exe:
"{F15AB26C-8CE6-43E2-9C7C-9FCF8091A6A7}"= TCP:C:\Windows\System32\spool\drivers\w32x86\3\lxdcpswx.exe:
"{2C021596-D576-4539-B88C-C0A165B57FF0}"= UDP:C:\Windows\System32\spool\drivers\w32x86\3\lxdcjswx.exe:
"{206181F9-031B-4A2F-B307-CD772A83119C}"= TCP:C:\Windows\System32\spool\drivers\w32x86\3\lxdcjswx.exe:
"{B8E59D64-377D-4F3D-BD21-7F1D19053950}"= UDP:C:\Windows\System32\spool\drivers\w32x86\3\lxdcpswx.exe:
"{1473692C-8D29-400F-B16A-5FEA433B5492}"= TCP:C:\Windows\System32\spool\drivers\w32x86\3\lxdcpswx.exe:
"{6CDC9395-36F2-46F4-83C8-2B51A9F2BE20}"= UDP:C:\Windows\System32\spool\drivers\w32x86\3\lxdcjswx.exe:
"{0F29CB91-F8F4-4A4E-ACFD-3ADADCA5A26B}"= TCP:C:\Windows\System32\spool\drivers\w32x86\3\lxdcjswx.exe:
"{EFFA90A0-7DD0-4AB0-81F0-30735AE8D453}"= UDP:C:\Windows\System32\spool\drivers\w32x86\3\lxdctime.exe:
"{FEF9C1C0-A4AE-48C1-8D33-D797158EBD7F}"= TCP:C:\Windows\System32\spool\drivers\w32x86\3\lxdctime.exe:
"{5CFDA9CD-2DC1-43F0-9569-48AC523AB192}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\EarthLink TotalAccess\\TaskPanl.exe"= C:\Program Files\EarthLink TotalAccess\TaskPanl.exe:*:Enabled:Earthlink
R1 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20080407.003\IDSvix86.sys [2008-02-13 09:18]
R2 lxdc_device;lxdc_device;C:\Windows\system32\lxdccoms.exe [2007-05-25 02:38]
R2 UxTuneUp;TuneUp Theme Extension;C:\Windows\System32\svchost.exe [2006-11-02 02:45]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2007-07-10 06:27]
R3 nvsmu;nvsmu;C:\Windows\system32\DRIVERS\nvsmu.sys [2006-09-15 01:44]
R3 SYMNDISV;SYMNDISV;C:\Windows\system32\Drivers\SYMNDISV.SYS [2008-03-07 14:39]
R3 tapvpn;TAP VPN Adapter;C:\Windows\system32\DRIVERS\tapvpn.sys [2007-06-07 23:52]
S2 lxdcCATSCustConnectService;lxdcCATSCustConnectService;C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdcserv.exe [2007-05-25 02:38]
S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver;C:\Windows\system32\DRIVERS\bcmwl6.sys [2007-10-13 00:50]
S3 ST50220;Sonix ST50220 USB Video Camera Driver;C:\Windows\system32\Drivers\ST50220.sys [2006-11-24 18:00]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0a90645b-9920-11dc-a85d-001b240597bb}]
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe killgodzilla.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{20f85236-6ab5-11dc-9b34-001b240597bb}]
\shell\AutoRun\command - fooool.exe
\shell\explore\Command - fooool.exe
\shell\open\Command - fooool.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{392bfc36-6ad0-11dc-8fbd-001b240597bb}]
\shell\auto\command - Knight.exe open
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open
\shell\explore\command - Knight.exe open
\shell\find\command - Knight.exe open
\shell\install\command - Knight.exe open
\shell\open\command - Knight.exe open
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5dc9275c-99e8-11dc-a388-001b240597bb}]
\shell\Auto\command - F:\MSOCache\doWTP_RESTORE_0.exe -autorun
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\MSOCache\doWTP_RESTORE_0.exe -autorun
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6dbc4386-66db-11dc-92af-001b240597bb}]
\shell\auto\command - Knight.exe open
\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open
\shell\explore\command - Knight.exe open
\shell\find\command - Knight.exe open
\shell\install\command - Knight.exe open
\shell\open\command - Knight.exe open
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6dbc4389-66db-11dc-92af-001b240597bb}]
\shell\AutoRun\command - I:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9b7ac03d-e65b-11dc-ad67-001b240597bb}]
\shell\AutoRun\command - F:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b4fe8aca-eae7-11dc-a206-001b240597bb}]
\shell\AutoRun\command - F:\fppg1.exe
\shell\explore\Command - F:\fppg1.exe
\shell\open\Command - F:\fppg1.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b4fe8ae7-eae7-11dc-a206-001b240597bb}]
\shell\AutoRun\command - fppg1.exe
\shell\explore\Command - fppg1.exe
\shell\open\Command - fppg1.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c41d250d-66c7-11dc-9673-806e6f6e6963}]
\shell\AutoRun\command - F:\Shortcut to Notepad++Portable
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f24ea3fe-9a10-11dc-af17-001b240597bb}]
\shell\AutoRun\command - I:\LaunchU3.exe -a
*Newly Created Service* - COMHOST
.
Contents of the 'Scheduled Tasks' folder
"2008-03-29 01:15:00 C:\Windows\Tasks\1-Click Maintenance.job"
- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
"2008-03-28 01:35:12 C:\Windows\Tasks\EasyShare Registration Task.job"
- C:\Windows\system32\rundll32.exeZC:\PROGRA~2\Kodak\EasyShareSetup\$REGIS~1\Registration_7.5.30.2.sxt _RegistrationOffer@16
"2008-04-06 22:37:33 C:\Windows\Tasks\HPCeeScheduleForMario.job"
- C:\Program Files\Hewlett-Packard\SDP\Ceement\HPCEE.exe
"2008-03-25 04:12:57 C:\Windows\Tasks\Norton Internet Security - Run Full System Scan - Mario.job"
- C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe
"2008-04-10 23:15:11 C:\Windows\Tasks\User_Feed_Synchronization-{67CF16F8-8D2C-42D9-8458-5C5DC65B8E31}.job"
- C:\Windows\system32\msfeedssync.exe
.
**************************************************************************
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-04-10 16:17:02
Windows 6.0.6000 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-04-10 16:18:18
ComboFix-quarantined-files.txt 2008-04-10 23:18:11
ComboFix2.txt 2008-04-08 23:51:08
The system cannot find message text for message number 0x2379 in the message file for Application.
The system cannot find message text for message number 0x2379 in the message file for Application.
.
2008-04-09 08:02:50 — E O F —