SuperAntiSpyware has indicated that my pc is infected with PUP.bProtector. Even when this is removed by this program it keeps reappearing.
Up until a few days age the pc was functioning without any problems but now I am having all sorts of problems.
The whole system has slowed down, files and folders are slow to open, both Internet explorer and Firefox take ages to open and I sometimes get the message that they are failing to respond. Few if any folders open with a double click - have to right click and use open! Web pages again take ages to open. Links in e-mails do not work.
It would be appreciated if someone could advise me on how to remove this.
Here are my DDS logs
.
DDS (Ver_11-03-05.01) - NTFSx86
Run by [removed] at 21:01:07.28 on 07/09/2013
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.25.2
Microsoft Windows XP Home Edition 5.1.2600.3.1252.44.1033.18.1023.298 [GMT 1:00]
.
AV: McAfee Anti-Virus and Anti-Spyware *Enabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Firewall *Enabled*
.
============== Running Processes ===============
.
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\system32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
svchost.exe
C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
C:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Documents and Settings\All Users\Application Data\BrowserDefender\2.6.1519.191\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Google\Update\1.3.21.153\GoogleCrashHandler.exe
C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
C:\WINDOWS\system32\mfevtps.exe
C:\Program Files\Common Files\Motive\pcCMService.exe
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Program Files\WebConnect\updateWebConnect.exe
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
C:\Documents and Settings\All Users\Application Data\BrowserDefender\2.6.1519.191\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\george\Local Settings\Temporary Internet Files\Content.IE5\C01TLZ4F\dds[1].scr
.
============== Pseudo HJT Report ===============
.
uStart Page = https://www.google.co.uk/
BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn0\yt.dll
BHO: WebConnect: {2316c625-b487-4410-a1a5-ff040b65245f} - c:\program files\webconnect\WebConnectbho.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: McAfee SiteAdvisor BHO: {b164e929-a1b6-4a06-b104-2cd0e90a88ff} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
BHO: delta Helper Object: {c1af5fa5-852c-4c90-812e-a7f75e011d87} - c:\program files\delta\delta\1.8.24.6\bh\delta.dll
BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\program files\yahoo!\companion\installs\cpn0\YTSingleInstance.dll
TB: EPSON Web-To-Page: {ee5d279f-081b-4404-994d-c6b60aaeba6d} - c:\program files\epson\epson web-to-page\EPSON Web-To-Page.dll
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
TB: BT Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn0\yt.dll
TB: Delta Toolbar: {82e1477c-b154-48d3-9891-33d83c26bcd3} - c:\program files\delta\delta\1.8.24.6\deltaTlbr.dll
TB: McAfee SiteAdvisor Toolbar: {0ebbbe48-bad4-4b4c-8e5a-516abecae064} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [MSMSGS] "c:\program files\messenger\msmsgs.exe" /background
uRun: [NTRedirect] c:\windows\system32\rundll32.exe "c:\documents and settings\george\application data\babsolution\shared\enhancedNT.dll",Run
mRun: [EPSON Stylus Photo RX620 Series] c:\windows\system32\spool\drivers\w32x86\3\E_FATI9HE.EXE /P31 "EPSON Stylus Photo RX620 Series" /O6 "USB001" /M "Stylus Photo RX620"
mRun: [EPSON Stylus Photo RX620 Series (Copy 1)] c:\windows\system32\spool\drivers\w32x86\3\E_FATI9HE.EXE /P40 "EPSON Stylus Photo RX620 Series (Copy 1)" /O6 "USB001" /M "Stylus Photo RX620"
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
mRun: [High Definition Audio Property Page Shortcut] HDAShCut.exe
mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe"
mRun: [Alcmtr] ALCMTR.EXE
mRun: [AdobeAAMUpdater-1.0] "c:\program files\common files\adobe\oobe\pdapp\uwa\UpdaterStartupUtility.exe"
mRun: [mcui_exe] "c:\program files\mcafee.com\agent\mcagent.exe" /runkey
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC} - c:\program files\java\jre7\bin\jp2iexp.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office14\ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\program files\microsoft office\office14\ONBttnIELinkedNotes.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Trusted Zone: mozilla.org\support
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://windowsupdate.microsoft.com/wind ... 8970662495
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://update.microsoft.com/microsoftup ... 8970871933
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.5.0/jinsta ... s-i586.cab
DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} - hxxp://www.superadblocker.com/activex/sabspx.cab
DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinsta ... s-i586.cab
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~1\mcafee\msc\McSnIePl.dll
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\McIEPlg.dll
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\McIEPlg.dll
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
AppInit_DLLs: c:\docume~1\alluse~1\applic~1\browse~1\261519~1.191\{c16c1~1\browse~1.dll
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\micros~3\office14\GROOVEEX.DLL
SEH: SABShellExecuteHook Class: {5ae067d3-9afb-48e0-853a-ebb7f4a000da} - c:\program files\superantispyware\SASSEH.DLL
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\docume~1\george\applic~1\mozilla\firefox\profiles\ug8y6gp3.default-1377121043937\
FF - prefs.js: browser.search.selectedEngine - Bing
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=UP97DF&PC=UP97&q=
FF - plugin: c:\progra~1\mcafee\msc\npMcSnFFPl.dll
FF - plugin: c:\progra~1\micros~3\office14\NPAUTHZ.DLL
FF - plugin: c:\progra~1\micros~3\office14\NPSPWRAP.DLL
FF - plugin: c:\program files\adobe\reader 11.0\reader\air\nppdf32.dll
FF - plugin: c:\program files\canon\mycamera download plugin\NPCIG.dll
FF - plugin: c:\program files\common files\motive\npMotive.dll
FF - plugin: c:\program files\common files\motive\npMotiveRequest.dll
FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\google\update\1.3.21.153\npGoogleUpdate3.dll
FF - plugin: c:\program files\java\jre7\bin\plugin2\npjp2.dll
FF - plugin: c:\program files\mcafee\siteadvisor\NPMcFFPlg32.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_8_800_94.dll
FF - plugin: c:\windows\system32\npDeployJava1.dll
FF - plugin: c:\windows\system32\npptools.dll
.
---- FIREFOX POLICIES ----
FF - user.js: extensions.delta.tlbrSrchUrl -
FF - user.js: extensions.delta.id - 70bad2bd0000000000002cb05d6be148
FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
FF - user.js: extensions.delta.instlDay - 15951
FF - user.js: extensions.delta.vrsn - 1.8.24.6
FF - user.js: extensions.delta.vrsni - 1.8.24.6
FF - user.js: extensions.delta.vrsnTs - 1.8.24.620:41:08
FF - user.js: extensions.delta.prtnrId - delta
FF - user.js: extensions.delta.prdct - delta
FF - user.js: extensions.delta.aflt - babsst
FF - user.js: extensions.delta.smplGrp - none
FF - user.js: extensions.delta.tlbrId - base
FF - user.js: extensions.delta.instlRef - sst
FF - user.js: extensions.delta.dfltLng - en
FF - user.js: extensions.delta.excTlbr - false
FF - user.js: extensions.delta.ffxUnstlRst - true
FF - user.js: extensions.delta.admin - false
FF - user.js: extensions.delta_i.babTrack - affID=119357&tsp=4994
FF - user.js: extensions.delta_i.babExt -
FF - user.js: extensions.delta_i.srcExt - ss
FF - user.js: extensions.delta.autoRvrt - false
FF - user.js: extensions.delta.rvrt - false
FF - user.js: extensions.delta.newTab - false
.
============= SERVICES / DRIVERS ===============
.
R0 mfehidk;McAfee Inc. mfehidk;c:\windows\system32\drivers\mfehidk.sys [2013-2-19 565888]
R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [2013-2-19 91640]
R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\sasdifsv.sys [2011-7-22 12880]
R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2011-7-12 67664]
R2 !SASCORE;SAS Core Service;c:\program files\superantispyware\SASCore.exe [2013-5-23 119056]
R2 AdobeActiveFileMonitor10.0;Adobe Active File Monitor V10;c:\program files\adobe\elements 10 organizer\PhotoshopElementsFileAgent.exe [2011-9-1 169624]
R2 BrowserDefendert;BrowserDefendert;c:\documents and settings\all users\application data\browserdefender\2.6.1519.191\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2013-9-3 2845664]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2013-9-7 167784]
R2 McMPFSvc;McAfee Personal Firewall Service;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2013-9-7 167784]
R2 McNaiAnn;McAfee VirusScan Announcer;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2013-9-7 167784]
R2 McProxy;McAfee Proxy Service;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2013-9-7 167784]
R2 McShield;McAfee McShield;c:\program files\common files\mcafee\systemcore\mcshield.exe [2013-9-7 203840]
R2 mfefire;McAfee Firewall Core Service;c:\program files\common files\mcafee\systemcore\mfefire.exe [2013-9-7 169320]
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [2013-9-7 172416]
R2 pcCMService;pcCMService;c:\program files\common files\motive\pcCMService.exe [2013-8-18 376144]
R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [2013-9-7 60920]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-7-13 22856]
R3 mfeavfk;McAfee Inc. mfeavfk;c:\windows\system32\drivers\mfeavfk.sys [2013-9-7 235264]
R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [2013-9-7 363080]
R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [2013-9-7 84904]
R3 WNA3100M;NETGEAR WNA3100M N300 Wireless Mini USB Adapter;c:\windows\system32\drivers\WNA3100M.sys [2013-8-16 1323880]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Google Update Service (gupdate);c:\program files\google\update\GoogleUpdate.exe [2013-5-31 116648]
S2 MBAMScheduler;MBAMScheduler;"c:\program files\malwarebytes' anti-malware\mbamscheduler.exe" --> c:\program files\malwarebytes' anti-malware\mbamscheduler.exe [?]
S2 MBAMService;MBAMService;"c:\program files\malwarebytes' anti-malware\mbamservice.exe" --> c:\program files\malwarebytes' anti-malware\mbamservice.exe [?]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\macromed\flash\FlashPlayerUpdateService.exe [2013-9-4 257416]
S3 BCMH43XX;Broadcom 802.11 USB Network Adapter Driver;c:\windows\system32\drivers\bcmwlhigh5.sys --> c:\windows\system32\drivers\bcmwlhigh5.sys [?]
S3 gupdatem;Google Update Service (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2013-5-31 116648]
S3 HipShieldK;McAfee Inc. HipShieldK;c:\windows\system32\drivers\HipShieldK.sys [2013-9-7 146872]
S3 mbamchameleon;mbamchameleon;c:\windows\system32\drivers\mbamchameleon.sys [2013-7-13 35144]
S3 mfebopk;McAfee Inc. mfebopk;c:\windows\system32\drivers\mfebopk.sys [2013-9-7 65928]
S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [2013-9-7 84904]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [2013-9-7 92632]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\microsoft office\office14\GROOVE.EXE [2010-3-25 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\mozilla maintenance service\maintenanceservice.exe [2013-9-5 117656]
S3 NPF;Netgroup Packet Filter;c:\windows\system32\drivers\npf.sys --> c:\windows\system32\drivers\npf.sys [?]
S3 osppsvc;Office Software Protection Platform;c:\program files\common files\microsoft shared\officesoftwareprotectionplatform\OSPPSVC.EXE [2010-1-9 4640000]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [2013-8-17 27064]
S4 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\nvidia corporation\nvidia update core\daemonu.exe [2013-5-22 1266464]
.
=============== Created Last 30 ================
.
2013-09-07 16:23:08 146872 ----a-w- c:\windows\system32\drivers\HipShieldK.sys
2013-09-07 16:22:01 84904 ----a-w- c:\windows\system32\drivers\mfendisk.sys
2013-09-07 16:21:55 10088 ----a-w- c:\windows\system32\drivers\mfeclnk.sys
2013-09-07 16:21:45 92632 ----a-w- c:\windows\system32\drivers\mferkdet.sys
2013-09-07 16:21:44 65928 ----a-w- c:\windows\system32\drivers\mfebopk.sys
2013-09-07 16:21:44 60920 ----a-w- c:\windows\system32\drivers\cfwids.sys
2013-09-07 16:21:44 363080 ----a-w- c:\windows\system32\drivers\mfefirek.sys
2013-09-07 16:21:44 235264 ----a-w- c:\windows\system32\drivers\mfeavfk.sys
2013-09-07 16:21:36 -------- d-----w- c:\program files\common files\Mcafee
2013-09-07 16:21:30 -------- d-----w- c:\program files\McAfee.com
2013-09-07 16:05:07 172416 ----a-w- c:\windows\system32\mfevtps.exe
2013-09-05 21:53:25 -------- d-----w- c:\program files\Mozilla Maintenance Service
2013-09-04 21:11:27 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-09-04 21:11:27 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-09-03 19:38:18 -------- d-----w- c:\program files\Delta
2013-09-03 19:38:13 -------- d-----w- c:\docume~1\alluse~1\applic~1\BrowserDefender
2013-09-03 19:38:09 -------- d-----w- c:\docume~1\george\applic~1\Delta
2013-09-03 19:37:52 -------- d-----w- c:\docume~1\george\applic~1\BabSolution
2013-09-03 19:37:46 -------- d-----w- c:\program files\WebConnect
2013-09-01 13:50:48 -------- d-----w- c:\docume~1\george\applic~1\Mediaparts Interactive
2013-09-01 13:50:40 -------- d-----w- c:\docume~1\george\locals~1\applic~1\Mediaparts_Interactive
2013-09-01 13:47:10 -------- d-----w- c:\docume~1\alluse~1\applic~1\Mediaparts Interactive
2013-09-01 13:26:48 -------- d-----w- c:\docume~1\george\locals~1\applic~1\Deployment
2013-08-24 17:39:43 -------- d-----w- c:\docume~1\george\applic~1\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2013-08-23 21:23:54 -------- d-----w- c:\program files\Tweaking.com
2013-08-18 14:19:38 8610696 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe
2013-08-17 22:17:26 27064 ----a-w- c:\windows\system32\drivers\revoflt.sys
2013-08-17 22:17:23 -------- d-----w- c:\program files\VS Revo Group
2013-08-17 21:09:05 -------- d-----w- c:\docume~1\george\locals~1\applic~1\VS Revo Group
2013-08-17 21:08:57 -------- d-----w- c:\docume~1\alluse~1\applic~1\VS Revo Group
2013-08-17 18:09:39 -------- dc-h--w- c:\windows\ie8
2013-08-17 18:05:33 6144 -c----w- c:\windows\system32\dllcache\iecompat.dll
2013-08-17 12:16:41 -------- d-----w- c:\docume~1\george\applic~1\SpeedyPC Software
2013-08-17 12:16:32 -------- d-----w- c:\program files\common files\SpeedyPC Software
2013-08-17 12:16:28 -------- d-----w- c:\program files\SpeedyPC Software
2013-08-17 12:16:28 -------- d-----w- c:\docume~1\alluse~1\applic~1\SpeedyPC Software
2013-08-16 15:32:02 -------- d-----w- c:\windows\system32\MRT
2013-08-16 13:17:07 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2013-08-16 13:17:06 376832 ----a-w- c:\windows\system32\AegisI5Installer.exe
2013-08-16 13:17:03 1323880 ----a-w- c:\windows\system32\drivers\WNA3100M.sys
2013-08-16 11:49:44 -------- d-----w- c:\windows\system32\wbem\repository\FS
2013-08-16 11:49:44 -------- d-----w- c:\windows\system32\wbem\Repository
2013-08-16 10:50:18 -------- d-----w- c:\program files\DriverTuner
2013-08-16 10:47:59 -------- d-----w- c:\program files\CCleaner
2013-08-16 10:24:46 -------- d-----w- c:\docume~1\george\applic~1\Babylon
2013-08-16 00:12:07 -------- d-----w- c:\program files\NETGEAR(5)
2013-08-15 16:19:04 -------- d-----w- c:\program files\NETGEAR(4)
2013-08-14 22:55:39 -------- d-----w- c:\docume~1\george\applic~1\Xirrus
2013-08-14 10:46:40 2400 ----a-w- c:\windows\system32\ASOROSet.bin
2013-08-14 10:11:04 4774272 ----a-w- c:\program files\mozilla firefox\extensions\{82af8dca-6de9-405d-bd5e-43525bdad38a}\components\SkypeFfComponent.dll
2013-08-14 10:11:04 4774272 ----a-w- c:\program files\mozilla firefox\browser\extensions\{82af8dca-6de9-405d-bd5e-43525bdad38a}\components\SkypeFfComponent.dll
2013-08-13 15:41:52 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-08-13 14:31:20 -------- d-----w- c:\program files\NETGEAR(3)
2013-08-11 21:51:37 413696 ----a-w- c:\windows\system32\msvcfed8.rra
2013-08-11 20:37:39 413696 ----a-w- c:\windows\system32\msvcf348.rra
2013-08-11 18:54:28 -------- d-----w- c:\program files\Mozilla Firefox(3).bak
2013-08-11 17:04:31 -------- d-----w- c:\program files\NETGEAR(2)
2013-08-11 15:36:30 413696 ----a-w- c:\windows\system32\msvcf7c1.rra
2013-08-11 15:13:08 1034240 ----a-w- c:\windows\system32\drivers\OLD43.tmp
2013-08-11 15:04:04 413696 ----a-w- c:\windows\system32\msvc4651.rra
2013-08-11 14:36:31 413696 ----a-w- c:\windows\system32\msvcf4c.rra
2013-08-11 11:32:41 413696 ----a-w- c:\windows\system32\msvce1bb.rra
2013-08-11 10:53:06 413696 ----a-w- c:\windows\system32\msvca4e0.rra
2013-08-10 19:24:44 -------- d-----w- c:\program files\common files\Motive
2013-08-10 19:24:13 -------- d-----w- c:\program files\BT Broadband Desktop Help
2013-08-10 10:37:56 -------- d-----w- c:\docume~1\george\locals~1\applic~1\SlimWare Utilities Inc
2013-08-10 10:29:16 -------- d-----w- c:\program files\Xirrus
2013-08-09 12:43:18 -------- d-----w- c:\docume~1\george\applic~1\HTNetMeter
.
==================== Find3M ====================
.
2013-07-31 21:52:44 901808 ----a-w- c:\windows\system32\wmvdmod.dll
2013-07-26 02:47:17 920064 ----a-w- c:\windows\system32\wininet.dll
2013-07-26 02:47:13 43520 ------w- c:\windows\system32\licmgr10.dll
2013-07-26 02:47:12 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-07-25 15:52:59 385024 ------w- c:\windows\system32\html.iec
2013-07-10 10:37:53 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 03:03:25 2149888 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-07-04 02:08:30 2028544 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-06-25 21:26:44 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-06-25 21:26:42 867240 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-06-25 21:26:42 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-06-25 21:26:41 789416 ----a-w- c:\windows\system32\deployJava1.dll
.
============= FINISH: 21:05:20.60 ===============Attach.zip
Up until a few days age the pc was functioning without any problems but now I am having all sorts of problems.
The whole system has slowed down, files and folders are slow to open, both Internet explorer and Firefox take ages to open and I sometimes get the message that they are failing to respond. Few if any folders open with a double click - have to right click and use open! Web pages again take ages to open. Links in e-mails do not work.
It would be appreciated if someone could advise me on how to remove this.
Here are my DDS logs
.
DDS (Ver_11-03-05.01) - NTFSx86
Run by [removed] at 21:01:07.28 on 07/09/2013
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.25.2
Microsoft Windows XP Home Edition 5.1.2600.3.1252.44.1033.18.1023.298 [GMT 1:00]
.
AV: McAfee Anti-Virus and Anti-Spyware *Enabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Firewall *Enabled*
.
============== Running Processes ===============
.
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\system32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
svchost.exe
C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
C:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Documents and Settings\All Users\Application Data\BrowserDefender\2.6.1519.191\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Google\Update\1.3.21.153\GoogleCrashHandler.exe
C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
C:\WINDOWS\system32\mfevtps.exe
C:\Program Files\Common Files\Motive\pcCMService.exe
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Program Files\WebConnect\updateWebConnect.exe
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
C:\Documents and Settings\All Users\Application Data\BrowserDefender\2.6.1519.191\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\george\Local Settings\Temporary Internet Files\Content.IE5\C01TLZ4F\dds[1].scr
.
============== Pseudo HJT Report ===============
.
uStart Page = https://www.google.co.uk/
BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn0\yt.dll
BHO: WebConnect: {2316c625-b487-4410-a1a5-ff040b65245f} - c:\program files\webconnect\WebConnectbho.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: McAfee SiteAdvisor BHO: {b164e929-a1b6-4a06-b104-2cd0e90a88ff} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
BHO: delta Helper Object: {c1af5fa5-852c-4c90-812e-a7f75e011d87} - c:\program files\delta\delta\1.8.24.6\bh\delta.dll
BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\program files\yahoo!\companion\installs\cpn0\YTSingleInstance.dll
TB: EPSON Web-To-Page: {ee5d279f-081b-4404-994d-c6b60aaeba6d} - c:\program files\epson\epson web-to-page\EPSON Web-To-Page.dll
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
TB: BT Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn0\yt.dll
TB: Delta Toolbar: {82e1477c-b154-48d3-9891-33d83c26bcd3} - c:\program files\delta\delta\1.8.24.6\deltaTlbr.dll
TB: McAfee SiteAdvisor Toolbar: {0ebbbe48-bad4-4b4c-8e5a-516abecae064} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [MSMSGS] "c:\program files\messenger\msmsgs.exe" /background
uRun: [NTRedirect] c:\windows\system32\rundll32.exe "c:\documents and settings\george\application data\babsolution\shared\enhancedNT.dll",Run
mRun: [EPSON Stylus Photo RX620 Series] c:\windows\system32\spool\drivers\w32x86\3\E_FATI9HE.EXE /P31 "EPSON Stylus Photo RX620 Series" /O6 "USB001" /M "Stylus Photo RX620"
mRun: [EPSON Stylus Photo RX620 Series (Copy 1)] c:\windows\system32\spool\drivers\w32x86\3\E_FATI9HE.EXE /P40 "EPSON Stylus Photo RX620 Series (Copy 1)" /O6 "USB001" /M "Stylus Photo RX620"
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
mRun: [High Definition Audio Property Page Shortcut] HDAShCut.exe
mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe"
mRun: [Alcmtr] ALCMTR.EXE
mRun: [AdobeAAMUpdater-1.0] "c:\program files\common files\adobe\oobe\pdapp\uwa\UpdaterStartupUtility.exe"
mRun: [mcui_exe] "c:\program files\mcafee.com\agent\mcagent.exe" /runkey
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC} - c:\program files\java\jre7\bin\jp2iexp.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office14\ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\program files\microsoft office\office14\ONBttnIELinkedNotes.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Trusted Zone: mozilla.org\support
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://windowsupdate.microsoft.com/wind ... 8970662495
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://update.microsoft.com/microsoftup ... 8970871933
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.5.0/jinsta ... s-i586.cab
DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} - hxxp://www.superadblocker.com/activex/sabspx.cab
DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinsta ... s-i586.cab
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~1\mcafee\msc\McSnIePl.dll
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\McIEPlg.dll
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\McIEPlg.dll
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
AppInit_DLLs: c:\docume~1\alluse~1\applic~1\browse~1\261519~1.191\{c16c1~1\browse~1.dll
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\micros~3\office14\GROOVEEX.DLL
SEH: SABShellExecuteHook Class: {5ae067d3-9afb-48e0-853a-ebb7f4a000da} - c:\program files\superantispyware\SASSEH.DLL
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\docume~1\george\applic~1\mozilla\firefox\profiles\ug8y6gp3.default-1377121043937\
FF - prefs.js: browser.search.selectedEngine - Bing
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=UP97DF&PC=UP97&q=
FF - plugin: c:\progra~1\mcafee\msc\npMcSnFFPl.dll
FF - plugin: c:\progra~1\micros~3\office14\NPAUTHZ.DLL
FF - plugin: c:\progra~1\micros~3\office14\NPSPWRAP.DLL
FF - plugin: c:\program files\adobe\reader 11.0\reader\air\nppdf32.dll
FF - plugin: c:\program files\canon\mycamera download plugin\NPCIG.dll
FF - plugin: c:\program files\common files\motive\npMotive.dll
FF - plugin: c:\program files\common files\motive\npMotiveRequest.dll
FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\google\update\1.3.21.153\npGoogleUpdate3.dll
FF - plugin: c:\program files\java\jre7\bin\plugin2\npjp2.dll
FF - plugin: c:\program files\mcafee\siteadvisor\NPMcFFPlg32.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_8_800_94.dll
FF - plugin: c:\windows\system32\npDeployJava1.dll
FF - plugin: c:\windows\system32\npptools.dll
.
---- FIREFOX POLICIES ----
FF - user.js: extensions.delta.tlbrSrchUrl -
FF - user.js: extensions.delta.id - 70bad2bd0000000000002cb05d6be148
FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
FF - user.js: extensions.delta.instlDay - 15951
FF - user.js: extensions.delta.vrsn - 1.8.24.6
FF - user.js: extensions.delta.vrsni - 1.8.24.6
FF - user.js: extensions.delta.vrsnTs - 1.8.24.620:41:08
FF - user.js: extensions.delta.prtnrId - delta
FF - user.js: extensions.delta.prdct - delta
FF - user.js: extensions.delta.aflt - babsst
FF - user.js: extensions.delta.smplGrp - none
FF - user.js: extensions.delta.tlbrId - base
FF - user.js: extensions.delta.instlRef - sst
FF - user.js: extensions.delta.dfltLng - en
FF - user.js: extensions.delta.excTlbr - false
FF - user.js: extensions.delta.ffxUnstlRst - true
FF - user.js: extensions.delta.admin - false
FF - user.js: extensions.delta_i.babTrack - affID=119357&tsp=4994
FF - user.js: extensions.delta_i.babExt -
FF - user.js: extensions.delta_i.srcExt - ss
FF - user.js: extensions.delta.autoRvrt - false
FF - user.js: extensions.delta.rvrt - false
FF - user.js: extensions.delta.newTab - false
.
============= SERVICES / DRIVERS ===============
.
R0 mfehidk;McAfee Inc. mfehidk;c:\windows\system32\drivers\mfehidk.sys [2013-2-19 565888]
R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [2013-2-19 91640]
R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\sasdifsv.sys [2011-7-22 12880]
R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2011-7-12 67664]
R2 !SASCORE;SAS Core Service;c:\program files\superantispyware\SASCore.exe [2013-5-23 119056]
R2 AdobeActiveFileMonitor10.0;Adobe Active File Monitor V10;c:\program files\adobe\elements 10 organizer\PhotoshopElementsFileAgent.exe [2011-9-1 169624]
R2 BrowserDefendert;BrowserDefendert;c:\documents and settings\all users\application data\browserdefender\2.6.1519.191\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2013-9-3 2845664]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2013-9-7 167784]
R2 McMPFSvc;McAfee Personal Firewall Service;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2013-9-7 167784]
R2 McNaiAnn;McAfee VirusScan Announcer;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2013-9-7 167784]
R2 McProxy;McAfee Proxy Service;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2013-9-7 167784]
R2 McShield;McAfee McShield;c:\program files\common files\mcafee\systemcore\mcshield.exe [2013-9-7 203840]
R2 mfefire;McAfee Firewall Core Service;c:\program files\common files\mcafee\systemcore\mfefire.exe [2013-9-7 169320]
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [2013-9-7 172416]
R2 pcCMService;pcCMService;c:\program files\common files\motive\pcCMService.exe [2013-8-18 376144]
R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [2013-9-7 60920]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-7-13 22856]
R3 mfeavfk;McAfee Inc. mfeavfk;c:\windows\system32\drivers\mfeavfk.sys [2013-9-7 235264]
R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [2013-9-7 363080]
R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [2013-9-7 84904]
R3 WNA3100M;NETGEAR WNA3100M N300 Wireless Mini USB Adapter;c:\windows\system32\drivers\WNA3100M.sys [2013-8-16 1323880]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Google Update Service (gupdate);c:\program files\google\update\GoogleUpdate.exe [2013-5-31 116648]
S2 MBAMScheduler;MBAMScheduler;"c:\program files\malwarebytes' anti-malware\mbamscheduler.exe" --> c:\program files\malwarebytes' anti-malware\mbamscheduler.exe [?]
S2 MBAMService;MBAMService;"c:\program files\malwarebytes' anti-malware\mbamservice.exe" --> c:\program files\malwarebytes' anti-malware\mbamservice.exe [?]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\macromed\flash\FlashPlayerUpdateService.exe [2013-9-4 257416]
S3 BCMH43XX;Broadcom 802.11 USB Network Adapter Driver;c:\windows\system32\drivers\bcmwlhigh5.sys --> c:\windows\system32\drivers\bcmwlhigh5.sys [?]
S3 gupdatem;Google Update Service (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2013-5-31 116648]
S3 HipShieldK;McAfee Inc. HipShieldK;c:\windows\system32\drivers\HipShieldK.sys [2013-9-7 146872]
S3 mbamchameleon;mbamchameleon;c:\windows\system32\drivers\mbamchameleon.sys [2013-7-13 35144]
S3 mfebopk;McAfee Inc. mfebopk;c:\windows\system32\drivers\mfebopk.sys [2013-9-7 65928]
S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [2013-9-7 84904]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [2013-9-7 92632]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\microsoft office\office14\GROOVE.EXE [2010-3-25 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\mozilla maintenance service\maintenanceservice.exe [2013-9-5 117656]
S3 NPF;Netgroup Packet Filter;c:\windows\system32\drivers\npf.sys --> c:\windows\system32\drivers\npf.sys [?]
S3 osppsvc;Office Software Protection Platform;c:\program files\common files\microsoft shared\officesoftwareprotectionplatform\OSPPSVC.EXE [2010-1-9 4640000]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [2013-8-17 27064]
S4 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\nvidia corporation\nvidia update core\daemonu.exe [2013-5-22 1266464]
.
=============== Created Last 30 ================
.
2013-09-07 16:23:08 146872 ----a-w- c:\windows\system32\drivers\HipShieldK.sys
2013-09-07 16:22:01 84904 ----a-w- c:\windows\system32\drivers\mfendisk.sys
2013-09-07 16:21:55 10088 ----a-w- c:\windows\system32\drivers\mfeclnk.sys
2013-09-07 16:21:45 92632 ----a-w- c:\windows\system32\drivers\mferkdet.sys
2013-09-07 16:21:44 65928 ----a-w- c:\windows\system32\drivers\mfebopk.sys
2013-09-07 16:21:44 60920 ----a-w- c:\windows\system32\drivers\cfwids.sys
2013-09-07 16:21:44 363080 ----a-w- c:\windows\system32\drivers\mfefirek.sys
2013-09-07 16:21:44 235264 ----a-w- c:\windows\system32\drivers\mfeavfk.sys
2013-09-07 16:21:36 -------- d-----w- c:\program files\common files\Mcafee
2013-09-07 16:21:30 -------- d-----w- c:\program files\McAfee.com
2013-09-07 16:05:07 172416 ----a-w- c:\windows\system32\mfevtps.exe
2013-09-05 21:53:25 -------- d-----w- c:\program files\Mozilla Maintenance Service
2013-09-04 21:11:27 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-09-04 21:11:27 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-09-03 19:38:18 -------- d-----w- c:\program files\Delta
2013-09-03 19:38:13 -------- d-----w- c:\docume~1\alluse~1\applic~1\BrowserDefender
2013-09-03 19:38:09 -------- d-----w- c:\docume~1\george\applic~1\Delta
2013-09-03 19:37:52 -------- d-----w- c:\docume~1\george\applic~1\BabSolution
2013-09-03 19:37:46 -------- d-----w- c:\program files\WebConnect
2013-09-01 13:50:48 -------- d-----w- c:\docume~1\george\applic~1\Mediaparts Interactive
2013-09-01 13:50:40 -------- d-----w- c:\docume~1\george\locals~1\applic~1\Mediaparts_Interactive
2013-09-01 13:47:10 -------- d-----w- c:\docume~1\alluse~1\applic~1\Mediaparts Interactive
2013-09-01 13:26:48 -------- d-----w- c:\docume~1\george\locals~1\applic~1\Deployment
2013-08-24 17:39:43 -------- d-----w- c:\docume~1\george\applic~1\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2013-08-23 21:23:54 -------- d-----w- c:\program files\Tweaking.com
2013-08-18 14:19:38 8610696 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe
2013-08-17 22:17:26 27064 ----a-w- c:\windows\system32\drivers\revoflt.sys
2013-08-17 22:17:23 -------- d-----w- c:\program files\VS Revo Group
2013-08-17 21:09:05 -------- d-----w- c:\docume~1\george\locals~1\applic~1\VS Revo Group
2013-08-17 21:08:57 -------- d-----w- c:\docume~1\alluse~1\applic~1\VS Revo Group
2013-08-17 18:09:39 -------- dc-h--w- c:\windows\ie8
2013-08-17 18:05:33 6144 -c----w- c:\windows\system32\dllcache\iecompat.dll
2013-08-17 12:16:41 -------- d-----w- c:\docume~1\george\applic~1\SpeedyPC Software
2013-08-17 12:16:32 -------- d-----w- c:\program files\common files\SpeedyPC Software
2013-08-17 12:16:28 -------- d-----w- c:\program files\SpeedyPC Software
2013-08-17 12:16:28 -------- d-----w- c:\docume~1\alluse~1\applic~1\SpeedyPC Software
2013-08-16 15:32:02 -------- d-----w- c:\windows\system32\MRT
2013-08-16 13:17:07 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2013-08-16 13:17:06 376832 ----a-w- c:\windows\system32\AegisI5Installer.exe
2013-08-16 13:17:03 1323880 ----a-w- c:\windows\system32\drivers\WNA3100M.sys
2013-08-16 11:49:44 -------- d-----w- c:\windows\system32\wbem\repository\FS
2013-08-16 11:49:44 -------- d-----w- c:\windows\system32\wbem\Repository
2013-08-16 10:50:18 -------- d-----w- c:\program files\DriverTuner
2013-08-16 10:47:59 -------- d-----w- c:\program files\CCleaner
2013-08-16 10:24:46 -------- d-----w- c:\docume~1\george\applic~1\Babylon
2013-08-16 00:12:07 -------- d-----w- c:\program files\NETGEAR(5)
2013-08-15 16:19:04 -------- d-----w- c:\program files\NETGEAR(4)
2013-08-14 22:55:39 -------- d-----w- c:\docume~1\george\applic~1\Xirrus
2013-08-14 10:46:40 2400 ----a-w- c:\windows\system32\ASOROSet.bin
2013-08-14 10:11:04 4774272 ----a-w- c:\program files\mozilla firefox\extensions\{82af8dca-6de9-405d-bd5e-43525bdad38a}\components\SkypeFfComponent.dll
2013-08-14 10:11:04 4774272 ----a-w- c:\program files\mozilla firefox\browser\extensions\{82af8dca-6de9-405d-bd5e-43525bdad38a}\components\SkypeFfComponent.dll
2013-08-13 15:41:52 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-08-13 14:31:20 -------- d-----w- c:\program files\NETGEAR(3)
2013-08-11 21:51:37 413696 ----a-w- c:\windows\system32\msvcfed8.rra
2013-08-11 20:37:39 413696 ----a-w- c:\windows\system32\msvcf348.rra
2013-08-11 18:54:28 -------- d-----w- c:\program files\Mozilla Firefox(3).bak
2013-08-11 17:04:31 -------- d-----w- c:\program files\NETGEAR(2)
2013-08-11 15:36:30 413696 ----a-w- c:\windows\system32\msvcf7c1.rra
2013-08-11 15:13:08 1034240 ----a-w- c:\windows\system32\drivers\OLD43.tmp
2013-08-11 15:04:04 413696 ----a-w- c:\windows\system32\msvc4651.rra
2013-08-11 14:36:31 413696 ----a-w- c:\windows\system32\msvcf4c.rra
2013-08-11 11:32:41 413696 ----a-w- c:\windows\system32\msvce1bb.rra
2013-08-11 10:53:06 413696 ----a-w- c:\windows\system32\msvca4e0.rra
2013-08-10 19:24:44 -------- d-----w- c:\program files\common files\Motive
2013-08-10 19:24:13 -------- d-----w- c:\program files\BT Broadband Desktop Help
2013-08-10 10:37:56 -------- d-----w- c:\docume~1\george\locals~1\applic~1\SlimWare Utilities Inc
2013-08-10 10:29:16 -------- d-----w- c:\program files\Xirrus
2013-08-09 12:43:18 -------- d-----w- c:\docume~1\george\applic~1\HTNetMeter
.
==================== Find3M ====================
.
2013-07-31 21:52:44 901808 ----a-w- c:\windows\system32\wmvdmod.dll
2013-07-26 02:47:17 920064 ----a-w- c:\windows\system32\wininet.dll
2013-07-26 02:47:13 43520 ------w- c:\windows\system32\licmgr10.dll
2013-07-26 02:47:12 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-07-25 15:52:59 385024 ------w- c:\windows\system32\html.iec
2013-07-10 10:37:53 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 03:03:25 2149888 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-07-04 02:08:30 2028544 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-06-25 21:26:44 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-06-25 21:26:42 867240 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-06-25 21:26:42 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-06-25 21:26:41 789416 ----a-w- c:\windows\system32\deployJava1.dll
.
============= FINISH: 21:05:20.60 ===============Attach.zip


