Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

червей

Featured Replies

След стартиране на skype,програма започна да изпраща на всички абонати мои части от мои минали съобщения+ някакви линкове.

Антивирусната ми програма беше изчезнала,при опита ми да изтегля друга-страницата се затваряше.така става и с всички страници в интернет,в които се съдържат думата вирус,защита и подобни на тях.прозорецът на Sistem Restore се появява за секунда и се затваря.Не мога да върна системата назад.

Прочетох за подобен проблем в този сайт,опитах да изпълня стъпките,които сте написали,но не мога да тегля нищо от поставените линкове за инсталиране на нужните програми-отново се отварят за секунда и изчезват!някак си успях да намеря в интернет и да изтегля ComboFix.exe,но Kitty.exe не успях!Все пак реших да опитам без нея и продължих по указаните стъпки.Изпратиха ми по skype(т.к.не мога да я изтегля от моя компютър)ESET ONLINE SCANNER и така разбрах,че имам win32/autorun.agent worm.ua!Така и нищо не стана-вирусът си е още тук.

В твоя случай най доброто лечение се нарича формат

В твоя случай най доброто лечение се нарича формат

Не научихте ли че се лекува и без формат.

В момента с колегата сме заети. Ще помогнем веднага щом можем.

След стартиране на skype,програма започна да изпраща на всички абонати мои части от мои минали съобщения+ някакви линкове.

Антивирусната ми програма беше изчезнала,при опита ми да изтегля друга-страницата се затваряше.така става и с всички страници в интернет,в които се съдържат думата вирус,защита и подобни на тях.прозорецът на Sistem Restore се появява за секунда и се затваря.Не мога да върна системата назад.

Прочетох за подобен проблем в този сайт,опитах да изпълня стъпките,които сте написали,но не мога да тегля нищо от поставените линкове за инсталиране на нужните програми-отново се отварят за секунда и изчезват!някак си успях да намеря в интернет и да изтегля ComboFix.exe,но Kitty.exe не успях!Все пак реших да опитам без нея и продължих по указаните стъпки.Изпратиха ми по skype(т.к.не мога да я изтегля от моя компютър)ESET ONLINE SCANNER и така разбрах,че имам win32/autorun.agent worm.ua!Така и нищо не стана-вирусът си е още тук.

Също като мен :) --> http://www.kaldata.c...1&#entry1579661 Може да хвърлиш едно око на тази тема ----->> http://www.kaldata.com/forums/index.php?showtopic=144659&st=0&p=1582468&#entry1582468 Ако следваш указанията и изпратиш лог файлове тук,ще си чист. Успех!

Редактирано от genatraikova (преглед на промените)

  • 2 седмици по-късно...
  • Автор

След стартиране на skype,програма започна да изпраща на всички абонати мои части от мои минали съобщения+ някакви линкове.

Антивирусната ми програма беше изчезнала,при опита ми да изтегля друга-страницата се затваряше.така става и с всички страници в интернет,в които се съдържат думата вирус,защита и подобни на тях.прозорецът на Sistem Restore се появява за секунда и се затваря.Не мога да върна системата назад.

Прочетох за подобен проблем в този сайт,опитах да изпълня стъпките,които сте написали,но не мога да тегля нищо от поставените линкове за инсталиране на нужните програми-отново се отварят за секунда и изчезват!някак си успях да намеря в интернет и да изтегля ComboFix.exe,но Kitty.exe не успях!Все пак реших да опитам без нея и продължих по указаните стъпки.Изпратиха ми по skype(т.к.не мога да я изтегля от моя компютър)ESET ONLINE SCANNER и така разбрах,че имам win32/autorun.agent worm.ua!Така и нищо не стана-вирусът си е още тук. Преинсталирах уиндоулс,което също не даде резулатат.

(отварям нова тема,защото не мога да вляза в старата.sorry.)

След стартиране на skype,програма започна да изпраща на всички абонати мои части от мои минали съобщения+ някакви линкове.

Антивирусната ми програма беше изчезнала,при опита ми да изтегля друга-страницата се затваряше.така става и с всички страници в интернет,в които се съдържат думата вирус,защита и подобни на тях.прозорецът на Sistem Restore се появява за секунда и се затваря.Не мога да върна системата назад.

Прочетох за подобен проблем в този сайт,опитах да изпълня стъпките,които сте написали,но не мога да тегля нищо от поставените линкове за инсталиране на нужните програми-отново се отварят за секунда и изчезват!някак си успях да намеря в интернет и да изтегля ComboFix.exe,но Kitty.exe не успях!Все пак реших да опитам без нея и продължих по указаните стъпки.Изпратиха ми по skype(т.к.не мога да я изтегля от моя компютър)ESET ONLINE SCANNER и така разбрах,че имам win32/autorun.agent worm.ua!Така и нищо не стана-вирусът си е още тук. Преинсталирах уиндоулс,което също не даде резулатат.

(отварям нова тема,защото не мога да вляза в старата.sorry.)

недей да теглиш нищо без да ти е казал Маняка, защото така аз без малко щях да объркам нещата. много добре си направил според мен че си отворил нова тема. Освен това да ти кажа за 2 дена ми помогна маняка да си оправя компа, и сега всичко е наред :)

недей да теглиш нищо без да ти е казал Маняка, защото така аз без малко щях да объркам нещата. много добре си направил според мен че си отворил нова тема. Освен това да ти кажа за 2 дена ми помогна маняка да си оправя компа, и сега всичко е наред :)

това е най-правилното решение

Инструкциите, които се дават в този форум са само и единствено за конкретен потребител и за конкретен компютър, а не за половината България!

Изтеглете OTL (от OldTimer) и го запазете на вашия десктоп.

Кликнете два пъти върху OTL.exe, за да стартирате програмата.

Сложете отметки преди следните неща:


  • Scan all users
  • Lop check
  • Purity check

Под секцията Extra Registry, изберете Use SafeList

Кликнете на Run Scan и изчакайте да завърши сканирането. (може да отнеме 10-15 минути)

Когато завърши, публикувайте следните два лог файла:

  • OTL.txt (намира се на вашия десктоп)
  • Extras.txt (ще Ви се отвори автоматично)

  • Автор

OTL Extras logfile created on: 8/1/2010 5:52:46 - Run 1

OTL by OldTimer - Version 3.1.21.1 Folder = C:\Documents and Settings\11\Desktop

Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 6.0.2900.2180)

Locale: 00000402 | Country: Thailand | Language: THA | Date Format: d/M/yyyy

1,023.00 Mb Total Physical Memory | 682.00 Mb Available Physical Memory | 67.00% Memory free

2.00 Gb Paging File | 2.00 Gb Available in Paging File | 88.00% Paging File free

Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 14.63 Gb Total Space | 7.65 Gb Free Space | 52.29% Space Free | Partition Type: FAT32

Drive D: | 48.83 Gb Total Space | 47.76 Gb Free Space | 97.81% Space Free | Partition Type: NTFS

Drive E: | 48.83 Gb Total Space | 47.78 Gb Free Space | 97.87% Space Free | Partition Type: NTFS

Drive F: | 36.74 Gb Total Space | 5.61 Gb Free Space | 15.26% Space Free | Partition Type: NTFS

G: Drive not present or media not loaded

H: Drive not present or media not loaded

I: Drive not present or media not loaded

Computer Name: CODENAME

Current User Name: 11

Logged in as Administrator.

Current Boot Mode: Normal

Scan Mode: All users

Company Name Whitelist: Off

Skip Microsoft Files: Off

File Age = 30 Days

Output = Standard

========== Extra Registry (SafeList) ==========

========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]

batfile [open] -- "%1" %*

cmdfile [open] -- "%1" %*

comfile [open] -- "%1" %*

exefile [open] -- "%1" %*

htmlfile [edit] -- Reg Error: Key error.

htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" -nohome (Microsoft Corporation)

htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)

http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" -nohome (Microsoft Corporation)

https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" -nohome (Microsoft Corporation)

piffile [open] -- "%1" %*

regfile [merge] -- Reg Error: Key error.

scrfile [config] -- "%1"

scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)

scrfile [open] -- "%1" /S

txtfile [edit] -- Reg Error: Key error.

Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1

Directory [Command Prompt Here] -- cmd.exe /k cd %1 (Microsoft Corporation)

Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)

Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)

Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)

CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

"FirstRunDisabled" = 1

"AntiVirusDisableNotify" = 0

"FirewallDisableNotify" = 0

"UpdatesDisableNotify" = 0

"AntiVirusOverride" = 0

"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"C:\Program Files\Skype\Phone\Skype.exe" = C:\Program Files\Skype\Phone\Skype.exe:*:Disabled:Skype -- (Skype Technologies S.A.)

"C:\Documents and Settings\11\Local Settings\Temporary Internet Files\Content.IE5\W9I7GHAR\ComNet_TV[1].exe" = C:\Documents and Settings\11\Local Settings\Temporary Internet Files\Content.IE5\W9I7GHAR\ComNet_TV[1].exe:*:Enabled:ComNet_TV[1].exe -- File not found

"C:\Documents and Settings\11\Desktop\ComNet_TV.exe" = C:\Documents and Settings\11\Desktop\ComNet_TV.exe:*:Enabled:ComNet_TV.exe -- ()

========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}" = QuickTime

"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer

"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer

"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin

"{7CCEBC24-62DB-4280-A8EC-BFA49F167920}" = Software Update for Web Folders

"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper

"{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}" = Apple Software Update

"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1

"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Ashampoo Burning Studio 7_is1" = Ashampoo Burning Studio 7.10

"BSPlayer1" = BSPlayer

"CPLBonus" = Kel's CPL All-in-One

"DriveSpace" = Drive Space Indicator

"Favorite-Games_is1" = Favorite-Games Sounds

"FlexType 2K" = FlexType 2K

"KLiteCodecPack_is1" = K-Lite Mega Codec Pack 5.3.0

"LClock" = LClock

"NOD32" = NOD32 antivirus system

"NVIDIA Drivers" = NVIDIA Drivers

"SuperMp3Download" = Super Mp3 Download

"The KMPlayer" = The KMPlayer (remove only)

"uTorrent" = µTorrent

"WinRAR archiver" = WinRAR archiver

========== Last 10 Event Log Errors ==========

[ Application Events ]

Error - 31/12/2009 14:53:35 | Computer Name = CODENAME | Source = Application Error | ID = 1000

Description = Faulting application sbamui.exe, version 3.1.2416.0, faulting module

sbamui.exe, version 3.1.2416.0, fault address 0x0004a2d0.

Error - 1/1/2010 5:15:08 | Computer Name = CODENAME | Source = Google Update | ID = 20

Description =

Error - 1/1/2010 15:47:13 | Computer Name = CODENAME | Source = Google_Toolbar | ID = 1

Description =

Error - 1/1/2010 15:50:27 | Computer Name = CODENAME | Source = crypt32 | ID = 131083

Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>

with error: An internal certificate chaining error has occurred.

Error - 2/1/2010 13:44:53 | Computer Name = CODENAME | Source = Google_Toolbar | ID = 1

Description =

Error - 2/1/2010 23:15:05 | Computer Name = CODENAME | Source = Google Update | ID = 20

Description =

Error - 3/1/2010 7:15:05 | Computer Name = CODENAME | Source = Google Update | ID = 20

Description =

Error - 3/1/2010 7:36:21 | Computer Name = CODENAME | Source = Google_Toolbar | ID = 1

Description =

Error - 5/1/2010 12:15:05 | Computer Name = CODENAME | Source = Google Update | ID = 20

Description =

[ System Events ]

Error - 6/1/2010 14:02:15 | Computer Name = CODENAME | Source = Service Control Manager | ID = 7023

Description = The Windows Firewall/Internet Connection Sharing (ICS) service terminated

with the following error: %%2147500053

Error - 7/1/2010 11:09:16 | Computer Name = CODENAME | Source = sr | ID = 1

Description = The System Restore filter encountered the unexpected error '0xC0000034'

while processing the file '_filelst.cfg' on the volume 'HarddiskVolume1'. It has

stopped monitoring the volume.

Error - 7/1/2010 11:10:10 | Computer Name = CODENAME | Source = DCOM | ID = 10010

Description = The server {FBA44040-BD27-4A09-ACC8-C08B7C723DCD} did not register

with DCOM within the required timeout.

Error - 7/1/2010 11:10:22 | Computer Name = CODENAME | Source = Service Control Manager | ID = 7023

Description = The Windows Firewall/Internet Connection Sharing (ICS) service terminated

with the following error: %%2147500053

Error - 7/1/2010 18:06:51 | Computer Name = CODENAME | Source = sr | ID = 1

Description = The System Restore filter encountered the unexpected error '0xC0000034'

while processing the file '_filelst.cfg' on the volume 'HarddiskVolume1'. It has

stopped monitoring the volume.

Error - 7/1/2010 18:07:45 | Computer Name = CODENAME | Source = DCOM | ID = 10010

Description = The server {FBA44040-BD27-4A09-ACC8-C08B7C723DCD} did not register

with DCOM within the required timeout.

Error - 7/1/2010 18:07:53 | Computer Name = CODENAME | Source = Service Control Manager | ID = 7024

Description = The Background Intelligent Transfer Service service terminated with

service-specific error 2147500053 (0x80004015).

Error - 7/1/2010 18:07:54 | Computer Name = CODENAME | Source = Service Control Manager | ID = 7023

Description = The Windows Firewall/Internet Connection Sharing (ICS) service terminated

with the following error: %%2147500053

Error - 7/1/2010 23:28:09 | Computer Name = CODENAME | Source = Service Control Manager | ID = 7024

Description = The Background Intelligent Transfer Service service terminated with

service-specific error 2147500053 (0x80004015).

Error - 7/1/2010 23:28:11 | Computer Name = CODENAME | Source = Service Control Manager | ID = 7023

Description = The Windows Firewall/Internet Connection Sharing (ICS) service terminated

with the following error: %%2147500053

< End of report >

OTL logfile created on: 8/1/2010 5:52:46 - Run 1

OTL by OldTimer - Version 3.1.21.1 Folder = C:\Documents and Settings\11\Desktop

Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 6.0.2900.2180)

Locale: 00000402 | Country: Thailand | Language: THA | Date Format: d/M/yyyy

1,023.00 Mb Total Physical Memory | 682.00 Mb Available Physical Memory | 67.00% Memory free

2.00 Gb Paging File | 2.00 Gb Available in Paging File | 88.00% Paging File free

Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 14.63 Gb Total Space | 7.65 Gb Free Space | 52.29% Space Free | Partition Type: FAT32

Drive D: | 48.83 Gb Total Space | 47.76 Gb Free Space | 97.81% Space Free | Partition Type: NTFS

Drive E: | 48.83 Gb Total Space | 47.78 Gb Free Space | 97.87% Space Free | Partition Type: NTFS

Drive F: | 36.74 Gb Total Space | 5.61 Gb Free Space | 15.26% Space Free | Partition Type: NTFS

G: Drive not present or media not loaded

H: Drive not present or media not loaded

I: Drive not present or media not loaded

Computer Name: CODENAME

Current User Name: 11

Logged in as Administrator.

Current Boot Mode: Normal

Scan Mode: All users

Company Name Whitelist: Off

Skip Microsoft Files: Off

File Age = 30 Days

Output = Standard

========== Processes (SafeList) ==========

PRC - [2010/01/08 05:51:04 | 00,514,048 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\11\Desktop\OTL.exe

PRC - [2010/01/08 00:06:36 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\system32\lduvmicqkftvdkvotbhz.exe

PRC - [2009/12/31 18:10:14 | 00,039,408 | ---- | M] (Google Inc.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

PRC - [2009/12/30 20:21:52 | 00,704,512 | ---- | M] () -- C:\Documents and Settings\11\Local Settings\Temp\lpsfiq.exe

PRC - [2009/12/30 20:19:18 | 00,949,376 | ---- | M] (Eset ) -- C:\Program Files\ESET\nod32kui.exe

PRC - [2009/12/30 20:19:18 | 00,552,064 | ---- | M] (Eset ) -- C:\Program Files\ESET\nod32krn.exe

PRC - [2009/10/09 13:11:12 | 25,623,336 | R--- | M] (Skype Technologies S.A.) -- C:\Program Files\Skype\Phone\Skype.exe

PRC - [2007/11/14 04:00:00 | 00,292,352 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\IEXPLORE.EXE

PRC - [2007/11/13 21:00:00 | 01,647,616 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe

PRC - [2007/11/10 18:44:20 | 00,247,949 | ---- | M] () -- C:\Program Files\Drive Space Indicator\DrvSpace.exe

PRC - [2007/10/16 22:30:10 | 16,855,552 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\RTHDCPL.EXE

PRC - [2007/07/13 07:34:00 | 00,155,716 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\nvsvc32.exe

PRC - [2004/09/19 12:27:46 | 00,065,536 | ---- | M] () -- C:\Program Files\LClock\LClock.exe

PRC - [2000/12/30 12:39:58 | 00,151,552 | ---- | M] () -- C:\WINDOWS\Datecs\Flex2K.exe

========== Modules (All) ==========

MOD - [2010/01/08 05:51:04 | 00,514,048 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\11\Desktop\OTL.exe

MOD - [2007/11/14 04:00:00 | 00,498,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\clbcatq.dll

MOD - [2007/11/14 04:00:00 | 00,185,856 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wbem\framedyn.dll

MOD - [2007/11/14 04:00:00 | 00,078,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\srclient.dll

MOD - [2007/11/13 21:00:00 | 15,514,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\shell32.dll

MOD - [2007/11/13 21:00:00 | 02,559,488 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\setupapi.dll

MOD - [2007/11/13 21:00:00 | 01,526,784 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\comres.dll

MOD - [2007/11/13 21:00:00 | 01,287,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\ole32.dll

MOD - [2007/11/13 21:00:00 | 01,054,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll

MOD - [2007/11/13 21:00:00 | 00,986,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\kernel32.dll

MOD - [2007/11/13 21:00:00 | 00,708,096 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\ntdll.dll

MOD - [2007/11/13 21:00:00 | 00,616,960 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\advapi32.dll

MOD - [2007/11/13 21:00:00 | 00,582,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\rpcrt4.dll

MOD - [2007/11/13 21:00:00 | 00,577,536 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\user32.dll

MOD - [2007/11/13 21:00:00 | 00,549,888 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\oleaut32.dll

MOD - [2007/11/13 21:00:00 | 00,499,200 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\shlwapi.dll

MOD - [2007/11/13 21:00:00 | 00,406,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\usp10.dll

MOD - [2007/11/13 21:00:00 | 00,343,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msvcrt.dll

MOD - [2007/11/13 21:00:00 | 00,297,984 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\MSCTF.dll

MOD - [2007/11/13 21:00:00 | 00,282,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\gdi32.dll

MOD - [2007/11/13 21:00:00 | 00,218,624 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\uxtheme.dll

MOD - [2007/11/13 21:00:00 | 00,172,032 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wldap32.dll

MOD - [2007/11/13 21:00:00 | 00,146,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\winspool.drv

MOD - [2007/11/13 21:00:00 | 00,118,784 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\ntmarta.dll

MOD - [2007/11/13 21:00:00 | 00,083,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\olepro32.dll

MOD - [2007/11/13 21:00:00 | 00,064,000 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\samlib.dll

MOD - [2007/11/13 21:00:00 | 00,055,808 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\secur32.dll

MOD - [2007/11/13 21:00:00 | 00,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\psapi.dll

MOD - [2007/11/13 21:00:00 | 00,022,016 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\lpk.dll

MOD - [2007/11/13 21:00:00 | 00,018,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\version.dll

MOD - [2000/12/13 00:55:40 | 00,028,672 | ---- | M] () -- C:\WINDOWS\system32\newdll.dll

========== Win32 Services (SafeList) ==========

SRV - [2009/12/31 18:10:16 | 00,135,664 | ---- | M] (Google Inc.) [Auto | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe -- (gupdate) Услуга Google Update (gupdate)

SRV - [2009/12/31 18:10:12 | 00,182,768 | ---- | M] (Google) [On_Demand | Stopped] -- C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- (gusvc)

SRV - [2009/12/30 20:19:18 | 00,552,064 | ---- | M] (Eset ) [Auto | Running] -- C:\Program Files\Eset\nod32krn.exe -- (NOD32krn)

SRV - [2007/07/13 07:34:00 | 00,155,716 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\WINDOWS\system32\nvsvc32.exe -- (NVSvc)

========== Driver Services (SafeList) ==========

DRV - [2009/12/30 20:19:20 | 00,512,096 | ---- | M] (Eset ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\amon.sys -- (AMON)

DRV - [2009/12/30 20:19:18 | 00,015,424 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\nod32drv.sys -- (nod32drv)

DRV - [2007/11/13 21:00:00 | 00,163,644 | ---- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\secdrv.sys -- (Secdrv)

DRV - [2007/11/13 21:00:00 | 00,138,752 | ---- | M] (Windows ® Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus)

DRV - [2007/11/13 21:00:00 | 00,088,448 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)

DRV - [2007/11/13 21:00:00 | 00,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)

DRV - [2007/11/13 21:00:00 | 00,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)

DRV - [2007/11/13 21:00:00 | 00,017,792 | ---- | M] (Parallel Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ptilink.sys -- (Ptilink)

DRV - [2007/10/16 22:38:30 | 04,615,168 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)

DRV - [2007/07/13 07:34:00 | 06,807,744 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nv4_mini.sys -- (nv)

DRV - [2007/06/28 16:46:42 | 00,020,480 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)

DRV - [2007/06/28 16:46:40 | 00,045,824 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)

DRV - [2006/06/19 03:37:34 | 00,036,864 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)

DRV - [2006/02/26 15:02:50 | 00,005,810 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)

========== Standard Registry (SafeList) ==========

========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie'>http://www.google.com/ie

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie'>http://www.google.com/ie

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie'>http://www.google.com/ie

IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes

IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank

IE - HKU\.DEFAULT\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes

IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank

IE - HKU\S-1-5-18\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes

IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank

IE - HKU\S-1-5-19\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes

IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank

IE - HKU\S-1-5-20\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes

IE - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

IE - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/

IE - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie'>http://www.google.com/ie

IE - HKU\S-1-5-21-1078081533-606747145-725345543-1003\S-1-5-21-1078081533-606747145-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

O1 HOSTS File: (734 bytes) - C:\WINDOWS\system32\drivers\etc\hosts

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)

O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll (Google Inc.)

O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)

O3 - HKU\S-1-5-21-1078081533-606747145-725345543-1003\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)

O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)

O4 - HKLM..\Run: [DriveSpace] C:\Program Files\Drive Space Indicator\DrvSpace.exe ()

O4 - HKLM..\Run: [LClock] C:\Program Files\LClock\LClock.exe ()

O4 - HKLM..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe (Eset )

O4 - HKLM..\Run: [ntynsckm] C:\WINDOWS\System32\atlnfcxmhdsvemysyhohz.exe ()

O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)

O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)

O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()

O4 - HKLM..\Run: [pbmhsiweshplno] C:\Documents and Settings\11\Local Settings\Temp\ndsrgasewpbbhmvmpv.exe ()

O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)

O4 - HKLM..\Run: [RTHDCPL] C:\WINDOWS\RTHDCPL.EXE (Realtek Semiconductor Corp.)

O4 - HKLM..\Run: [sBRegRebootCleaner] C:\Program Files\Sunbelt Software\CounterSpy\SBRC.exe File not found

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\Run: [ntynsckm] C:\Documents and Settings\11\Local Settings\Temp\xlyviaqaqhrptwds.exe ()

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\Run: [sbjbjwhmxjo] C:\WINDOWS\System32\ethftmdofxihmqyoq.exe ()

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\Run: [skype] C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.)

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\Run: [uTorrent] C:\Documents and Settings\11\Desktop\utorrent2.exe (BitTorrent, Inc.)

O4 - HKLM..\RunOnce: [elrhnyhkt] C:\WINDOWS\System32\atlnfcxmhdsvemysyhohz.exe ()

O4 - HKLM..\RunOnce: [ozjdncpwjxeza] C:\Documents and Settings\11\Local Settings\Temp\xlyviaqaqhrptwds.exe ()

O4 - HKU\.DEFAULT..\RunOnce: [nltide_3] C:\WINDOWS\System32\advpack.dll (Microsoft Corporation)

O4 - HKU\S-1-5-18..\RunOnce: [nltide_3] C:\WINDOWS\System32\advpack.dll (Microsoft Corporation)

O4 - HKU\S-1-5-19..\RunOnce: [nltide_3] C:\WINDOWS\System32\advpack.dll (Microsoft Corporation)

O4 - HKU\S-1-5-20..\RunOnce: [nltide_3] C:\WINDOWS\System32\advpack.dll (Microsoft Corporation)

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\RunOnce: [elrhnyhkt] C:\Documents and Settings\11\Local Settings\Temp\ypffvqjwpjwxekumqxc.exe ()

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\RunOnce: [pzibkykqcpvp] C:\WINDOWS\System32\ypffvqjwpjwxekumqxc.exe ()

O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exe ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoRemoteRecursiveEvents = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: xfmdkwgkuf = lduvmicqkftvdkvotbhz.exe ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: ydhvzip = C:\DOCUME~1\11\LOCALS~1\Temp\lduvmicqkftvdkvotbhz.exe ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SynchronousMachineGroupPolicy = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SynchronousUserGroupPolicy = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableInstallerDetection = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableSecureUIAPaths = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableVirtualization = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1

O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMConfigurePrograms = 1

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1

O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMConfigurePrograms = 1

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1

O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMConfigurePrograms = 1

O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1

O7 - HKU\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMConfigurePrograms = 1

O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1

O7 - HKU\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-21-1078081533-606747145-725345543-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 1

O7 - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMConfigurePrograms = 1

O7 - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1

O7 - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = FF FF FF FF [binary data]

O7 - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1

O7 - HKU\S-1-5-21-1078081533-606747145-725345543-1003_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_5F1A57F0B9B89E2E.dll (Google Inc.)

O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)

O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\WINDOWS\System32\imon.dll (Eset )

O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.

O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} http://download.microsoft.com/download/E/1/8/E18ED994-8005-4377-A7D7-0A8E13025B94/capicom.cab (Settings Class)

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)

O32 - HKLM CDRom: AutoRun - 1

O32 - AutoRun File - [2009/12/30 20:05:36 | 00,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]

O32 - AutoRun File - [2010/01/08 05:28:28 | 00,000,850 | RHS- | M] () - C:\autorun.inf -- [ FAT32 ]

O32 - AutoRun File - [2010/01/08 05:28:28 | 00,000,822 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2010/01/08 05:28:30 | 00,000,801 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2010/01/08 05:28:31 | 00,000,805 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

O34 - HKLM BootExecute: (SBBD.exe /d \Device\HarddiskVolume1\Program Files\Sunbelt Software\CounterSpy\Definitions) - File not found

O35 - comfile [open] -- "%1" %*

O35 - exefile [open] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2010/01/08 05:51:09 | 00,514,048 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\11\Desktop\OTL.exe

[2010/01/06 20:08:50 | 00,761,856 | ---- | C] (http://mediainfo.sourceforge.net) -- C:\Documents and Settings\11\Application Data\analyzer.bin

[2010/01/05 23:48:55 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Identities

[2010/01/02 03:54:42 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\SuperMP3Download

[2010/01/02 03:54:42 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\SuperMP3Download

[2010/01/02 03:52:30 | 00,000,000 | ---D | C] -- C:\Program Files\SuperMp3Download

[2009/12/31 20:53:45 | 00,000,000 | -HSD | C] -- C:\Config.Msi

[2009/12/31 20:46:24 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Application Data\Google

[2009/12/31 20:17:13 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Sunbelt

[2009/12/31 20:17:09 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Sunbelt

[2009/12/31 20:17:03 | 00,000,000 | ---D | C] -- C:\Program Files\Sunbelt Software

[2009/12/31 18:15:02 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google

[2009/12/31 18:10:20 | 00,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Local Settings\Application Data\Google

[2009/12/31 18:10:20 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Google

[2009/12/31 18:10:14 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Google

[2009/12/31 18:10:07 | 00,000,000 | ---D | C] -- C:\Program Files\Google

[2009/12/31 18:10:07 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Google

[2009/12/31 06:06:58 | 00,000,000 | ---D | C] -- C:\Program Files\QuickTime

[2009/12/31 06:06:57 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Apple Computer

[2009/12/31 06:06:50 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Apple

[2009/12/31 06:06:49 | 00,000,000 | ---D | C] -- C:\Program Files\Apple Software Update

[2009/12/31 06:06:49 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Apple

[2009/12/31 06:06:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Apple Computer

[2009/12/31 05:08:29 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Macromedia

[2009/12/31 05:08:21 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Adobe

[2009/12/31 04:18:13 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\My Documents\The KMPlayer

[2009/12/31 04:17:30 | 00,000,000 | ---D | C] -- C:\Program Files\The KMPlayer

[2009/12/31 04:03:54 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Skype

[2009/12/31 04:03:51 | 00,000,000 | R--D | C] -- C:\Program Files\Skype

[2009/12/31 03:38:31 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt

[2009/12/31 03:34:06 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\My Documents\Downloads

[2009/12/31 03:19:19 | 00,000,000 | ---D | C] -- C:\Program Files\uTorrent

[2009/12/31 03:18:23 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\uTorrent

[2009/12/31 03:17:49 | 00,289,584 | ---- | C] (BitTorrent, Inc.) -- C:\Documents and Settings\11\Desktop\utorrent2.exe

[2009/12/31 02:50:45 | 00,000,000 | -HSD | C] -- C:\Recycled

[2009/12/31 02:45:14 | 00,000,000 | ---D | C] -- C:\Program Files\Favorite-Games

[2009/12/31 02:39:02 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Ashampoo

[2009/12/31 02:38:22 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\ashampoo

[2009/12/31 02:38:22 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\ashampoo

[2009/12/31 02:38:16 | 00,000,000 | ---D | C] -- C:\Program Files\Ashampoo

[2009/12/31 01:46:11 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\skypePM

[2009/12/31 01:44:32 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Skype

[2009/12/31 01:34:15 | 00,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}

[2009/12/31 01:27:46 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\BSplayer Pro

[2009/12/31 01:27:29 | 00,000,000 | ---D | C] -- C:\Program Files\Webteh

[2009/12/30 20:23:58 | 00,278,528 | ---- | C] (Real Networks, Inc) -- C:\WINDOWS\System32\pncrt.dll

[2009/12/30 20:23:58 | 00,185,920 | ---- | C] (RealNetworks, Inc.) -- C:\WINDOWS\System32\rmoc3260.dll

[2009/12/30 20:23:58 | 00,006,656 | ---- | C] (RealNetworks, Inc.) -- C:\WINDOWS\System32\pndx5016.dll

[2009/12/30 20:23:58 | 00,005,632 | ---- | C] (RealNetworks, Inc.) -- C:\WINDOWS\System32\pndx5032.dll

[2009/12/30 20:23:45 | 00,839,680 | ---- | C] (http://www.mp3dev.org/) -- C:\WINDOWS\System32\lameACM.acm

[2009/12/30 20:23:44 | 00,217,088 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll

[2009/12/30 20:23:44 | 00,118,784 | ---- | C] (fccHandler) -- C:\WINDOWS\System32\ac3acm.acm

[2009/12/30 20:23:42 | 00,090,112 | ---- | C] (DivX, Inc.) -- C:\WINDOWS\System32\dpl100.dll

[2009/12/30 20:23:36 | 00,685,056 | ---- | C] (DivX, Inc.) -- C:\WINDOWS\System32\divx.dll

[2009/12/30 20:23:33 | 00,499,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msvcp71.dll

[2009/12/30 20:23:33 | 00,348,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msvcr71.dll

[2009/12/30 20:23:32 | 00,000,000 | ---D | C] -- C:\Program Files\K-Lite Codec Pack

[2009/12/30 20:20:19 | 00,512,096 | ---- | C] (Eset ) -- C:\WINDOWS\System32\drivers\amon.sys

[2009/12/30 20:20:19 | 00,298,104 | ---- | C] (Eset ) -- C:\WINDOWS\System32\imon.dll

[2009/12/30 20:19:15 | 00,000,000 | ---D | C] -- C:\Program Files\ESET

[2009/12/30 20:18:47 | 00,000,000 | ---D | C] -- C:\Program Files\WinRAR

[2009/12/30 20:18:03 | 00,010,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdnecat.Dll

[2009/12/30 20:18:03 | 00,008,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdbphz.dLL

[2009/12/30 20:18:03 | 00,008,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\KBDBPH.dLL

[2009/12/30 20:18:03 | 00,008,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdnecnt.Dll

[2009/12/30 20:18:03 | 00,007,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdnec95.Dll

[2009/12/30 20:18:03 | 00,007,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlk41j.Dll

[2009/12/30 20:18:03 | 00,007,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlk41a.Dll

[2009/12/30 20:18:03 | 00,007,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdibm02.Dll

[2009/12/30 20:18:03 | 00,007,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\KBDDLL.DLL

[2009/12/30 20:18:03 | 00,006,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhebx.Dll

[2009/12/30 20:18:03 | 00,006,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdax2.Dll

[2009/12/30 20:18:03 | 00,006,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd106n.Dll

[2009/12/30 20:18:03 | 00,006,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd101.Dll

[2009/12/30 20:18:03 | 00,006,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinori.Dll

[2009/12/30 20:18:03 | 00,006,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinasa.Dll

[2009/12/30 20:18:03 | 00,006,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdbp.Dll

[2009/12/30 20:18:03 | 00,006,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdbds.Dll

[2009/12/30 20:18:03 | 00,006,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd101a.Dll

[2009/12/30 20:18:03 | 00,000,000 | ---D | C] -- C:\WINDOWS\Datecs

[2009/12/30 20:15:04 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\My Documents\My Videos

[2009/12/30 20:13:18 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Lang

[2009/12/30 20:13:03 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Identities

[2009/12/30 20:13:01 | 00,000,000 | -H-D | C] -- C:\Program Files\Uninstall Information

[2009/12/30 20:12:59 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\My Documents\My Pictures

[2009/12/30 20:12:59 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\My Documents\My Music

[2009/12/30 20:12:26 | 00,000,000 | --SD | C] -- C:\Documents and Settings\11\Application Data\Microsoft

[2009/12/30 20:12:26 | 00,000,000 | --SD | C] -- C:\Documents and Settings\11\Cookies

[2009/12/30 20:12:26 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\11\SendTo

[2009/12/30 20:12:26 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\11\Recent

[2009/12/30 20:12:26 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\11\Application Data

[2009/12/30 20:12:26 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\Start Menu

[2009/12/30 20:12:26 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\My Documents

[2009/12/30 20:12:26 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\Favorites

[2009/12/30 20:12:26 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\11\Templates

[2009/12/30 20:12:26 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\11\PrintHood

[2009/12/30 20:12:26 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\11\NetHood

[2009/12/30 20:12:26 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\11\Local Settings

[2009/12/30 20:12:26 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Microsoft

[2009/12/30 20:12:26 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Desktop

[2009/12/30 20:08:08 | 00,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft

[2009/12/30 20:07:43 | 00,000,000 | -HSD | C] -- C:\System Volume Information

[2009/12/30 20:06:32 | 00,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft

[2009/12/30 20:06:32 | 00,000,000 | ---D | C] -- C:\WINDOWS\Prefetch

[2009/12/30 20:06:28 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft

[2009/12/30 20:05:24 | 00,198,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mapi32.dll

[2009/12/30 20:05:24 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\dllcache

[2009/12/30 20:04:45 | 00,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\DRM

[2009/12/30 20:04:35 | 00,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files

[2009/12/30 20:04:35 | 00,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages

[2009/12/30 20:04:25 | 00,000,000 | -H-D | C] -- C:\Program Files\WindowsUpdate

[2009/12/30 20:04:22 | 00,000,000 | ---D | C] -- C:\Program Files\Online Services

[2009/12/30 20:04:04 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX

[2009/12/30 20:03:37 | 00,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\atrace.dll

[2009/12/30 20:03:27 | 00,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\nmevtmsg.dll

[2009/12/30 20:03:25 | 00,109,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\acctres.dll

[2009/12/30 20:03:25 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\Services

[2009/12/30 20:03:21 | 00,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icfgnt5.dll

[2009/12/30 20:03:21 | 00,000,000 | --SD | C] -- C:\WINDOWS\Tasks

[2009/12/30 20:03:20 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\MSSoap

[2009/12/30 20:03:15 | 00,000,000 | ---D | C] -- C:\WINDOWS\srchasst

[2009/12/30 20:03:12 | 00,325,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wucltui.dll

[2009/12/30 20:03:12 | 00,194,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wuaueng1.dll

[2009/12/30 20:03:11 | 00,633,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wuapi.dll

[2009/12/30 20:03:11 | 00,351,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wuauclt1.exe

[2009/12/30 20:03:11 | 00,033,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wups.dll

[2009/12/30 20:03:10 | 00,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qmgrprxy.dll

[2009/12/30 20:03:10 | 00,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bitsprx2.dll

[2009/12/30 20:03:10 | 00,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bitsprx3.dll

[2009/12/30 20:03:06 | 00,000,000 | ---D | C] -- C:\Program Files\Movie Maker

[2009/12/30 20:03:00 | 00,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\safrslv.dll

[2009/12/30 20:03:00 | 00,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\safrcdlg.dll

[2009/12/30 20:03:00 | 00,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\racpldlg.dll

[2009/12/30 20:03:00 | 00,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\safrdm.dll

[2009/12/30 20:02:55 | 00,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\fltMc.exe

[2009/12/30 20:02:54 | 00,265,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\srrstr.dll

[2009/12/30 20:02:54 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore

[2009/12/30 20:02:53 | 00,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ils.dll

[2009/12/30 20:02:53 | 00,034,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mnmdd.dll

[2009/12/30 20:02:53 | 00,032,768 | ---- | C] (Intel Corporation) -- C:\WINDOWS\System32\isrdbg32.dll

[2009/12/30 20:02:53 | 00,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\nmmkcert.dll

[2009/12/30 20:02:52 | 00,131,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msconf.dll

[2009/12/30 20:02:49 | 00,000,000 | ---D | C] -- C:\Program Files\NetMeeting

[2009/12/30 20:02:48 | 00,252,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msoeacct.dll

[2009/12/30 20:02:48 | 00,105,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msoert2.dll

[2009/12/30 20:02:46 | 00,048,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\inetres.dll

[2009/12/30 20:02:43 | 00,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mstinit.exe

[2009/12/30 20:02:43 | 00,000,000 | ---D | C] -- C:\Program Files\Outlook Express

[2009/12/30 20:02:42 | 00,274,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\inetcfg.dll

[2009/12/30 20:02:42 | 00,151,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\isign32.dll

[2009/12/30 20:02:42 | 00,126,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icwdial.dll

[2009/12/30 20:02:42 | 00,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icwphbk.dll

[2009/12/30 20:02:35 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\System

[2009/12/30 20:02:34 | 00,000,000 | ---D | C] -- C:\Program Files\Internet Explorer

[2009/12/30 20:02:31 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Documents\My Pictures

[2009/12/30 20:01:59 | 00,000,000 | ---D | C] -- C:\Program Files\ComPlus Applications

[2009/12/30 20:01:54 | 00,000,000 | ---D | C] -- C:\WINDOWS\Registration

[2009/12/30 20:01:43 | 00,712,704 | ---- | C] (Microsoft) -- C:\WINDOWS\System32\TimeZone.exe

[2009/12/30 20:01:43 | 00,254,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\TweakUI.exe

[2009/12/30 20:01:43 | 00,225,280 | ---- | C] (http://p-nand-q.com) -- C:\WINDOWS\System32\pserv2.exe

[2009/12/30 20:01:43 | 00,086,016 | ---- | C] (http://p-nand-q.com) -- C:\WINDOWS\System32\pserv2_english.dll

[2009/12/30 20:01:43 | 00,034,816 | ---- | C] (NirSoft) -- C:\WINDOWS\System32\wul.exe

[2009/12/30 20:01:43 | 00,008,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\vcdrom.sys

[2009/12/30 20:01:43 | 00,000,000 | ---D | C] -- C:\Program Files\Drive Space Indicator

[2009/12/30 20:01:42 | 00,943,104 | ---- | C] (DjLizard.net) -- C:\WINDOWS\System32\DFX.exe

[2009/12/30 20:01:42 | 00,405,504 | ---- | C] (EFD Software) -- C:\WINDOWS\System32\HDTune.exe

[2009/12/30 20:01:42 | 00,364,496 | ---- | C] (techPowerUp (www.techpowerup.com)) -- C:\WINDOWS\System32\GPU-Z.exe

[2009/12/30 20:01:42 | 00,135,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\directx.cpl

[2009/12/30 20:01:42 | 00,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MsiZap.exe

[2009/12/30 20:01:42 | 00,078,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MS_Auto.exe

[2009/12/30 20:01:42 | 00,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msicuu.exe

[2009/12/30 20:01:41 | 01,171,456 | ---- | C] (CPUID) -- C:\WINDOWS\System32\cpuz.exe

[2009/12/30 20:01:41 | 00,598,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\BootVis.exe

[2009/12/30 20:01:41 | 00,232,448 | ---- | C] (KelCorp) -- C:\WINDOWS\System32\cplbonus.dll

[2009/12/30 20:01:40 | 00,118,144 | ---- | C] (SuperAdBlocker.com) -- C:\WINDOWS\System32\BootSafe.exe

[2009/12/30 20:01:38 | 00,000,000 | ---D | C] -- C:\Program Files\LClock

[2009/12/30 20:01:20 | 00,000,000 | ---D | C] -- C:\Program Files\Windows Media Connect 2

[2009/12/30 20:01:19 | 00,000,000 | ---D | C] -- C:\Program Files\Windows Media Player

[2009/12/30 20:01:19 | 00,000,000 | ---D | C] -- C:\Program Files\HashTab Shell Extension

[2009/12/30 20:01:18 | 00,000,000 | ---D | C] -- C:\Program Files\Unlocker

[2009/12/30 20:01:17 | 00,034,816 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\write.exe

[2009/12/30 20:01:17 | 00,000,000 | ---D | C] -- C:\Program Files\Microsoft PowerToys

[2009/12/30 20:01:06 | 00,227,840 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avtapi.dll

[2009/12/30 20:01:06 | 00,177,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sndvol32.exe

[2009/12/30 20:01:06 | 00,073,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avwav.dll

[2009/12/30 20:01:06 | 00,046,592 | ---- | C] (Hilgraeve, Inc.) -- C:\WINDOWS\System32\hticons.dll

[2009/12/30 20:01:06 | 00,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avmeter.dll

[2009/12/30 20:01:05 | 00,035,328 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\winchat.exe

[2009/12/30 20:00:56 | 00,947,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\calc.exe

[2009/12/30 20:00:56 | 00,605,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\getuname.dll

[2009/12/30 20:00:56 | 00,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\charmap.exe

[2009/12/30 20:00:55 | 00,129,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mshearts.exe

[2009/12/30 20:00:55 | 00,119,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\winmine.exe

[2009/12/30 20:00:55 | 00,058,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sol.exe

[2009/12/30 20:00:54 | 00,056,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\freecell.exe

[2009/12/30 20:00:54 | 00,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsshutdn.exe

[2009/12/30 20:00:54 | 00,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tskill.exe

[2009/12/30 20:00:54 | 00,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsdiscon.exe

[2009/12/30 20:00:54 | 00,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscon.exe

[2009/12/30 20:00:54 | 00,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\reset.exe

[2009/12/30 20:00:53 | 00,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\regini.exe

[2009/12/30 20:00:53 | 00,022,016 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qwinsta.exe

[2009/12/30 20:00:53 | 00,020,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msg.exe

[2009/12/30 20:00:53 | 00,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qappsrv.exe

[2009/12/30 20:00:53 | 00,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rwinsta.exe

[2009/12/30 20:00:53 | 00,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cdmodem.dll

[2009/12/30 20:00:53 | 00,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\logoff.exe

[2009/12/30 20:00:53 | 00,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\shadow.exe

[2009/12/30 20:00:53 | 00,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpcfgex.dll

[2009/12/30 20:00:51 | 00,147,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comsnap.dll

[2009/12/30 20:00:51 | 00,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comrepl.dll

[2009/12/30 20:00:51 | 00,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\stclient.dll

[2009/12/30 20:00:51 | 00,025,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comaddin.dll

[2009/12/30 20:00:51 | 00,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxlegih.dll

[2009/12/30 20:00:51 | 00,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxdm.dll

[2009/12/30 20:00:51 | 00,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dcomcnfg.exe

[2009/12/30 20:00:51 | 00,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxex.dll

[2009/12/30 20:00:43 | 00,446,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\accwiz.exe

[2009/12/30 20:00:43 | 00,276,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mplay32.exe

[2009/12/30 20:00:43 | 00,180,736 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sndrec32.exe

[2009/12/30 20:00:43 | 00,068,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\access.cpl

[2009/12/30 20:00:42 | 00,438,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mspaint.exe

[2009/12/30 20:00:42 | 00,347,136 | ---- | C] (Hilgraeve, Inc.) -- C:\WINDOWS\System32\hypertrm.dll

[2009/12/30 20:00:42 | 00,000,000 | ---D | C] -- C:\Program Files\Windows NT

[2009/12/30 20:00:41 | 00,541,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spider.exe

[2009/12/30 20:00:41 | 00,206,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\clipbrd.exe

[2009/12/30 20:00:40 | 00,093,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscfgwmi.dll

[2009/12/30 20:00:39 | 00,933,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mstsc.exe

[2009/12/30 20:00:39 | 00,147,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdchost.dll

[2009/12/30 20:00:39 | 00,067,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdshost.exe

[2009/12/30 20:00:39 | 00,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdsaddin.exe

[2009/12/30 20:00:38 | 00,087,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpwsx.dll

[2009/12/30 20:00:38 | 00,062,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpclip.exe

[2009/12/30 20:00:38 | 00,044,544 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscupgrd.exe

[2009/12/30 20:00:38 | 00,038,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cfgbkend.dll

[2009/12/30 20:00:38 | 00,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qprocess.exe

[2009/12/30 20:00:38 | 00,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpsnd.dll

[2009/12/30 20:00:38 | 00,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icaapi.dll

[2009/12/30 20:00:37 | 00,956,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtctm.dll

[2009/12/30 20:00:37 | 00,427,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtcprx.dll

[2009/12/30 20:00:37 | 00,161,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtcuiu.dll

[2009/12/30 20:00:37 | 00,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxoci.dll

[2009/12/30 20:00:37 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc

[2009/12/30 20:00:36 | 00,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtclog.dll

[2009/12/30 20:00:36 | 00,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xolehlp.dll

[2009/12/30 20:00:35 | 00,110,080 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\clbcatex.dll

[2009/12/30 20:00:35 | 00,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrvps.dll

[2009/12/30 20:00:35 | 00,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\colbact.dll

[2009/12/30 20:00:35 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Com

[2009/12/30 20:00:34 | 01,269,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comsvcs.dll

[2009/12/30 20:00:34 | 00,625,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrvut.dll

[2009/12/30 20:00:34 | 00,539,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comuid.dll

[2009/12/30 20:00:34 | 00,225,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrv.dll

[2009/12/30 20:00:26 | 00,304,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cmprops.dll

[2009/12/30 20:00:26 | 00,147,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\servdeps.dll

[2009/12/30 20:00:26 | 00,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\licwmi.dll

[2009/12/30 20:00:26 | 00,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmfutil.dll

[2009/12/30 20:00:22 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Documents\My Videos

[2009/12/30 19:56:41 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\RTCOM

[2009/12/30 19:56:40 | 00,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\portcls.sys

[2009/12/30 19:56:40 | 00,130,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksproxy.ax

[2009/12/30 19:56:40 | 00,060,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\drmk.sys

[2009/12/30 19:56:40 | 00,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksuser.dll

[2009/12/30 19:55:39 | 00,323,584 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrspt.dll

[2009/12/30 19:55:39 | 00,319,488 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsptb.dll

[2009/12/30 19:55:39 | 00,315,392 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsru.dll

[2009/12/30 19:55:39 | 00,303,104 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrstr.dll

[2009/12/30 19:55:39 | 00,303,104 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrssl.dll

[2009/12/30 19:55:39 | 00,299,008 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrssk.dll

[2009/12/30 19:55:39 | 00,294,912 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrssv.dll

[2009/12/30 19:55:39 | 00,274,432 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrspt.dll

[2009/12/30 19:55:39 | 00,270,336 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsru.dll

[2009/12/30 19:55:39 | 00,266,240 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsptb.dll

[2009/12/30 19:55:39 | 00,258,048 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrstr.dll

[2009/12/30 19:55:39 | 00,258,048 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrssl.dll

[2009/12/30 19:55:39 | 00,258,048 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrssk.dll

[2009/12/30 19:55:39 | 00,253,952 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrssv.dll

[2009/12/30 19:55:39 | 00,225,280 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrszhc.dll

[2009/12/30 19:55:39 | 00,167,936 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrszht.dll

[2009/12/30 19:55:39 | 00,163,840 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrszhc.dll

[2009/12/30 19:55:39 | 00,126,976 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrszht.dll

[2009/12/30 19:55:38 | 00,327,680 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsfr.dll

[2009/12/30 19:55:38 | 00,327,680 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrshe.dll

[2009/12/30 19:55:38 | 00,323,584 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsit.dll

[2009/12/30 19:55:38 | 00,319,488 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsnl.dll

[2009/12/30 19:55:38 | 00,315,392 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrshu.dll

[2009/12/30 19:55:38 | 00,299,008 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsno.dll

[2009/12/30 19:55:38 | 00,294,912 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrspl.dll

[2009/12/30 19:55:38 | 00,282,624 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsfr.dll

[2009/12/30 19:55:38 | 00,278,528 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrshe.dll

[2009/12/30 19:55:38 | 00,278,528 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsit.dll

[2009/12/30 19:55:38 | 00,274,432 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsnl.dll

[2009/12/30 19:55:38 | 00,266,240 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsja.dll

[2009/12/30 19:55:38 | 00,262,144 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsko.dll

[2009/12/30 19:55:38 | 00,258,048 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrshu.dll

[2009/12/30 19:55:38 | 00,253,952 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrspl.dll

[2009/12/30 19:55:38 | 00,253,952 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsno.dll

[2009/12/30 19:55:38 | 00,212,992 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsja.dll

[2009/12/30 19:55:38 | 00,196,608 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsko.dll

[2009/12/30 19:55:37 | 01,073,152 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcpluir.dll

[2009/12/30 19:55:37 | 00,753,664 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcplui.exe

[2009/12/30 19:55:37 | 00,413,696 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcpl.cpl

[2009/12/30 19:55:37 | 00,335,872 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrses.dll

[2009/12/30 19:55:37 | 00,335,872 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsel.dll

[2009/12/30 19:55:37 | 00,327,680 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsesm.dll

[2009/12/30 19:55:37 | 00,327,680 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsar.dll

[2009/12/30 19:55:37 | 00,311,296 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsde.dll

[2009/12/30 19:55:37 | 00,307,200 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvexpbar.dll

[2009/12/30 19:55:37 | 00,303,104 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsfi.dll

[2009/12/30 19:55:37 | 00,294,912 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsda.dll

[2009/12/30 19:55:37 | 00,286,720 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrseng.dll

[2009/12/30 19:55:37 | 00,286,720 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrscs.dll

[2009/12/30 19:55:37 | 00,282,624 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwrsar.dll

[2009/12/30 19:55:37 | 00,282,624 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrses.dll

[2009/12/30 19:55:37 | 00,282,624 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsel.dll

[2009/12/30 19:55:37 | 00,278,528 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsde.dll

[2009/12/30 19:55:37 | 00,274,432 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsesm.dll

[2009/12/30 19:55:37 | 00,253,952 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsda.dll

[2009/12/30 19:55:37 | 00,249,856 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrsfi.dll

[2009/12/30 19:55:37 | 00,249,856 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrscs.dll

[2009/12/30 19:55:37 | 00,245,760 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvrseng.dll

[2009/12/30 19:55:37 | 00,147,456 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcolor.exe

[2009/12/30 19:55:37 | 00,045,056 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvmccsrs.dll

[2009/12/30 19:55:36 | 00,356,352 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvudisp.exe

[2009/12/30 19:55:36 | 00,000,000 | ---D | C] -- C:\WINDOWS\nview

[2009/12/30 19:54:30 | 00,356,352 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvunrm.exe

[2009/12/30 19:54:26 | 00,074,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\usbui.dll

[2009/12/30 19:52:13 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Documents\My Music

[2009/12/30 19:52:09 | 00,000,000 | -HSD | C] -- C:\WINDOWS\Installer

[2009/12/30 19:52:09 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\ODBC

[2009/12/30 19:52:06 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\SpeechEngines

[2009/12/30 19:52:05 | 00,000,000 | R--D | C] -- C:\Program Files

[2009/12/30 19:52:05 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\Microsoft Shared

[2009/12/30 19:52:05 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files

[2009/12/30 19:52:02 | 00,185,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\Thawbrkr.dll

[2009/12/30 19:52:02 | 00,005,120 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdarmw.dll

[2009/12/30 19:52:02 | 00,005,120 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdarme.dll

[2009/12/30 19:52:01 | 00,005,120 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdgeo.dll

[2009/12/30 19:52:00 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinpun.dll

[2009/12/30 19:52:00 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdintel.dll

[2009/12/30 19:52:00 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdintam.dll

[2009/12/30 19:52:00 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinmar.dll

[2009/12/30 19:52:00 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinkan.dll

[2009/12/30 19:52:00 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinhin.dll

[2009/12/30 19:52:00 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinguj.dll

[2009/12/30 19:52:00 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdindev.dll

[2009/12/30 19:51:57 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdvntc.dll

[2009/12/30 19:51:54 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdurdu.dll

[2009/12/30 19:51:54 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdsyr2.dll

[2009/12/30 19:51:54 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdsyr1.dll

[2009/12/30 19:51:54 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbddiv2.dll

[2009/12/30 19:51:54 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbddiv1.dll

[2009/12/30 19:51:53 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdfa.dll

[2009/12/30 19:51:53 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbda3.dll

[2009/12/30 19:51:53 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbda2.dll

[2009/12/30 19:51:53 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbda1.dll

[2009/12/30 19:51:53 | 00,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdusa.dll

[2009/12/30 19:51:48 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdheb.dll

[2009/12/30 19:51:41 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdth3.dll

[2009/12/30 19:51:41 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdth2.dll

[2009/12/30 19:51:41 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdth1.dll

[2009/12/30 19:51:41 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdth0.dll

[2009/12/30 19:51:40 | 00,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ftlx041e.dll

[2009/12/30 19:51:38 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdtuq.dll

[2009/12/30 19:51:38 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdtuf.dll

[2009/12/30 19:51:38 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdazel.dll

[2009/12/30 19:51:36 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbduzb.dll

[2009/12/30 19:51:36 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdur.dll

[2009/12/30 19:51:36 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdtat.dll

[2009/12/30 19:51:36 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdmon.dll

[2009/12/30 19:51:36 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdkyr.dll

[2009/12/30 19:51:36 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdkaz.dll

[2009/12/30 19:51:36 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdaze.dll

[2009/12/30 19:51:35 | 00,008,704 | ---- | C] (SoftPlus -(Bulgaria)-) -- C:\WINDOWS\System32\kbdbu.Dll

[2009/12/30 19:51:35 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdycc.dll

[2009/12/30 19:51:35 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdru1.dll

[2009/12/30 19:51:35 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdru.dll

[2009/12/30 19:51:35 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdblr.dll

[2009/12/30 19:51:33 | 00,008,192 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhept.dll

[2009/12/30 19:51:33 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhela3.dll

[2009/12/30 19:51:33 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhela2.dll

[2009/12/30 19:51:33 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdgkl.dll

[2009/12/30 19:51:33 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhe319.dll

[2009/12/30 19:51:33 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhe220.dll

[2009/12/30 19:51:33 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhe.dll

[2009/12/30 19:51:31 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlv1.dll

[2009/12/30 19:51:31 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlv.dll

[2009/12/30 19:51:31 | 00,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdest.dll

[2009/12/30 19:51:31 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlt1.dll

[2009/12/30 19:51:31 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlt.dll

[2009/12/30 19:51:28 | 00,007,168 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdcz.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdycl.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdsl1.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdsl.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdpl.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhu.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdcz2.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdcz1.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdcr.dll

[2009/12/30 19:51:28 | 00,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\KBDAL.DLL

[2009/12/30 19:51:28 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdro.dll

[2009/12/30 19:51:28 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdpl1.dll

[2009/12/30 19:51:28 | 00,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhu1.dll

[2009/12/30 19:51:15 | 00,176,157 | ---- | C] (Digi International, Inc.) -- C:\WINDOWS\System32\dgrpsetu.dll

[2009/12/30 19:51:15 | 00,085,020 | ---- | C] (Digi International) -- C:\WINDOWS\System32\dgsetup.dll

[2009/12/30 19:51:15 | 00,037,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\irclass.dll

[2009/12/30 19:51:14 | 00,103,424 | ---- | C] (Equinox Systems Inc.) -- C:\WINDOWS\System32\EqnClass.Dll

[2009/12/30 19:51:14 | 00,024,661 | ---- | C] (Perle Systems Ltd.) -- C:\WINDOWS\System32\spxcoins.dll

[2009/12/30 19:51:14 | 00,019,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\TAPI.DLL

[2009/12/30 19:51:14 | 00,013,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\WFWNET.DRV

[2009/12/30 19:51:14 | 00,009,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VER.DLL

[2009/12/30 19:51:14 | 00,004,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\TIMER.DRV

[2009/12/30 19:51:14 | 00,003,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\SYSTEM.DRV

[2009/12/30 19:51:14 | 00,002,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VGA.DRV

[2009/12/30 19:51:13 | 00,126,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MSVIDEO.DLL

[2009/12/30 19:51:13 | 00,082,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLECLI.DLL

[2009/12/30 19:51:13 | 00,073,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MCIAVI.DRV

[2009/12/30 19:51:13 | 00,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MCIWAVE.DRV

[2009/12/30 19:51:13 | 00,025,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MCISEQ.DRV

[2009/12/30 19:51:13 | 00,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLESVR.DLL

[2009/12/30 19:51:13 | 00,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\SHELL.DLL

[2009/12/30 19:51:13 | 00,002,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MOUSE.DRV

[2009/12/30 19:51:13 | 00,001,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\SOUND.DRV

[2009/12/30 19:51:13 | 00,001,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MMTASK.TSK

[2009/12/30 19:51:12 | 00,109,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\AVIFILE.DLL

[2009/12/30 19:51:12 | 00,069,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\AVICAP.DLL

[2009/12/30 19:51:12 | 00,032,816 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\COMMDLG.DLL

[2009/12/30 19:51:12 | 00,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\TASKMAN.EXE

[2009/12/30 19:51:12 | 00,009,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\LZEXPAND.DLL

[2009/12/30 19:51:12 | 00,002,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\KEYBOARD.DRV

[2009/12/30 19:51:11 | 00,146,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\WINSPOOL.DRV

[2009/12/30 19:51:11 | 00,068,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MMSYSTEM.DLL

[2009/12/30 19:51:11 | 00,033,280 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\batt.dll

[2009/12/30 19:51:10 | 00,074,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\storprop.dll

[2009/12/30 19:51:04 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Start Menu

[2009/12/30 19:51:04 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Documents

[2009/12/30 19:51:04 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\All Users\Templates

[2009/12/30 19:51:04 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Favorites

[2009/12/30 19:51:04 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Desktop

[2009/12/30 19:50:36 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2

[2009/12/30 19:50:36 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot

[2009/12/30 19:50:32 | 00,000,000 | --SD | M] -- C:\Documents and Settings\NetworkService\Application Data\Microsoft

[2009/12/30 19:50:32 | 00,000,000 | --SD | M] -- C:\Documents and Settings\LocalService\Application Data\Microsoft

[2009/12/30 19:50:30 | 00,000,000 | --SD | C] -- C:\Documents and Settings\All Users\Application Data\Microsoft

[2009/12/30 19:50:30 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\All Users\Application Data

[2009/12/30 19:49:23 | 04,615,168 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\drivers\RtkHDAud.sys

[2009/12/30 19:49:21 | 01,826,816 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\SkyTel.exe

[2009/12/30 19:49:21 | 01,191,936 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\RtlUpd.exe

[2009/12/30 19:49:21 | 00,086,016 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\SOUNDMAN.EXE

[2009/12/30 19:49:20 | 09,715,200 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\RTLCPL.EXE

[2009/12/30 19:49:19 | 16,855,552 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\RTHDCPL.EXE

[2009/12/30 19:49:19 | 02,808,832 | ---- | C] (RealTek Semicoductor Corp.) -- C:\WINDOWS\ALCWZRD.EXE

[2009/12/30 19:49:19 | 02,165,760 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\MicCal.exe

[2009/12/30 19:49:19 | 00,069,632 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\ALCMTR.EXE

[2009/12/30 19:48:59 | 00,282,624 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\RTSndMgr.CPL

[2009/12/30 19:48:58 | 00,299,008 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\ALSNDMGR.CPL

[2009/12/30 19:48:34 | 00,882,304 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\drivers\nvnrm.sys

[2009/12/30 19:48:33 | 00,045,824 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\drivers\NVENETFD.sys

[2009/12/30 19:48:33 | 00,020,480 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\drivers\nvnetbus.sys

[2009/12/30 19:48:30 | 00,037,888 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvconrm.dll

[2009/12/30 19:48:29 | 00,194,560 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\fdco1ins.dll

[2009/12/30 19:48:29 | 00,194,560 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\fdco1.dll

[2009/12/30 19:48:29 | 00,009,216 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\bdco1ins.dll

[2009/12/30 19:48:29 | 00,009,216 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\bdco1.dll

[2009/12/30 19:46:56 | 06,807,744 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\drivers\nv4_mini.sys

[2009/12/30 19:46:56 | 00,155,716 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvsvc32.exe

[2009/12/30 19:46:43 | 02,416,640 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwssr.dll

[2009/12/30 19:46:43 | 02,334,720 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwss.dll

[2009/12/30 19:46:42 | 03,600,384 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvvitvsr.dll

[2009/12/30 19:46:42 | 03,522,560 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvvitvs.dll

[2009/12/30 19:46:42 | 00,081,920 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvwddi.dll

[2009/12/30 19:46:41 | 06,729,728 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvoglnt.dll

[2009/12/30 19:46:41 | 03,330,048 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvgames.dll

[2009/12/30 19:46:41 | 03,072,000 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvgamesr.dll

[2009/12/30 19:46:41 | 02,854,912 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvmoblsr.dll

[2009/12/30 19:46:41 | 01,146,880 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvmobls.dll

[2009/12/30 19:46:41 | 00,458,752 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvmccssr.dll

[2009/12/30 19:46:41 | 00,229,376 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvmccs.dll

[2009/12/30 19:46:41 | 00,188,416 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvmccss.dll

[2009/12/30 19:46:41 | 00,081,920 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvmctray.dll

[2009/12/30 19:46:40 | 08,466,432 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcpl.dll

[2009/12/30 19:46:40 | 06,238,208 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvdisps.dll

[2009/12/30 19:46:40 | 05,694,848 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nv4_disp.dll

[2009/12/30 19:46:40 | 05,455,872 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvdispsr.dll

[2009/12/30 19:46:40 | 00,360,448 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvapi.dll

[2009/12/30 19:46:40 | 00,037,376 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcodins.dll

[2009/12/30 19:46:40 | 00,037,376 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcod.dll

[2009/12/30 19:46:08 | 00,036,864 | ---- | C] (Advanced Micro Devices) -- C:\WINDOWS\System32\drivers\AmdK8.sys

[2009/12/30 19:45:49 | 00,000,000 | ---D | C] -- C:\Documents and Settings

[2009/12/30 19:41:01 | 00,000,000 | R-SD | C] -- C:\WINDOWS\Fonts

[2009/12/30 19:41:01 | 00,000,000 | R--D | C] -- C:\WINDOWS\Web

[2009/12/30 19:41:01 | 00,000,000 | -H-D | C] -- C:\WINDOWS\inf

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\WinSxS

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\wins

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\twain_32

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Temp

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\system32

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\system

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\spool

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\security

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Resources

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\repair

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\ras

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Provisioning

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\PeerNet

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\pchealth

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\npp

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Network Diagnostic

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\mui

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\mui

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\msapps

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\msagent

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Media

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\l2schemas

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\java

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\IME

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\ime

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\ias

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Help

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\export

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\en-us

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\en

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\ehome

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Debug

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Cursors

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\config

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Config

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\bits

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\AppPatch

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\addins

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\3076

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\2052

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1054

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1042

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1041

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1037

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1033

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1031

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1028

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1025

[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

[1 C:\Documents and Settings\11\Application Data\*.tmp files -> C:\Documents and Settings\11\Application Data\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2010/01/08 05:53:12 | 00,002,408 | -H-- | M] () -- C:\WINDOWS\System32\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2010/01/08 05:53:12 | 00,002,408 | -H-- | M] () -- C:\WINDOWS\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2010/01/08 05:53:12 | 00,002,408 | -H-- | M] () -- C:\Program Files\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2010/01/08 05:53:12 | 00,002,408 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2010/01/08 05:53:12 | 00,000,280 | -H-- | M] () -- C:\WINDOWS\System32\cbzhfijefhclaoggshutrzx.bwx

[2010/01/08 05:53:12 | 00,000,280 | -H-- | M] () -- C:\WINDOWS\cbzhfijefhclaoggshutrzx.bwx

[2010/01/08 05:53:12 | 00,000,280 | -H-- | M] () -- C:\Program Files\cbzhfijefhclaoggshutrzx.bwx

[2010/01/08 05:53:12 | 00,000,280 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\cbzhfijefhclaoggshutrzx.bwx

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\ypffvqjwpjwxekumqxc.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\xlyviaqaqhrptwds.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\rlehayukgdtxhqdyfpxrkn.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\ndsrgasewpbbhmvmpv.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\lduvmicqkftvdkvotbhz.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\ethftmdofxihmqyoq.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\atlnfcxmhdsvemysyhohz.exe

[2010/01/08 05:51:04 | 00,514,048 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\11\Desktop\OTL.exe

[2010/01/08 05:28:28 | 00,000,850 | RHS- | M] () -- C:\autorun.inf

[2010/01/08 05:28:26 | 00,577,536 | RHS- | M] () -- C:\sbjbjwhmxjo.bat

[2010/01/08 05:26:54 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\ypffvqjwpjwxekumqxc.exe

[2010/01/08 05:26:54 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\rlehayukgdtxhqdyfpxrkn.exe

[2010/01/08 05:26:54 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\ndsrgasewpbbhmvmpv.exe

[2010/01/08 05:26:54 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\atlnfcxmhdsvemysyhohz.exe

[2010/01/08 05:26:52 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\xlyviaqaqhrptwds.exe

[2010/01/08 05:26:52 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\ethftmdofxihmqyoq.exe

[2010/01/08 05:26:48 | 00,001,032 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

[2010/01/08 05:26:42 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT

[2010/01/08 05:26:40 | 10,730,74176 | -HS- | M] () -- C:\hiberfil.sys

[2010/01/08 05:26:40 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat

[2010/01/08 00:14:42 | 01,572,864 | -H-- | M] () -- C:\Documents and Settings\11\NTUSER.DAT

[2010/01/08 00:06:36 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\lduvmicqkftvdkvotbhz.exe

[2010/01/08 00:05:10 | 00,000,316 | -H-- | M] () -- C:\WINDOWS\System32\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2010/01/08 00:05:10 | 00,000,316 | -H-- | M] () -- C:\WINDOWS\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2010/01/08 00:05:10 | 00,000,316 | -H-- | M] () -- C:\Program Files\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2010/01/08 00:05:10 | 00,000,316 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2010/01/07 23:15:02 | 00,001,036 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

[2010/01/07 03:50:30 | 00,002,265 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Skype.lnk

[2010/01/06 20:17:24 | 00,000,095 | ---- | M] () -- C:\Documents and Settings\11\Application Data\engine.dsc

[2010/01/06 20:12:54 | 01,152,000 | ---- | M] () -- C:\Documents and Settings\11\Desktop\ComNet_TV.exe

[2010/01/06 20:09:18 | 06,328,832 | ---- | M] () -- C:\Documents and Settings\11\Application Data\engine.bin

[2010/01/06 20:09:12 | 00,746,232 | ---- | M] () -- C:\Documents and Settings\11\Application Data\engine2.bin

[2010/01/06 20:09:10 | 00,614,648 | ---- | M] () -- C:\Documents and Settings\11\Application Data\engine3.bin

[2010/01/06 20:08:52 | 00,761,856 | ---- | M] (http://mediainfo.sourceforge.net) -- C:\Documents and Settings\11\Application Data\analyzer.bin

[2010/01/04 18:56:24 | 00,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl

[2010/01/02 03:52:34 | 00,000,682 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Super Mp3 Download.lnk

[2010/01/02 03:51:32 | 03,924,862 | ---- | M] () -- C:\Program Files\SETUP.rar

[2009/12/31 20:53:52 | 00,000,104 | ---- | M] () -- C:\WINDOWS\System32\SBRC.dat

[2009/12/31 18:07:54 | 00,157,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT

[2009/12/31 06:13:34 | 05,881,888 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\IconCache.db

[2009/12/31 06:07:08 | 00,001,508 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\QuickTime Player.lnk

[2009/12/31 06:06:52 | 00,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[2009/12/31 04:16:58 | 14,914,820 | ---- | M] () -- C:\Documents and Settings\11\Desktop\The_KMPlayer_1435.exe

[2009/12/31 03:17:52 | 00,289,584 | ---- | M] (BitTorrent, Inc.) -- C:\Documents and Settings\11\Desktop\utorrent2.exe

[2009/12/31 02:49:54 | 00,000,073 | -H-- | M] () -- C:\WINDOWS\System32\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:54 | 00,000,073 | -H-- | M] () -- C:\WINDOWS\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:54 | 00,000,073 | -H-- | M] () -- C:\Program Files\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:54 | 00,000,073 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:38:24 | 00,000,735 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Ashampoo Burning Studio 7.lnk

[2009/12/31 01:46:14 | 00,000,056 | -H-- | M] () -- C:\WINDOWS\System32\ezsidmv.dat

[2009/12/31 01:36:06 | 00,028,368 | ---- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

[2009/12/31 01:27:48 | 00,000,700 | ---- | M] () -- C:\Documents and Settings\11\Desktop\BSplayer Pro.lnk

[2009/12/30 20:21:56 | 00,004,248 | -H-- | M] () -- C:\WINDOWS\System32\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:56 | 00,004,248 | -H-- | M] () -- C:\WINDOWS\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:56 | 00,004,248 | -H-- | M] () -- C:\Program Files\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:56 | 00,004,248 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:19:20 | 00,512,096 | ---- | M] (Eset ) -- C:\WINDOWS\System32\drivers\amon.sys

[2009/12/30 20:19:20 | 00,298,104 | ---- | M] (Eset ) -- C:\WINDOWS\System32\imon.dll

[2009/12/30 20:19:18 | 00,015,424 | ---- | M] () -- C:\WINDOWS\System32\drivers\nod32drv.sys

[2009/12/30 20:18:04 | 00,000,509 | ---- | M] () -- C:\Documents and Settings\All Users\Start Menu\Programs\Startup\FlexType 2K.lnk

[2009/12/30 20:14:44 | 00,347,268 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI

[2009/12/30 20:14:44 | 00,305,318 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat

[2009/12/30 20:14:44 | 00,037,760 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat

[2009/12/30 20:13:20 | 00,940,794 | ---- | M] () -- C:\WINDOWS\System32\LoopyMusic.wav

[2009/12/30 20:13:20 | 00,146,650 | ---- | M] () -- C:\WINDOWS\System32\BuzzingBee.wav

[2009/12/30 20:13:10 | 00,128,056 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml

[2009/12/30 20:12:28 | 00,000,020 | -HS- | M] () -- C:\Documents and Settings\11\ntuser.ini

[2009/12/30 20:06:30 | 00,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD

[2009/12/30 20:06:02 | 00,001,753 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf

[2009/12/30 20:05:36 | 00,002,577 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT

[2009/12/30 20:05:36 | 00,000,686 | ---- | M] () -- C:\Documents and Settings\11\Desktop\Windows Media Player.lnk

[2009/12/30 20:05:36 | 00,000,507 | ---- | M] () -- C:\WINDOWS\win.ini

[2009/12/30 20:05:36 | 00,000,000 | RHS- | M] () -- C:\MSDOS.SYS

[2009/12/30 20:05:36 | 00,000,000 | RHS- | M] () -- C:\IO.SYS

[2009/12/30 20:05:36 | 00,000,000 | ---- | M] () -- C:\WINDOWS\control.ini

[2009/12/30 20:05:36 | 00,000,000 | ---- | M] () -- C:\CONFIG.SYS

[2009/12/30 20:05:36 | 00,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT

[2009/12/30 20:05:32 | 00,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx

[2009/12/30 20:05:32 | 00,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb

[2009/12/30 20:05:32 | 00,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb

[2009/12/30 20:05:26 | 00,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI

[2009/12/30 20:04:36 | 00,000,488 | RH-- | M] () -- C:\WINDOWS\System32\WindowsLogon.manifest

[2009/12/30 20:04:36 | 00,000,488 | RH-- | M] () -- C:\WINDOWS\System32\logonui.exe.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\wuaucpl.cpl.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\WindowsShell.Manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\sapi.cpl.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\nwc.cpl.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\ncpa.cpl.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\cdplayer.exe.manifest

[2009/12/30 20:02:08 | 00,021,640 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat

[2009/12/30 20:02:00 | 00,000,037 | ---- | M] () -- C:\WINDOWS\vbaddin.ini

[2009/12/30 20:02:00 | 00,000,036 | ---- | M] () -- C:\WINDOWS\vb.ini

[2009/12/30 19:57:26 | 00,000,211 | -HS- | M] () -- C:\boot.ini

[2009/12/30 19:52:06 | 00,000,231 | ---- | M] () -- C:\WINDOWS\system.ini

[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

[1 C:\Documents and Settings\11\Application Data\*.tmp files -> C:\Documents and Settings\11\Application Data\*.tmp -> ]

========== Files Created - No Company Name ==========

[2010/01/06 20:12:11 | 01,152,000 | ---- | C] () -- C:\Documents and Settings\11\Desktop\ComNet_TV.exe

[2010/01/06 20:10:36 | 00,000,095 | ---- | C] () -- C:\Documents and Settings\11\Application Data\engine.dsc

[2010/01/06 20:09:16 | 06,328,832 | ---- | C] () -- C:\Documents and Settings\11\Application Data\engine.bin

[2010/01/06 20:09:10 | 00,746,232 | ---- | C] () -- C:\Documents and Settings\11\Application Data\engine2.bin

[2010/01/06 20:09:08 | 00,614,648 | ---- | C] () -- C:\Documents and Settings\11\Application Data\engine3.bin

[2010/01/02 03:52:32 | 00,000,682 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Super Mp3 Download.lnk

[2010/01/02 03:51:26 | 03,924,862 | ---- | C] () -- C:\Program Files\SETUP.rar

[2009/12/31 20:55:49 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\atlnfcxmhdsvemysyhohz.exe

[2009/12/31 20:46:49 | 00,000,104 | ---- | C] () -- C:\WINDOWS\System32\SBRC.dat

[2009/12/31 20:42:13 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\ypffvqjwpjwxekumqxc.exe

[2009/12/31 20:42:13 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\ndsrgasewpbbhmvmpv.exe

[2009/12/31 20:42:13 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\lduvmicqkftvdkvotbhz.exe

[2009/12/31 20:42:13 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\atlnfcxmhdsvemysyhohz.exe

[2009/12/31 20:42:12 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\xlyviaqaqhrptwds.exe

[2009/12/31 20:42:12 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\ethftmdofxihmqyoq.exe

[2009/12/31 18:10:16 | 00,001,036 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

[2009/12/31 18:10:16 | 00,001,032 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

[2009/12/31 06:07:07 | 00,001,508 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\QuickTime Player.lnk

[2009/12/31 06:06:51 | 00,000,284 | ---- | C] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[2009/12/31 04:16:30 | 14,914,820 | ---- | C] () -- C:\Documents and Settings\11\Desktop\The_KMPlayer_1435.exe

[2009/12/31 04:03:52 | 00,002,265 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Skype.lnk

[2009/12/31 02:49:53 | 00,000,316 | -H-- | C] () -- C:\WINDOWS\System32\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:53 | 00,000,316 | -H-- | C] () -- C:\WINDOWS\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:53 | 00,000,316 | -H-- | C] () -- C:\Program Files\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:53 | 00,000,316 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:53 | 00,000,073 | -H-- | C] () -- C:\WINDOWS\System32\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:53 | 00,000,073 | -H-- | C] () -- C:\WINDOWS\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:53 | 00,000,073 | -H-- | C] () -- C:\Program Files\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:53 | 00,000,073 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:38:22 | 00,000,735 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Ashampoo Burning Studio 7.lnk

[2009/12/31 01:46:12 | 00,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat

[2009/12/31 01:27:47 | 00,000,700 | ---- | C] () -- C:\Documents and Settings\11\Desktop\BSplayer Pro.lnk

[2009/12/31 01:27:15 | 00,000,850 | RHS- | C] () -- C:\autorun.inf

[2009/12/30 20:27:05 | 00,002,408 | -H-- | C] () -- C:\WINDOWS\System32\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2009/12/30 20:27:05 | 00,002,408 | -H-- | C] () -- C:\WINDOWS\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2009/12/30 20:27:05 | 00,002,408 | -H-- | C] () -- C:\Program Files\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2009/12/30 20:27:05 | 00,002,408 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2009/12/30 20:23:56 | 00,178,176 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll

[2009/12/30 20:23:55 | 00,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini

[2009/12/30 20:23:45 | 00,000,414 | ---- | C] () -- C:\WINDOWS\System32\lame_acm.xml

[2009/12/30 20:23:42 | 03,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll

[2009/12/30 20:23:42 | 00,881,664 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll

[2009/12/30 20:23:42 | 00,205,824 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll

[2009/12/30 20:23:34 | 00,085,504 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll

[2009/12/30 20:23:34 | 00,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest

[2009/12/30 20:21:55 | 00,004,248 | -H-- | C] () -- C:\WINDOWS\System32\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:55 | 00,004,248 | -H-- | C] () -- C:\WINDOWS\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:55 | 00,004,248 | -H-- | C] () -- C:\Program Files\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:55 | 00,004,248 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:55 | 00,000,280 | -H-- | C] () -- C:\WINDOWS\System32\cbzhfijefhclaoggshutrzx.bwx

[2009/12/30 20:21:55 | 00,000,280 | -H-- | C] () -- C:\WINDOWS\cbzhfijefhclaoggshutrzx.bwx

[2009/12/30 20:21:55 | 00,000,280 | -H-- | C] () -- C:\Program Files\cbzhfijefhclaoggshutrzx.bwx

[2009/12/30 20:21:55 | 00,000,280 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\cbzhfijefhclaoggshutrzx.bwx

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\ypffvqjwpjwxekumqxc.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\xlyviaqaqhrptwds.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\rlehayukgdtxhqdyfpxrkn.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\rlehayukgdtxhqdyfpxrkn.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\ndsrgasewpbbhmvmpv.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\lduvmicqkftvdkvotbhz.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\ethftmdofxihmqyoq.exe

[2009/12/30 20:20:19 | 00,015,424 | ---- | C] () -- C:\WINDOWS\System32\drivers\nod32drv.sys

[2009/12/30 20:18:04 | 00,000,509 | ---- | C] () -- C:\Documents and Settings\All Users\Start Menu\Programs\Startup\FlexType 2K.lnk

[2009/12/30 20:18:03 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_856.nls

[2009/12/30 20:18:03 | 00,028,672 | ---- | C] () -- C:\WINDOWS\System32\newdll.dll

[2009/12/30 20:13:18 | 00,940,794 | ---- | C] () -- C:\WINDOWS\System32\LoopyMusic.wav

[2009/12/30 20:13:18 | 00,146,650 | ---- | C] () -- C:\WINDOWS\System32\BuzzingBee.wav

[2009/12/30 20:12:27 | 00,000,020 | -HS- | C] () -- C:\Documents and Settings\11\ntuser.ini

[2009/12/30 20:12:26 | 00,000,686 | ---- | C] () -- C:\Documents and Settings\11\Desktop\Windows Media Player.lnk

[2009/12/30 20:12:25 | 10,730,74176 | -HS- | C] () -- C:\hiberfil.sys

[2009/12/30 20:06:29 | 00,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD

[2009/12/30 20:05:53 | 00,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat

[2009/12/30 20:05:38 | 00,013,304 | ---- | C] () -- C:\WINDOWS\REGTWEAK.REG

[2009/12/30 20:05:34 | 00,002,577 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT

[2009/12/30 20:05:34 | 00,000,000 | RHS- | C] () -- C:\MSDOS.SYS

[2009/12/30 20:05:34 | 00,000,000 | RHS- | C] () -- C:\IO.SYS

[2009/12/30 20:05:34 | 00,000,000 | ---- | C] () -- C:\CONFIG.SYS

[2009/12/30 20:05:34 | 00,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT

[2009/12/30 20:05:31 | 00,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb

[2009/12/30 20:05:31 | 00,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb

[2009/12/30 20:05:30 | 00,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx

[2009/12/30 20:04:35 | 00,000,488 | RH-- | C] () -- C:\WINDOWS\System32\WindowsLogon.manifest

[2009/12/30 20:04:35 | 00,000,488 | RH-- | C] () -- C:\WINDOWS\System32\logonui.exe.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\wuaucpl.cpl.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\WindowsShell.Manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\sapi.cpl.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\nwc.cpl.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\ncpa.cpl.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\cdplayer.exe.manifest

[2009/12/30 20:03:35 | 00,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp

[2009/12/30 20:03:35 | 00,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp

[2009/12/30 20:02:07 | 00,021,640 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat

[2009/12/30 20:01:43 | 00,110,592 | ---- | C] () -- C:\WINDOWS\System32\Startup.cpl

[2009/12/30 20:01:43 | 00,023,552 | ---- | C] () -- C:\WINDOWS\System32\vcdrom.exe

[2009/12/30 20:01:43 | 00,000,451 | ---- | C] () -- C:\WINDOWS\System32\Timezone.exe.manifest

[2009/12/30 20:01:42 | 00,157,402 | ---- | C] () -- C:\WINDOWS\System32\eula.rtf

[2009/12/30 20:01:42 | 00,066,048 | ---- | C] () -- C:\WINDOWS\System32\IEClean.exe

[2009/12/30 20:01:42 | 00,049,152 | ---- | C] () -- C:\WINDOWS\System32\latency.exe

[2009/12/30 20:01:42 | 00,024,576 | ---- | C] () -- C:\WINDOWS\System32\MemTest.exe

[2009/12/30 20:01:41 | 00,208,896 | ---- | C] () -- C:\WINDOWS\System32\cttune.cpl

[2009/12/30 20:01:41 | 00,000,147 | ---- | C] () -- C:\WINDOWS\System32\cpuz.ini

[2009/12/30 20:01:40 | 00,172,032 | ---- | C] () -- C:\WINDOWS\System32\LClock.cpl

[2009/12/30 20:01:38 | 00,000,661 | ---- | C] () -- C:\WINDOWS\System32\LClock.cpl.manifest

[2009/12/30 20:00:59 | 00,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe Stucco.bmp

[2009/12/30 20:00:59 | 00,009,522 | ---- | C] () -- C:\WINDOWS\Zapotec.bmp

[2009/12/30 20:00:58 | 00,065,978 | ---- | C] () -- C:\WINDOWS\Soap Bubbles.bmp

[2009/12/30 20:00:58 | 00,065,954 | ---- | C] () -- C:\WINDOWS\Prairie Wind.bmp

[2009/12/30 20:00:58 | 00,026,680 | ---- | C] () -- C:\WINDOWS\River Sumida.bmp

[2009/12/30 20:00:58 | 00,026,582 | ---- | C] () -- C:\WINDOWS\Greenstone.bmp

[2009/12/30 20:00:58 | 00,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp

[2009/12/30 20:00:58 | 00,017,336 | ---- | C] () -- C:\WINDOWS\Gone Fishing.bmp

[2009/12/30 20:00:58 | 00,017,062 | ---- | C] () -- C:\WINDOWS\Coffee Bean.bmp

[2009/12/30 20:00:58 | 00,016,730 | ---- | C] () -- C:\WINDOWS\FeatherTexture.bmp

[2009/12/30 20:00:58 | 00,001,272 | ---- | C] () -- C:\WINDOWS\Blue Lace 16.bmp

[2009/12/30 20:00:57 | 00,093,702 | ---- | C] () -- C:\WINDOWS\System32\subrange.uce

[2009/12/30 20:00:57 | 00,060,458 | ---- | C] () -- C:\WINDOWS\System32\ideograf.uce

[2009/12/30 20:00:57 | 00,016,740 | ---- | C] () -- C:\WINDOWS\System32\shiftjis.uce

[2009/12/30 20:00:57 | 00,012,876 | ---- | C] () -- C:\WINDOWS\System32\korean.uce

[2009/12/30 20:00:57 | 00,008,484 | ---- | C] () -- C:\WINDOWS\System32\kanji_2.uce

[2009/12/30 20:00:57 | 00,006,948 | ---- | C] () -- C:\WINDOWS\System32\kanji_1.uce

[2009/12/30 20:00:56 | 00,024,006 | ---- | C] () -- C:\WINDOWS\System32\gb2312.uce

[2009/12/30 20:00:56 | 00,022,984 | ---- | C] () -- C:\WINDOWS\System32\bopomofo.uce

[2009/12/30 20:00:54 | 00,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h

[2009/12/30 20:00:54 | 00,001,161 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd

[2009/12/30 20:00:52 | 00,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h

[2009/12/30 20:00:44 | 00,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc

[2009/12/30 19:55:39 | 00,128,056 | ---- | C] () -- C:\WINDOWS\System32\nvapps.xml

[2009/12/30 19:55:37 | 01,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll

[2009/12/30 19:55:37 | 01,626,112 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe

[2009/12/30 19:55:37 | 01,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll

[2009/12/30 19:55:37 | 01,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe

[2009/12/30 19:55:37 | 01,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll

[2009/12/30 19:55:37 | 00,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll

[2009/12/30 19:55:37 | 00,073,728 | ---- | C] () -- C:\WINDOWS\System32\nvtuicpl.cpl

[2009/12/30 19:55:36 | 00,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe

[2009/12/30 19:55:36 | 00,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe

[2009/12/30 19:55:36 | 00,017,463 | ---- | C] () -- C:\WINDOWS\System32\nvdisp.nvu

[2009/12/30 19:54:30 | 00,003,903 | ---- | C] () -- C:\WINDOWS\System32\nvnrm.nvu

[2009/12/30 19:51:53 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_720.nls

[2009/12/30 19:51:40 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_28603.nls

[2009/12/30 19:51:38 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_857.nls

[2009/12/30 19:51:38 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10081.nls

[2009/12/30 19:51:35 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10017.nls

[2009/12/30 19:51:35 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10007.nls

[2009/12/30 19:51:32 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_869.nls

[2009/12/30 19:51:32 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_737.nls

[2009/12/30 19:51:32 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_875.nls

[2009/12/30 19:51:32 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10006.nls

[2009/12/30 19:51:30 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_866.nls

[2009/12/30 19:51:30 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_855.nls

[2009/12/30 19:51:28 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10082.nls

[2009/12/30 19:51:28 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10029.nls

[2009/12/30 19:51:28 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10010.nls

[2009/12/30 19:51:27 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_852.nls

[2009/12/30 19:51:11 | 00,001,688 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT

[2009/12/30 19:46:41 | 00,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll

[2009/12/30 19:46:22 | 01,018,772 | ---- | C] () -- C:\WINDOWS\System32\nvucode.bin

[2009/12/30 19:46:07 | 00,005,810 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys

[2009/12/30 19:45:48 | 00,157,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT

[2009/12/30 19:45:32 | 00,000,211 | -HS- | C] () -- C:\boot.ini

[2009/12/30 19:45:29 | 00,001,753 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf

[2009/12/30 15:12:26 | 01,572,864 | -H-- | C] () -- C:\Documents and Settings\11\NTUSER.DAT

[2007/11/13 21:00:00 | 00,394,240 | ---- | C] () -- C:\WINDOWS\System32\HMTCD.dll

[2007/11/13 21:00:00 | 00,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll

[2007/11/13 21:00:00 | 00,061,440 | ---- | C] () -- C:\WINDOWS\System32\CopyToSendTo.dll

========== LOP Check ==========

[2009/12/31 01:34:16 | 00,000,000 | -HSD | M] -- C:\Documents and Settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}

[2009/12/31 02:38:24 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\ashampoo

[2010/01/02 03:54:44 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SuperMP3Download

[2009/12/31 01:27:48 | 00,000,000 | ---D | M] -- C:\Documents and Settings\11\Application Data\BSplayer Pro

[2009/12/31 02:39:04 | 00,000,000 | ---D | M] -- C:\Documents and Settings\11\Application Data\Ashampoo

[2009/12/31 03:18:24 | 00,000,000 | ---D | M] -- C:\Documents and Settings\11\Application Data\uTorrent

[2010/01/02 03:54:44 | 00,000,000 | ---D | M] -- C:\Documents and Settings\11\Application Data\SuperMP3Download

========== Purity Check ==========

< End of report >

Редактирано от miemi (преглед на промените)

  • Стартирайте OTL.exe
  • Под Custom Scans/Fixes поставете следния скрипт:

:OTL

PRC - [2010/01/08 00:06:36 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\system32\lduvmicqkftvdkvotbhz.exe

O4 - HKLM..\Run: [ntynsckm] C:\WINDOWS\System32\atlnfcxmhdsvemysyhohz.exe ()

O4 - HKLM..\Run: [pbmhsiweshplno] C:\Documents and Settings\11\Local Settings\Temp\ndsrgasewpbbhmvmpv.exe ()

O4 - HKLM..\Run: [SBRegRebootCleaner] C:\Program Files\Sunbelt Software\CounterSpy\SBRC.exe File not found

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\Run: [ntynsckm] C:\Documents and Settings\11\Local Settings\Temp\xlyviaqaqhrptwds.exe ()

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\Run: [sbjbjwhmxjo] C:\WINDOWS\System32\ethftmdofxihmqyoq.exe ()

O4 - HKLM..\RunOnce: [elrhnyhkt] C:\WINDOWS\System32\atlnfcxmhdsvemysyhohz.exe ()

O4 - HKLM..\RunOnce: [ozjdncpwjxeza] C:\Documents and Settings\11\Local Settings\Temp\xlyviaqaqhrptwds.exe ()

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\RunOnce: [elrhnyhkt] C:\Documents and Settings\11\Local Settings\Temp\ypffvqjwpjwxekumqxc.exe ()

O4 - HKU\S-1-5-21-1078081533-606747145-725345543-1003..\RunOnce: [pzibkykqcpvp] C:\WINDOWS\System32\ypffvqjwpjwxekumqxc.exe ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoRemoteRecursiveEvents = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: xfmdkwgkuf = lduvmicqkftvdkvotbhz.exe ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: ydhvzip = C:\DOCUME~1\11\LOCALS~1\Temp\lduvmicqkftvdkvotbhz.exe ()

O7 - HKU\S-1-5-21-1078081533-606747145-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1

O32 - AutoRun File - [2009/12/30 20:05:36 | 00,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]

O32 - AutoRun File - [2010/01/08 05:28:28 | 00,000,850 | RHS- | M] () - C:\autorun.inf -- [ FAT32 ]

O32 - AutoRun File - [2010/01/08 05:28:28 | 00,000,822 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2010/01/08 05:28:30 | 00,000,801 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2010/01/08 05:28:31 | 00,000,805 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]

O34 - HKLM BootExecute: (SBBD.exe /d \Device\HarddiskVolume1\Program Files\Sunbelt Software\CounterSpy\Definitions) - File not found

[2010/01/08 05:53:12 | 00,002,408 | -H-- | M] () -- C:\WINDOWS\System32\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2010/01/08 05:53:12 | 00,002,408 | -H-- | M] () -- C:\WINDOWS\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2010/01/08 05:53:12 | 00,002,408 | -H-- | M] () -- C:\Program Files\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2010/01/08 05:53:12 | 00,002,408 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2010/01/08 05:53:12 | 00,000,280 | -H-- | M] () -- C:\WINDOWS\System32\cbzhfijefhclaoggshutrzx.bwx

[2010/01/08 05:53:12 | 00,000,280 | -H-- | M] () -- C:\WINDOWS\cbzhfijefhclaoggshutrzx.bwx

[2010/01/08 05:53:12 | 00,000,280 | -H-- | M] () -- C:\Program Files\cbzhfijefhclaoggshutrzx.bwx

[2010/01/08 05:53:12 | 00,000,280 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\cbzhfijefhclaoggshutrzx.bwx

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\ypffvqjwpjwxekumqxc.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\xlyviaqaqhrptwds.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\rlehayukgdtxhqdyfpxrkn.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\ndsrgasewpbbhmvmpv.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\lduvmicqkftvdkvotbhz.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\ethftmdofxihmqyoq.exe

[2010/01/08 05:51:32 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\atlnfcxmhdsvemysyhohz.exe

[2010/01/08 05:28:28 | 00,000,850 | RHS- | M] () -- C:\autorun.inf

[2010/01/08 05:28:26 | 00,577,536 | RHS- | M] () -- C:\sbjbjwhmxjo.bat

[2010/01/08 05:26:54 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\ypffvqjwpjwxekumqxc.exe

[2010/01/08 05:26:54 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\rlehayukgdtxhqdyfpxrkn.exe

[2010/01/08 05:26:54 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\ndsrgasewpbbhmvmpv.exe

[2010/01/08 05:26:54 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\atlnfcxmhdsvemysyhohz.exe

[2010/01/08 05:26:52 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\xlyviaqaqhrptwds.exe

[2010/01/08 05:26:52 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\ethftmdofxihmqyoq.exe

[2010/01/08 00:06:36 | 00,577,536 | RHS- | M] () -- C:\WINDOWS\System32\lduvmicqkftvdkvotbhz.exe

[2010/01/08 00:05:10 | 00,000,316 | -H-- | M] () -- C:\WINDOWS\System32\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2010/01/08 00:05:10 | 00,000,316 | -H-- | M] () -- C:\WINDOWS\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2010/01/08 00:05:10 | 00,000,316 | -H-- | M] () -- C:\Program Files\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2010/01/08 00:05:10 | 00,000,316 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:54 | 00,000,073 | -H-- | M] () -- C:\WINDOWS\System32\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:54 | 00,000,073 | -H-- | M] () -- C:\WINDOWS\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:54 | 00,000,073 | -H-- | M] () -- C:\Program Files\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:54 | 00,000,073 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/30 20:21:56 | 00,004,248 | -H-- | M] () -- C:\WINDOWS\System32\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:56 | 00,004,248 | -H-- | M] () -- C:\WINDOWS\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:56 | 00,004,248 | -H-- | M] () -- C:\Program Files\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:56 | 00,004,248 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/31 20:55:49 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\atlnfcxmhdsvemysyhohz.exe

[2009/12/31 20:42:13 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\ypffvqjwpjwxekumqxc.exe

[2009/12/31 20:42:13 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\ndsrgasewpbbhmvmpv.exe

[2009/12/31 20:42:13 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\lduvmicqkftvdkvotbhz.exe

[2009/12/31 20:42:13 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\atlnfcxmhdsvemysyhohz.exe

[2009/12/31 20:42:12 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\xlyviaqaqhrptwds.exe

[2009/12/31 20:42:12 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\ethftmdofxihmqyoq.exe

[2009/12/31 02:49:53 | 00,000,316 | -H-- | C] () -- C:\WINDOWS\System32\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:53 | 00,000,316 | -H-- | C] () -- C:\WINDOWS\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:53 | 00,000,316 | -H-- | C] () -- C:\Program Files\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:53 | 00,000,316 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\pbmhsiweshplnotgfhhtezkaowkzhdfglyxz.lwr

[2009/12/31 02:49:53 | 00,000,073 | -H-- | C] () -- C:\WINDOWS\System32\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:53 | 00,000,073 | -H-- | C] () -- C:\WINDOWS\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:53 | 00,000,073 | -H-- | C] () -- C:\Program Files\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 02:49:53 | 00,000,073 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\sfrnzqfodtczcekyybcpbxjapyndmjmouiilm.lht

[2009/12/31 01:27:15 | 00,000,850 | RHS- | C] () -- C:\autorun.inf

[2009/12/30 20:27:05 | 00,002,408 | -H-- | C] () -- C:\WINDOWS\System32\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2009/12/30 20:27:05 | 00,002,408 | -H-- | C] () -- C:\WINDOWS\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2009/12/30 20:27:05 | 00,002,408 | -H-- | C] () -- C:\Program Files\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2009/12/30 20:27:05 | 00,002,408 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\sbjbjwhmxjohgegqmlirzrzmxcnzexwuw.cby

[2009/12/30 20:21:55 | 00,004,248 | -H-- | C] () -- C:\WINDOWS\System32\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:55 | 00,004,248 | -H-- | C] () -- C:\WINDOWS\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:55 | 00,004,248 | -H-- | C] () -- C:\Program Files\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:55 | 00,004,248 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\pzibkykqcpvpporczzxhqjsgsykxdxxwzk.hfp

[2009/12/30 20:21:55 | 00,000,280 | -H-- | C] () -- C:\WINDOWS\System32\cbzhfijefhclaoggshutrzx.bwx

[2009/12/30 20:21:55 | 00,000,280 | -H-- | C] () -- C:\WINDOWS\cbzhfijefhclaoggshutrzx.bwx

[2009/12/30 20:21:55 | 00,000,280 | -H-- | C] () -- C:\Program Files\cbzhfijefhclaoggshutrzx.bwx

[2009/12/30 20:21:55 | 00,000,280 | -H-- | C] () -- C:\Documents and Settings\11\Local Settings\Application Data\cbzhfijefhclaoggshutrzx.bwx

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\ypffvqjwpjwxekumqxc.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\xlyviaqaqhrptwds.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\System32\rlehayukgdtxhqdyfpxrkn.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\rlehayukgdtxhqdyfpxrkn.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\ndsrgasewpbbhmvmpv.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\lduvmicqkftvdkvotbhz.exe

[2009/12/30 20:21:42 | 00,577,536 | RHS- | C] () -- C:\WINDOWS\ethftmdofxihmqyoq.exe


:Commands

[purity]

[emptytemp]

[Reboot]

  • След това, кликнете върху бутона Run Fix
  • Търпеливо изчакайте, докато програмата приключи своята работа. След, като нейната работа приключи, компютърът Ви ще се рестартира.

След рестартирането на компютъра, стартирайте отново OTL.exe и кликнете върху бутона Quick Scan. Накрая ще бъде генериран лог файл, който е необходимо да копирате и публикувате в следващия Ви коментар в тази тема.

  • Автор

OTL logfile created on: 8/1/2010 18:30:02 - Run 2

OTL by OldTimer - Version 3.1.21.1 Folder = C:\Documents and Settings\11\Desktop

Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 6.0.2900.2180)

Locale: 00000402 | Country: Thailand | Language: THA | Date Format: d/M/yyyy

1,023.00 Mb Total Physical Memory | 615.00 Mb Available Physical Memory | 60.00% Memory free

2.00 Gb Paging File | 2.00 Gb Available in Paging File | 88.00% Paging File free

Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 14.63 Gb Total Space | 7.82 Gb Free Space | 53.42% Space Free | Partition Type: FAT32

Drive D: | 48.83 Gb Total Space | 47.76 Gb Free Space | 97.81% Space Free | Partition Type: NTFS

Drive E: | 48.83 Gb Total Space | 47.78 Gb Free Space | 97.87% Space Free | Partition Type: NTFS

Drive F: | 36.74 Gb Total Space | 5.61 Gb Free Space | 15.26% Space Free | Partition Type: NTFS

G: Drive not present or media not loaded

H: Drive not present or media not loaded

I: Drive not present or media not loaded

Computer Name: CODENAME

Current User Name: 11

Logged in as Administrator.

Current Boot Mode: Normal

Scan Mode: Current user

Company Name Whitelist: On

Skip Microsoft Files: On

File Age = 14 Days

Output = Standard

Quick Scan

========== Processes (SafeList) ==========

PRC - [2010/01/08 05:51:04 | 00,514,048 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\11\Desktop\OTL.exe

PRC - [2009/12/31 18:10:14 | 00,039,408 | ---- | M] (Google Inc.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

PRC - [2009/12/30 20:19:18 | 00,949,376 | ---- | M] (Eset ) -- C:\Program Files\ESET\nod32kui.exe

PRC - [2009/12/30 20:19:18 | 00,552,064 | ---- | M] (Eset ) -- C:\Program Files\ESET\nod32krn.exe

PRC - [2009/10/09 13:11:12 | 25,623,336 | R--- | M] (Skype Technologies S.A.) -- C:\Program Files\Skype\Phone\Skype.exe

PRC - [2007/11/14 04:00:00 | 00,292,352 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\IEXPLORE.EXE

PRC - [2007/11/13 21:00:00 | 01,647,616 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe

PRC - [2007/11/13 21:00:00 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wscntfy.exe

PRC - [2007/11/10 18:44:20 | 00,247,949 | ---- | M] () -- C:\Program Files\Drive Space Indicator\DrvSpace.exe

PRC - [2007/10/16 22:30:10 | 16,855,552 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\RTHDCPL.EXE

PRC - [2007/07/13 07:34:00 | 00,155,716 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\nvsvc32.exe

PRC - [2004/09/19 12:27:46 | 00,065,536 | ---- | M] () -- C:\Program Files\LClock\LClock.exe

PRC - [2000/12/30 12:39:58 | 00,151,552 | ---- | M] () -- C:\WINDOWS\Datecs\Flex2K.exe

========== Modules (SafeList) ==========

MOD - [2010/01/08 05:51:04 | 00,514,048 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\11\Desktop\OTL.exe

MOD - [2007/11/13 21:00:00 | 01,054,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll

MOD - [2000/12/13 00:55:40 | 00,028,672 | ---- | M] () -- C:\WINDOWS\system32\newdll.dll

========== Win32 Services (SafeList) ==========

SRV - [2009/12/31 18:10:16 | 00,135,664 | ---- | M] (Google Inc.) [Auto | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe -- (gupdate) Услуга Google Update (gupdate)

SRV - [2009/12/31 18:10:12 | 00,182,768 | ---- | M] (Google) [On_Demand | Stopped] -- C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- (gusvc)

SRV - [2009/12/30 20:19:18 | 00,552,064 | ---- | M] (Eset ) [Auto | Running] -- C:\Program Files\Eset\nod32krn.exe -- (NOD32krn)

SRV - [2007/07/13 07:34:00 | 00,155,716 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\WINDOWS\system32\nvsvc32.exe -- (NVSvc)

========== Standard Registry (SafeList) ==========

========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie'>http://www.google.com/ie

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie'>http://www.google.com/ie

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie'>http://www.google.com/ie

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie'>http://www.google.com/ie

IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

O1 HOSTS File: (734 bytes) - C:\WINDOWS\system32\drivers\etc\hosts

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)

O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll (Google Inc.)

O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)

O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)

O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)

O4 - HKLM..\Run: [DriveSpace] C:\Program Files\Drive Space Indicator\DrvSpace.exe ()

O4 - HKLM..\Run: [LClock] C:\Program Files\LClock\LClock.exe ()

O4 - HKLM..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe (Eset )

O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)

O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)

O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()

O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)

O4 - HKLM..\Run: [RTHDCPL] C:\WINDOWS\RTHDCPL.EXE (Realtek Semiconductor Corp.)

O4 - HKCU..\Run: [skype] C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.)

O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)

O4 - HKCU..\Run: [uTorrent] C:\Documents and Settings\11\Desktop\utorrent2.exe (BitTorrent, Inc.)

O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exe ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SynchronousMachineGroupPolicy = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SynchronousUserGroupPolicy = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableInstallerDetection = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableSecureUIAPaths = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableVirtualization = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1

O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 1

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMConfigurePrograms = 1

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = FF FF FF FF [binary data]

O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_5F1A57F0B9B89E2E.dll (Google Inc.)

O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)

O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset )

O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\WINDOWS\System32\imon.dll (Eset )

O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.

O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} http://download.microsoft.com/download/E/1/8/E18ED994-8005-4377-A7D7-0A8E13025B94/capicom.cab (Settings Class)

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)

O32 - HKLM CDRom: AutoRun - 1

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

O35 - comfile [open] -- "%1" %*

O35 - exefile [open] -- "%1" %*

========== Files/Folders - Created Within 14 Days ==========

[2010/01/08 18:30:04 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution

[2010/01/08 18:29:59 | 00,000,000 | ---D | C] -- C:\WINDOWS\LastGood

[2010/01/08 18:26:34 | 00,000,000 | ---D | C] -- C:\_OTL

[2010/01/08 07:17:58 | 00,000,000 | ---D | C] -- C:\Program Files\DC++ Client

[2010/01/08 06:41:58 | 00,000,000 | ---D | C] -- C:\Program Files\Kaspersky Lab

[2010/01/08 05:51:09 | 00,514,048 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\11\Desktop\OTL.exe

[2010/01/06 20:08:50 | 00,761,856 | ---- | C] (http://mediainfo.sourceforge.net) -- C:\Documents and Settings\11\Application Data\analyzer.bin

[2010/01/05 23:48:55 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Identities

[2010/01/02 03:54:42 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\SuperMP3Download

[2010/01/02 03:54:42 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\SuperMP3Download

[2010/01/02 03:52:30 | 00,000,000 | ---D | C] -- C:\Program Files\SuperMp3Download

[2009/12/31 20:53:45 | 00,000,000 | -HSD | C] -- C:\Config.Msi

[2009/12/31 20:46:24 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Application Data\Google

[2009/12/31 20:17:13 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Sunbelt

[2009/12/31 20:17:09 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Sunbelt

[2009/12/31 20:17:03 | 00,000,000 | ---D | C] -- C:\Program Files\Sunbelt Software

[2009/12/31 18:15:02 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google

[2009/12/31 18:10:20 | 00,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Local Settings\Application Data\Google

[2009/12/31 18:10:20 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Google

[2009/12/31 18:10:14 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Google

[2009/12/31 18:10:07 | 00,000,000 | ---D | C] -- C:\Program Files\Google

[2009/12/31 18:10:07 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Google

[2009/12/31 06:06:58 | 00,000,000 | ---D | C] -- C:\Program Files\QuickTime

[2009/12/31 06:06:57 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Apple Computer

[2009/12/31 06:06:50 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Apple

[2009/12/31 06:06:49 | 00,000,000 | ---D | C] -- C:\Program Files\Apple Software Update

[2009/12/31 06:06:49 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Apple

[2009/12/31 06:06:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Apple Computer

[2009/12/31 05:08:29 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Macromedia

[2009/12/31 05:08:21 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Adobe

[2009/12/31 04:18:13 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\My Documents\The KMPlayer

[2009/12/31 04:17:30 | 00,000,000 | ---D | C] -- C:\Program Files\The KMPlayer

[2009/12/31 04:03:54 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Skype

[2009/12/31 04:03:51 | 00,000,000 | R--D | C] -- C:\Program Files\Skype

[2009/12/31 03:38:31 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt

[2009/12/31 03:34:06 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\My Documents\Downloads

[2009/12/31 03:19:19 | 00,000,000 | ---D | C] -- C:\Program Files\uTorrent

[2009/12/31 03:18:23 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\uTorrent

[2009/12/31 03:17:49 | 00,289,584 | ---- | C] (BitTorrent, Inc.) -- C:\Documents and Settings\11\Desktop\utorrent2.exe

[2009/12/31 02:50:45 | 00,000,000 | -HSD | C] -- C:\Recycled

[2009/12/31 02:45:14 | 00,000,000 | ---D | C] -- C:\Program Files\Favorite-Games

[2009/12/31 02:39:02 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Ashampoo

[2009/12/31 02:38:22 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\ashampoo

[2009/12/31 02:38:22 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\ashampoo

[2009/12/31 02:38:16 | 00,000,000 | ---D | C] -- C:\Program Files\Ashampoo

[2009/12/31 01:46:11 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\skypePM

[2009/12/31 01:44:32 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Skype

[2009/12/31 01:34:15 | 00,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}

[2009/12/31 01:27:46 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\BSplayer Pro

[2009/12/31 01:27:29 | 00,000,000 | ---D | C] -- C:\Program Files\Webteh

[2009/12/30 20:23:58 | 00,278,528 | ---- | C] (Real Networks, Inc) -- C:\WINDOWS\System32\pncrt.dll

[2009/12/30 20:23:45 | 00,839,680 | ---- | C] (http://www.mp3dev.org/) -- C:\WINDOWS\System32\lameACM.acm

[2009/12/30 20:23:44 | 00,217,088 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll

[2009/12/30 20:23:44 | 00,118,784 | ---- | C] (fccHandler) -- C:\WINDOWS\System32\ac3acm.acm

[2009/12/30 20:23:42 | 00,090,112 | ---- | C] (DivX, Inc.) -- C:\WINDOWS\System32\dpl100.dll

[2009/12/30 20:23:36 | 00,685,056 | ---- | C] (DivX, Inc.) -- C:\WINDOWS\System32\divx.dll

[2009/12/30 20:23:32 | 00,000,000 | ---D | C] -- C:\Program Files\K-Lite Codec Pack

[2009/12/30 20:20:19 | 00,512,096 | ---- | C] (Eset ) -- C:\WINDOWS\System32\drivers\amon.sys

[2009/12/30 20:20:19 | 00,298,104 | ---- | C] (Eset ) -- C:\WINDOWS\System32\imon.dll

[2009/12/30 20:19:15 | 00,000,000 | ---D | C] -- C:\Program Files\ESET

[2009/12/30 20:18:47 | 00,000,000 | ---D | C] -- C:\Program Files\WinRAR

[2009/12/30 20:18:03 | 00,000,000 | ---D | C] -- C:\WINDOWS\Datecs

[2009/12/30 20:15:04 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\My Documents\My Videos

[2009/12/30 20:13:18 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Lang

[2009/12/30 20:13:03 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Application Data\Identities

[2009/12/30 20:13:01 | 00,000,000 | -H-D | C] -- C:\Program Files\Uninstall Information

[2009/12/30 20:12:59 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\My Documents\My Pictures

[2009/12/30 20:12:59 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\My Documents\My Music

[2009/12/30 20:12:26 | 00,000,000 | --SD | C] -- C:\Documents and Settings\11\Application Data\Microsoft

[2009/12/30 20:12:26 | 00,000,000 | --SD | C] -- C:\Documents and Settings\11\Cookies

[2009/12/30 20:12:26 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\11\SendTo

[2009/12/30 20:12:26 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\11\Recent

[2009/12/30 20:12:26 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\11\Application Data

[2009/12/30 20:12:26 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\Start Menu

[2009/12/30 20:12:26 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\My Documents

[2009/12/30 20:12:26 | 00,000,000 | R--D | C] -- C:\Documents and Settings\11\Favorites

[2009/12/30 20:12:26 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\11\Templates

[2009/12/30 20:12:26 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\11\PrintHood

[2009/12/30 20:12:26 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\11\NetHood

[2009/12/30 20:12:26 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\11\Local Settings

[2009/12/30 20:12:26 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Local Settings\Application Data\Microsoft

[2009/12/30 20:12:26 | 00,000,000 | ---D | C] -- C:\Documents and Settings\11\Desktop

[2009/12/30 20:08:08 | 00,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft

[2009/12/30 20:07:43 | 00,000,000 | -HSD | C] -- C:\System Volume Information

[2009/12/30 20:06:32 | 00,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft

[2009/12/30 20:06:32 | 00,000,000 | ---D | C] -- C:\WINDOWS\Prefetch

[2009/12/30 20:06:28 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft

[2009/12/30 20:05:24 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\dllcache

[2009/12/30 20:04:45 | 00,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\DRM

[2009/12/30 20:04:35 | 00,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files

[2009/12/30 20:04:35 | 00,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages

[2009/12/30 20:04:25 | 00,000,000 | -H-D | C] -- C:\Program Files\WindowsUpdate

[2009/12/30 20:04:22 | 00,000,000 | ---D | C] -- C:\Program Files\Online Services

[2009/12/30 20:04:04 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX

[2009/12/30 20:03:25 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\Services

[2009/12/30 20:03:21 | 00,000,000 | --SD | C] -- C:\WINDOWS\Tasks

[2009/12/30 20:03:20 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\MSSoap

[2009/12/30 20:03:15 | 00,000,000 | ---D | C] -- C:\WINDOWS\srchasst

[2009/12/30 20:03:06 | 00,000,000 | ---D | C] -- C:\Program Files\Movie Maker

[2009/12/30 20:02:54 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore

[2009/12/30 20:02:49 | 00,000,000 | ---D | C] -- C:\Program Files\NetMeeting

[2009/12/30 20:02:43 | 00,000,000 | ---D | C] -- C:\Program Files\Outlook Express

[2009/12/30 20:02:35 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\System

[2009/12/30 20:02:34 | 00,000,000 | ---D | C] -- C:\Program Files\Internet Explorer

[2009/12/30 20:02:31 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Documents\My Pictures

[2009/12/30 20:01:59 | 00,000,000 | ---D | C] -- C:\Program Files\ComPlus Applications

[2009/12/30 20:01:54 | 00,000,000 | ---D | C] -- C:\WINDOWS\Registration

[2009/12/30 20:01:43 | 00,225,280 | ---- | C] (http://p-nand-q.com) -- C:\WINDOWS\System32\pserv2.exe

[2009/12/30 20:01:43 | 00,086,016 | ---- | C] (http://p-nand-q.com) -- C:\WINDOWS\System32\pserv2_english.dll

[2009/12/30 20:01:43 | 00,034,816 | ---- | C] (NirSoft) -- C:\WINDOWS\System32\wul.exe

[2009/12/30 20:01:43 | 00,000,000 | ---D | C] -- C:\Program Files\Drive Space Indicator

[2009/12/30 20:01:42 | 00,943,104 | ---- | C] (DjLizard.net) -- C:\WINDOWS\System32\DFX.exe

[2009/12/30 20:01:42 | 00,405,504 | ---- | C] (EFD Software) -- C:\WINDOWS\System32\HDTune.exe

[2009/12/30 20:01:41 | 01,171,456 | ---- | C] (CPUID) -- C:\WINDOWS\System32\cpuz.exe

[2009/12/30 20:01:41 | 00,232,448 | ---- | C] (KelCorp) -- C:\WINDOWS\System32\cplbonus.dll

[2009/12/30 20:01:40 | 00,118,144 | ---- | C] (SuperAdBlocker.com) -- C:\WINDOWS\System32\BootSafe.exe

[2009/12/30 20:01:38 | 00,000,000 | ---D | C] -- C:\Program Files\LClock

[2009/12/30 20:01:20 | 00,000,000 | ---D | C] -- C:\Program Files\Windows Media Connect 2

[2009/12/30 20:01:19 | 00,000,000 | ---D | C] -- C:\Program Files\Windows Media Player

[2009/12/30 20:01:19 | 00,000,000 | ---D | C] -- C:\Program Files\HashTab Shell Extension

[2009/12/30 20:01:18 | 00,000,000 | ---D | C] -- C:\Program Files\Unlocker

[2009/12/30 20:01:17 | 00,000,000 | ---D | C] -- C:\Program Files\Microsoft PowerToys

[2009/12/30 20:00:42 | 00,000,000 | ---D | C] -- C:\Program Files\Windows NT

[2009/12/30 20:00:37 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc

[2009/12/30 20:00:35 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Com

[2009/12/30 20:00:22 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Documents\My Videos

[2009/12/30 19:56:41 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\RTCOM

[2009/12/30 19:55:36 | 00,000,000 | ---D | C] -- C:\WINDOWS\nview

[2009/12/30 19:52:13 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Documents\My Music

[2009/12/30 19:52:09 | 00,000,000 | -HSD | C] -- C:\WINDOWS\Installer

[2009/12/30 19:52:09 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\ODBC

[2009/12/30 19:52:06 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\SpeechEngines

[2009/12/30 19:52:05 | 00,000,000 | R--D | C] -- C:\Program Files

[2009/12/30 19:52:05 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files\Microsoft Shared

[2009/12/30 19:52:05 | 00,000,000 | ---D | C] -- C:\Program Files\Common Files

[2009/12/30 19:51:35 | 00,008,704 | ---- | C] (SoftPlus -(Bulgaria)-) -- C:\WINDOWS\System32\kbdbu.Dll

[2009/12/30 19:51:04 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Start Menu

[2009/12/30 19:51:04 | 00,000,000 | R--D | C] -- C:\Documents and Settings\All Users\Documents

[2009/12/30 19:51:04 | 00,000,000 | -H-D | C] -- C:\Documents and Settings\All Users\Templates

[2009/12/30 19:51:04 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Favorites

[2009/12/30 19:51:04 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Desktop

[2009/12/30 19:50:36 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2

[2009/12/30 19:50:36 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot

[2009/12/30 19:50:32 | 00,000,000 | --SD | M] -- C:\Documents and Settings\NetworkService\Application Data\Microsoft

[2009/12/30 19:50:32 | 00,000,000 | --SD | M] -- C:\Documents and Settings\LocalService\Application Data\Microsoft

[2009/12/30 19:50:30 | 00,000,000 | --SD | C] -- C:\Documents and Settings\All Users\Application Data\Microsoft

[2009/12/30 19:50:30 | 00,000,000 | RH-D | C] -- C:\Documents and Settings\All Users\Application Data

[2009/12/30 19:49:19 | 02,808,832 | ---- | C] (RealTek Semicoductor Corp.) -- C:\WINDOWS\ALCWZRD.EXE

[2009/12/30 19:45:49 | 00,000,000 | ---D | C] -- C:\Documents and Settings

[2009/12/30 19:41:01 | 00,000,000 | R-SD | C] -- C:\WINDOWS\Fonts

[2009/12/30 19:41:01 | 00,000,000 | R--D | C] -- C:\WINDOWS\Web

[2009/12/30 19:41:01 | 00,000,000 | -H-D | C] -- C:\WINDOWS\inf

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\WinSxS

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\wins

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\twain_32

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Temp

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\system32

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\system

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\spool

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\security

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Resources

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\repair

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\ras

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Provisioning

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\PeerNet

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\pchealth

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\npp

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Network Diagnostic

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\mui

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\mui

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\msapps

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\msagent

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Media

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\l2schemas

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\java

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\IME

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\ime

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\ias

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Help

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\export

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\en-us

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\en

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\ehome

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Debug

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Cursors

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\config

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\Config

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\bits

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\AppPatch

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\addins

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\3076

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\2052

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1054

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1042

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1041

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1037

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1033

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1031

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1028

[2009/12/30 19:41:01 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\1025

[1 C:\Documents and Settings\11\Application Data\*.tmp files -> C:\Documents and Settings\11\Application Data\*.tmp -> ]

========== Files - Modified Within 14 Days ==========

[2010/01/08 18:27:28 | 00,001,032 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

[2010/01/08 18:27:26 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat

[2010/01/08 18:27:26 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT

[2010/01/08 18:27:24 | 10,730,74176 | -HS- | M] () -- C:\hiberfil.sys

[2010/01/08 18:27:04 | 01,572,864 | -H-- | M] () -- C:\Documents and Settings\11\NTUSER.DAT

[2010/01/08 18:15:02 | 00,001,036 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

[2010/01/08 07:18:04 | 00,000,625 | ---- | M] () -- C:\Documents and Settings\11\Desktop\DC++ Client.lnk

[2010/01/08 05:51:04 | 00,514,048 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\11\Desktop\OTL.exe

[2010/01/07 03:50:30 | 00,002,265 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Skype.lnk

[2010/01/06 20:17:24 | 00,000,095 | ---- | M] () -- C:\Documents and Settings\11\Application Data\engine.dsc

[2010/01/06 20:12:54 | 01,152,000 | ---- | M] () -- C:\Documents and Settings\11\Desktop\ComNet_TV.exe

[2010/01/06 20:09:18 | 06,328,832 | ---- | M] () -- C:\Documents and Settings\11\Application Data\engine.bin

[2010/01/06 20:09:12 | 00,746,232 | ---- | M] () -- C:\Documents and Settings\11\Application Data\engine2.bin

[2010/01/06 20:09:10 | 00,614,648 | ---- | M] () -- C:\Documents and Settings\11\Application Data\engine3.bin

[2010/01/06 20:08:52 | 00,761,856 | ---- | M] (http://mediainfo.sourceforge.net) -- C:\Documents and Settings\11\Application Data\analyzer.bin

[2010/01/04 18:56:24 | 00,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl

[2010/01/02 03:52:34 | 00,000,682 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Super Mp3 Download.lnk

[2010/01/02 03:51:32 | 03,924,862 | ---- | M] () -- C:\Program Files\SETUP.rar

[2009/12/31 20:53:52 | 00,000,104 | ---- | M] () -- C:\WINDOWS\System32\SBRC.dat

[2009/12/31 18:07:54 | 00,157,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT

[2009/12/31 06:13:34 | 05,881,888 | -H-- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\IconCache.db

[2009/12/31 06:07:08 | 00,001,508 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\QuickTime Player.lnk

[2009/12/31 06:06:52 | 00,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[2009/12/31 04:16:58 | 14,914,820 | ---- | M] () -- C:\Documents and Settings\11\Desktop\The_KMPlayer_1435.exe

[2009/12/31 03:17:52 | 00,289,584 | ---- | M] (BitTorrent, Inc.) -- C:\Documents and Settings\11\Desktop\utorrent2.exe

[2009/12/31 02:38:24 | 00,000,735 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Ashampoo Burning Studio 7.lnk

[2009/12/31 01:46:14 | 00,000,056 | -H-- | M] () -- C:\WINDOWS\System32\ezsidmv.dat

[2009/12/31 01:36:06 | 00,028,368 | ---- | M] () -- C:\Documents and Settings\11\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

[2009/12/31 01:27:48 | 00,000,700 | ---- | M] () -- C:\Documents and Settings\11\Desktop\BSplayer Pro.lnk

[2009/12/30 20:19:20 | 00,512,096 | ---- | M] (Eset ) -- C:\WINDOWS\System32\drivers\amon.sys

[2009/12/30 20:19:20 | 00,298,104 | ---- | M] (Eset ) -- C:\WINDOWS\System32\imon.dll

[2009/12/30 20:19:18 | 00,015,424 | ---- | M] () -- C:\WINDOWS\System32\drivers\nod32drv.sys

[2009/12/30 20:18:04 | 00,000,509 | ---- | M] () -- C:\Documents and Settings\All Users\Start Menu\Programs\Startup\FlexType 2K.lnk

[2009/12/30 20:14:44 | 00,347,268 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI

[2009/12/30 20:14:44 | 00,305,318 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat

[2009/12/30 20:14:44 | 00,037,760 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat

[2009/12/30 20:13:20 | 00,940,794 | ---- | M] () -- C:\WINDOWS\System32\LoopyMusic.wav

[2009/12/30 20:13:20 | 00,146,650 | ---- | M] () -- C:\WINDOWS\System32\BuzzingBee.wav

[2009/12/30 20:13:10 | 00,128,056 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml

[2009/12/30 20:12:28 | 00,000,020 | -HS- | M] () -- C:\Documents and Settings\11\ntuser.ini

[2009/12/30 20:06:30 | 00,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD

[2009/12/30 20:06:02 | 00,001,753 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf

[2009/12/30 20:05:36 | 00,002,577 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT

[2009/12/30 20:05:36 | 00,000,686 | ---- | M] () -- C:\Documents and Settings\11\Desktop\Windows Media Player.lnk

[2009/12/30 20:05:36 | 00,000,507 | ---- | M] () -- C:\WINDOWS\win.ini

[2009/12/30 20:05:36 | 00,000,000 | RHS- | M] () -- C:\MSDOS.SYS

[2009/12/30 20:05:36 | 00,000,000 | RHS- | M] () -- C:\IO.SYS

[2009/12/30 20:05:36 | 00,000,000 | ---- | M] () -- C:\WINDOWS\control.ini

[2009/12/30 20:05:36 | 00,000,000 | ---- | M] () -- C:\CONFIG.SYS

[2009/12/30 20:05:32 | 00,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx

[2009/12/30 20:05:32 | 00,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb

[2009/12/30 20:05:32 | 00,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb

[2009/12/30 20:05:26 | 00,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI

[2009/12/30 20:04:36 | 00,000,488 | RH-- | M] () -- C:\WINDOWS\System32\WindowsLogon.manifest

[2009/12/30 20:04:36 | 00,000,488 | RH-- | M] () -- C:\WINDOWS\System32\logonui.exe.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\wuaucpl.cpl.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\WindowsShell.Manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\sapi.cpl.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\nwc.cpl.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\ncpa.cpl.manifest

[2009/12/30 20:04:30 | 00,000,749 | RH-- | M] () -- C:\WINDOWS\System32\cdplayer.exe.manifest

[2009/12/30 20:02:08 | 00,021,640 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat

[2009/12/30 20:02:00 | 00,000,037 | ---- | M] () -- C:\WINDOWS\vbaddin.ini

[2009/12/30 20:02:00 | 00,000,036 | ---- | M] () -- C:\WINDOWS\vb.ini

[2009/12/30 19:57:26 | 00,000,211 | -HS- | M] () -- C:\boot.ini

[2009/12/30 19:52:06 | 00,000,231 | ---- | M] () -- C:\WINDOWS\system.ini

[1 C:\Documents and Settings\11\Application Data\*.tmp files -> C:\Documents and Settings\11\Application Data\*.tmp -> ]

========== Files Created - No Company Name ==========

[2010/01/08 07:18:02 | 00,000,625 | ---- | C] () -- C:\Documents and Settings\11\Desktop\DC++ Client.lnk

[2010/01/06 20:12:11 | 01,152,000 | ---- | C] () -- C:\Documents and Settings\11\Desktop\ComNet_TV.exe

[2010/01/06 20:10:36 | 00,000,095 | ---- | C] () -- C:\Documents and Settings\11\Application Data\engine.dsc

[2010/01/06 20:09:16 | 06,328,832 | ---- | C] () -- C:\Documents and Settings\11\Application Data\engine.bin

[2010/01/06 20:09:10 | 00,746,232 | ---- | C] () -- C:\Documents and Settings\11\Application Data\engine2.bin

[2010/01/06 20:09:08 | 00,614,648 | ---- | C] () -- C:\Documents and Settings\11\Application Data\engine3.bin

[2010/01/02 03:52:32 | 00,000,682 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Super Mp3 Download.lnk

[2010/01/02 03:51:26 | 03,924,862 | ---- | C] () -- C:\Program Files\SETUP.rar

[2009/12/31 20:46:49 | 00,000,104 | ---- | C] () -- C:\WINDOWS\System32\SBRC.dat

[2009/12/31 18:10:16 | 00,001,036 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

[2009/12/31 18:10:16 | 00,001,032 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

[2009/12/31 06:07:07 | 00,001,508 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\QuickTime Player.lnk

[2009/12/31 06:06:51 | 00,000,284 | ---- | C] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[2009/12/31 04:16:30 | 14,914,820 | ---- | C] () -- C:\Documents and Settings\11\Desktop\The_KMPlayer_1435.exe

[2009/12/31 04:03:52 | 00,002,265 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Skype.lnk

[2009/12/31 02:38:22 | 00,000,735 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Ashampoo Burning Studio 7.lnk

[2009/12/31 01:46:12 | 00,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat

[2009/12/31 01:27:47 | 00,000,700 | ---- | C] () -- C:\Documents and Settings\11\Desktop\BSplayer Pro.lnk

[2009/12/30 20:23:56 | 00,178,176 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll

[2009/12/30 20:23:55 | 00,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini

[2009/12/30 20:23:45 | 00,000,414 | ---- | C] () -- C:\WINDOWS\System32\lame_acm.xml

[2009/12/30 20:23:42 | 03,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll

[2009/12/30 20:23:42 | 00,881,664 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll

[2009/12/30 20:23:42 | 00,205,824 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll

[2009/12/30 20:23:34 | 00,085,504 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll

[2009/12/30 20:23:34 | 00,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest

[2009/12/30 20:20:19 | 00,015,424 | ---- | C] () -- C:\WINDOWS\System32\drivers\nod32drv.sys

[2009/12/30 20:18:04 | 00,000,509 | ---- | C] () -- C:\Documents and Settings\All Users\Start Menu\Programs\Startup\FlexType 2K.lnk

[2009/12/30 20:18:03 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_856.nls

[2009/12/30 20:18:03 | 00,028,672 | ---- | C] () -- C:\WINDOWS\System32\newdll.dll

[2009/12/30 20:13:18 | 00,940,794 | ---- | C] () -- C:\WINDOWS\System32\LoopyMusic.wav

[2009/12/30 20:13:18 | 00,146,650 | ---- | C] () -- C:\WINDOWS\System32\BuzzingBee.wav

[2009/12/30 20:12:27 | 00,000,020 | -HS- | C] () -- C:\Documents and Settings\11\ntuser.ini

[2009/12/30 20:12:26 | 00,000,686 | ---- | C] () -- C:\Documents and Settings\11\Desktop\Windows Media Player.lnk

[2009/12/30 20:12:25 | 10,730,74176 | -HS- | C] () -- C:\hiberfil.sys

[2009/12/30 20:06:29 | 00,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD

[2009/12/30 20:05:53 | 00,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat

[2009/12/30 20:05:38 | 00,013,304 | ---- | C] () -- C:\WINDOWS\REGTWEAK.REG

[2009/12/30 20:05:34 | 00,002,577 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT

[2009/12/30 20:05:34 | 00,000,000 | RHS- | C] () -- C:\MSDOS.SYS

[2009/12/30 20:05:34 | 00,000,000 | RHS- | C] () -- C:\IO.SYS

[2009/12/30 20:05:34 | 00,000,000 | ---- | C] () -- C:\CONFIG.SYS

[2009/12/30 20:05:31 | 00,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb

[2009/12/30 20:05:31 | 00,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb

[2009/12/30 20:05:30 | 00,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx

[2009/12/30 20:04:35 | 00,000,488 | RH-- | C] () -- C:\WINDOWS\System32\WindowsLogon.manifest

[2009/12/30 20:04:35 | 00,000,488 | RH-- | C] () -- C:\WINDOWS\System32\logonui.exe.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\wuaucpl.cpl.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\WindowsShell.Manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\sapi.cpl.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\nwc.cpl.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\ncpa.cpl.manifest

[2009/12/30 20:04:29 | 00,000,749 | RH-- | C] () -- C:\WINDOWS\System32\cdplayer.exe.manifest

[2009/12/30 20:03:35 | 00,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp

[2009/12/30 20:03:35 | 00,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp

[2009/12/30 20:02:07 | 00,021,640 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat

[2009/12/30 20:01:43 | 00,110,592 | ---- | C] () -- C:\WINDOWS\System32\Startup.cpl

[2009/12/30 20:01:43 | 00,023,552 | ---- | C] () -- C:\WINDOWS\System32\vcdrom.exe

[2009/12/30 20:01:43 | 00,000,451 | ---- | C] () -- C:\WINDOWS\System32\Timezone.exe.manifest

[2009/12/30 20:01:42 | 00,157,402 | ---- | C] () -- C:\WINDOWS\System32\eula.rtf

[2009/12/30 20:01:42 | 00,066,048 | ---- | C] () -- C:\WINDOWS\System32\IEClean.exe

[2009/12/30 20:01:42 | 00,049,152 | ---- | C] () -- C:\WINDOWS\System32\latency.exe

[2009/12/30 20:01:42 | 00,024,576 | ---- | C] () -- C:\WINDOWS\System32\MemTest.exe

[2009/12/30 20:01:41 | 00,208,896 | ---- | C] () -- C:\WINDOWS\System32\cttune.cpl

[2009/12/30 20:01:41 | 00,000,147 | ---- | C] () -- C:\WINDOWS\System32\cpuz.ini

[2009/12/30 20:01:40 | 00,172,032 | ---- | C] () -- C:\WINDOWS\System32\LClock.cpl

[2009/12/30 20:01:38 | 00,000,661 | ---- | C] () -- C:\WINDOWS\System32\LClock.cpl.manifest

[2009/12/30 20:00:59 | 00,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe Stucco.bmp

[2009/12/30 20:00:59 | 00,009,522 | ---- | C] () -- C:\WINDOWS\Zapotec.bmp

[2009/12/30 20:00:58 | 00,065,978 | ---- | C] () -- C:\WINDOWS\Soap Bubbles.bmp

[2009/12/30 20:00:58 | 00,065,954 | ---- | C] () -- C:\WINDOWS\Prairie Wind.bmp

[2009/12/30 20:00:58 | 00,026,680 | ---- | C] () -- C:\WINDOWS\River Sumida.bmp

[2009/12/30 20:00:58 | 00,026,582 | ---- | C] () -- C:\WINDOWS\Greenstone.bmp

[2009/12/30 20:00:58 | 00,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp

[2009/12/30 20:00:58 | 00,017,336 | ---- | C] () -- C:\WINDOWS\Gone Fishing.bmp

[2009/12/30 20:00:58 | 00,017,062 | ---- | C] () -- C:\WINDOWS\Coffee Bean.bmp

[2009/12/30 20:00:58 | 00,016,730 | ---- | C] () -- C:\WINDOWS\FeatherTexture.bmp

[2009/12/30 20:00:58 | 00,001,272 | ---- | C] () -- C:\WINDOWS\Blue Lace 16.bmp

[2009/12/30 20:00:57 | 00,093,702 | ---- | C] () -- C:\WINDOWS\System32\subrange.uce

[2009/12/30 20:00:57 | 00,060,458 | ---- | C] () -- C:\WINDOWS\System32\ideograf.uce

[2009/12/30 20:00:57 | 00,016,740 | ---- | C] () -- C:\WINDOWS\System32\shiftjis.uce

[2009/12/30 20:00:57 | 00,012,876 | ---- | C] () -- C:\WINDOWS\System32\korean.uce

[2009/12/30 20:00:57 | 00,008,484 | ---- | C] () -- C:\WINDOWS\System32\kanji_2.uce

[2009/12/30 20:00:57 | 00,006,948 | ---- | C] () -- C:\WINDOWS\System32\kanji_1.uce

[2009/12/30 20:00:56 | 00,024,006 | ---- | C] () -- C:\WINDOWS\System32\gb2312.uce

[2009/12/30 20:00:56 | 00,022,984 | ---- | C] () -- C:\WINDOWS\System32\bopomofo.uce

[2009/12/30 20:00:54 | 00,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h

[2009/12/30 20:00:54 | 00,001,161 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd

[2009/12/30 20:00:52 | 00,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h

[2009/12/30 20:00:44 | 00,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc

[2009/12/30 19:55:39 | 00,128,056 | ---- | C] () -- C:\WINDOWS\System32\nvapps.xml

[2009/12/30 19:55:37 | 01,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll

[2009/12/30 19:55:37 | 01,626,112 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe

[2009/12/30 19:55:37 | 01,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll

[2009/12/30 19:55:37 | 01,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe

[2009/12/30 19:55:37 | 01,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll

[2009/12/30 19:55:37 | 00,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll

[2009/12/30 19:55:37 | 00,073,728 | ---- | C] () -- C:\WINDOWS\System32\nvtuicpl.cpl

[2009/12/30 19:55:36 | 00,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe

[2009/12/30 19:55:36 | 00,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe

[2009/12/30 19:55:36 | 00,017,463 | ---- | C] () -- C:\WINDOWS\System32\nvdisp.nvu

[2009/12/30 19:54:30 | 00,003,903 | ---- | C] () -- C:\WINDOWS\System32\nvnrm.nvu

[2009/12/30 19:51:53 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_720.nls

[2009/12/30 19:51:40 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_28603.nls

[2009/12/30 19:51:38 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_857.nls

[2009/12/30 19:51:38 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10081.nls

[2009/12/30 19:51:35 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10017.nls

[2009/12/30 19:51:35 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10007.nls

[2009/12/30 19:51:32 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_869.nls

[2009/12/30 19:51:32 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_737.nls

[2009/12/30 19:51:32 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_875.nls

[2009/12/30 19:51:32 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10006.nls

[2009/12/30 19:51:30 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_866.nls

[2009/12/30 19:51:30 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_855.nls

[2009/12/30 19:51:28 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10082.nls

[2009/12/30 19:51:28 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10029.nls

[2009/12/30 19:51:28 | 00,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10010.nls

[2009/12/30 19:51:27 | 00,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_852.nls

[2009/12/30 19:51:11 | 00,001,688 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT

[2009/12/30 19:46:41 | 00,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll

[2009/12/30 19:46:22 | 01,018,772 | ---- | C] () -- C:\WINDOWS\System32\nvucode.bin

[2009/12/30 19:46:07 | 00,005,810 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys

[2009/12/30 19:45:48 | 00,157,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT

[2009/12/30 19:45:32 | 00,000,211 | -HS- | C] () -- C:\boot.ini

[2009/12/30 19:45:29 | 00,001,753 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf

[2009/12/30 15:12:26 | 01,572,864 | -H-- | C] () -- C:\Documents and Settings\11\NTUSER.DAT

[2007/11/13 21:00:00 | 00,394,240 | ---- | C] () -- C:\WINDOWS\System32\HMTCD.dll

[2007/11/13 21:00:00 | 00,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll

[2007/11/13 21:00:00 | 00,061,440 | ---- | C] () -- C:\WINDOWS\System32\CopyToSendTo.dll

========== LOP Check ==========

[2009/12/31 01:34:16 | 00,000,000 | -HSD | M] -- C:\Documents and Settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}

[2009/12/31 02:38:24 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\ashampoo

[2010/01/02 03:54:44 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SuperMP3Download

[2009/12/31 01:27:48 | 00,000,000 | ---D | M] -- C:\Documents and Settings\11\Application Data\BSplayer Pro

[2009/12/31 02:39:04 | 00,000,000 | ---D | M] -- C:\Documents and Settings\11\Application Data\Ashampoo

[2009/12/31 03:18:24 | 00,000,000 | ---D | M] -- C:\Documents and Settings\11\Application Data\uTorrent

[2010/01/02 03:54:44 | 00,000,000 | ---D | M] -- C:\Documents and Settings\11\Application Data\SuperMP3Download

========== Purity Check ==========

< End of report >

Стъпка 1:

Изтеглете => FixPolicies

Запазете го някъде на декстопа.Кликнете два пъти върху файла и изберете Install.Ще се създаде папка с името FixPolicies на десктопа.Отворете я и стартирайте файла Fix_policies.cmd.

Стъпка 2:

Изтеглете SafeBootKeyRepair от тук или тук. Запазете го на вашия десктоп.

1. Стартирайте програмата.

2. Изчакайте, докато тя извърши нужните процедури.

3. Когато завърши, инструментът ще генерира лог файл, намиращ се в C:\SafeBoot_Repair.txt.

Накрая публикувайте съдържанието на SafeBoot_Repair.txt

Стъпка 3:

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:


  • Remove found threats
  • Scan archives
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth technology

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

  • Автор

Reg export of SafeBoot key after repair:

========================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot]

"AlternateShell"="cmd.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\AppMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Base]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot file system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\CryptSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\DcomLaunch]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmadmin]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmboot.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmio.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmload.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmserver]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\EventLog]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\HelpSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Netlogon]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PCI Configuration]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PlugPlay]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Primary disk]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\RpcSs]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SCSI Class]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sermouse.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sr.sys]

@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SRService]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\System Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vga.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\WinMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AFD]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AppMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Base]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot file system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Browser]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\CryptSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DcomLaunch]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Dhcp]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmadmin]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmboot.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmio.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmload.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmserver]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DnsCache]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\EventLog]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\HelpSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ip6fw.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ipnat.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanServer]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanWorkstation]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LmHosts]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Messenger]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS Wrapper]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Ndisuio]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOS]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOSGroup]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBT]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetDDEGroup]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Netlogon]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetMan]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Network]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetworkProvider]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NtLmSsp]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PCI Configuration]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PlugPlay]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP_TDI]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Primary disk]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpcdd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpdd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpwd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdsessmgr]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\RpcSs]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SCSI Class]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sermouse.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SharedAccess]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sr.sys]

@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SRService]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Streams Drivers]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\System Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Tcpip]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\TDI]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdpipe.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdtcp.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\termservice]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vga.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WinMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WZCSVC]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

@=""

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]

@="Net"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318}]

@="NetClient"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}]

@="NetService"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}]

@="NetTrans"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

========================

  • Автор

Извинявам се,но резултатът от сканирането ще го публикувам към 5 сутринта,когато се върна от работа.

Благодаря!

  • Автор

ESETSmartInstaller@High as downloader log:

all ok

# version=7

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6211

# api_version=3.0.2

# EOSSerial=6f168d57d7c46b46ac220bd7104aa695

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2010-01-08 06:50:06

# local_time=2010-01-08 08:50:06 (+0200, FLE Standard Time)

# country="Bulgaria"

# lang=1033

# osver=5.1.2600 NT Service Pack 2

# compatibility_mode=8194 67108185 100 100 781016 781018 0 0

# scanned=35849

# found=46

# cleaned=46

# scan_time=2050

# nod_component=NOD32MOD_WINNT_ENGLISH_BASE Build:0x11081620

# nod_component=NOD32MOD_WINNT_ENGLISH_INET Build:0x11081620

# nod_component=NOD32MOD_WINNT_ENGLISH_STANDARD Build:0x11081620

C:\ozjdncpwjxeza.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\sfrnzqfodtczcek.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Program Files\SuperMp3Download\Patch.exe probably a variant of Win32/HackTool.Patcher.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{95F7F79D-3418-4368-8E3A-3EC2835EAD20}\RP27\A0008667.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{95F7F79D-3418-4368-8E3A-3EC2835EAD20}\RP27\A0008668.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{95F7F79D-3418-4368-8E3A-3EC2835EAD20}\RP27\A0008669.exe probably a variant of Win32/HackTool.Patcher.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\ypffvqjwpjwxekumqxc.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\xlyviaqaqhrptwds.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\rlehayukgdtxhqdyfpxrkn.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\ndsrgasewpbbhmvmpv.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\lduvmicqkftvdkvotbhz.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\ethftmdofxihmqyoq.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\atlnfcxmhdsvemysyhohz.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\system32\ethftmdofxihmqyoq.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\system32\atlnfcxmhdsvemysyhohz.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\system32\ypffvqjwpjwxekumqxc.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\system32\lduvmicqkftvdkvotbhz.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\system32\rlehayukgdtxhqdyfpxrkn.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\system32\ndsrgasewpbbhmvmpv.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_WINDOWS\system32\xlyviaqaqhrptwds.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_Documents and Settings\11\Local Settings\Temp\xlyviaqaqhrptwds.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_Documents and Settings\11\Local Settings\Temp\ypffvqjwpjwxekumqxc.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_Documents and Settings\11\Local Settings\Temp\lduvmicqkftvdkvotbhz.exe a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_\autorun.inf INF/Autorun.Gen virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\C_\sbjbjwhmxjo.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\D_\autorun.inf INF/Autorun.Gen virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\E_\autorun.inf INF/Autorun.Gen virus (deleted - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\01082010_182634\F_\autorun.inf INF/Autorun.Gen virus (deleted - quarantined) 00000000000000000000000000000000 C

D:\ozjdncpwjxeza.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\sbjbjwhmxjo.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\sfrnzqfodtczcek.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\swnzpaoameegu.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\wcvjboesgacgwgs.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\wynxlugqaqo.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

E:\ozjdncpwjxeza.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

E:\sbjbjwhmxjo.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

E:\sfrnzqfodtczcek.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

E:\swnzpaoameegu.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

E:\wcvjboesgacgwgs.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

E:\wynxlugqaqo.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

F:\ozjdncpwjxeza.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

F:\sbjbjwhmxjo.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

F:\sfrnzqfodtczcek.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

F:\swnzpaoameegu.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

F:\wcvjboesgacgwgs.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

F:\wynxlugqaqo.bat a variant of Win32/AutoRun.Agent.UD worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

ESETSmartInstaller@High as downloader log:

all ok

esets_scanner_update returned -1 esets_gle=53251

  • Автор

Антивирусната се стартира,всички страници от нета се отварят-мога да си "цъкам" по всички линкове! :):P:wors:

  • Автор

Благодаря безкрайно на Вас и екипа Ви!!! :rolleyes:

PS:Надявам се да не се наложи отново да искам помощ по подобен проблем.

Редактирано от miemi (преглед на промените)

Извинявам се, че пиша в темата, но може на някой да му е интересно.

Ето една програмка, която ви показва дали сте заразени с тоя скайп вирус.

Най- забавното е , че ако си я пусна, и стартирам вируса, той не може да ме зарази :)

Ще се радвам на още мнения :

Win32.Chydo detector

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.