heres the otlist.txt i did not get the extras.txt
OTListIt logfile created on: 12/29/2008 7:52:55 PM - Run 2
OTListIt2 by OldTimer - Version 1.0.1.1 Folder = C:\Documents and Settings\Juan\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1023.17 Mb Total Physical Memory | 618.99 Mb Available Physical Memory | 60.50% Memory free
2.40 Gb Paging File | 2.00 Gb Available in Paging File | 83.16% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072;
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 298.08 Gb Total Space | 253.18 Gb Free Space | 84.94% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 583.05 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: HOME-01D49B7F63
Current User Name: Juan
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Output = Minimal
File Age = 30 Days
Company Name Whitelist: On
========== Processes (SafeList) ==========
C:\Program Files\Common Files\Symantec Shared\CCSVCHST.EXE (Symantec Corporation)
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation)
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe (InterVideo Inc.)
C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation)
C:\WINDOWS\system32\PnkBstrA.exe ()
C:\Program Files\CyberLink\Shared Files\RichVideo.exe ()
C:\Program Files\Viewpoint\Common\ViewpointService.exe (Viewpoint Corporation)
C:\WINDOWS\system32\searchindexer.exe (Microsoft Corporation)
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe (Sun Microsystems, Inc.)
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe (Cyberlink Corp.)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
C:\Program Files\Common Files\Symantec Shared\CCSVCHST.EXE (Symantec Corporation)
C:\WINDOWS\system32\rundll32.exe (Microsoft Corporation)
C:\Program Files\CyberLink\PCM4Everio\EverioService.exe (CyberLink Corp.)
C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
C:\WINDOWS\system32\rundll32.exe (Microsoft Corporation)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
C:\Program Files\Steam\steam.exe (Valve Corporation)
C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE (Microsoft Corporation)
C:\Program Files\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation)
C:\Program Files\Webshots\WebshotsTray.exe (The Webshots Corporation)
C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe (Viewpoint Corporation)
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe (Sun Microsystems, Inc.)
C:\Documents and Settings\Juan\Desktop\OTListIt2.exe (OldTimer Tools)
========== (O23) Win32 Services (SafeList) ==========
(Apple Mobile Device [Auto | Running]) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
(aspnet_state [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (Microsoft Corporation)
(Automatic LiveUpdate Scheduler [Auto | Running]) – C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation)
(Capture Device Service [Auto | Running]) – C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe (InterVideo Inc.)
(ccEvtMgr [Auto | Running]) – C:\Program Files\Common Files\Symantec Shared\CCSVCHST.EXE (Symantec Corporation)
(ccSetMgr [Auto | Running]) – C:\Program Files\Common Files\Symantec Shared\CCSVCHST.EXE (Symantec Corporation)
(clr_optimization_v2.0.50727_32 [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
(CLTNetCnService [Auto | Running]) – C:\Program Files\Common Files\Symantec Shared\CCSVCHST.EXE (Symantec Corporation)
(comHost [On_Demand | Stopped]) – C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (Symantec Corporation)
(FontCache3.0.0.0 [On_Demand | Stopped]) – c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation)
(gusvc [On_Demand | Stopped]) – C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (Google)
(idsvc [Unknown | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (Microsoft Corporation)
(iPod Service [On_Demand | Running]) – C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
(LiveUpdate [On_Demand | Stopped]) – C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE (Symantec Corporation)
(LiveUpdate Notice [Auto | Running]) – C:\Program Files\Common Files\Symantec Shared\CCSVCHST.EXE (Symantec Corporation)
(NetTcpPortSharing [Disabled | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
(NVSvc [Auto | Running]) – C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation)
(PnkBstrA [Auto | Running]) – C:\WINDOWS\system32\PnkBstrA.exe ()
(RichVideo [Auto | Running]) – C:\Program Files\CyberLink\Shared Files\RichVideo.exe ()
(Symantec Core LC [On_Demand | Stopped]) – C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe ()
(usnjsvc [On_Demand | Stopped]) – C:\Program Files\Windows Live\Messenger\usnsvc.exe (Microsoft Corporation)
(Viewpoint Manager Service [Auto | Running]) – C:\Program Files\Viewpoint\Common\ViewpointService.exe (Viewpoint Corporation)
(WLSetupSvc [On_Demand | Stopped]) – C:\Program Files\Windows Live\installer\WLSetupSvc.exe (Microsoft Corporation)
(WMPNetworkSvc [On_Demand | Stopped]) – C:\Program Files\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
(WSearch [Auto | Running]) – C:\WINDOWS\system32\searchindexer.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
(AtcL001 [On_Demand | Running]) – C:\WINDOWS\system32\drivers\l151x86.sys (Atheros Communications, Inc.)
(COH_Mon [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\COH_Mon.sys (Symantec Corporation)
(CO_Mon [Auto | Running]) – C:\WINDOWS\system32\drivers\CO_Mon.sys (Symantec Corporation)
(eeCtrl [System | Running]) – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
(EraserUtilRebootDrv [On_Demand | Running]) – C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
(es1371 [On_Demand | Running]) – C:\WINDOWS\system32\drivers\es1371mp.sys (Creative Technology Ltd.)
(gameenum [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
(GEARAspiWDM [On_Demand | Running]) – C:\WINDOWS\system32\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
(HCF_MSFT [On_Demand | Running]) – C:\WINDOWS\system32\drivers\HCF_MSFT.sys (Conexant)
(HdAudAddService [On_Demand | Running]) – C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows ® Server 2003 DDK provider)
(HDAudBus [On_Demand | Running]) – C:\WINDOWS\system32\drivers\Hdaudbus.sys (Windows ® Server 2003 DDK provider)
(kbdhid [System | Stopped]) – C:\WINDOWS\system32\drivers\kbdhid.sys (Microsoft Corporation)
(NAVENG [On_Demand | Running]) – C:\Program Files\Common Files\Symantec Shared\VirusDefs\20081229.003\NAVENG.SYS (Symantec Corporation)
(NAVEX15 [On_Demand | Running]) – C:\Program Files\Common Files\Symantec Shared\VirusDefs\20081229.003\NAVEX15.SYS (Symantec Corporation)
(nm [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
(nv [On_Demand | Running]) – C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
(Ptilink [On_Demand | Running]) – C:\WINDOWS\system32\drivers\ptilink.sys (Parallel Technologies, Inc.)
(PxHelp20 [Boot | Running]) – C:\WINDOWS\system32\drivers\PxHelp20.sys (Sonic Solutions)
(Secdrv [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
(SPBBCDrv [System | Running]) – C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys (Symantec Corporation)
(SRTSP [On_Demand | Running]) – C:\WINDOWS\system32\drivers\srtsp.sys (Symantec Corporation)
(SRTSPL [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\srtspl.sys (Symantec Corporation)
(SRTSPX [System | Running]) – C:\WINDOWS\system32\drivers\srtspx.sys (Symantec Corporation)
(SYMDNS [On_Demand | Running]) – C:\WINDOWS\system32\drivers\symdns.sys (Symantec Corporation)
(SymEvent [On_Demand | Running]) – C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
(SYMFW [On_Demand | Running]) – C:\WINDOWS\system32\drivers\symfw.sys (Symantec Corporation)
(SYMIDS [On_Demand | Running]) – C:\WINDOWS\system32\drivers\symids.sys (Symantec Corporation)
(SYMIDSCO [On_Demand | Running]) – C:\Program Files\Common Files\Symantec Shared\SymcData\ipsdefs\20081220.001\SymIDSco.sys (Symantec Corporation)
(SymIM [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\SymIM.sys (Symantec Corporation)
(SymIMMP [On_Demand | Running]) – C:\WINDOWS\system32\drivers\SymIM.sys (Symantec Corporation)
(SYMNDIS [On_Demand | Running]) – C:\WINDOWS\system32\drivers\symndis.sys (Symantec Corporation)
(SYMREDRV [On_Demand | Running]) – C:\WINDOWS\system32\drivers\symredrv.sys (Symantec Corporation)
(SYMTDI [System | Running]) – C:\WINDOWS\system32\drivers\symtdi.sys (Symantec Corporation)
(USB100TX [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\USB100TX.sys (Linksys)
(USBAAPL [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\usbaapl.sys (Apple, Inc.)
(w300bus [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\w300bus.sys (MCCI)
(w300mgmt [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\w300mgmt.sys (MCCI)
(w300obex [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\w300obex.sys (MCCI)
(XIRLINK [On_Demand | Running]) – C:\WINDOWS\system32\drivers\C-itNT.sys (Xirlink, Inc)
========== Standard Registry (All) ==========
========== Internet Explorer ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL =
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
URLSearchHook: {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - Reg Error: Key does not exist or could not be opened. File not found
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTerm…tf8&oe=utf8
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.microsoft.com/isapi/redir.dll?p…&ar=msnhome
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
URLSearchHook: {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - Reg Error: Key does not exist or could not be opened. File not found
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
O1 HOSTS File: (687 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Yahoo! Companion BHO) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_5_0.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Common Files\Symantec Shared\IDS\IPSBHO.dll (Symantec Corporation)
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - Reg Error: Key does not exist or could not be opened. File not found
O2 - BHO: (no name) - {74FD5B84-0896-40CF-9537-D5DB4A4EC4FD} - C:\WINDOWS\system32\xxyxUkiI.dll ()
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (no name) - {773704dd-e216-46b2-9a38-ff9cb9cc636a} - C:\WINDOWS\system32\xkwtwu.dll ()
O2 - BHO: (Windows Live Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (no name) - {A7327C09-B521-4EDB-8509-7D2660C9EC98} - Reg Error: Key does not exist or could not be opened. File not found
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll (Google Inc.)
O2 - BHO: (Windows Live Toolbar Helper) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (no name) - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - Reg Error: Key does not exist or could not be opened. File not found
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - Reg Error: Key does not exist or could not be opened. File not found
O3 - HKLM\..\Toolbar: (Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_5_0.dll (Yahoo! Inc.)
O3 - HKLM\..\Toolbar: (Viewpoint Toolbar) - {F8AD5AA5-D966-4667-9DAF-2561D68B2012} - C:\Program Files\Common Files\Viewpoint\Toolbar Runtime\3.8.0\IEViewBar.dll (Viewpoint Corporation)
O3 - HKCU\..\Toolbar: (no name) - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKCU\..\Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar: (no name) - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar: (no name) - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKCU\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O3 - HKCU\..\Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_5_0.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [a8ede14f] rundll32.exe "C:\WINDOWS\system32\nltjacou.dll",b ()
O4 - HKLM..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" (Symantec Corporation)
O4 - HKLM..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe" (CyberLink Corp.)
O4 - HKLM..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe (Windows ® Server 2003 DDK provider)
O4 - HKLM..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" (Apple Inc.)
O4 - HKLM..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] nwiz.exe /install ()
O4 - HKLM..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe" (Symantec Corporation)
O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime (Apple Inc.)
O4 - HKLM..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" (Cyberlink Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot (RealNetworks, Inc.)
O4 - HKCU..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)
O4 - HKCU..\Run: [Steam] "c:\program files\steam\steam.exe" -silent (Valve Corporation)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe ()
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\Juan\Start Menu\Programs\Startup\Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe (The Webshots Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/229?0c17c1a863504578bfd493bb74b1e475
O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/230?0c17c1a863504578bfd493bb74b1e475
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\NPJPI150_11.dll (Sun Microsystems, Inc.)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O15 - HKLM\..Trusted Sites: 1 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000}
http://fpdownload.macromedia.com/pub/shock…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6…922/wmv9VCM.CAB (Reg Error: Key does not exist or could not be opened.)
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} http://lads.myspace.com/upload/MySpaceUploader1006.cab (MySpace Uploader Control)
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} http://cdn.scan.onecare.live.com/resource/…lscbase6662.cab (Windows Live Safety Center Base Module)
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} http://gamedownload.ijjimax.com/gamedownlo…Plugin11USA.cab (ijjiPlugin2 Class)
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} https://webdl.symantec.com/activex/symdlmgr.cab (Symantec Download Manager)
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D}
http://h20270.www2.hp.com/ediags/gmn2/inst…ctDetection.cab (HpProductDetection Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_11)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key does not exist or could not be opened.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_11)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_11)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
https://fpdownload.macromedia.com/get/flash…ent/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler: - about - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler: - cdl - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler: - dvd - C:\WINDOWS\system32\msvidctl.dll (Microsoft Corporation)
O18 - Protocol\Handler: - file - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler: - ftp - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler: - gopher - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler: - http - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler: - http\0x00000001 - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler: - http\oledb - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler: - https - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler: - https\0x00000001 - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler: - https\oledb - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler: - ipp - No CLSID value found
O18 - Protocol\Handler: - ipp\0x00000001 - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler: - its - C:\WINDOWS\system32\itss.dll (Microsoft Corporation)
O18 - Protocol\Handler: - javascript - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler: - livecall - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll (Microsoft Corporation)
O18 - Protocol\Handler: - local - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler: - mailto - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler: - mhtml - C:\WINDOWS\system32\inetcomm.dll (Microsoft Corporation)
O18 - Protocol\Handler: - mk - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler: - msdaipp - No CLSID value found
O18 - Protocol\Handler: - msdaipp\0x00000001 - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler: - msdaipp\oledb - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler: - ms-its - C:\WINDOWS\system32\itss.dll (Microsoft Corporation)
O18 - Protocol\Handler: - msnim - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll (Microsoft Corporation)
O18 - Protocol\Handler: - res - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler: - sysimage - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler: - tv - C:\WINDOWS\system32\msvidctl.dll (Microsoft Corporation)
O18 - Protocol\Handler: - vbscript - C:\WINDOWS\system32\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler: - wia - C:\WINDOWS\system32\wiascr.dll (Microsoft Corporation)
O18 - Protocol\Filter: - application/octet-stream - C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter: - application/x-complus - C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter: - application/x-msdownload - C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter: - Class Install Handler - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter: - deflate - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter: - gzip - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter: - lzdhtml - C:\WINDOWS\system32\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter: - text/webviewhtml - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
O20 - See sections below for AppInitDlls and Winlogon settings
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9}C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9}C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153}C:\WINDOWS\system32\stobject.dll (Microsoft Corporation)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}C:\WINDOWS\system32\webcheck.dll (Microsoft Corporation)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5}C:\WINDOWS\system32\WPDShServiceObj.dll (Microsoft Corporation)
O22 - SharedTaskScheduler: (Browseui preloader) - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
O22 - SharedTaskScheduler: (Component Categories cache daemon) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
========== AppInit_DLLs ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_Dlls" = xkwtwu.dll
>C:\WINDOWS\system32\xkwtwu.dll ()
========== HKLM Winlogon Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = Explorer.exe
>C:\WINDOWS\explorer.exe (Microsoft Corporation)
"UserInit" = C:\WINDOWS\system32\userinit.exe,
>C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
"UIHost" = logonui.exe
>C:\WINDOWS\system32\logonui.exe (Microsoft Corporation)
"VMApplet" = rundll32 shell32,Control_RunDLL "sysdm.cpl"
>C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
>C:\WINDOWS\system32\sysdm.cpl (Microsoft Corporation)
========== Winlogon Notify Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\]
crypt32chain: "DllName" = crypt32.dll – C:\WINDOWS\system32\crypt32.dll (Microsoft Corporation)
cryptnet: "DllName" = cryptnet.dll – C:\WINDOWS\system32\cryptnet.dll (Microsoft Corporation)
cscdll: "DllName" = cscdll.dll – C:\WINDOWS\system32\cscdll.dll (Microsoft Corporation)
rqRJDvww: "DllName" = rqRJDvww.dll – File not found
ScCertProp: "DllName" = wlnotify.dll – C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
Schedule: "DllName" = wlnotify.dll – C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
sclgntfy: "DllName" = sclgntfy.dll – C:\WINDOWS\system32\sclgntfy.dll (Microsoft Corporation)
SensLogn: "DllName" = WlNotify.dll – C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
termsrv: "DllName" = wlnotify.dll – C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
WgaLogon: "DllName" = WgaLogon.dll – C:\WINDOWS\system32\WgaLogon.dll (Microsoft Corporation)
wlballoon: "DllName" = wlnotify.dll – C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
========== IFEO "Debugger" Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\]
Your Image File Name Here without a path:"Debugger" = C:\WINDOWS\system32\ntsd.exe (Microsoft Corporation)
========== Shell Execute Hooks ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}" (HKLM) – C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll (Microsoft Corporation)
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}" (HKLM) – C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
========== HKLM *SecurityProviders* ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders]
"SecurityProviders" = msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
>C:\WINDOWS\system32\msapsspc.dll (Microsoft Corporation)
>C:\WINDOWS\system32\schannel.dll (Microsoft Corporation)
>C:\WINDOWS\system32\digest.dll (Microsoft Corporation)
>C:\WINDOWS\system32\msnsspc.dll (Microsoft Corporation)
========== LSA *Authentication Packages* ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"Authentication Packages" = msv1_0,C:\WINDOWS\system32\xxyxUkiI,
>C:\WINDOWS\system32\msv1_0.dll (Microsoft Corporation)
>C:\WINDOWS\system32\xxyxUkiI.dll ()
========== LSA *Security Packages* ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"Security Packages" = kerberos,msv1_0,schannel,wdigest,
>C:\WINDOWS\system32\kerberos.dll (Microsoft Corporation)
>C:\WINDOWS\system32\msv1_0.dll (Microsoft Corporation)
>C:\WINDOWS\system32\schannel.dll (Microsoft Corporation)
>C:\WINDOWS\system32\wdigest.dll (Microsoft Corporation)
========== Safeboot Options ==========
"AlternateShell" = cmd.exe
========== CDRom AutoRun Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun" = 1
========== Autorun Files on Drives ==========
AUTOEXEC.BAT []
C:\AUTOEXEC.BAT () – [ NTFS ]
autorun.inf [[autorun] | open=_aomg.exe | icon=_aomg.exe | ]
E:\autorun.inf () – [ CDFS ]
========== MountPoints2 ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0f646cec-23f7-11dc-99b0-806d6172696f}\Shell]
"" = AutoRun
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0f646cec-23f7-11dc-99b0-806d6172696f}\Shell\AutoRun]
"" = Auto&Play
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0f646cec-23f7-11dc-99b0-806d6172696f}\Shell\AutoRun\command]
"" = E:\_aomg.exe – [2004/07/16 16:07:36 | 00,045,056 | R— | M] ()
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{efbcfaea-5c2d-11dd-b6ca-0018f3744e56}\Shell\AutoRun\command]
"" = F:\wd_windows_tools\setup.exe – File not found
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell]
"" = AutoRun
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun]
"" = Auto&Play
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command]
"" = E:\_aomg.exe – [2004/07/16 16:07:36 | 00,045,056 | R— | M] ()
========== Files/Folders - Created Within 30 Days ==========
[6 C:\WINDOWS\System32\*.tmp files]
[5 C:\WINDOWS\*.tmp files]
[7 C:\Documents and Settings\Juan\My Documents\*.tmp files]
File not found – C:\WINDOWS\System32\xsusingf.dll
File not found – C:\WINDOWS\System32\uvqteada.dll
File not found – C:\WINDOWS\System32\tmcbnbrd.dll
File not found – C:\WINDOWS\System32\oegrjj.dll
File not found – C:\WINDOWS\System32\novclnsr.dll
File not found – C:\WINDOWS\System32\fvprjaqv.dll
[2008/12/29 19:50:44 | 00,419,328 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Juan\Desktop\OTListIt2.exe
[2008/12/29 19:36:51 | 00,000,000 | —D | C] – C:\MSNCleaner
[2008/12/29 19:19:28 | 00,184,320 | —- | C] (InfoSpyware - ForoSpyware) – C:\Documents and Settings\Juan\Desktop\MSNCleaner.exe
[2008/12/29 18:08:55 | 00,000,000 | —D | C] – C:\WINDOWS\ERUNT
[2008/12/29 17:57:21 | 00,000,000 | —D | C] – C:\SDFix
[2008/12/29 17:57:11 | 01,529,241 | —- | C] () – C:\Documents and Settings\Juan\Desktop\SDFix.exe
[2008/12/29 15:26:40 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\My Documents\windows help thing
[2008/12/29 15:14:47 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2008/12/29 15:13:36 | 00,000,000 | —D | C] – C:\WINDOWS\ERDNT
[2008/12/29 15:12:59 | 00,000,000 | —D | C] – C:\Program Files\ERUNT
[2008/12/29 14:19:26 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\Local Settings\Application Data\Cranium_Consulting_and_Cu
[2008/12/29 14:18:30 | 00,000,672 | —- | C] () – C:\Documents and Settings\Juan\Desktop\iPhoneBrowser.lnk
[2008/12/29 14:17:26 | 00,000,000 | —D | C] – C:\Program Files\iPhoneBrowser
[2008/12/29 14:11:21 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\xkwtwu.dll
[2008/12/29 14:11:20 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\feolotau.dll
[2008/12/29 14:05:21 | 01,308,204 | -HS- | C] () – C:\WINDOWS\System32\uocajtln.ini
[2008/12/29 14:05:20 | 00,072,704 | —- | C] () – C:\WINDOWS\System32\nltjacou.dll
[2008/12/28 22:07:35 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\ziaxsi.dll
[2008/12/28 22:07:34 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\bkuvaaog.dll
[2008/12/28 22:05:09 | 01,306,974 | -HS- | C] () – C:\WINDOWS\System32\mdseagro.ini
[2008/12/26 20:19:48 | 01,745,930 | -HS- | C] () – C:\WINDOWS\System32\drbnbcmt.ini
[2008/12/25 21:44:20 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\cxracc.dll
[2008/12/25 21:44:19 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\yiapmsnd.dll
[2008/12/25 21:42:09 | 00,001,393 | —- | C] () – C:\WINDOWS\imsins.BAK
[2008/12/25 21:39:54 | 01,661,209 | -HS- | C] () – C:\WINDOWS\System32\cnspfmhb.ini
[2008/12/25 03:04:42 | 00,002,137 | —- | C] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2008/12/25 03:04:19 | 00,000,000 | —D | C] – C:\Program Files\iPod
[2008/12/25 03:04:17 | 00,000,000 | —D | C] – C:\Program Files\iTunes
[2008/12/25 03:02:36 | 00,001,604 | —- | C] () – C:\Documents and Settings\All Users\Desktop\QuickTime Player.lnk
[2008/12/25 03:02:15 | 00,000,000 | —D | C] – C:\Program Files\QuickTime
[2008/12/25 02:45:46 | 00,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ptpusb.dll
[2008/12/25 02:45:45 | 00,159,232 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ptpusd.dll
[2008/12/25 02:45:44 | 00,015,104 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\usbscan.sys
[2008/12/25 02:45:44 | 00,015,104 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\usbscan.sys
[2008/12/24 16:57:09 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\iczvat.dll
[2008/12/24 16:57:08 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\lcfweklw.dll
[2008/12/24 16:54:11 | 01,661,209 | -HS- | C] () – C:\WINDOWS\System32\lmatrudu.ini
[2008/12/24 11:48:30 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\Local Settings\Application Data\Symantec
[2008/12/23 21:20:11 | 01,661,209 | -HS- | C] () – C:\WINDOWS\System32\tecxmgkb.ini
[2008/12/23 21:20:11 | 00,072,704 | —- | C] () – C:\WINDOWS\System32\bkgmxcet.dll
[2008/12/22 21:23:09 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\My Documents\MakeDiscVideo
[2008/12/22 21:23:04 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\Application Data\CyberLink
[2008/12/22 21:19:25 | 01,661,209 | -HS- | C] () – C:\WINDOWS\System32\awdfwaob.ini
[2008/12/22 21:12:59 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\Local Settings\Application Data\PCM4Everio
[2008/12/22 21:12:58 | 00,001,716 | —- | C] () – C:\Documents and Settings\All Users\Desktop\PowerCinema NE for Everio.lnk
[2008/12/22 21:12:41 | 00,198,144 | —- | C] () – C:\WINDOWS\System32\_psisdecd.dll
[2008/12/22 21:12:03 | 00,044,544 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msxml4a.dll
[2008/12/22 21:08:03 | 00,000,000 | —D | C] – C:\MyWorks
[2008/12/22 21:07:47 | 00,001,712 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Digital Photo Navigator 1.5.lnk
[2008/12/22 21:07:46 | 00,000,000 | —D | C] – C:\Program Files\Digital Photo Navigator 1.5
[2008/12/22 20:33:51 | 01,661,209 | -HS- | C] () – C:\WINDOWS\System32\ruyuigkp.ini
[2008/12/22 20:02:45 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\My Documents\VirtualDJ
[2008/12/21 14:21:00 | 00,000,000 | —D | C] – C:\Program Files\MSXML 6.0
[2008/12/21 14:11:02 | 00,000,000 | —D | C] – C:\Program Files\Windows Live Safety Center
[2008/12/20 16:37:14 | 00,203,540 | —- | C] () – C:\WINDOWS\System32\nvapps.nvb
[2008/12/20 16:37:12 | 00,000,000 | —D | C] – C:\WINDOWS\NV34683196.TMP
[2008/12/20 16:13:44 | 00,905,216 | —- | C] () – C:\WINDOWS\System32\GearDrvs.msi
[2008/12/20 16:03:41 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[2008/12/20 15:43:47 | 00,001,632 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Norton 360.lnk
[2008/12/20 15:38:48 | 00,000,000 | —D | C] – C:\Program Files\Windows Sidebar
[2008/12/20 15:37:17 | 00,000,000 | —D | C] – C:\Program Files\Norton 360
[2008/12/20 15:33:59 | 00,123,952 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\SYMEVENT.SYS
[2008/12/20 15:33:59 | 00,060,800 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\S32EVNT1.DLL
[2008/12/20 15:33:59 | 00,010,671 | —- | C] () – C:\WINDOWS\System32\drivers\SYMEVENT.CAT
[2008/12/20 15:33:59 | 00,000,805 | —- | C] () – C:\WINDOWS\System32\drivers\SYMEVENT.INF
[2008/12/20 15:33:15 | 00,000,000 | —D | C] – C:\Program Files\Symantec
[2008/12/20 15:18:53 | 00,197,259 | —- | C] () – C:\WINDOWS\System32\nvapps.xml
[2008/12/20 15:18:33 | 00,000,000 | —D | C] – C:\WINDOWS\nview
[2008/12/20 14:41:37 | 00,000,000 | —D | C] – C:\Program Files\AGEIA Technologies
[2008/12/20 14:41:28 | 00,072,704 | —- | C] () – C:\WINDOWS\System32\xwjnompc.dll
[2008/12/20 14:41:22 | 00,000,000 | —D | C] – C:\WINDOWS\A7E07C2B2220441587E3784D5814BC93.TMP
[2008/12/20 14:41:11 | 00,000,000 | —D | C] – C:\Program Files\Common Files\Wise Installation Wizard
[2008/12/19 16:54:34 | 01,661,209 | -HS- | C] () – C:\WINDOWS\System32\sqysdpod.ini
[2008/12/18 16:42:30 | 01,665,243 | -HS- | C] () – C:\WINDOWS\System32\adaetqvu.ini
[2008/12/17 15:33:39 | 01,664,935 | -HS- | C] () – C:\WINDOWS\System32\uumfgden.ini
[2008/12/16 18:21:05 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\Application Data\Windows Search
[2008/12/16 15:17:33 | 01,664,935 | -HS- | C] () – C:\WINDOWS\System32\rmavlrvc.ini
[2008/12/15 15:15:57 | 01,647,996 | -HS- | C] () – C:\WINDOWS\System32\gikqftaj.ini
[2008/12/14 21:11:26 | 00,023,040 | —- | C] () – C:\Documents and Settings\Juan\My Documents\History Project.doc
[2008/12/14 21:08:17 | 01,647,120 | -HS- | C] () – C:\WINDOWS\System32\dfqtutpk.ini
[2008/12/13 21:03:11 | 01,647,120 | -HS- | C] () – C:\WINDOWS\System32\vsdseufw.ini
[2008/12/13 17:14:21 | 01,647,395 | -HS- | C] () – C:\WINDOWS\System32\ypqnjpff.ini
[2008/12/13 16:44:30 | 00,000,889 | —- | C] () – C:\Documents and Settings\Juan\Desktop\Shortcut to left4dead.lnk
[2008/12/12 17:10:19 | 01,647,395 | -HS- | C] () – C:\WINDOWS\System32\vejuqlnf.ini
[2008/12/11 17:47:48 | 00,002,560 | —- | C] () – C:\WINDOWS\_MSRSTRT.EXE
[2008/12/11 16:51:18 | 00,000,000 | —D | C] – C:\Program Files\A360
[2008/12/11 14:15:34 | 01,621,754 | -HS- | C] () – C:\WINDOWS\System32\oidinfrc.ini
[2008/12/11 14:12:26 | 00,693,974 | -HS- | C] () – C:\WINDOWS\System32\IikUxyxx.ini2
[2008/12/11 14:12:26 | 00,693,974 | -HS- | C] () – C:\WINDOWS\System32\IikUxyxx.ini
[2008/12/11 14:12:23 | 00,302,592 | —- | C] () – C:\WINDOWS\System32\xxyxUkiI.dll
[2008/12/10 20:59:08 | 00,000,000 | —D | C] – C:\Program Files\MSBuild
[2008/12/10 20:53:55 | 00,000,000 | —D | C] – C:\WINDOWS\System32\XPSViewer
[2008/12/10 20:53:06 | 00,000,000 | —D | C] – C:\Program Files\Reference Assemblies
[2008/12/10 20:51:50 | 00,014,048 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\spmsg2.dll
[2008/12/10 20:51:19 | 00,000,000 | —D | C] – C:\7620ba1c1af0cbbc75d490f3a2465f
[2008/12/10 20:49:50 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\Application Data\Windows Desktop Search
[2008/12/10 20:49:27 | 00,001,787 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Windows Search.lnk
[2008/12/10 20:49:16 | 00,000,000 | —D | C] – C:\WINDOWS\System32\GroupPolicy
[2008/12/10 20:49:16 | 00,000,000 | —D | C] – C:\Program Files\Windows Desktop Search
[2008/12/01 17:53:30 | 00,000,000 | —D | C] – C:\Program Files\SystemRequirementsLab
[2008/12/01 17:53:29 | 00,000,000 | —D | C] – C:\Documents and Settings\Juan\Application Data\SystemRequirementsLab
========== Files - Modified Within 30 Days ==========
[6 C:\WINDOWS\System32\*.tmp files]
[5 C:\WINDOWS\*.tmp files]
[7 C:\Documents and Settings\Juan\My Documents\*.tmp files]
[2008/12/29 19:55:29 | 00,693,974 | -HS- | M] () – C:\WINDOWS\System32\IikUxyxx.ini
[2008/12/29 19:53:03 | 00,693,974 | -HS- | M] () – C:\WINDOWS\System32\IikUxyxx.ini2
[2008/12/29 19:50:44 | 00,419,328 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Juan\Desktop\OTListIt2.exe
[2008/12/29 19:45:00 | 00,000,256 | —- | M] () – C:\WINDOWS\tasks\Check Updates for Windows Live Toolbar.job
[2008/12/29 19:41:45 | 00,013,646 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2008/12/29 19:41:32 | 00,197,259 | —- | M] () – C:\WINDOWS\System32\nvapps.xml
[2008/12/29 19:40:47 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2008/12/29 19:40:33 | 00,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2008/12/29 19:38:37 | 00,000,687 | —- | M] () – C:\WINDOWS\System32\drivers\etc\HOSTS
[2008/12/29 18:25:48 | 00,001,393 | —- | M] () – C:\WINDOWS\imsins.BAK
[2008/12/29 18:19:19 | 00,000,686 | —- | M] () – C:\WINDOWS\System32\drivers\etc\BackupHosts.bak
[2008/12/29 17:57:14 | 01,529,241 | —- | M] () – C:\Documents and Settings\Juan\Desktop\SDFix.exe
[2008/12/29 14:18:30 | 00,000,672 | —- | M] () – C:\Documents and Settings\Juan\Desktop\iPhoneBrowser.lnk
[2008/12/29 14:11:21 | 00,129,024 | —- | M] () – C:\WINDOWS\System32\xkwtwu.dll
[2008/12/29 14:11:21 | 00,129,024 | —- | M] () – C:\WINDOWS\System32\feolotau.dll
[2008/12/29 14:05:25 | 01,308,204 | -HS- | M] () – C:\WINDOWS\System32\uocajtln.ini
[2008/12/29 14:05:21 | 00,072,704 | —- | M] () – C:\WINDOWS\System32\nltjacou.dll
[2008/12/28 22:45:30 | 00,002,137 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2008/12/28 22:07:35 | 00,129,024 | —- | M] () – C:\WINDOWS\System32\ziaxsi.dll
[2008/12/28 22:07:35 | 00,129,024 | —- | M] () – C:\WINDOWS\System32\bkuvaaog.dll
[2008/12/28 22:05:19 | 01,306,974 | -HS- | M] () – C:\WINDOWS\System32\mdseagro.ini
[2008/12/26 20:20:08 | 01,745,930 | -HS- | M] () – C:\WINDOWS\System32\drbnbcmt.ini
[2008/12/25 21:44:19 | 00,129,024 | —- | M] () – C:\WINDOWS\System32\yiapmsnd.dll
[2008/12/25 21:44:19 | 00,129,024 | —- | M] () – C:\WINDOWS\System32\cxracc.dll
[2008/12/25 21:40:09 | 01,661,209 | -HS- | M] () – C:\WINDOWS\System32\cnspfmhb.ini
[2008/12/25 03:02:36 | 00,001,604 | —- | M] () – C:\Documents and Settings\All Users\Desktop\QuickTime Player.lnk
[2008/12/25 03:01:08 | 00,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2008/12/25 02:46:05 | 01,661,209 | -HS- | M] () – C:\WINDOWS\System32\lmatrudu.ini
[2008/12/24 16:57:08 | 00,129,024 | —- | M] () – C:\WINDOWS\System32\lcfweklw.dll
[2008/12/24 16:57:08 | 00,129,024 | —- | M] () – C:\WINDOWS\System32\iczvat.dll
[2008/12/24 11:38:11 | 00,123,952 | —- | M] (Symantec Corporation) – C:\WINDOWS\System32\drivers\SYMEVENT.SYS
[2008/12/24 11:38:11 | 00,060,800 | —- | M] (Symantec Corporation) – C:\WINDOWS\System32\S32EVNT1.DLL
[2008/12/24 11:38:11 | 00,010,671 | —- | M] () – C:\WINDOWS\System32\drivers\SYMEVENT.CAT
[2008/12/24 11:38:11 | 00,000,805 | —- | M] () – C:\WINDOWS\System32\drivers\SYMEVENT.INF
[2008/12/23 21:20:24 | 01,661,209 | -HS- | M] () – C:\WINDOWS\System32\tecxmgkb.ini
[2008/12/23 21:20:11 | 00,072,704 | —- | M] () – C:\WINDOWS\System32\bkgmxcet.dll
[2008/12/23 21:19:47 | 01,661,209 | -HS- | M] () – C:\WINDOWS\System32\awdfwaob.ini
[2008/12/22 23:23:59 | 00,065,024 | —- | M] () – C:\Documents and Settings\Juan\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008/12/22 21:23:11 | 00,038,208 | —- | M] () – C:\Documents and Settings\Juan\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
[2008/12/22 21:17:16 | 00,158,752 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2008/12/22 21:12:58 | 00,001,716 | —- | M] () – C:\Documents and Settings\All Users\Desktop\PowerCinema NE for Everio.lnk
[2008/12/22 21:07:47 | 00,001,712 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Digital Photo Navigator 1.5.lnk
[2008/12/22 20:48:48 | 00,000,567 | —- | M] () – C:\Documents and Settings\Juan\My Documents\My Sharing Folders.lnk
[2008/12/22 20:34:02 | 01,661,209 | -HS- | M] () – C:\WINDOWS\System32\ruyuigkp.ini
[2008/12/20 15:43:47 | 00,001,632 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Norton 360.lnk
[2008/12/20 14:41:29 | 00,072,704 | —- | M] () – C:\WINDOWS\System32\xwjnompc.dll
[2008/12/19 16:54:44 | 01,661,209 | -HS- | M] () – C:\WINDOWS\System32\sqysdpod.ini
[2008/12/18 16:44:07 | 01,665,243 | -HS- | M] () – C:\WINDOWS\System32\adaetqvu.ini
[2008/12/18 16:41:42 | 01,664,935 | -HS- | M] () – C:\WINDOWS\System32\uumfgden.ini
[2008/12/17 15:29:20 | 01,664,935 | -HS- | M] () – C:\WINDOWS\System32\rmavlrvc.ini
[2008/12/16 21:09:04 | 00,002,193 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Steam.lnk
[2008/12/16 15:16:58 | 01,647,996 | -HS- | M] () – C:\WINDOWS\System32\gikqftaj.ini
[2008/12/14 21:19:04 | 00,023,040 | —- | M] () – C:\Documents and Settings\Juan\My Documents\History Project.doc
[2008/12/14 21:08:25 | 01,647,120 | -HS- | M] () – C:\WINDOWS\System32\dfqtutpk.ini
[2008/12/14 21:03:42 | 01,647,120 | -HS- | M] () – C:\WINDOWS\System32\vsdseufw.ini
[2008/12/13 17:14:34 | 01,647,395 | -HS- | M] () – C:\WINDOWS\System32\ypqnjpff.ini
[2008/12/13 17:10:38 | 01,647,395 | -HS- | M] () – C:\WINDOWS\System32\vejuqlnf.ini
[2008/12/13 16:44:30 | 00,000,889 | —- | M] () – C:\Documents and Settings\Juan\Desktop\Shortcut to left4dead.lnk
[2008/12/13 01:40:02 | 03,593,216 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\mshtml.dll
[2008/12/13 01:40:02 | 03,593,216 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mshtml.dll
[2008/12/11 17:56:19 | 00,000,268 | -H– | M] () – C:\sqmdata09.sqm
[2008/12/11 17:56:19 | 00,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2008/12/11 17:47:53 | 00,000,268 | -H– | M] () – C:\sqmdata08.sqm
[2008/12/11 17:47:53 | 00,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2008/12/11 17:47:48 | 00,002,560 | —- | M] () – C:\WINDOWS\_MSRSTRT.EXE
[2008/12/11 17:27:45 | 00,000,268 | -H– | M] () – C:\sqmdata07.sqm
[2008/12/11 17:27:45 | 00,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2008/12/11 16:54:24 | 00,000,268 | -H– | M] () – C:\sqmdata06.sqm
[2008/12/11 16:54:23 | 00,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2008/12/11 14:15:38 | 01,621,754 | -HS- | M] () – C:\WINDOWS\System32\oidinfrc.ini
[2008/12/11 14:12:24 | 00,302,592 | —- | M] () – C:\WINDOWS\System32\xxyxUkiI.dll
[2008/12/10 21:33:09 | 00,000,268 | -H– | M] () – C:\sqmdata05.sqm
[2008/12/10 21:33:09 | 00,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2008/12/10 21:09:57 | 00,000,268 | -H– | M] () – C:\sqmdata04.sqm
[2008/12/10 21:09:57 | 00,000,244 | -H– | M] () – C:\sqmnoopt04.sqm
[2008/12/10 20:59:51 | 00,542,580 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2008/12/10 20:59:51 | 00,457,404 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2008/12/10 20:59:51 | 00,077,178 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2008/12/10 20:49:27 | 00,001,787 | —- | M] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Windows Search.lnk
[2008/12/10 17:00:17 | 00,000,268 | -H– | M] () – C:\sqmdata03.sqm
[2008/12/10 17:00:17 | 00,000,244 | -H– | M] () – C:\sqmnoopt03.sqm
[2008/12/09 18:51:31 | 00,000,268 | -H– | M] () – C:\sqmdata02.sqm
[2008/12/09 18:51:31 | 00,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2008/12/09 18:24:37 | 17,593,280 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\MRT.exe
[2008/12/09 15:50:54 | 00,000,268 | -H– | M] () – C:\sqmdata01.sqm
[2008/12/09 15:50:54 | 00,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2008/12/08 21:37:56 | 00,000,268 | -H– | M] () – C:\sqmdata00.sqm
[2008/12/08 21:37:56 | 00,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2008/12/08 21:12:37 | 00,000,268 | -H– | M] () – C:\sqmdata19.sqm
[2008/12/08 21:12:37 | 00,000,244 | -H– | M] () – C:\sqmnoopt19.sqm
[2008/12/07 22:34:17 | 00,000,268 | -H– | M] () – C:\sqmdata18.sqm
[2008/12/07 22:34:17 | 00,000,244 | -H– | M] () – C:\sqmnoopt18.sqm
[2008/12/07 01:15:49 | 00,000,268 | -H– | M] () – C:\sqmdata17.sqm
[2008/12/07 01:15:49 | 00,000,244 | -H– | M] () – C:\sqmnoopt17.sqm
[2008/12/02 17:09:33 | 00,000,680 | —- | M] () – C:\Documents and Settings\Juan\Start Menu\Programs\Startup\Webshots.lnk
[2008/12/02 17:09:32 | 00,000,091 | —- | M] () – C:\WINDOWS\webshots.ini
[2008/12/01 12:55:54 | 00,184,320 | —- | M] (InfoSpyware - ForoSpyware) – C:\Documents and Settings\Juan\Desktop\MSNCleaner.exe
========== LOP Check ==========
[2008/12/20 16:03:41 | 00,000,000 | RH-D | M] – C:\Documents and Settings\All Users\Application Data
[2008/12/20 16:03:43 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[2008/11/20 17:34:32 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\acccore
[2007/06/26 15:31:46 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Adobe
[2008/02/22 09:34:11 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AOL
[2008/11/20 17:33:29 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AOL Downloads
[2007/09/06 18:15:45 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AOL OCP
[2007/08/09 20:32:24 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple
[2007/08/09 20:33:18 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple Computer
[2008/07/22 10:22:41 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Avg8
[2007/09/19 18:05:04 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Azureus
[2008/12/22 21:12:59 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\CyberLink
[2007/08/09 14:23:15 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Google
[2008/10/14 08:04:18 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\IJJIGame
[2008/12/10 20:49:29 | 00,000,000 | –SD | M] – C:\Documents and Settings\All Users\Application Data\Microsoft
[2008/07/17 22:43:21 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NCH Swift Sound
[2007/10/29 14:28:21 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NVIDIA
[2008/12/24 11:37:23 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Symantec
[2007/09/14 18:29:09 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2008/09/12 18:50:44 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TVU Networks
[2008/08/12 11:40:22 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Ulead Systems
[2008/11/20 17:34:34 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2007/06/26 19:55:52 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
[2007/08/09 14:50:08 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Windows Live Toolbar
[2008/04/02 14:46:52 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WLInstaller
[2008/12/22 21:23:04 | 00,000,000 | -H-D | M] – C:\Documents and Settings\Juan\Application Data
[2007/09/06 18:15:55 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\acccore
[2008/03/08 11:46:19 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Adobe
[2007/09/06 18:18:36 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Aim
[2008/12/22 22:28:15 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Any Video Converter
[2008/12/25 13:58:55 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Apple Computer
[2007/09/19 18:11:43 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Azureus
[2008/12/22 21:23:42 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\CyberLink
[2007/12/23 13:44:47 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Dev-Cpp
[2008/08/31 18:58:44 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\DNA
[2007/08/09 14:24:11 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Google
[2007/10/21 16:46:04 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\gunz-mrb
[2007/11/18 16:15:10 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Help
[2007/06/26 14:31:04 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Identities
[2008/11/21 21:24:33 | 00,000,000 | -H-D | M] – C:\Documents and Settings\Juan\Application Data\ijjigame
[2008/10/09 17:44:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Juce VST Host
[2008/12/16 18:57:13 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\LimeWire
[2007/06/26 18:58:12 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Macromedia
[2008/10/09 19:49:41 | 00,000,000 | –SD | M] – C:\Documents and Settings\Juan\Application Data\Microsoft
[2007/06/26 15:53:11 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Microsoft Web Folders
[2008/08/27 19:29:55 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Mozilla
[2008/06/10 20:23:15 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\MySpace
[2008/07/17 22:42:47 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\NCH Swift Sound
[2008/03/28 14:39:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Real
[2007/08/24 21:09:29 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Sun
[2008/12/20 16:44:48 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Symantec
[2008/12/01 17:53:31 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\SystemRequirementsLab
[2007/08/11 13:12:25 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\teamspeak2
[2008/09/12 18:50:44 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\TVU Networks
[2008/08/12 11:34:33 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Ulead Systems
[2007/09/09 20:52:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Ventrilo
[2007/09/06 18:25:03 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Viewpoint
[2008/12/10 20:49:50 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Windows Desktop Search
[2008/12/16 18:21:05 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\Windows Search
[2007/08/12 13:36:08 | 00,000,000 | —D | M] – C:\Documents and Settings\Juan\Application Data\WinRAR
[2008/12/25 03:01:08 | 00,000,284 | —- | M] () – C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
[2008/12/29 19:45:00 | 00,000,256 | —- | M] () – C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job
[2004/08/04 07:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\desktop.ini
[2008/12/29 19:40:47 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 0 bytes -> %UserProfile%\My Documents\Thumbs.db:encryptable
@Alternate Data Stream - 0 bytes -> %SystemRoot%\Thumbs.db:encryptable
< End of report >