OTScanIt logfile created on: 11/25/2008 8:18:14 PM
OTScanIt by OldTimer - Version 1.0.19.0 Folder = C:\Documents and Settings\jbisbee\Desktop\OTScanIt
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1022.09 Mb Total Physical Memory | 476.26 Mb Available Physical Memory | 46.60% Memory free
3.27 Gb Paging File | 1.60 Gb Available in Paging File | 48.96% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072;
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 145.59 Gb Total Space | 40.27 Gb Free Space | 27.66% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: BELLA
Current User Name: jbisbee
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: All users
Whitelist: On
[Processes - Non-Microsoft Only]
lvprcsrv.exe -> %CommonProgramFiles%\LogiShrd\LVMVFM\LVPrcSrv.exe -> Logitech Inc. [Ver = 11.5.0.1158 | Size = 141848 bytes | Modified Date = 10/19/2007 12:19:22 PM | Attr = ]
lvcomser.exe -> %CommonProgramFiles%\LogiShrd\LVCOMSER\LVComSer.exe -> Logitech Inc. [Ver = 1.0.5.1158 | Size = 186904 bytes | Modified Date = 10/19/2007 12:17:28 PM | Attr = ]
viewpointservice.exe -> %ProgramFiles%\Viewpoint\Common\ViewpointService.exe -> Viewpoint Corporation [Ver = 2, 0, 0, 54 | Size = 24652 bytes | Modified Date = 1/4/2007 4:38:08 PM | Attr = ]
vmware-authd.exe -> %ProgramFiles%\VMware\VMware Server\vmware-authd.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 151643 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
vmount2.exe -> %CommonProgramFiles%\VMware\VMware Virtual Image Editing\vmount2.exe -> VMware, Inc. [Ver = 1.5.2 build-45706 | Size = 269104 bytes | Modified Date = 5/1/2007 11:28:46 AM | Attr = ]
vmnat.exe -> %SystemRoot%\system32\vmnat.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 135168 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
vmnetdhcp.exe -> %SystemRoot%\system32\vmnetdhcp.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 106496 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
vmserverdwin32.exe -> %ProgramFiles%\VMware\VMware Server\vmserverdWin32.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 1650781 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
lvcomser.exe -> %CommonProgramFiles%\LogiShrd\LVCOMSER\LVComSer.exe -> Logitech Inc. [Ver = 1.0.5.1158 | Size = 186904 bytes | Modified Date = 10/19/2007 12:17:28 PM | Attr = ]
firefox.exe -> %ProgramFiles%\Mozilla Firefox\firefox.exe -> Mozilla Corporation [Ver = 1.9.0.4 | Size = 307712 bytes | Modified Date = 11/15/2008 6:24:26 AM | Attr = ]
[Win32 Services - Non-Microsoft Only]
(ATI Smart) ATI Smart [Win32_Own | Auto | Stopped] -> %SystemRoot%\system32\ati2sgag.exe -> [Ver = 5.13.0027 | Size = 593920 bytes | Modified Date = 2/25/2008 8:05:00 PM | Attr = ]
(FLEXnet Licensing Service) FLEXnet Licensing Service [Win32_Own | On_Demand | Stopped] -> %CommonProgramFiles%\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -> Macrovision Europe Ltd. [Ver = 11.03.005 | Size = 654848 bytes | Modified Date = 9/27/2007 7:04:02 PM | Attr = ]
(LVCOMSer) LVCOMSer [Win32_Own | Auto | Running] -> %CommonProgramFiles%\LogiShrd\LVCOMSER\LVComSer.exe -> Logitech Inc. [Ver = 1.0.5.1158 | Size = 186904 bytes | Modified Date = 10/19/2007 12:17:28 PM | Attr = ]
(LVPrcSrv) Process Monitor [Win32_Own | Auto | Running] -> %CommonProgramFiles%\LogiShrd\LVMVFM\LVPrcSrv.exe -> Logitech Inc. [Ver = 11.5.0.1158 | Size = 141848 bytes | Modified Date = 10/19/2007 12:19:22 PM | Attr = ]
(LVSrvLauncher) LVSrvLauncher [Win32_Own | Auto | Stopped] -> %CommonProgramFiles%\LogiShrd\SrvLnch\SrvLnch.exe -> Logitech Inc. [Ver = 11.5.0.1158 | Size = 141848 bytes | Modified Date = 10/19/2007 12:21:16 PM | Attr = ]
(Macromedia Licensing Service) Macromedia Licensing Service [Win32_Own | On_Demand | Stopped] -> %CommonProgramFiles%\Macromedia Shared\Service\Macromedia Licensing.exe -> [Ver = 2.42.000 | Size = 68096 bytes | Modified Date = 5/20/2006 12:21:39 AM | Attr = ]
(sshd) CYGWIN sshd [Win32_Own | Auto | Stopped] -> %SystemDrive%\cygwin\bin\cygrunsrv.exe -> [Ver = | Size = 68096 bytes | Modified Date = 3/18/2008 5:28:46 AM | Attr = ]
(Viewpoint Manager Service) Viewpoint Manager Service [Win32_Own | Auto | Running] -> %ProgramFiles%\Viewpoint\Common\ViewpointService.exe -> Viewpoint Corporation [Ver = 2, 0, 0, 54 | Size = 24652 bytes | Modified Date = 1/4/2007 4:38:08 PM | Attr = ]
(VMAuthdService) VMware Authorization Service [Win32_Own | Auto | Running] -> %ProgramFiles%\VMware\VMware Server\vmware-authd.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 151643 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
(VMnetDHCP) VMware DHCP Service [Win32_Own | Auto | Running] -> %SystemRoot%\system32\vmnetdhcp.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 106496 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
(vmount2) VMware Virtual Mount Manager Extended [Win32_Own | Auto | Running] -> %CommonProgramFiles%\VMware\VMware Virtual Image Editing\vmount2.exe -> VMware, Inc. [Ver = 1.5.2 build-45706 | Size = 269104 bytes | Modified Date = 5/1/2007 11:28:46 AM | Attr = ]
(vmserverdWin32) VMware Registration Service [Win32_Own | Auto | Running] -> %ProgramFiles%\VMware\VMware Server\vmserverdWin32.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 1650781 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
(VMware NAT Service) VMware NAT Service [Win32_Own | Auto | Running] -> %SystemRoot%\system32\vmnat.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 135168 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
[Driver Services - Non-Microsoft Only]
(DSproct) DSproct [Kernel | On_Demand | Stopped] -> %ProgramFiles%\Dell Support\GTAction\triggers\DSproct.sys -> GTek Technologies Ltd. [Ver = 1, 0, 0, 28 | Size = 4864 bytes | Modified Date = 1/10/2006 11:07:58 AM | Attr = ]
(FilterService) UVC Filter Service [Kernel | On_Demand | Stopped] -> %SystemRoot%\system32\drivers\lvuvcflt.sys -> Logitech Inc. [Ver = 11.5.0.1145 | Size = 23832 bytes | Modified Date = 10/11/2007 9:01:06 PM | Attr = R ]
(hcmon) VMware hcmon [Kernel | Auto | Running] -> %SystemRoot%\system32\drivers\hcmon.sys -> VMware, Inc. [Ver = 1.0.6 | Size = 22016 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
(LVcKap) Logitech AEC Driver [Kernel | On_Demand | Running] -> %SystemRoot%\system32\drivers\Lvckap.sys -> Logitech Inc. [Ver = 11.5.0.1158 | Size = 2109976 bytes | Modified Date = 10/19/2007 12:16:30 PM | Attr = ]
(LVMVDrv) Logitech Machine Vision Engine Loader [Kernel | On_Demand | Running] -> %SystemRoot%\system32\drivers\LVMVdrv.sys -> Logitech Inc. [Ver = 11.5.0.1145 | Size = 2142488 bytes | Modified Date = 10/11/2007 5:59:02 PM | Attr = ]
(lvpopflt) Logitech POP Suppression Filter [Kernel | On_Demand | Running] -> %SystemRoot%\system32\drivers\lvpopflt.sys -> Logitech Inc. [Ver = 11.5.0.1145 | Size = 1920920 bytes | Modified Date = 10/11/2007 8:59:12 PM | Attr = R ]
(LVPr2Mon) Logitech LVPr2Mon Driver [Kernel | On_Demand | Running] -> %SystemRoot%\system32\drivers\LVPr2Mon.sys -> [Ver = | Size = 25624 bytes | Modified Date = 10/11/2007 5:59:24 PM | Attr = ]
(LVUSBSta) Logitech USB Monitor Filter [Kernel | On_Demand | Running] -> %SystemRoot%\system32\drivers\LVUSBSta.sys -> Logitech Inc. [Ver = 11.5.0.1145 | Size = 41752 bytes | Modified Date = 10/11/2007 9:00:43 PM | Attr = R ]
(LVUVC) Logitech QuickCam Pro 9000(UVC) [Kernel | On_Demand | Running] -> %SystemRoot%\system32\drivers\lvuvc.sys -> Logitech Inc. [Ver = 11.5.0.1145 | Size = 3647384 bytes | Modified Date = 10/11/2007 9:00:54 PM | Attr = R ]
(mraid35x) mraid35x [Kernel | Disabled | Stopped] -> %SystemRoot%\system32\drivers\mraid35x.sys -> American Megatrends Inc. [Ver = 6.19 (XPClient.010817-1148) | Size = 17280 bytes | Modified Date = 8/17/2001 1:52:12 PM | Attr = ]
(PSSdk21) PSSdk21 [Kernel | On_Demand | Stopped] -> %SystemRoot%\system32\Drivers\HNPsSdk.drv -> File not found
(Sparrow) Sparrow [Kernel | Disabled | Stopped] -> %SystemRoot%\system32\drivers\sparrow.sys -> Adaptec, Inc. [Ver = v2.0a (ReleaseBinaries.001205-1804) | Size = 19072 bytes | Modified Date = 8/17/2001 2:07:44 PM | Attr = ]
(sptd) sptd [Kernel | Boot | Running] -> %SystemRoot%\system32\drivers\sptd.sys -> [Ver = | Size = 716272 bytes | Modified Date = 3/8/2008 5:31:37 PM | Attr = ]
(VMnetAdapter) VMware Virtual Ethernet Adapter Driver [Kernel | On_Demand | Running] -> %SystemRoot%\system32\drivers\vmnetadapter.sys -> VMware, Inc. [Ver = 4.0.0.0 | Size = 9600 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = R ]
(VMnetBridge) VMware Bridge Protocol [Kernel | Auto | Running] -> %SystemRoot%\system32\drivers\vmnetbridge.sys -> VMware, Inc. [Ver = 4.0.0.0 | Size = 23296 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
(VMnetuserif) VMware Network Application Interface [Kernel | Auto | Running] -> %SystemRoot%\system32\drivers\vmnetuserif.sys -> VMware, Inc. [Ver = 4.0.0.0 | Size = 15744 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
(vmx86) VMware vmx86 [Kernel | Auto | Running] -> %SystemRoot%\system32\drivers\vmx86.sys -> VMware, Inc. [Ver = 1.0.6 | Size = 97152 bytes | Modified Date = 5/9/2008 8:05:40 PM | Attr = ]
(vstor2) Vstor2 Virtual Storage Driver [Kernel | Auto | Running] -> %CommonProgramFiles%\VMware\VMware Virtual Image Editing\vstor2.sys -> VMware, Inc. [Ver = 1.5.2 build-45706 | Size = 18480 bytes | Modified Date = 5/1/2007 11:28:24 AM | Attr = ]
(wanatw) WAN Miniport (ATW) [Kernel | On_Demand | Stopped] -> %SystemRoot%\System32\DRIVERS\wanatw4.sys -> File not found
[Registry - Non-Microsoft Only]
< Run [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ->
04f7e421 -> %SystemRoot%\system32\semusoji.dll [rundll32.exe "C:\WINDOWS\system32\semusoji.dll",b] -> [Ver = | Size = 87092 bytes | Modified Date = 11/25/2008 3:38:27 PM | Attr = HS]
ATIPTA -> %ProgramFiles%\ATI Technologies\ATI Control Panel\atiptaxx.exe [C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe] -> ATI Technologies, Inc. [Ver = 6.14.10.5150 | Size = 344064 bytes | Modified Date = 4/14/2005 9:05:00 PM | Attr = ]
BDRegion -> %ProgramFiles%\Cyberlink\Shared Files\brs.exe [C:\Program Files\Cyberlink\Shared Files\brs.exe] -> File not found
CPM07c4d7bd -> %SystemRoot%\system32\giviminu.dll [Rundll32.exe "c:\windows\system32\giviminu.dll",a] -> [Ver = | Size = 93236 bytes | Modified Date = 11/25/2008 3:38:27 PM | Attr = HS]
hayameduto -> %SystemRoot%\system32\boyikafo.dll [Rundll32.exe "C:\WINDOWS\system32\boyikafo.dll",s] -> [Ver = | Size = 62464 bytes | Modified Date = 8/22/2008 2:31:25 PM | Attr = HS]
IAAnotif -> %ProgramFiles%\Intel\Intel Matrix Storage Manager\IAAnotif.exe [C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe] -> Intel Corporation [Ver = 5.0.1.1001 | Size = 139264 bytes | Modified Date = 4/25/2005 8:50:08 AM | Attr = ]
ISUSPM Startup -> %CommonProgramFiles%\InstallShield\UpdateService\ISUSPM.exe [C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup] -> InstallShield Software Corporation [Ver = 3, 10, 100, 1155 | Size = 221184 bytes | Modified Date = 7/27/2004 4:50:42 PM | Attr = ]
ISUSScheduler -> %CommonProgramFiles%\InstallShield\UpdateService\issch.exe ["C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start] -> InstallShield Software Corporation [Ver = 3, 10, 100, 1155 | Size = 81920 bytes | Modified Date = 7/27/2004 4:50:18 PM | Attr = ]
PDVD8LanguageShortcut -> %ProgramFiles%\CyberLink\PowerDVD8\Language\Language.exe ["C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"] -> File not found
RemoteControl8 -> %ProgramFiles%\CyberLink\PowerDVD8\PDVD8Serv.exe ["C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"] -> File not found
SigmatelSysTrayApp -> %SystemRoot%\stsystra.exe [stsystra.exe] -> SigmaTel, Inc. [Ver = 1.0.4450.0 nd83 cp1 | Size = 339968 bytes | Modified Date = 3/22/2005 11:20:44 PM | Attr = ]
< Run [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ->
Google Update -> %UserProfile%\Local Settings\Application Data\Google\Update\GoogleUpdate.exe ["C:\Documents and Settings\jbisbee\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c] -> File not found
Skype -> %ProgramFiles%\Skype\Phone\Skype.exe ["C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized] -> Skype Technologies S.A. [Ver = 3.8.0.180 | Size = 21755688 bytes | Modified Date = 9/23/2008 2:17:06 PM | Attr = R ]
SpybotSD TeaTimer -> %ProgramFiles%\Spybot - Search & Destroy\TeaTimer.exe [C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe] -> Safer Networking Limited [Ver = 1, 6, 3, 25 | Size = 1833296 bytes | Modified Date = 9/16/2008 12:16:08 PM | Attr = RHS]
< Run [HKEY_USERS\S-1-5-19\] > -> HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ->
hayameduto -> %SystemRoot%\system32\boyikafo.dll [Rundll32.exe "C:\WINDOWS\system32\boyikafo.dll",s] -> [Ver = | Size = 62464 bytes | Modified Date = 8/22/2008 2:31:25 PM | Attr = HS]
< Run [HKEY_USERS\S-1-5-20\] > -> HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ->
hayameduto -> %SystemRoot%\system32\boyikafo.dll [Rundll32.exe "C:\WINDOWS\system32\boyikafo.dll",s] -> [Ver = | Size = 62464 bytes | Modified Date = 8/22/2008 2:31:25 PM | Attr = HS]
< Run [HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\] > -> HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ->
Google Update -> %UserProfile%\Local Settings\Application Data\Google\Update\GoogleUpdate.exe ["C:\Documents and Settings\jbisbee\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c] -> File not found
Skype -> %ProgramFiles%\Skype\Phone\Skype.exe ["C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized] -> Skype Technologies S.A. [Ver = 3.8.0.180 | Size = 21755688 bytes | Modified Date = 9/23/2008 2:17:06 PM | Attr = R ]
SpybotSD TeaTimer -> %ProgramFiles%\Spybot - Search & Destroy\TeaTimer.exe [C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe] -> Safer Networking Limited [Ver = 1, 6, 3, 25 | Size = 1833296 bytes | Modified Date = 9/16/2008 12:16:08 PM | Attr = RHS]
< Administrator Startup Folder > -> C:\Documents and Settings\Administrator\Start Menu\Programs\Startup ->
< All Users Startup Folder > -> C:\Documents and Settings\All Users\Start Menu\Programs\Startup ->
< Default User Startup Folder > -> C:\Documents and Settings\Default User\Start Menu\Programs\Startup ->
< jbisbee Startup Folder > -> C:\Documents and Settings\jbisbee\Start Menu\Programs\Startup ->
%UserProfile%\Start Menu\Programs\Startup\Dropbox.lnk -> %ProgramFiles%\Dropbox\dropbox.exe -> Evenflow, Inc. [Ver = 0.6.284 | Size = 8766167 bytes | Modified Date = 7/1/2008 10:39:28 PM | Attr = ]
%UserProfile%\Start Menu\Programs\Startup\startxwin.lnk -> %UserProfile%\Desktop\Dad\startxwin.bat -> [Ver = | Size = 6130 bytes | Modified Date = 11/1/2005 7:09:23 AM | Attr = ]
%UserProfile%\Start Menu\Programs\Startup\VMware Server Console.lnk -> %ProgramFiles%\VMware\VMware Server\vmware.exe -> VMware, Inc. [Ver = 1.0.6 build-91891 | Size = 2351104 bytes | Modified Date = 5/9/2008 8:05:38 PM | Attr = ]
< AppInit_DLLs [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs ->
*AppInit_DLLs* -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls ->
C:\WINDOWS\system32\menetima.dll -> %SystemRoot%\system32\menetima.dll -> [Ver = | Size = 62464 bytes | Modified Date = 8/22/2008 2:31:25 PM | Attr = HS]
c:\windows\system32\netijupo.dll -> %SystemRoot%\system32\netijupo.dll -> File not found
c:\windows\system32\giviminu.dll -> %SystemRoot%\system32\giviminu.dll -> [Ver = | Size = 93236 bytes | Modified Date = 11/25/2008 3:38:27 PM | Attr = HS]
*MultiFile Done* -> ->
< SSODL [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad ->
{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} [HKEY_LOCAL_MACHINE] -> %SystemRoot%\system32\giviminu.dll [SSODL] -> [Ver = | Size = 93236 bytes | Modified Date = 11/25/2008 3:38:27 PM | Attr = HS]
< SharedTaskScheduler [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler ->
{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} [HKEY_LOCAL_MACHINE] -> %SystemRoot%\system32\giviminu.dll [STS] -> [Ver = | Size = 93236 bytes | Modified Date = 11/25/2008 3:38:27 PM | Attr = HS]
< SecurityProviders [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\\SecurityProviders ->
< Winlogon settings [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ->
*Shell* -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell ->
Explorer.exe -> %SystemRoot%\explorer.exe -> Microsoft Corporation [Ver = 6.00.2900.5512 (xpsp.080413-2105) | Size = 1033728 bytes | Modified Date = 4/13/2008 7:12:19 PM | Attr = ]
*MultiFile Done* -> ->
*UserInit* -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit ->
C:\WINDOWS\system32\userinit.exe -> %SystemRoot%\system32\userinit.exe -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 26112 bytes | Modified Date = 4/13/2008 7:12:38 PM | Attr = ]
*MultiFile Done* -> ->
*UIHost* -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UIHost ->
logonui.exe -> %SystemRoot%\system32\logonui.exe -> Microsoft Corporation [Ver = 6.00.2900.5512 (xpsp.080413-2105) | Size = 514560 bytes | Modified Date = 4/13/2008 7:12:24 PM | Attr = ]
*MultiFile Done* -> ->
*VMApplet* -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet ->
rundll32 shell32 -> %SystemRoot%\system32\shell32.dll -> Microsoft Corporation [Ver = 6.00.2900.5512 (xpsp.080413-2105) | Size = 8461312 bytes | Modified Date = 4/13/2008 7:12:05 PM | Attr = ]
Control_RunDLL "sysdm.cpl" -> %SystemRoot%\system32\sysdm.cpl -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2105) | Size = 300544 bytes | Modified Date = 4/13/2008 7:12:41 PM | Attr = ]
*MultiFile Done* -> ->
< Winlogon settings [HKEY_CURRENT_USER] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ->
< Winlogon settings [HKEY_USERS\.DEFAULT] > -> HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ->
< Winlogon settings [HKEY_USERS\S-1-5-18] > -> HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ->
< Winlogon settings [HKEY_USERS\S-1-5-19] > -> HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ->
< Winlogon settings [HKEY_USERS\S-1-5-20] > -> HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ->
< Winlogon settings [HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005] > -> HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ->
< Winlogon\Notify settings [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ ->
AtiExtEvent -> %SystemRoot%\system32\ati2evxx.dll -> ATI Technologies Inc. [Ver = 6.14.10.4176 | Size = 126976 bytes | Modified Date = 2/25/2008 10:01:31 PM | Attr = ]
< CurrentVersion Policy Settings [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun -> 255 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\dontdisplaylastusername -> 0 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\legalnoticecaption -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\legalnoticetext -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\shutdownwithoutlogon -> 1 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\undockwithoutlogon -> 1 ->
< CurrentVersion Policy Settings [HKEY_CURRENT_USER] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ ->
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ -> ->
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun -> 145 ->
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoRecentDocsMenu -> 1 ->
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoLowDiskSpaceChecks -> 1 ->
Reg Error: Key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\ not found. -> ->
< CurrentVersion Policy Settings [HKEY_USERS\.DEFAULT] > -> HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ ->
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ -> ->
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun -> 145 ->
Reg Error: Key HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\ not found. -> ->
< CurrentVersion Policy Settings [HKEY_USERS\S-1-5-18] > -> HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ ->
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ -> ->
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun -> 145 ->
Reg Error: Key HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\ not found. -> ->
< CurrentVersion Policy Settings [HKEY_USERS\S-1-5-19] > -> HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ ->
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ -> ->
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun -> 145 ->
Reg Error: Key HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\ not found. -> ->
< CurrentVersion Policy Settings [HKEY_USERS\S-1-5-20] > -> HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ ->
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ -> ->
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun -> 145 ->
Reg Error: Key HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\ not found. -> ->
< CurrentVersion Policy Settings [HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005] > -> HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ -> ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun -> 145 ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoRecentDocsMenu -> 1 ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoLowDiskSpaceChecks -> 1 ->
Reg Error: Key HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\ not found. -> ->
< CDROM Autorun Setting > [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\ -> ->
*DependOnGroup* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\DependOnGroup ->
SCSI miniport -> -> File not found
*MultiFile Done* -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\ErrorControl -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\Group -> SCSI CDROM Class ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\Start -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\Tag -> 2 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\Type -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\DisplayName -> CD-ROM Driver ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\ImagePath -> %SystemRoot%\system32\drivers\cdrom.sys [system32\DRIVERS\cdrom.sys] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2108) | Size = 62976 bytes | Modified Date = 4/13/2008 1:40:46 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun -> 0 ->
*AutoRunAlwaysDisable* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRunAlwaysDisable ->
NEC MBR-7 -> -> File not found
NEC MBR-7.4 -> -> File not found
PIONEER CHANGR DRM-1804X -> -> File not found
PIONEER CD-ROM DRM-6324X -> -> File not found
PIONEER CD-ROM DRM-624X -> -> File not found
TORiSAN CD-ROM CDR_C36 -> -> File not found
*MultiFile Done* -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\Enum\ -> ->
< Drives with AutoRun files > -> ->
AUTOEXEC.BAT [] -> %SystemDrive%\AUTOEXEC.BAT [ NTFS ] -> [Ver = | Size = 0 bytes | Modified Date = 8/11/2004 5:15:00 PM | Attr = ]
< HOSTS File > (288174 bytes and 9977 lines) -> C:\WINDOWS\System32\drivers\etc\Hosts ->
First 25 entries…
127.0.0.1 localhost
192.168.1.2 bella
192.168.1.3 benihana
192.168.1.4 pancake
192.168.1.5 paige
192.168.1.6 dad
192.168.1.7 mom
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
< Internet Explorer Settings [HKEY_LOCAL_MACHINE\] > -> ->
HKEY_LOCAL_MACHINE\: Main\\Local Page -> %SystemRoot%\system32\blank.htm ->
HKEY_LOCAL_MACHINE\: Main\\Start Page -> http://www.msn.com/ ->
HKEY_LOCAL_MACHINE\: Search\\CustomizeSearch -> http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm ->
HKEY_LOCAL_MACHINE\: Search\\SearchAssistant -> http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ->
< Internet Explorer Settings [HKEY_CURRENT_USER\] > -> ->
HKEY_CURRENT_USER\: Main\\Local Page -> C:\WINDOWS\system32\blank.htm ->
HKEY_CURRENT_USER\: Main\\Search Page -> http://www.google.com ->
HKEY_CURRENT_USER\: Main\\Start Page -> http://www.sportsline.com/mlb ->
HKEY_CURRENT_USER\: Search\\SearchAssistant -> http://www.google.com/ie ->
HKEY_CURRENT_USER\: ProxyEnable -> 0 ->
< Internet Explorer Settings [HKEY_USERS\.DEFAULT\] > -> ->
HKEY_USERS\.DEFAULT\: Main\\Default_Page_URL -> http://www.dell4me.com/myway ->
HKEY_USERS\.DEFAULT\: Main\\Start Page -> http://www.dell4me.com/myway ->
HKEY_USERS\.DEFAULT\: ProxyEnable -> 0 ->
< Internet Explorer Settings [HKEY_USERS\S-1-5-18\] > -> ->
HKEY_USERS\S-1-5-18\: Main\\Default_Page_URL -> http://www.dell4me.com/myway ->
HKEY_USERS\S-1-5-18\: Main\\Start Page -> http://www.dell4me.com/myway ->
HKEY_USERS\S-1-5-18\: ProxyEnable -> 0 ->
< Internet Explorer Settings [HKEY_USERS\S-1-5-19\] > -> ->
< Internet Explorer Settings [HKEY_USERS\S-1-5-20\] > -> ->
< Internet Explorer Settings [HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\] > -> ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\: Main\\Local Page -> C:\WINDOWS\system32\blank.htm ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\: Main\\Search Page -> http://www.google.com ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\: Main\\Start Page -> http://www.sportsline.com/mlb ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\: Search\\SearchAssistant -> http://www.google.com/ie ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\: ProxyEnable -> 0 ->
< Trusted Sites Domains [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ -> [Key] 5191 domain(s) found. ->
50 domain(s) and sub-domain(s) not assigned to a zone.
< Trusted Sites Ranges [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ -> [Key] 36 range(s) found. ->
< Trusted Sites Domains [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ ->
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ -> [Key] 5190 domain(s) found. ->
49 domain(s) and sub-domain(s) not assigned to a zone.
< Trusted Sites Ranges [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ ->
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ -> [Key] 36 range(s) found. ->
< Trusted Sites Domains [HKEY_USERS\.DEFAULT\] > -> HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ ->
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ -> [Key] 5190 domain(s) found. ->
49 domain(s) and sub-domain(s) not assigned to a zone.
< Trusted Sites Ranges [HKEY_USERS\.DEFAULT\] > -> HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ ->
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ -> [Key] 36 range(s) found. ->
< Trusted Sites Domains [HKEY_USERS\S-1-5-18\] > -> HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ ->
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ -> [Key] 5190 domain(s) found. ->
49 domain(s) and sub-domain(s) not assigned to a zone.
< Trusted Sites Ranges [HKEY_USERS\S-1-5-18\] > -> HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ ->
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ -> [Key] 36 range(s) found. ->
< Trusted Sites Domains [HKEY_USERS\S-1-5-19\] > -> HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ ->
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ -> [Key] 0 domain(s) found. ->
< Trusted Sites Ranges [HKEY_USERS\S-1-5-19\] > -> HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ ->
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ -> [Key] 0 range(s) found. ->
< Trusted Sites Domains [HKEY_USERS\S-1-5-20\] > -> HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ ->
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ -> [Key] 0 domain(s) found. ->
< Trusted Sites Ranges [HKEY_USERS\S-1-5-20\] > -> HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ ->
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ -> [Key] 0 range(s) found. ->
< Trusted Sites Domains [HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\] > -> HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ -> [Key] 5190 domain(s) found. ->
49 domain(s) and sub-domain(s) not assigned to a zone.
< Trusted Sites Ranges [HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\] > -> HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ ->
HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\ -> [Key] 36 range(s) found. ->
< BHO's [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ ->
{02478D38-C3F9-4efb-9B51-7695ECA05670} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} [HKEY_LOCAL_MACHINE] -> %ProgramFiles%\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [Adobe PDF Reader Link Helper] -> Adobe Systems Incorporated [Ver = 7.0.9.2006121800 | Size = 59032 bytes | Modified Date = 12/18/2006 4:16:42 AM | Attr = ]
{53707962-6F74-2D53-2644-206D7942484F} [HKEY_LOCAL_MACHINE] -> %ProgramFiles%\Spybot - Search & Destroy\SDHelper.dll [Spybot-S&D IE Protection] -> Safer Networking Limited [Ver = 1, 6, 2, 14 | Size = 1562960 bytes | Modified Date = 9/15/2008 2:25:44 PM | Attr = RHS]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} [HKEY_LOCAL_MACHINE] -> %ProgramFiles%\Java\jre1.6.0_07\bin\ssv.dll [SSVHelper Class] -> Sun Microsystems, Inc. [Ver = 6.0.70.6 | Size = 509328 bytes | Modified Date = 6/10/2008 3:27:02 AM | Attr = ]
{7b15a11c-623b-43df-9103-b817b2cf699f} [HKEY_LOCAL_MACHINE] -> %SystemRoot%\system32\hupidegi.dll [Reg Error: Value does not exist or could not be read.] -> [Ver = | Size = 62464 bytes | Modified Date = 8/22/2008 2:31:25 PM | Attr = HS]
< Internet Explorer Bars [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\ ->
{4528BBE0-4E08-11D5-AD55-00010333D0AD} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
< Internet Explorer Bars [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\ ->
{4528BBE0-4E08-11D5-AD55-00010333D0AD} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
{947E34E9-1D85-43CB-9CBF-5C492118FDD5} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
< Internet Explorer Bars [HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\] > -> HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\ ->
{4528BBE0-4E08-11D5-AD55-00010333D0AD} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
{947E34E9-1D85-43CB-9CBF-5C492118FDD5} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
< Internet Explorer ToolBars [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ ->
WebBrowser\\{3E1201F4-1707-409F-BB45-A5F192381DA0} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
< Internet Explorer ToolBars [HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\] > -> HKEY_USERS\S-1-5-21-3386004294-1281496749-2853859647-1005\Software\Microsoft\Internet Explorer\Toolbar\ ->
WebBrowser\\{3E1201F4-1707-409F-BB45-A5F192381DA0} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.] -> File not found
< Internet Explorer Extensions [HKEY_USERS\.DEFAULT\] > -> HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\ ->
CmdMapping\\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} [HKEY_LOCAL_MACHINE] -> [Reg Error: Value does not exist or could not be read.] -> File not found
CmdMapping\\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} [HKEY_LOCAL_MACHINE] -> [Reg Error: Key does not exist or could not be opened.] -> File not found
CmdMapping\\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKEY_LOCAL_MACHINE] -> [Reg Error: Key does not exist or could not be opened.] -> File not found
< Internet Explorer Extensions [HKEY_USERS\S-1-5-18\] > -> HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\ ->
CmdMapping\\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} [HKEY_LOCAL_MACHINE] -> [Reg Error: Value does not exist or could not be read.] -> File not found
CmdMapping\\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} [HKEY_LOCAL_MACHINE] -> [Reg Error: Key does not exist or could not be opened.] -> File not found
CmdMapping\\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKEY_LOCAL_MACHINE] -> [Reg Error: Key does not exist or could not be opened.] -> File not found
< Internet Explorer Menu Extensions [HKEY_USERS\S-1-5-19\] > -> HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\MenuExt\ ->
Add to Google Photos Screensa&ver -> %SystemRoot%\system32\GPhotos.scr -> Google Inc. [Ver = 3.0.57.53 | Size = 2306113 bytes | Modified Date = 11/17/2008 3:04:25 PM | Attr = ]
< Internet Explorer Menu Extensions [HKEY_USERS\S-1-5-20\] > -> HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\MenuExt\ ->
Add to Google Photos Screensa&ver -> %SystemRoot%\system32\GPhotos.scr -> Google Inc. [Ver = 3.0.57.53 | Size = 2306113 bytes | Modified Date = 11/17/2008 3:04:25 PM | Attr = ]
< Internet Explorer Plugins [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Plugins\ ->
PluginsPageFriendlyName -> Microsoft ActiveX Gallery ->
PluginsPage -> http://activex.microsoft.com/controls/find.asp?ext=%s&mime=%s ->
< DNS Name Servers [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\ ->
{1C847D02-C475-4FB4-8AE3-3CEFAF3C79ED} -> () ->
{34C6269A-1DC4-4F0A-8FB8-CE4A1297A231} -> () ->
{775968D3-1770-4F5D-8D1A-93BDB01F0A9E} -> 4.2.2.1,4.2.2.2 (Intel(R) PRO/100 VE Network Connection) ->
{E258EAE2-BC0B-4230-BD43-78ABE80C36B5} -> () ->
< Winsock2 Catalogs [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\ ->
NameSpace_Catalog5\Catalog_Entries\000000000004 [mdnsNSP] -> %ProgramFiles%\Bonjour\mdnsNSP.dll -> Apple Inc. [Ver = 1,0,5,11 | Size = 147456 bytes | Modified Date = 8/29/2008 9:53:50 AM | Attr = ]
< Protocol Handlers [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ ->
ipp: [HKEY_LOCAL_MACHINE] -> No CLSID value
msdaipp: [HKEY_LOCAL_MACHINE] -> No CLSID value
skype4com:{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} [HKEY_LOCAL_MACHINE] -> %CommonProgramFiles%\Skype\Skype4COM.dll[IEProtocolHandler Class] -> Skype Technologies [Ver = 1, 0, 29, 0 | Size = 1942864 bytes | Modified Date = 5/30/2008 2:54:14 PM | Attr = R ]
x-excid:{9D6CC632-1337-4a33-9214-2DA092E776F4} [HKEY_LOCAL_MACHINE] -> %SystemRoot%\Downloaded Program Files\mimectl.dll[DB2XMLPlugProt Class] -> [Ver = | Size = 370688 bytes | Modified Date = 4/1/2004 11:05:30 PM | Attr = ]
< Downloaded Program Files > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\ ->
{6E32070A-766D-4EE6-879C-DC1FA91D2FC3}[HKEY_LOCAL_MACHINE] -> http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1122857477765[MUWebControl Class] ->
{8AD9C840-044E-11D1-B3E9-00805F499D93}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab[Java Plug-in 1.6.0_07] ->
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}[HKEY_LOCAL_MACHINE] -> http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab[Reg Error: Key does not exist or could not be opened.] ->
{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab[Java Plug-in 1.4.2_03] ->
{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.5.0/jinstall-1_5_0_04-windows-i586.cab[Java Plug-in 1.5.0_04] ->
{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab[Java Plug-in 1.5.0_06] ->
{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab[Java Plug-in 1.5.0_09] ->
{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab[Java Plug-in 1.5.0_10] ->
{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab[Java Plug-in 1.5.0_11] ->
{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab[Java Plug-in 1.6.0_01] ->
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab[Java Plug-in 1.6.0_02] ->
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab[Java Plug-in 1.6.0_03] ->
{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab[Java Plug-in 1.6.0_05] ->
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab[Java Plug-in 1.6.0_07] ->
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}[HKEY_LOCAL_MACHINE] -> http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab[Java Plug-in 1.6.0_07] ->
{D27CDB6E-AE6D-11CF-96B8-444553540000}[HKEY_LOCAL_MACHINE] -> http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab[Shockwave Flash Object] ->
< Module Usage Keys [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\ ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/tgctlins.dll\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/tgctlins.dll\\.Owner -> {01111F00-3E00-11D2-8470-0060089874ED} ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/tgctlins.dll\\{01111F00-3E00-11D2-8470-0060089874ED} -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/muweb.dll\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/muweb.dll\\.Owner -> {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/muweb.dll\\{6E32070A-766D-4EE6-879C-DC1FA91D2FC3} -> ->
[Registry - Additional Scans - Non-Microsoft Only]
< BotCheck > -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\\DefaultLaunchPermission -> [Binary data over 100 bytes] ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\\MachineLaunchRestriction -> [Binary data over 100 bytes] ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\\MachineAccessRestriction -> [Binary data over 100 bytes] ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\\EnableDCOM -> Y ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList\\{A50398B8-9075-4FBF-A7A1-456BF21937AD} -> 1 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList\\{AD65A69D-3831-40D7-9629-9B0B50A93843} -> 1 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList\\{0040D221-54A1-11D1-9DE0-006097042D69} -> 1 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList\\{2A6D72F1-6E7E-4702-B99C-E40D3DED33C3} -> 1 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\NONREDIST\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\NONREDIST\\System.EnterpriseServices.Thunk.dll -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\FirstRunDisabled -> 1 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\AntiVirusDisableNotify -> 0 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\FirewallDisableNotify -> 0 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\UpdatesDisableNotify -> 1 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\AntiVirusOverride -> 0 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\FirewallOverride -> 0 ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall\ -> ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall\ -> ->
Reg Error: Key HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\ not found. -> ->
Reg Error: Key HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\ not found. -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\ -> ->
*Authentication Packages* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages ->
msv1_0 -> %SystemRoot%\system32\msv1_0.dll -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 132608 bytes | Modified Date = 4/13/2008 7:12:00 PM | Attr = ]
*MultiFile Done* -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Bounds -> 0 [binary data] ->
*Security Packages* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Security Packages ->
kerberos -> %SystemRoot%\system32\kerberos.dll -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 299520 bytes | Modified Date = 4/13/2008 7:11:56 PM | Attr = ]
msv1_0 -> %SystemRoot%\system32\msv1_0.dll -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 132608 bytes | Modified Date = 4/13/2008 7:12:00 PM | Attr = ]
schannel -> %SystemRoot%\system32\schannel.dll -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 144384 bytes | Modified Date = 4/13/2008 7:12:05 PM | Attr = ]
wdigest -> %SystemRoot%\system32\wdigest.dll -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 49152 bytes | Modified Date = 4/13/2008 7:12:08 PM | Attr = ]
*MultiFile Done* -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\ImpersonatePrivilegeUpgradeToolHasRun -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\LsaPid -> 1004 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\SecureBoot -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\auditbaseobjects -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\crashonauditfail -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\disabledomaincreds -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\everyoneincludesanonymous -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\fipsalgorithmpolicy -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\forceguest -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\fullprivilegeauditing -> [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\limitblankpassworduse -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\lmcompatibilitylevel -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\nodefaultadminowner -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\nolmhash -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\restrictanonymous -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\restrictanonymoussam -> 1 ->
*Notification Packages* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Notification Packages ->
scecli -> %SystemRoot%\system32\scecli.dll -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 181248 bytes | Modified Date = 4/13/2008 7:12:05 PM | Attr = ]
C:\WINDOWS\system32\menetima.dll -> %SystemRoot%\system32\menetima.dll -> [Ver = | Size = 62464 bytes | Modified Date = 8/22/2008 2:31:25 PM | Attr = HS]
Set\Control\Lsa\\forceguest -> 1 -> -> -> File not found
*MultiFile Done* -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\AccessProviders\ -> ->
*ProviderOrder* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\AccessProviders\\ProviderOrder ->
Windows NT Access Provider -> -> File not found
*MultiFile Done* -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\AccessProviders\Windows NT Access Provider\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\AccessProviders\Windows NT Access Provider\\ProviderPath -> %SystemRoot%\system32\ntmarta.dll [%SystemRoot%\system32\ntmarta.dll] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 118784 bytes | Modified Date = 4/13/2008 7:12:02 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Audit\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Audit\PerUserAuditing\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Audit\PerUserAuditing\System\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Data\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Data\\Pattern -> 79 74 DD 7F CF 6F DF 2B 92 57 2A EE 05 58 BD 42 38 39 32 62 32 66 34 35 00 00 00 00 E1 0A 00 00 18 CA 06 00 99 D0 BF 71 04 CA 06 00 10 00 00 00 00 00 00 00 2B AA D3 B6 C7 4F 2B 79 33 01 01 89 [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\GBG\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\GBG\\GrafBlumGroup -> 24 76 E9 5F 9F FF A6 D3 AF [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\JD\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\JD\\Lookup -> A7 E3 4D 74 EB 50 [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Domains\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\SidCache\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0\\Auth132 -> %SystemRoot%\system32\iissuba.dll [IISSUBA] -> Microsoft Corporation [Ver = 6.0.2600.0 (xpclient.010817-1148) | Size = 9216 bytes | Modified Date = 8/4/2004 5:00:00 AM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0\\ntlmminclientsec -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0\\ntlmminserversec -> 0 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Skew1\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Skew1\\SkewMatrix -> 02 4D 82 D0 69 52 5C E7 E1 C2 1F C6 99 A8 C2 60 [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SSO\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SSO\Passport1.4\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SSO\Passport1.4\\SSOURL -> http://www.passport.com ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\\Time -> 2A 92 A1 ED D0 09 C9 01 [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\\Name -> Digest ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\\Comment -> Digest SSPI Authentication Package ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\\Capabilities -> 16464 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\\RpcId -> 65535 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\\Version -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\\TokenSize -> 65535 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\\Time -> 00 54 CF 23 C4 9D C8 01 [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.dll\\Type -> 49 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\\Name -> DPA ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\\Comment -> DPA Security Package ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\\Capabilities -> 55 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\\RpcId -> 17 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\\Version -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\\TokenSize -> 768 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\\Time -> 00 DB 62 27 C4 9D C8 01 [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msapsspc.dll\\Type -> 49 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\\Name -> MSN ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\\Comment -> MSN Security Package ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\\Capabilities -> 55 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\\RpcId -> 18 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\\Version -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\\TokenSize -> 768 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\\Time -> 00 08 94 28 C4 9D C8 01 [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\msnsspc.dll\\Type -> 49 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\DependOnGroup -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\DependOnService -> Netman;WinMgmt; ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\Description -> Provides network address translation, addressing, name resolution and/or intrusion prevention services for a home or small office network. ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\DisplayName -> Windows Firewall/Internet Connection Sharing (ICS) ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\ErrorControl -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\ImagePath -> %SystemRoot%\system32\svchost.exe [%SystemRoot%\system32\svchost.exe -k netsvcs] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2111) | Size = 14336 bytes | Modified Date = 4/13/2008 7:12:36 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\ObjectName -> LocalSystem ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\Start -> 2 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\\Type -> 32 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch\\Epoch -> 11715 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\\ServiceDll -> %SystemRoot%\system32\ipnathlp.dll [%SystemRoot%\System32\ipnathlp.dll] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-0852) | Size = 331264 bytes | Modified Date = 4/13/2008 7:11:55 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\\%windir%\system32\sessmgr.exe -> %SystemRoot%\system32\sessmgr.exe [%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2111) | Size = 141312 bytes | Modified Date = 4/13/2008 7:12:34 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\\C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe -> %CommonProgramFiles%\AOL\ACS\AOLacsd.exe [C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe:*:Enabled:AOL] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\\C:\Program Files\Common Files\AOL\ACS\AOLDial.exe -> %CommonProgramFiles%\AOL\ACS\AOLDial.exe [C:\Program Files\Common Files\AOL\ACS\AOLDial.exe:*:Enabled:AOL] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\\C:\Program Files\America Online 9.0\waol.exe -> %ProgramFiles%\America Online 9.0\waol.exe [C:\Program Files\America Online 9.0\waol.exe:*:Enabled:AOL] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\\%windir%\Network Diagnostic\xpnetdiag.exe -> %SystemRoot%\network diagnostic\xpnetdiag.exe [%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-0852) | Size = 558080 bytes | Modified Date = 4/13/2008 1:53:32 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\3389:TCP -> 3389:TCP:*:Enabled:@xpsp2res.dll,-22009 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\1900:UDP -> 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\2869:TCP -> 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\139:TCP -> 139:TCP:*:Enabled:@xpsp2res.dll,-22004 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\445:TCP -> 445:TCP:*:Enabled:@xpsp2res.dll,-22005 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\137:UDP -> 137:UDP:*:Enabled:@xpsp2res.dll,-22001 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\138:UDP -> 138:UDP:*:Enabled:@xpsp2res.dll,-22002 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\10243:TCP -> 10243:TCP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\10280:UDP -> 10280:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\10281:UDP -> 10281:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\10282:UDP -> 10282:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\10283:UDP -> 10283:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List\\10284:UDP -> 10284:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\EnableFirewall -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\%windir%\system32\sessmgr.exe -> %SystemRoot%\system32\sessmgr.exe [%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2111) | Size = 141312 bytes | Modified Date = 4/13/2008 7:12:34 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe -> %CommonProgramFiles%\AOL\ACS\AOLacsd.exe [C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe:*:Enabled:AOL] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Common Files\AOL\ACS\AOLDial.exe -> %CommonProgramFiles%\AOL\ACS\AOLDial.exe [C:\Program Files\Common Files\AOL\ACS\AOLDial.exe:*:Enabled:AOL] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\America Online 9.0\waol.exe -> %ProgramFiles%\America Online 9.0\waol.exe [C:\Program Files\America Online 9.0\waol.exe:*:Enabled:AOL] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\TiVo\Desktop\TiVoServer.exe -> %ProgramFiles%\TiVo\Desktop\TiVoServer.exe [C:\Program Files\TiVo\Desktop\TiVoServer.exe:*:Enabled:TiVo Server] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Valve\Steam\Steam.exe -> %ProgramFiles%\Valve\Steam\Steam.exe [C:\Program Files\Valve\Steam\Steam.exe:*:Disabled:Steam] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\XLink Kai Evolution 7\kaiLaunch.exe -> %ProgramFiles%\XLink Kai Evolution 7\kaiLaunch.exe [C:\Program Files\XLink Kai Evolution 7\kaiLaunch.exe:*:Enabled:XLink Kai Evolution 7 Launcher] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\XLink Kai Evolution 7\kaiLaunchTemp.exe -> %ProgramFiles%\XLink Kai Evolution 7\kaiLaunchTemp.exe [C:\Program Files\XLink Kai Evolution 7\kaiLaunchTemp.exe:*:Enabled:XLink Kai Evolution 7 Launcher] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\XLink Kai Evolution 7\kaiEngine.exe -> %ProgramFiles%\XLink Kai Evolution 7\kaiEngine.exe [C:\Program Files\XLink Kai Evolution 7\kaiEngine.exe:*:Enabled:XLink Kai Evolution 7 Engine] -> http://www.teamxlink.co.uk (Team XLink) [Ver = 7, 0, 5, 9 | Size = 425984 bytes | Modified Date = 9/18/2005 10:40:37 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Yahoo!\Messenger\YPager.exe -> %ProgramFiles%\Yahoo!\Messenger\YPager.exe [C:\Program Files\Yahoo!\Messenger\YPager.exe:*:Enabled:Yahoo! Messenger] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Yahoo!\Messenger\YServer.exe -> %ProgramFiles%\Yahoo!\Messenger\YServer.exe [C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\AIM\aim.exe -> %ProgramFiles%\AIM\aim.exe [C:\Program Files\AIM\aim.exe:*:Enabled:AOL Instant Messenger] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\BitLord\BitLord.exe -> %ProgramFiles%\BitLord\BitLord.exe [C:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\cygwin\usr\X11R6\bin\XWin.exe -> %SystemDrive%\cygwin\usr\X11R6\bin\XWin.exe [C:\cygwin\usr\X11R6\bin\XWin.exe:*:Enabled:XWin] -> [Ver = | Size = 4078592 bytes | Modified Date = 10/26/2005 9:26:20 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\VideoLAN\VLC\vlc.exe -> %ProgramFiles%\VideoLAN\VLC\vlc.exe [C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player] -> [Ver = | Size = 94208 bytes | Modified Date = 10/6/2008 3:00:34 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\cygwin\bin\perl.exe -> %SystemDrive%\cygwin\bin\perl.exe [C:\cygwin\bin\perl.exe:*:Enabled:perl] -> [Ver = | Size = 9216 bytes | Modified Date = 7/3/2008 11:08:50 AM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE -> %SystemRoot%\system32\spool\drivers\w32x86\3\SAGENT4.EXE [C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE:*:Disabled:SAgent4] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\%windir%\Network Diagnostic\xpnetdiag.exe -> %SystemRoot%\network diagnostic\xpnetdiag.exe [%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-0852) | Size = 558080 bytes | Modified Date = 4/13/2008 1:53:32 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\D:\setup\HPZNET01.EXE -> D:\setup\HPZNET01.EXE [D:\setup\HPZNET01.EXE:*:Enabled:hpznet01.exe] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\MLB TV Mosaic\Swarmcast\swarmcast-MLB-TV-Mosaic.exe -> %ProgramFiles%\MLB TV Mosaic\Swarmcast\swarmcast-MLB-TV-Mosaic.exe [C:\Program Files\MLB TV Mosaic\Swarmcast\swarmcast-MLB-TV-Mosaic.exe:*:Enabled:swarmcast-MLB-TV-Mosaic] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Swarmcast\swarmcast-MLB-TV-Mosaic.exe -> %ProgramFiles%\Swarmcast\swarmcast-MLB-TV-Mosaic.exe [C:\Program Files\Swarmcast\swarmcast-MLB-TV-Mosaic.exe:*:Enabled:swarmcast-MLB-TV-Mosaic] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Adobe\Flex Builder 2\jre\bin\javaw.exe -> %ProgramFiles%\Adobe\Flex Builder 2\jre\bin\javaw.exe [C:\Program Files\Adobe\Flex Builder 2\jre\bin\javaw.exe:*:Enabled:javaw] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\xchat\xchat.exe -> %ProgramFiles%\xchat\xchat.exe [C:\Program Files\xchat\xchat.exe:*:Enabled:XChat IRC Client] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\MySpace\IM\MySpaceIM.exe -> %ProgramFiles%\MySpace\IM\MySpaceIM.exe [C:\Program Files\MySpace\IM\MySpaceIM.exe:*:Enabled:MySpaceIM] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\WINDOWS\system32\java.exe -> %SystemRoot%\system32\java.exe [C:\WINDOWS\system32\java.exe:*:Enabled:Java(TM) Platform SE binary] -> Sun Microsystems, Inc. [Ver = 6.0.70.6 | Size = 135168 bytes | Modified Date = 6/10/2008 12:21:01 AM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Java\jre1.6.0_05\bin\javaw.exe -> %ProgramFiles%\Java\jre1.6.0_05\bin\javaw.exe [C:\Program Files\Java\jre1.6.0_05\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary] -> Sun Microsystems, Inc. [Ver = 6.0.50.13 | Size = 135168 bytes | Modified Date = 2/22/2008 12:23:39 AM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Java\jre1.6.0_05\bin\java.exe -> %ProgramFiles%\Java\jre1.6.0_05\bin\java.exe [C:\Program Files\Java\jre1.6.0_05\bin\java.exe:*:Disabled:Java(TM) Platform SE binary] -> Sun Microsystems, Inc. [Ver = 6.0.50.13 | Size = 135168 bytes | Modified Date = 2/22/2008 12:23:35 AM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\X-Chat 2\xchat.exe -> %ProgramFiles%\X-Chat 2\xchat.exe [C:\Program Files\X-Chat 2\xchat.exe:*:Enabled:X-Chat IRC Client] -> [Ver = 2.8.4 | Size = 387584 bytes | Modified Date = 9/23/2007 12:16:54 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\cygwin\bin\perl5.8.8.exe -> %SystemDrive%\cygwin\bin\perl5.8.8.exe [C:\cygwin\bin\perl5.8.8.exe:*:Enabled:perl5.8.8] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Common Files\AOL\Loader\aolload.exe -> %CommonProgramFiles%\AOL\Loader\aolload.exe [C:\Program Files\Common Files\AOL\Loader\aolload.exe:*:Enabled:AOL Loader] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\AIM6\aim6.exe -> %ProgramFiles%\AIM6\aim6.exe [C:\Program Files\AIM6\aim6.exe:*:Enabled:AIM] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\cygwin\bin\perl5.10.0.exe -> %SystemDrive%\cygwin\bin\perl5.10.0.exe [C:\cygwin\bin\perl5.10.0.exe:*:Enabled:perl5.10.0] -> [Ver = | Size = 9216 bytes | Modified Date = 7/3/2008 11:08:50 AM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\uTorrent\uTorrent.exe -> %ProgramFiles%\uTorrent\uTorrent.exe [C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent] -> BitTorrent, Inc. [Ver = 1.8.1.12639 | Size = 270128 bytes | Modified Date = 10/10/2008 7:20:53 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Documents and Settings\jbisbee\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.dll -> %UserProfile%\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.dll [C:\Documents and Settings\jbisbee\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.dll:*:Enabled:Google Talk Plugin] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Documents and Settings\jbisbee\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe -> %UserProfile%\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe [C:\Documents and Settings\jbisbee\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe:*:Enabled:Google Talk Plugin] -> File not found
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Bonjour\mDNSResponder.exe -> %ProgramFiles%\Bonjour\mDNSResponder.exe [C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour] -> Apple Inc. [Ver = 1,0,5,11 | Size = 238888 bytes | Modified Date = 8/29/2008 10:18:44 AM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\iTunes\iTunes.exe -> %ProgramFiles%\iTunes\iTunes.exe [C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes] -> Apple Inc. [Ver = 8.0.2.20 | Size = 14294824 bytes | Modified Date = 11/20/2008 1:20:48 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\WINDOWS\system32\logonui.exe -> %SystemRoot%\system32\logonui.exe [C:\WINDOWS\system32\logonui.exe:*:Enabled:logonui] -> Microsoft Corporation [Ver = 6.00.2900.5512 (xpsp.080413-2105) | Size = 514560 bytes | Modified Date = 4/13/2008 7:12:24 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\WINDOWS\system32\winlogon.exe -> %SystemRoot%\system32\winlogon.exe [C:\WINDOWS\system32\winlogon.exe:*:Enabled:winlogon] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2113) | Size = 507904 bytes | Modified Date = 4/13/2008 7:12:39 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Skype\Phone\Skype.exe -> %ProgramFiles%\Skype\Phone\Skype.exe [C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype] -> Skype Technologies S.A. [Ver = 3.8.0.180 | Size = 21755688 bytes | Modified Date = 9/23/2008 2:17:06 PM | Attr = R ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\3389:TCP -> 3389:TCP:*:Enabled:@xpsp2res.dll,-22009 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\1900:UDP -> 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\2869:TCP -> 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\139:TCP -> 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\445:TCP -> 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\137:UDP -> 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\138:UDP -> 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\10243:TCP -> 10243:TCP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\10280:UDP -> 10280:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\10281:UDP -> 10281:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\10282:UDP -> 10282:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\10283:UDP -> 10283:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\10284:UDP -> 10284:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\\ServiceUpgrade -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\InterfacesUnfirewalledAtUpdate\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\InterfacesUnfirewalledAtUpdate\\{24C07441-B193-4121-AAFD-A0C6311A36CB} -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\InterfacesUnfirewalledAtUpdate\\{17F04463-A227-43D9-A3C1-6AE929A28904} -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Enum\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Enum\\0 -> Root\LEGACY_SHAREDACCESS\0000 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Enum\\Count -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Enum\\NextInstance -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\\Type -> 32 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\\Start -> 4 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\\ErrorControl -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\\ImagePath -> %SystemRoot%\system32\svchost.exe [%systemroot%\system32\svchost.exe -k netsvcs] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2111) | Size = 14336 bytes | Modified Date = 4/13/2008 7:12:36 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\\DisplayName -> Automatic Updates ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\\ObjectName -> LocalSystem ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\\Description -> Enables the download and installation of Windows updates. If this service is disabled, this computer will not be able to use the Automatic Updates feature or the Windows Update Web site. ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters\\ServiceDll -> %SystemRoot%\system32\wuauserv.dll [C:\WINDOWS\system32\wuauserv.dll] -> Microsoft Corporation [Ver = 5.4.3790.5512 (xpsp.080413-0852) | Size = 6656 bytes | Modified Date = 4/13/2008 7:12:11 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Security\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Security\\Security -> [Binary data over 100 bytes] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Enum\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Enum\\0 -> Root\LEGACY_WUAUSERV\0000 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Enum\\Count -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Enum\\NextInstance -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\Description -> Enables remote users to modify registry settings on this computer. If this service is stopped, the registry can be modified only by users on this computer. If this service is disabled, any services that explicitly depend on it will fail to start. ->
*DependOnService* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\DependOnService ->
RPCSS -> %SystemRoot%\system32\rpcss.dll -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2108) | Size = 399360 bytes | Modified Date = 4/13/2008 7:12:04 PM | Attr = ]
*MultiFile Done* -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\DisplayName -> Remote Registry ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\ErrorControl -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\ImagePath -> %SystemRoot%\system32\svchost.exe [%SystemRoot%\system32\svchost.exe -k LocalService] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2111) | Size = 14336 bytes | Modified Date = 4/13/2008 7:12:36 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\ObjectName -> NT AUTHORITY\LocalService ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\Group -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\Start -> 2 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\Type -> 32 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\\FailureActions -> 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 E0 AD 08 00 01 00 00 00 E8 03 00 00 [binary data] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters\\ServiceDll -> %SystemRoot%\system32\regsvc.dll [%SystemRoot%\system32\regsvc.dll] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2111) | Size = 59904 bytes | Modified Date = 4/13/2008 7:12:04 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Security\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Security\\Security -> [Binary data over 100 bytes] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Enum\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Enum\\0 -> Root\LEGACY_REMOTEREGISTRY\0000 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Enum\\Count -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Enum\\NextInstance -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\Type -> 16 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\Start -> 4 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\ErrorControl -> 1 ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\ImagePath -> %SystemRoot%\system32\tlntsvr.exe [C:\WINDOWS\system32\tlntsvr.exe] -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-0852) | Size = 73216 bytes | Modified Date = 4/13/2008 7:12:38 PM | Attr = ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\DisplayName -> Telnet ->
*DependOnService* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\DependOnService ->
RPCSS -> %SystemRoot%\system32\rpcss.dll -> Microsoft Corporation [Ver = 5.1.2600.5512 (xpsp.080413-2108) | Size = 399360 bytes | Modified Date = 4/13/2008 7:12:04 PM | Attr = ]
TCPIP -> -> File not found
NTLMSSP -> -> File not found
*MultiFile Done* -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\DependOnGroup -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\ObjectName -> LocalSystem ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\\Description -> Enables a remote user to log on to this computer and run programs, and supports various TCP/IP Telnet clients, including UNIX-based and Windows-based computers. If this service is stopped, remote user access to programs might be unavailable. If this service is disabled, any services that explicitly depend on it will fail to start. ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\Security\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr\Security\\Security -> [Binary data over 100 bytes] ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\Software\Microsoft\windows\CurrentVersion\Internet Settings\ -> ->
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\Software\Microsoft\windows\CurrentVersion\Internet Settings\\ProxyEnable -> 0 ->
[Files/Folders - Created Within 30 days]
ejayavow.ini -> %SystemRoot%\System32\ejayavow.ini -> [Ver = | Size = 120 bytes | Created Date = 11/23/2008 2:37:27 PM | Attr = HS]
eralenom.ini -> %SystemRoot%\System32\eralenom.ini -> [Ver = | Size = 120 bytes | Created Date = 11/24/2008 2:37:49 AM | Attr = HS]
ijosumes.ini -> %SystemRoot%\System32\ijosumes.ini -> [Ver = | Size = 120 bytes | Created Date = 11/25/2008 3:38:58 PM | Attr = HS]
obakepak.ini -> %SystemRoot%\System32\obakepak.ini -> [Ver = | Size = 120 bytes | Created Date = 11/24/2008 3:38:13 PM | Attr = HS]
orahukov.ini -> %SystemRoot%\System32\orahukov.ini -> [Ver = | Size = 120 bytes | Created Date = 11/23/2008 2:37:19 AM | Attr = HS]
udumiwos.ini -> %SystemRoot%\System32\udumiwos.ini -> [Ver = | Size = 120 bytes | Created Date = 11/25/2008 3:38:31 AM | Attr = HS]
pss -> %SystemRoot%\pss -> [Folder | Created Date = 11/23/2008 3:48:11 PM | Attr = ]
2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp ->
[Files Created - Additional Folder Scans - Non-Microsoft Only]
Spybot - Search & Destroy -> %AllUsersProfile%\Application Data\Spybot - Search & Destroy -> [Folder | Created Date = 11/22/2008 4:09:23 PM | Attr = ]
{3276BE95_AF08_429F_A64F_CA64CB79BCF6} -> %AllUsersProfile%\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6} -> [Folder | Created Date = 11/21/2008 8:55:59 PM | Attr = ]
2844_-_James_Bond_007_-_Quantum_of_Solace_(E).zip -> %UserProfile%\Desktop\2844_-_James_Bond_007_-_Quantum_of_Solace_(E).zip -> [Ver = | Size = 24234624 bytes | Created Date = 11/16/2008 2:00:18 PM | Attr = ]
animals_15.jpg -> %UserProfile%\Desktop\animals_15.jpg -> [Ver = | Size = 94138 bytes | Created Date = 11/15/2008 6:49:31 PM | Attr = ]
backups -> %UserProfile%\Desktop\backups -> [Folder | Created Date = 11/23/2008 4:09:31 PM | Attr = ]
OTScanIt -> %UserProfile%\Desktop\OTScanIt -> [Folder | Created Date = 11/25/2008 8:12:19 PM | Attr = ]
OTScanIt.exe -> %UserProfile%\Desktop\OTScanIt.exe -> [Ver = | Size = 576581 bytes | Created Date = 11/25/2008 8:00:07 PM | Attr = ]
Spybot - Search & Destroy.lnk -> %UserProfile%\Desktop\Spybot - Search & Destroy.lnk -> [Ver = | Size = 933 bytes | Created Date = 11/22/2008 4:09:34 PM | Attr = ]
Subversion1.5 Quick Reference Card.pdf -> %UserProfile%\Desktop\Subversion1.5 Quick Reference Card.pdf -> [Ver = | Size = 82689 bytes | Created Date = 11/22/2008 1:52:09 PM | Attr = ]
Avira -> %ProgramFiles%\Avira -> [Folder | Created Date = 11/23/2008 9:47:52 AM | Attr = ]
iPod -> %ProgramFiles%\iPod -> [Folder | Created Date = 11/21/2008 9:12:27 PM | Attr = ]
iTunes -> %ProgramFiles%\iTunes -> [Folder | Created Date = 11/21/2008 8:55:59 PM | Attr = ]
Spybot - Search & Destroy -> %ProgramFiles%\Spybot - Search & Destroy -> [Folder | Created Date = 11/22/2008 4:09:23 PM | Attr = ]
[Files/Folders - Modified Within 30 days]
boot.ini -> %SystemDrive%\boot.ini -> [Ver = | Size = 236 bytes | Modified Date = 11/24/2008 9:24:36 PM | Attr = RHS]
hosts -> %SystemRoot%\System32\drivers\etc\hosts -> [Ver = | Size = 288174 bytes | Modified Date = 11/23/2008 4:09:33 PM | Attr = R ]
logiflt.iad -> %SystemRoot%\System32\drivers\logiflt.iad -> [Ver = | Size = 0 bytes | Modified Date = 11/24/2008 8:55:35 PM | Attr = ]
lvuvc.hs -> %SystemRoot%\System32\drivers\lvuvc.hs -> [Ver = | Size = 0 bytes | Modified Date = 11/24/2008 8:55:37 PM | Attr = ]
1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp ->
d3d9caps.dat -> %SystemRoot%\System32\d3d9caps.dat -> [Ver = | Size = 664 bytes | Modified Date = 11/17/2008 8:42:47 PM | Attr = ]
ejayavow.ini -> %SystemRoot%\System32\ejayavow.ini -> [Ver = | Size = 120 bytes | Modified Date = 11/23/2008 2:37:29 PM | Attr = HS]
eralenom.ini -> %SystemRoot%\System32\eralenom.ini -> [Ver = | Size = 120 bytes | Modified Date = 11/24/2008 2:37:49 AM | Attr = HS]
giviminu.dll -> %SystemRoot%\System32\giviminu.dll -> [Ver = | Size = 93236 bytes | Modified Date = 11/25/2008 3:38:27 PM | Attr = HS]
ijosumes.ini -> %SystemRoot%\System32\ijosumes.ini -> [Ver = | Size = 120 bytes | Modified Date = 11/25/2008 3:39:00 PM | Attr = HS]
mapisvc.inf -> %SystemRoot%\System32\mapisvc.inf -> [Ver = | Size = 596 bytes | Modified Date = 11/23/2008 8:13:16 PM | Attr = ]
nisimose.dll -> %SystemRoot%\System32\nisimose.dll -> [Ver = | Size = 93236 bytes | Modified Date = 11/25/2008 3:38:24 AM | Attr = HS]
obakepak.ini -> %SystemRoot%\System32\obakepak.ini -> [Ver = | Size = 120 bytes | Modified Date = 11/24/2008 3:38:15 PM | Attr = HS]
orahukov.ini -> %SystemRoot%\System32\orahukov.ini -> [Ver = | Size = 120 bytes | Modified Date = 11/23/2008 2:37:19 AM | Attr = HS]
PageADT.hlp -> %SystemRoot%\System32\PageADT.hlp -> [Ver = | Size = 15724 bytes | Modified Date = 11/23/2008 8:13:16 PM | Attr = ]
perfc009.dat -> %SystemRoot%\System32\perfc009.dat -> [Ver = | Size = 66370 bytes | Modified Date = 11/13/2008 1:37:44 AM | Attr = ]
perfh009.dat -> %SystemRoot%\System32\perfh009.dat -> [Ver = | Size = 413566 bytes | Modified Date = 11/13/2008 1:37:44 AM | Attr = ]
PerfStringBackup.INI -> %SystemRoot%\System32\PerfStringBackup.INI -> [Ver = | Size = 488508 bytes | Modified Date = 11/13/2008 1:37:44 AM | Attr = ]
pesimira.dll -> %SystemRoot%\System32\pesimira.dll -> [Ver = | Size = 93236 bytes | Modified Date = 11/24/2008 3:37:59 PM | Attr = HS]
semusoji.dll -> %SystemRoot%\System32\semusoji.dll -> [Ver = | Size = 87092 bytes | Modified Date = 11/25/2008 3:38:27 PM | Attr = HS]
udumiwos.ini -> %SystemRoot%\System32\udumiwos.ini -> [Ver = | Size = 120 bytes | Modified Date = 11/25/2008 3:38:31 AM | Attr = HS]
wpa.dbl -> %SystemRoot%\System32\wpa.dbl -> [Ver = | Size = 2206 bytes | Modified Date = 11/24/2008 8:58:22 PM | Attr = ]
zufasake -> %SystemRoot%\System32\zufasake -> [Ver = | Size = 8812 bytes | Modified Date = 11/25/2008 8:18:49 PM | Attr = H ]
2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp ->
bootstat.dat -> %SystemRoot%\bootstat.dat -> [Ver = | Size = 2048 bytes | Modified Date = 11/24/2008 8:55:43 PM | Attr = S]
imsins.BAK -> %SystemRoot%\imsins.BAK -> [Ver = | Size = 1393 bytes | Modified Date = 11/13/2008 1:06:42 AM | Attr = ]
QTFont.qfn -> %SystemRoot%\QTFont.qfn -> [Ver = | Size = 54156 bytes | Modified Date = 11/20/2008 9:09:30 PM | Attr = H ]
Quicken.ini -> %SystemRoot%\Quicken.ini -> [Ver = | Size = 76 bytes | Modified Date = 11/23/2008 4:32:36 PM | Attr = ]
system.ini -> %SystemRoot%\system.ini -> [Ver = | Size = 227 bytes | Modified Date = 11/24/2008 9:24:36 PM | Attr = ]
win.ini -> %SystemRoot%\win.ini -> [Ver = | Size = 624 bytes | Modified Date = 11/24/2008 9:24:36 PM | Attr = ]
wininit.ini -> %SystemRoot%\wininit.ini -> [Ver = | Size = 395 bytes | Modified Date = 11/22/2008 5:21:45 PM | Attr = ]
AppleSoftwareUpdate.job -> %SystemRoot%\tasks\AppleSoftwareUpdate.job -> [Ver = | Size = 284 bytes | Modified Date = 11/21/2008 7:52:02 PM | Attr = ]
SA.DAT -> %SystemRoot%\tasks\SA.DAT -> [Ver = | Size = 6 bytes | Modified Date = 11/24/2008 8:55:45 PM | Attr = H ]
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\ -> C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader -> [Folder | Modified Date = 7/27/2005 1:24:28 PM | Attr = ]
qmgr0.dat -> C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat -> [Ver = | Size = 4232 bytes | Modified Date = 11/22/2008 7:34:37 PM | Attr = ]
qmgr1.dat -> C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat -> [Ver = | Size = 6028 bytes | Modified Date = 11/22/2008 7:34:30 PM | Attr = ]
C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\DATA\ -> C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\DATA -> [Folder | Modified Date = 3/24/2007 9:48:38 PM | Attr = ]
opa11.dat -> C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\DATA\opa11.dat -> [Ver = | Size = 8206 bytes | Modified Date = 3/24/2007 9:48:38 PM | Attr = ]
C:\Documents and Settings\jbisbee\Local Settings\Temp\ -> C:\Documents and Settings\jbisbee\Local Settings\Temp -> [Folder | Modified Date = 11/25/2008 8:17:39 PM | Attr = ]
A~NSISu_.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\A~NSISu_.exe -> [Ver = | Size = 50758 bytes | Modified Date = 8/21/2008 9:18:46 AM | Attr = ]
GoogleUpdate.exe891b9 -> C:\Documents and Settings\jbisbee\Local Settings\Temp\GoogleUpdate.exe -> Google Inc. [Ver = 1.2.131.7 | Size = 133104 bytes | Modified Date = 9/2/2008 7:45:11 PM | Attr = ]
_is598.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\_is598.exe -> Macrovision Corporation [Ver = 12.0.49974 | Size = 455600 bytes | Modified Date = 5/23/2006 9:10:42 PM | Attr = R ]
9 C:\Documents and Settings\jbisbee\Local Settings\Temp\*.tmp files -> C:\Documents and Settings\jbisbee\Local Settings\Temp\*.tmp ->
C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\ -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1} -> [Folder | Modified Date = 11/23/2008 4:20:32 PM | Attr = ]
GoogleDLG.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GoogleDLG.exe -> [Ver = 1, 0, 0, 1 | Size = 45056 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
MsiZap.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\MsiZap.exe -> Microsoft Corporation [Ver = 3.1.4000.2726 | Size = 94720 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
PostBuild.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\PostBuild.exe -> [Ver = 1.00.1026 | Size = 53319 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
setup.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\setup.exe -> CyberLink Corp. [Ver = 8.00.0000 | Size = 311296 bytes | Modified Date = 11/23/2008 4:20:29 PM | Attr = ]
TaskScheduler.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\TaskScheduler.exe -> CyberLink Corp. [Ver = 1.00.3102 | Size = 103720 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
C:\Documents and Settings\jbisbee\Local Settings\Temp\Juniper Networks\setup\ -> C:\Documents and Settings\jbisbee\Local Settings\Temp\Juniper Networks\setup -> [Folder | Modified Date = 8/29/2007 2:26:08 PM | Attr = RHS]
NeoterisSetupApp.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\Juniper Networks\setup\NeoterisSetupApp.exe -> [Ver = | Size = 24663 bytes | Modified Date = 8/9/2007 11:52:39 PM | Attr = RHS]
C:\Documents and Settings\jbisbee\Local Settings\Temp\Temporary Directory 1 for yuri_kg.zip\ -> C:\Documents and Settings\jbisbee\Local Settings\Temp\Temporary Directory 1 for yuri_kg.zip\ -> [Folder | Modified Date = 4/13/2008 6:57:12 PM | Attr = H ]
Yuri's Revenge KeyGen.exe -> C:\Documents and Settings\jbisbee\Local Settings\Temp\Temporary Directory 1 for yuri_kg.zip\Yuri's Revenge KeyGen.exe -> M.Hynx [Ver = 1.00 | Size = 36864 bytes | Modified Date = 12/25/2001 2:00:58 PM | Attr = ]
C:\Documents and Settings\jbisbee\Local Settings\Temp\ -> C:\Documents and Settings\jbisbee\Local Settings\Temp -> [Folder | Modified Date = 11/25/2008 8:17:39 PM | Attr = ]
goopdate.dll89236 -> C:\Documents and Settings\jbisbee\Local Settings\Temp\goopdate.dll -> Google Inc. [Ver = 1.2.131.27 | Size = 608752 bytes | Modified Date = 11/19/2008 5:43:37 PM | Attr = ]
goopdateres_en.dll89265 -> C:\Documents and Settings\jbisbee\Local Settings\Temp\goopdateres_en.dll -> Google Inc. [Ver = 1.2.131.27 | Size = 24048 bytes | Modified Date = 11/19/2008 5:43:37 PM | Attr = ]
9 C:\Documents and Settings\jbisbee\Local Settings\Temp\*.tmp files -> C:\Documents and Settings\jbisbee\Local Settings\Temp\*.tmp ->
C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\ -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1} -> [Folder | Modified Date = 11/23/2008 4:20:32 PM | Attr = ]
Agreement.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\Agreement.dll -> [Ver = 8.00.1505 | Size = 499712 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
APIfor64Bit.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\APIfor64Bit.dll -> [Ver = | Size = 28672 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
CHS.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\CHS.dll -> [Ver = | Size = 90112 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
CHT.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\CHT.dll -> [Ver = | Size = 98304 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
CLScan.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\CLScan.dll -> CyberLink [Ver = 2, 0, 0, 3611 | Size = 69708 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
DEU.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\DEU.dll -> [Ver = | Size = 40960 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
ENU.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\ENU.dll -> [Ver = | Size = 36864 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
ESP.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\ESP.dll -> [Ver = | Size = 45056 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
FRA.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\FRA.dll -> [Ver = | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
GetDXver.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GetDXver.dll -> [Ver = | Size = 36864 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GetSTime.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GetSTime.dll -> [Ver = | Size = 28672 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Chs.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Chs.dll -> [Ver = 1, 0, 0, 1 | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Cht.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Cht.dll -> [Ver = 1, 0, 0, 1 | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Deu.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Deu.dll -> [Ver = 1, 0, 0, 1 | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Enu.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Enu.dll -> [Ver = 1, 0, 0, 1 | Size = 45056 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Esp.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Esp.dll -> [Ver = 1, 0, 0, 1 | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Fra.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Fra.dll -> [Ver = 1, 0, 0, 1 | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Ita.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Ita.dll -> [Ver = 1, 0, 0, 1 | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Jpn.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Jpn.dll -> [Ver = 1, 0, 0, 1 | Size = 45056 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Kor.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Kor.dll -> [Ver = 1, 0, 0, 1 | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
GgRC_Nld.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\GgRC_Nld.dll -> [Ver = 1, 0, 0, 1 | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
gtapi.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\gtapi.dll -> [Ver = | Size = 45056 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
Helper.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\Helper.dll -> CyberLink Corp. [Ver = 3, 0, 0, 0 | Size = 83240 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
ISRT.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\ISRT.dll -> Macrovision Corporation [Ver = 12.0.58849 | Size = 208304 bytes | Modified Date = 11/23/2008 4:20:29 PM | Attr = ]
ITA.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\ITA.dll -> [Ver = | Size = 49152 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
JPN.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\JPN.dll -> [Ver = | Size = 126976 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
KOR.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\KOR.dll -> [Ver = | Size = 266240 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
msvcp71.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\msvcp71.dll -> Microsoft Corporation [Ver = 7.10.3077.0 | Size = 505128 bytes | Modified Date = 11/23/2008 4:20:32 PM | Attr = ]
msvcr71.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\msvcr71.dll -> Microsoft Corporation [Ver = 7.10.3052.4 | Size = 353576 bytes | Modified Date = 11/23/2008 4:20:32 PM | Attr = ]
msxml3.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\msxml3.dll -> Microsoft Corporation [Ver = 8.50.2162.0 | Size = 1241896 bytes | Modified Date = 11/23/2008 4:20:32 PM | Attr = ]
msxml3a.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\msxml3a.dll -> Microsoft Corporation [Ver = 8.10.8308.0 | Size = 29480 bytes | Modified Date = 11/23/2008 4:20:32 PM | Attr = ]
msxml3r.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\msxml3r.dll -> Microsoft Corporation [Ver = 8.20.8730.1 | Size = 49448 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
RegKey64Bit.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\RegKey64Bit.dll -> [Ver = | Size = 28672 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
Rpc2.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\Rpc2.dll -> CyberLink Corporation [Ver = 1.00.2711 | Size = 81920 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
SetAPlayKey.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\SetAPlayKey.dll -> [Ver = | Size = 36864 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
SIM.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\SIM.dll -> [Ver = | Size = 57344 bytes | Modified Date = 11/23/2008 4:20:30 PM | Attr = ]
SKUtil.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\SKUtil.dll -> [Ver = 1.00.0603 | Size = 90112 bytes | Modified Date = 11/23/2008 4:20:31 PM | Attr = ]
_isres.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{8F3E76DA-1DEA-453D-A43B-1FF965A6BDE1}\_isres.dll -> Macrovision Corporation [Ver = 12.0.49974 | Size = 102832 bytes | Modified Date = 11/23/2008 4:20:29 PM | Attr = ]
C:\Documents and Settings\jbisbee\Local Settings\Temp\{CFEF6B6C-C5A2-4A16-913E-9139A0B31AD9}\ -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{CFEF6B6C-C5A2-4A16-913E-9139A0B31AD9} -> [Folder | Modified Date = 8/8/2007 2:07:19 PM | Attr = ]
ISSetup.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{CFEF6B6C-C5A2-4A16-913E-9139A0B31AD9}\ISSetup.dll -> Macrovision Corporation [Ver = 12.0.49974 | Size = 552214 bytes | Modified Date = 10/31/2006 10:41:10 PM | Attr = R ]
_Setup.dll -> C:\Documents and Settings\jbisbee\Local Settings\Temp\{CFEF6B6C-C5A2-4A16-913E-9139A0B31AD9}\_Setup.dll -> Macrovision Corporation [Ver = 12.0.49974 | Size = 164784 bytes | Modified Date = 5/16/2006 8:21:04 PM | Attr = R ]
C:\Documents and Settings\jbisbee\Local Settings\Temp\ -> C:\Documents and Settings\jbisbee\Local Settings\Temp -> [Folder | Modified Date = 11/25/2008 8:17:39 PM | Attr = ]
ExchangePerflog_8484fa3190adbacdcfcccd43.dat -> C:\Documents and Settings\jbisbee\Local Settings\Temp\ExchangePerflog_8484fa3190adbacdcfcccd43.dat -> [Ver = | Size = 28 bytes | Modified Date = 11/22/2008 8:42:22 PM | Attr = ]
Perflib_Perfdata_11c0.dat -> C:\Documents and Settings\jbisbee\Local Settings\Temp\Perflib_Perfdata_11c0.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/23/2008 4:19:25 PM | Attr = ]
9 C:\Documents and Settings\jbisbee\Local Settings\Temp\*.tmp files -> C:\Documents and Settings\jbisbee\Local Settings\Temp\*.tmp ->
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\S1UFKLA7\ -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\S1UFKLA7 -> [Folder | Modified Date = 11/21/2008 7:53:41 PM | Attr = S]
SetupAdmin[1].exe -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\S1UFKLA7\SetupAdmin[1].exe -> Apple Inc. [Ver = 8.0.2.20 | Size = 79144 bytes | Modified Date = 11/21/2008 7:53:41 PM | Attr = ]
C:\WINDOWS\Temp\ -> C:\WINDOWS\Temp -> [Folder | Modified Date = 11/25/2008 7:56:49 PM | Attr = ]
Perflib_Perfdata_158.dat -> C:\WINDOWS\Temp\Perflib_Perfdata_158.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/22/2008 7:29:30 PM | Attr = ]
Perflib_Perfdata_180.dat -> C:\WINDOWS\Temp\Perflib_Perfdata_180.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/25/2008 7:56:49 PM | Attr = ]
Perflib_Perfdata_27c.dat -> C:\WINDOWS\Temp\Perflib_Perfdata_27c.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/23/2008 4:23:46 PM | Attr = ]
Perflib_Perfdata_494.dat -> C:\WINDOWS\Temp\Perflib_Perfdata_494.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/22/2008 3:29:11 PM | Attr = ]
Perflib_Perfdata_598.dat -> C:\WINDOWS\Temp\Perflib_Perfdata_598.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/24/2008 1:12:15 AM | Attr = ]
Perflib_Perfdata_7f8.dat -> C:\WINDOWS\Temp\Perflib_Perfdata_7f8.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/22/2008 5:26:20 PM | Attr = ]
Perflib_Perfdata_8ec.dat -> C:\WINDOWS\Temp\Perflib_Perfdata_8ec.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/24/2008 8:57:20 PM | Attr = ]
Perflib_Perfdata_bec.dat -> C:\WINDOWS\Temp\Perflib_Perfdata_bec.dat -> [Ver = | Size = 16384 bytes | Modified Date = 11/23/2008 4:14:07 PM | Attr = ]
4 C:\WINDOWS\Temp\*.tmp files -> C:\WINDOWS\Temp\*.tmp ->
C:\WINDOWS\Temp\Cookies\ -> C:\WINDOWS\Temp\Cookies -> [Folder | Modified Date = 7/30/2005 10:00:07 PM | Attr = HS]
index.dat -> C:\WINDOWS\Temp\Cookies\index.dat -> [Ver = | Size = 32768 bytes | Modified Date = 11/24/2008 8:30:13 PM | Attr = ]
C:\WINDOWS\Temp\History\History.IE5\ -> C:\WINDOWS\Temp\History\History.IE5\ -> [Folder | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
index.dat -> C:\WINDOWS\Temp\History\History.IE5\index.dat -> [Ver = | Size = 32768 bytes | Modified Date = 11/24/2008 8:30:13 PM | Attr = ]
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\ -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\ -> [Folder | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
index.dat -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\index.dat -> [Ver = | Size = 65536 bytes | Modified Date = 11/24/2008 8:30:13 PM | Attr = ]
C:\WINDOWS\Temp\History\History.IE5\ -> C:\WINDOWS\Temp\History\History.IE5\ -> [Folder | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
desktop.ini -> C:\WINDOWS\Temp\History\History.IE5\desktop.ini -> [Ver = | Size = 113 bytes | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\ -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\ -> [Folder | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
desktop.ini -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\desktop.ini -> [Ver = | Size = 67 bytes | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\0AKU78XD\ -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\0AKU78XD -> [Folder | Modified Date = 11/21/2008 7:52:08 PM | Attr = S]
desktop.ini -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\0AKU78XD\desktop.ini -> [Ver = | Size = 67 bytes | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\0X2BW5AF\ -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\0X2BW5AF -> [Folder | Modified Date = 11/21/2008 7:53:40 PM | Attr = S]
desktop.ini -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\0X2BW5AF\desktop.ini -> [Ver = | Size = 67 bytes | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\7K3GHOMN\ -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\7K3GHOMN -> [Folder | Modified Date = 11/21/2008 7:53:13 PM | Attr = S]
desktop.ini -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\7K3GHOMN\desktop.ini -> [Ver = | Size = 67 bytes | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\S1UFKLA7\ -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\S1UFKLA7 -> [Folder | Modified Date = 11/21/2008 7:53:41 PM | Attr = S]
desktop.ini -> C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\S1UFKLA7\desktop.ini -> [Ver = | Size = 67 bytes | Modified Date = 7/30/2005 7:29:05 PM | Attr = HS]
[Files Modified - Additional Folder Scans - Non-Microsoft Only]
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini -> %UserProfile%\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini -> [Ver = | Size = 97792 bytes | Modified Date = 11/13/2008 4:25:00 PM | Attr = ]
IconCache.db -> %UserProfile%\Local Settings\Application Data\IconCache.db -> [Ver = | Size = 3170290 bytes | Modified Date = 11/20/2008 9:03:04 PM | Attr = H ]
2844_-_James_Bond_007_-_Quantum_of_Solace_(E).zip -> %UserProfile%\Desktop\2844_-_James_Bond_007_-_Quantum_of_Solace_(E).zip -> [Ver = | Size = 24234624 bytes | Modified Date = 11/16/2008 2:02:28 PM | Attr = ]
animals_15.jpg -> %UserProfile%\Desktop\animals_15.jpg -> [Ver = | Size = 94138 bytes | Modified Date = 11/15/2008 6:49:31 PM | Attr = ]
OTScanIt.exe -> %UserProfile%\Desktop\OTScanIt.exe -> [Ver = | Size = 576581 bytes | Modified Date = 11/25/2008 8:00:12 PM | Attr = ]
Spybot - Search & Destroy.lnk -> %UserProfile%\Desktop\Spybot - Search & Destroy.lnk -> [Ver = | Size = 933 bytes | Modified Date = 11/22/2008 4:09:34 PM | Attr = ]
Subversion1.5 Quick Reference Card.pdf -> %UserProfile%\Desktop\Subversion1.5 Quick Reference Card.pdf -> [Ver = | Size = 82689 bytes | Modified Date = 11/22/2008 1:52:10 PM | Attr = ]
Thumbs.db -> %UserProfile%\Desktop\Thumbs.db -> [Ver = | Size = 1344740 bytes | Modified Date = 11/13/2008 4:25:45 PM | Attr = HS]
@Alternate Data Stream - 0 bytes -> %UserProfile%\Desktop\Thumbs.db:encryptable
[CatchMe Rootkit Scan by GMER]
< Windows folder & sub-folders >
scanning hidden processes …
scanning hidden services & system hive …
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:24,89,c8,3e,a5,a1,c9,2b,bc,22,5f,9b,bb,45,f3,c6,0d,e9,0c,79,92,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:24,89,c8,3e,a5,a1,c9,2b,bc,22,5f,9b,bb,45,f3,c6,0d,e9,0c,79,92,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:24,89,c8,3e,a5,a1,c9,2b,bc,22,5f,9b,bb,45,f3,c6,0d,e9,0c,79,92,..
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
< Document and Settings folder & sub folders >
scanning hidden files …
C:\Documents and Settings\jbisbee\My Documents\My Dropbox\buddy icons\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\My Documents\My Dropbox\Photos\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\My Documents\My Pictures\2005-09-04\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\My Documents\My Pictures\2005-10-07\2005-08-07\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\My Documents\My Pictures\2005-10-07\2007-07-21\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\My Documents\My Pictures\2005-10-07\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\My Documents\My Pictures\ebay\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\My Documents\My Pictures\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\My Documents\My Videos\QuickCam\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Dad\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Downloads\Scooby Doo And The Goblin King (2008) [DVDRip][English][www.zonatorrent.com]\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Downloads\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Downloads\Tinker.Bell.2008.DvDRip-FxM\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Heather Scans\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Mom\EBAY\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Mom\opus\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Mom\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\New Pictures\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Paige's Camera Photos\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Scanned Pictures\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Bisbee Kids\4th of July 2008\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Bisbee Kids\Bisbee Boys\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Bisbee Kids\Paige's Pictures\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Bisbee Kids\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\Bisbee Kids\Paige's 3rd Bday\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\eBay\ebay\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Desktop\eBay\Thumbs.db:encryptable 0 bytes
C:\Documents and Settings\jbisbee\Favorites\Blackjack at Yahoo! Games.url:favicon 6598 bytes
C:\Documents and Settings\jbisbee\Favorites\Free Printable Greeting Cards, Birthday Cards, Craft Projects and Printables with Create and Print from American Greetings.url:favicon 10302 bytes
C:\Documents and Settings\jbisbee\Favorites\N O G G I N Shows Jack's Big Music Show.url:favicon 894 bytes
C:\Documents and Settings\jbisbee\Favorites\Online Learning Games from Fisher-Price – For Infants, Toddlers & Preschoolers.url:favicon 766 bytes
C:\Documents and Settings\jbisbee\Favorites\Poker Tips - Online Poker Strategy, Rules, and Online Poker Reviews.url:favicon 198 bytes
C:\Documents and Settings\jbisbee\Local Settings\Temp\Temporary Directory 1 for eclipse-SDK-3.2.2-win32.zip\eclipse\plugins\org.eclipse.platform.source_3.2.2.r322_v20070119-RQghndJN8IM0MsK\src\org.eclipse.ui.views.properties.tabbed_3.2.1.M20060830-0800\schema\propertySections.ex 7434 bytes
scan completed successfully
hidden files: 127
< End of report >