OTListIt logfile created on: 2/9/2009 12:00:36 PM - Run 11
OTListIt2 by OldTimer - Version 2.0.0.9 Folder = C:\Documents and Settings\Margaret Kenney\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
510.00 Mb Total Physical Memory | 313.94 Mb Available Physical Memory | 61.56% Memory free
1.22 Gb Paging File | 1.02 Gb Available in Paging File | 83.85% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536;
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 74.46 Gb Total Space | 18.12 Gb Free Space | 24.33% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: TOM-SERVO
Current User Name: Margaret Kenney
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Output = Minimal
File Age = 30 Days
Company Name Whitelist: On
========== Processes (SafeList) ==========
PRC - C:\WINDOWS\SYSTEM32\LEXBCES.EXE (Lexmark International, Inc.)
PRC - C:\WINDOWS\SYSTEM32\LEXPPS.EXE (Lexmark International, Inc.)
PRC - C:\Program Files\Olympus\DeviceDetector\DM1Service.exe (OLYMPUS OPTICAL CO.,LTD)
PRC - C:\Program Files\Common Files\Panda Software\PavShld\PavPrSrv.exe (Panda Software)
PRC - C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe (Panda Software International)
PRC - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrlS.exe (Panda Software International)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\SYSTEM32\hkcmd.exe (Intel Corporation)
PRC - C:\WINDOWS\SYSTEM32\dla\tfswctrl.exe (Sonic Solutions)
PRC - C:\Program Files\Dell\Media Experience\PCMService.exe (CyberLink Corp.)
PRC - C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe (Dell Computer Corporation)
PRC - C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe (Dell Computer Corporation)
PRC - C:\Program Files\Panda Security\Panda Antivirus 2008\ApVxdWin.exe (Panda Software International)
PRC - C:\Program Files\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
PRC - C:\Program Files\AIM\aim.exe (America Online, Inc.)
PRC - C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe (Panda Security International)
PRC - C:\Program Files\Yahoo!\Messenger\Ymsgr_tray.exe (Yahoo! Inc.)
PRC - C:\Documents and Settings\Margaret Kenney\Desktop\OTListIt22(2).exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (6to4 [Auto | Running]) – C:\WINDOWS\SYSTEM32\6to4svc.dll (Microsoft Corporation)
SRV - (aspnet_state [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (Microsoft Corporation)
SRV - (DM1Service [Auto | Running]) – C:\Program Files\Olympus\DeviceDetector\DM1Service.exe (OLYMPUS OPTICAL CO.,LTD)
SRV - (helpsvc [Auto | Running]) – C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (IDriverT [On_Demand | Stopped]) – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (LexBceS [Auto | Running]) – C:\WINDOWS\SYSTEM32\LEXBCES.EXE (Lexmark International, Inc.)
SRV - (Panda Software Controller [Auto | Running]) – C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrlS.exe (Panda Software International)
SRV - (PavPrSrv [Auto | Running]) – C:\Program Files\Common Files\Panda Software\PavShld\PavPrSrv.exe (Panda Software)
SRV - (PAVSRV [Auto | Stopped]) – C:\Program Files\Panda Security\Panda Antivirus 2008\PAVSRV51.EXE (Panda Software International)
SRV - (PSIMSVC [Auto | Running]) – C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe (Panda Software International)
========== Driver Services (SafeList) ==========
DRV - (aeaudio [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\aeaudio.sys (Andrea Electronics Corporation)
DRV - (AliIde [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\ALIIDE.SYS (Acer Laboratories Inc.)
DRV - (amdagp [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (asc [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\ASC.SYS (Advanced System Products, Inc.)
DRV - (asc3550 [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\ASC3550.SYS (Advanced System Products, Inc.)
DRV - (ati2mtag [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\ati2mtag.sys (ATI Technologies Inc.)
DRV - (bcm4sbxp [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\bcm4sbxp.sys (Broadcom Corporation)
DRV - (CmdIde [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\CMDIDE.SYS (CMD Technology, Inc.)
DRV - (dac2w2k [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\DAC2W2K.SYS (Mylex Corporation)
DRV - (drvmcdb [Boot | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\drvmcdb.sys (Sonic Solutions)
DRV - (drvnddm [Auto | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\drvnddm.sys (Sonic Solutions)
DRV - (EL90XBC [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)
DRV - (FileDisk [System | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\filedisk.sys (iolo technologies, LLC (based on original work by Bo Brantén))
DRV - (GEARAspiWDM [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (HSFHWBS2 [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (HSF_DP [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\HSF_DP.sys (Conexant Systems, Inc.)
DRV - (i81x [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\i81xnt5.sys (Intel® Corporation)
DRV - (iAimFP0 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv01nt.sys (Intel® Corporation)
DRV - (iAimFP1 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv02nt.sys (Intel® Corporation)
DRV - (iAimFP2 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv05nt.sys (Intel® Corporation)
DRV - (iAimFP3 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\wsiintxx.sys (Intel® Corporation)
DRV - (iAimFP4 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\wvchntxx.sys (Intel® Corporation)
DRV - (iAimTV0 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\watv01nt.sys (Intel® Corporation)
DRV - (iAimTV1 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\watv02nt.sys (Intel® Corporation)
DRV - (iAimTV3 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\watv04nt.sys (Intel® Corporation)
DRV - (iAimTV4 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\wch7xxnt.sys (Intel® Corporation)
DRV - (ialm [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmnt5.sys (Intel Corporation)
DRV - (mdmxsdk [Auto | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\mdmxsdk.sys (Conexant)
DRV - (mraid35x [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\MRAID35X.SYS (American Megatrends Inc.)
DRV - (nm [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\nmnt.sys (Microsoft Corporation)
DRV - (nv [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (omci [System | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\omci.sys (Dell Computer Corporation)
DRV - (PavProc [Auto | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\PavProc.sys (Panda Software International)
DRV - (pfc [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\pfc.sys (Padus, Inc.)
DRV - (Ptilink [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS (Parallel Technologies, Inc.)
DRV - (PxHelp20 [Boot | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\pxhelp20.sys (Sonic Solutions)
DRV - (ql1080 [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\QL1080.SYS (QLogic Corporation)
DRV - (ql12160 [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\QL12160.SYS (QLogic Corporation)
DRV - (ql1280 [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\QL1280.SYS (QLogic Corporation)
DRV - (SCDEmu [System | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\scdemu.sys (PowerISO Computing, Inc.)
DRV - (Secdrv [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS ()
DRV - (ShldDrv [System | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\ShlDrv51.sys (Panda Software)
DRV - (sisagp [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (smwdm [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\smwdm.sys (Analog Devices, Inc.)
DRV - (SONYPVU1 [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\SONYPVU1.SYS (Sony Corporation)
DRV - (Sparrow [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\SPARROW.SYS (Adaptec, Inc.)
DRV - (sscdbhk5 [System | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdbhk5.sys (Sonic Solutions)
DRV - (ssrtln [System | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\ssrtln.sys (Sonic Solutions)
DRV - (symc810 [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\SYMC810.SYS (Symbios Logic Inc.)
DRV - (symc8xx [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\SYMC8XX.SYS (LSI Logic)
DRV - (sym_hi [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\SYM_HI.SYS (LSI Logic)
DRV - (sym_u3 [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\SYM_U3.SYS (LSI Logic)
DRV - (Tcpip6 [System | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\tcpip6.sys (Microsoft Corporation)
DRV - (tfsnboio [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsnboio.sys (Sonic Solutions)
DRV - (tfsncofs [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsncofs.sys (Sonic Solutions)
DRV - (tfsndrct [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsndrct.sys (Sonic Solutions)
DRV - (tfsndres [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsndres.sys (Sonic Solutions)
DRV - (tfsnifs [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsnifs.sys (Sonic Solutions)
DRV - (tfsnopio [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsnopio.sys (Sonic Solutions)
DRV - (tfsnpool [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsnpool.sys (Sonic Solutions)
DRV - (tfsnudf [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsnudf.sys (Sonic Solutions)
DRV - (tfsnudfa [Auto | Running]) – C:\WINDOWS\SYSTEM32\dla\tfsnudfa.sys (Sonic Solutions)
DRV - (tunmp [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\tunmp.sys (Microsoft Corporation)
DRV - (ultra [Disabled | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\ULTRA.SYS (Promise Technology, Inc.)
DRV - (winachsf [On_Demand | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (WS2IFSL [System | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS (Microsoft Corporation)
DRV - ({6080A529-897E-4629-A488-ABA0C29B635E} [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmsbw.sys (Intel Corporation)
DRV - ({D31A0762-0CEB-444e-ACFF-B049A1F6FE91} [On_Demand | Stopped]) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmkchw.sys (Intel Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.microsoft.com/isapi/redir.dll?p…ER}&ar=home
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
https://login.yahoo.com/config/mail?.intl=us
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
O1 HOSTS File: (27 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: () - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\SYSTEM32\dla\tfswshx.dll (Sonic Solutions)
O2 - BHO: (no name) - SOFTWARE - Reg Error: Key error. File not found
O4 - HKLM..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe (Google Inc.)
O4 - HKLM..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s (Panda Software International)
O4 - HKLM..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe" (Dell Computer Corporation)
O4 - HKLM..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe (Sonic Solutions)
O4 - HKLM..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe (Intel Corporation)
O4 - HKLM..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe" (CyberLink Corp.)
O4 - HKLM..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime (Apple Inc.)
O4 - HKCU..\Run: [AIM] C:\Program Files\AIM\aim.exe -cnetwait.odl File not found
O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O9 - Extra Button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe (America Online, Inc.)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000023 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000025 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O10 - Protocol_Catalog9\Catalog_Entries\000000000026 - C:\Program Files\Panda Security\Panda Antivirus 2008\pavlsp.dll (Panda Software International)
O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKCU\..Trusted Sites: ([]msn in My Computer)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/products/plugin/autodl…indows-i586.cab (Java Plug-in 1.4.2_05)
O16 - DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl…indows-i586.cab (Java Plug-in 1.4.2_05)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\avldr: DllName - avldr.dll - C:\WINDOWS\SYSTEM32\avldr.dll (Panda Software International)
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - C:\WINDOWS\SYSTEM32\igfxsrvc.dll (Intel Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll - File not found
O24 - Desktop Components:0 (My Current Home Page) - About:Home
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
========== Files/Folders - Created Within 30 Days ==========
[2009/02/08 22:57:19 | 00,000,000 | —D | C] – C:\Documents and Settings\Margaret Kenney\Local Settings\Application Data\Yahoo
[2009/02/08 22:29:12 | 00,000,812 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Yahoo! Messenger.lnk
[2009/02/08 22:28:59 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Yahoo!
[2009/02/08 20:41:23 | 00,000,000 | —- | C] () – C:\Documents and Settings\Margaret Kenney\Desktop\ymsgr900_2128_us.exe
[2009/02/08 20:41:21 | 00,710,281 | —- | C] () – C:\Documents and Settings\Margaret Kenney\Desktop\ymsgr900_2128_us.exe.part
[2009/02/08 18:22:51 | 00,000,005 | —- | C] () – C:\Documents and Settings\Margaret Kenney\Desktop\LKwFLFGs.part
[2009/02/08 00:50:36 | 00,487,424 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Margaret Kenney\Desktop\OTListIt22(2).exe
[2009/02/07 02:58:50 | 53,484,3392 | -HS- | C] () – C:\hiberfil.sys
[2009/02/06 23:04:23 | 33,951,256 | —- | C] ( ) – C:\Documents and Settings\Margaret Kenney\Desktop\setup_7.0.0.290_07.02.2009_04-51.exe
[2009/02/06 15:38:38 | 00,000,000 | —D | C] – C:\Documents and Settings\Margaret Kenney\Application Data\Malwarebytes
[2009/02/06 15:38:37 | 00,015,504 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2009/02/06 15:38:37 | 00,000,696 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2009/02/06 15:38:35 | 00,038,496 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/02/06 15:38:34 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2009/02/06 15:38:33 | 00,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2009/02/06 15:37:29 | 02,737,800 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Margaret Kenney\Desktop\mbam-setup.exe
[2009/02/06 15:25:49 | 00,000,000 | -HSD | C] – C:\RECYCLER
[2009/02/06 15:25:44 | 00,000,000 | —D | C] – C:\_OTMoveIt
[2009/02/06 15:24:59 | 00,348,160 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Margaret Kenney\Desktop\OTMoveIt3.exe
[2009/02/06 14:43:49 | 00,000,212 | —- | C] () – C:\Boot.bak
[2009/02/06 14:43:46 | 00,260,272 | —- | C] () – C:\cmldr
[2009/02/06 14:43:43 | 00,000,000 | RHSD | C] – C:\cmdcons
[2009/02/06 14:22:00 | 00,212,480 | —- | C] (SteelWerX) – C:\WINDOWS\SWXCACLS.exe
[2009/02/06 14:22:00 | 00,161,792 | —- | C] (SteelWerX) – C:\WINDOWS\SWREG.exe
[2009/02/06 14:22:00 | 00,136,704 | —- | C] (SteelWerX) – C:\WINDOWS\SWSC.exe
[2009/02/06 14:22:00 | 00,098,816 | —- | C] () – C:\WINDOWS\sed.exe
[2009/02/06 14:22:00 | 00,089,504 | —- | C] (Smallfrogs Studio) – C:\WINDOWS\fdsv.exe
[2009/02/06 14:22:00 | 00,080,412 | —- | C] () – C:\WINDOWS\grep.exe
[2009/02/06 14:22:00 | 00,068,096 | —- | C] () – C:\WINDOWS\zip.exe
[2009/02/06 14:22:00 | 00,049,152 | —- | C] () – C:\WINDOWS\VFIND.exe
[2009/02/06 14:22:00 | 00,029,696 | —- | C] (NirSoft) – C:\WINDOWS\NIRCMD.exe
[2009/02/06 14:21:48 | 00,000,000 | —D | C] – C:\WINDOWS\ERDNT
[2009/02/06 14:21:48 | 00,000,000 | —D | C] – C:\Qoobox
[2009/02/06 14:20:20 | 02,918,814 | R— | C] () – C:\Documents and Settings\Margaret Kenney\Desktop\ComboFix.exe
[2009/02/06 13:14:29 | 00,488,960 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Margaret Kenney\Desktop\OTListIt22.exe
[2009/02/05 23:53:46 | 00,000,000 | —D | C] – C:\_OTListIt
[2009/02/05 03:45:13 | 00,001,734 | —- | C] () – C:\Documents and Settings\Margaret Kenney\Desktop\HijackThis.lnk
[2009/02/05 03:45:13 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/02/05 03:45:04 | 00,812,344 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Margaret Kenney\Desktop\HJTInstall.exe
[2009/02/05 03:17:03 | 00,000,000 | —D | C] – C:\Program Files\Hijackthis
[2009/02/05 03:16:47 | 00,488,144 | —- | C] (Soeperman Enterprises Ltd ) – C:\Documents and Settings\Margaret Kenney\Desktop\HJTsetup.exe
[2009/01/30 03:57:22 | 00,054,156 | -H– | C] () – C:\WINDOWS\QTFont.qfn
[2009/01/30 03:57:22 | 00,001,409 | —- | C] () – C:\WINDOWS\QTFont.for
========== Files - Modified Within 30 Days ==========
[2009/02/09 11:44:19 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/02/09 11:44:09 | 00,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2009/02/09 11:44:00 | 53,484,3392 | -HS- | M] () – C:\hiberfil.sys
[2009/02/09 11:43:09 | 04,316,218 | -H– | M] () – C:\Documents and Settings\Margaret Kenney\Local Settings\Application Data\IconCache.db
[2009/02/09 02:24:46 | 00,054,156 | -H– | M] () – C:\WINDOWS\QTFont.qfn
[2009/02/08 22:29:12 | 00,000,812 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Yahoo! Messenger.lnk
[2009/02/08 20:42:51 | 00,710,281 | —- | M] () – C:\Documents and Settings\Margaret Kenney\Desktop\ymsgr900_2128_us.exe.part
[2009/02/08 20:41:23 | 00,000,000 | —- | M] () – C:\Documents and Settings\Margaret Kenney\Desktop\ymsgr900_2128_us.exe
[2009/02/08 18:22:51 | 00,000,005 | —- | M] () – C:\Documents and Settings\Margaret Kenney\Desktop\LKwFLFGs.part
[2009/02/08 00:50:36 | 00,487,424 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Margaret Kenney\Desktop\OTListIt22(2).exe
[2009/02/06 23:09:11 | 00,177,056 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2009/02/06 23:07:30 | 33,951,256 | —- | M] ( ) – C:\Documents and Settings\Margaret Kenney\Desktop\setup_7.0.0.290_07.02.2009_04-51.exe
[2009/02/06 15:38:37 | 00,000,696 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2009/02/06 15:37:40 | 02,737,800 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Margaret Kenney\Desktop\mbam-setup.exe
[2009/02/06 15:25:00 | 00,348,160 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Margaret Kenney\Desktop\OTMoveIt3.exe
[2009/02/06 14:56:19 | 00,000,347 | —- | M] () – C:\WINDOWS\system.ini
[2009/02/06 14:55:47 | 00,000,027 | —- | M] () – C:\WINDOWS\System32\drivers\ETC\hosts
[2009/02/06 14:43:50 | 00,000,282 | RHS- | M] () – C:\BOOT.INI
[2009/02/06 14:20:29 | 02,918,814 | R— | M] () – C:\Documents and Settings\Margaret Kenney\Desktop\ComboFix.exe
[2009/02/06 13:14:29 | 00,488,960 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Margaret Kenney\Desktop\OTListIt22.exe
[2009/02/05 03:45:13 | 00,001,734 | —- | M] () – C:\Documents and Settings\Margaret Kenney\Desktop\HijackThis.lnk
[2009/02/05 03:45:05 | 00,812,344 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Margaret Kenney\Desktop\HJTInstall.exe
[2009/02/05 03:16:48 | 00,488,144 | —- | M] (Soeperman Enterprises Ltd ) – C:\Documents and Settings\Margaret Kenney\Desktop\HJTsetup.exe
[2009/02/02 18:19:00 | 00,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2009/01/30 03:57:22 | 00,001,409 | —- | M] () – C:\WINDOWS\QTFont.for
[2009/01/29 22:45:11 | 00,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2009/01/14 16:11:32 | 00,038,496 | —- | M] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/01/14 16:11:28 | 00,015,504 | —- | M] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
========== LOP Check ==========
[2009/02/08 22:28:59 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data
[2004/05/14 20:45:39 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Adobe
[2008/01/30 23:50:21 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AOL
[2008/01/10 09:24:16 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple
[2008/01/18 12:03:57 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple Computer
[2005/04/20 22:20:57 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Dell
[2004/05/26 21:08:54 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\Dpi
[2008/01/14 19:12:59 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Google
[2008/07/03 22:23:57 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\GRETECH
[2005/04/19 23:52:36 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\GTek
[2008/04/19 10:44:37 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\iolo
[2008/09/03 01:39:29 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Ludia
[2009/02/06 15:38:34 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2006/09/22 18:00:59 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\McAfee
[2007/11/29 23:48:27 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\McAfee.com
[2007/02/05 10:56:55 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\McAfee.com Personal Firewall
[2008/09/03 01:38:33 | 00,000,000 | –SD | M] – C:\Documents and Settings\All Users\Application Data\Microsoft
[2004/05/10 18:22:38 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MSN6
[2004/05/26 20:37:51 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\pcsvc
[2004/05/04 10:51:24 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\QuickTime
[2004/05/04 10:22:40 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SBSI
[2008/08/21 02:19:33 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2008/09/03 18:41:36 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2004/10/26 19:40:12 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Trymedia
[2008/04/26 01:46:41 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2006/06/10 13:04:00 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
[2009/02/08 22:57:19 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Yahoo!
[2009/02/06 15:38:38 | 00,000,000 | RH-D | M] – C:\Documents and Settings\Margaret Kenney\Application Data
[2008/04/30 13:51:39 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Adobe
[2008/03/21 01:45:27 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\AdobeUM
[2004/10/20 03:31:36 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Aim
[2007/02/12 16:21:43 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Apple Computer
[2004/05/22 21:34:07 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Corel
[2009/01/02 02:35:13 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\DVD Profiler
[2006/11/02 08:30:02 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Google
[2008/08/13 02:42:34 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\GRETECH
[2005/04/19 23:53:11 | 00,000,000 | -H-D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Gtek
[2008/03/27 18:56:43 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Help
[2004/05/04 10:22:42 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Identities
[2004/05/04 10:54:24 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Jasc Software Inc
[2008/09/03 01:39:29 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Ludia
[2004/10/20 03:11:36 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Macromedia
[2009/02/06 15:38:38 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Malwarebytes
[2004/05/12 14:32:09 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\McAfee.com Personal Firewall
[2004/11/13 11:35:19 | 00,000,000 | –SD | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Microsoft
[2007/09/20 11:46:17 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Mozilla
[2006/09/17 22:35:42 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\MSN6
[2007/02/24 04:46:39 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\MySpace
[2004/05/10 14:05:00 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Real
[2008/11/12 20:23:39 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Sonic
[2004/05/04 10:44:46 | 00,000,000 | —D | M] – C:\Documents and Settings\Margaret Kenney\Application Data\Sun
[2009/02/02 18:19:00 | 00,000,284 | —- | M] () – C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
[2002/08/29 05:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\DESKTOP.INI
[2009/02/09 11:44:19 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 127 bytes -> %AllUsersProfile%\Application Data\TEMP:5B85C37B
@Alternate Data Stream - 0 bytes -> %SystemRoot%\Thumbs.db:encryptable
< End of report >