OTL logfile created on: 3/18/2011 2:52:57 PM - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Patrick\Desktop Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.19019) Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy 3.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 57.00% Memory free 6.00 Gb Paging File | 5.00 Gb Available in Paging File | 77.00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 465.76 Gb Total Space | 316.70 Gb Free Space | 68.00% Space Free | Partition Type: NTFS Drive E: | 149.05 Gb Total Space | 102.64 Gb Free Space | 68.86% Space Free | Partition Type: NTFS Drive I: | 7.45 Gb Total Space | 2.12 Gb Free Space | 28.44% Space Free | Partition Type: FAT32 Computer Name: PATRICK-PC | User Name: Patrick | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Processes (SafeList) ==========[/color] PRC - [2011/03/18 14:51:11 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Patrick\Desktop\OTL.exe PRC - [2011/03/02 09:35:22 | 000,234,656 | ---- | M] (Adobe Systems, Inc.) -- C:\Windows\System32\Macromed\Flash\FlashUtil10n_ActiveX.exe PRC - [2011/01/21 09:19:38 | 000,025,984 | ---- | M] (Uniblue Systems Limited) -- C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe PRC - [2010/10/27 20:17:52 | 000,207,424 | ---- | M] (ArcSoft Inc.) -- C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe PRC - [2010/08/25 12:27:44 | 000,309,824 | ---- | M] (ArcSoft Inc.) -- C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac PRC - [2010/03/18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe PRC - [2009/09/29 09:17:50 | 000,013,088 | ---- | M] (Intuit Inc.) -- C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe PRC - [2009/09/23 14:33:42 | 001,141,200 | ---- | M] (PC Tools) -- C:\Program Files\Spyware Doctor\pctsSvc.exe PRC - [2009/09/23 13:17:22 | 000,358,600 | ---- | M] (PC Tools) -- C:\Program Files\Spyware Doctor\pctsAuxs.exe PRC - [2009/09/22 18:11:32 | 001,243,088 | ---- | M] (PC Tools) -- C:\Program Files\Spyware Doctor\pctsTray.exe PRC - [2009/07/20 13:30:50 | 000,813,584 | ---- | M] (Logitech, Inc.) -- C:\Program Files\Logitech\SetPoint\SetPoint.exe PRC - [2009/07/10 13:42:32 | 000,055,824 | ---- | M] (Logitech, Inc.) -- C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.exe PRC - [2009/04/11 01:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe PRC - [2009/04/10 14:50:24 | 000,136,544 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft LifeCam\MSCamS32.exe PRC - [2006/11/05 11:22:16 | 000,221,184 | ---- | M] (Sonic Solutions) -- C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe PRC - [2006/11/05 10:55:48 | 000,010,752 | ---- | M] (Sonic Solutions) -- C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe [color=#E56717]========== Modules (SafeList) ==========[/color] MOD - [2011/03/18 14:51:11 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Patrick\Desktop\OTL.exe MOD - [2010/08/31 10:43:52 | 001,686,016 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll MOD - [2009/09/09 23:54:58 | 000,155,184 | ---- | M] (PC Tools) -- C:\Program Files\Spyware Doctor\smum32.dll [color=#E56717]========== Win32 Services (SafeList) ==========[/color] SRV - File not found [Auto | Stopped] -- -- (SeaPort) SRV - [2010/03/18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon) SRV - [2009/11/24 14:43:00 | 000,078,104 | ---- | M] (iWin Inc.) [Disabled | Stopped] -- C:\Program Files\iWin Games\iWinTrusted.exe -- (iWinTrusted) SRV - [2009/10/24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) [Disabled | Stopped] -- C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe -- (PMBDeviceInfoProvider) SRV - [2009/09/29 09:17:50 | 000,013,088 | ---- | M] (Intuit Inc.) [Auto | Running] -- C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe -- (IntuitUpdateService) SRV - [2009/09/23 14:33:42 | 001,141,200 | ---- | M] (PC Tools) [Auto | Running] -- C:\Program Files\Spyware Doctor\pctsSvc.exe -- (sdCoreService) SRV - [2009/09/23 13:17:22 | 000,358,600 | ---- | M] (PC Tools) [Auto | Running] -- C:\Program Files\Spyware Doctor\pctsAuxs.exe -- (sdAuxService) SRV - [2009/07/20 13:28:10 | 000,121,360 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe -- (LBTServ) SRV - [2009/04/10 14:50:24 | 000,136,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Microsoft LifeCam\MSCamS32.exe -- (MSCamSvc) SRV - [2008/07/14 13:43:04 | 000,069,632 | ---- | M] () [Disabled | Stopped] -- C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe -- (DTSRVC) SRV - [2008/01/20 21:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend) SRV - [2004/10/22 03:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [Disabled | Stopped] -- C:\Program Files\Roxio\Roxio MyDVD DE\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) [color=#E56717]========== Driver Services (SafeList) ==========[/color] DRV - [2009/09/23 17:10:06 | 000,207,280 | ---- | M] (PC Tools) [Kernel | Boot | Running] -- C:\Windows\system32\drivers\PCTCore.sys -- (PCTCore) DRV - [2009/06/17 11:56:16 | 000,037,392 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LMouFilt.Sys -- (LMouFilt) DRV - [2009/06/17 11:56:06 | 000,035,472 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LHidFilt.Sys -- (LHidFilt) DRV - [2009/06/17 11:55:58 | 000,010,384 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LHidEqd.sys -- (LHidEqd) DRV - [2009/06/17 11:55:50 | 000,040,720 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LEqdUsb.sys -- (LEqdUsb) DRV - [2009/04/10 14:50:24 | 001,964,432 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\VX1000.sys -- (VX1000) DRV - [2009/02/19 14:13:54 | 000,021,248 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\Motive\MREMP50.sys -- (MREMP50) DRV - [2009/02/19 14:13:38 | 000,020,096 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\Motive\MRESP50.sys -- (MRESP50) DRV - [2008/01/20 21:23:25 | 000,251,904 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\VSTBS23.SYS -- (VSTHWBS2) DRV - [2008/01/20 21:23:25 | 000,220,672 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\e1e6032.sys -- (e1express) Intel(R) DRV - [2007/07/27 19:27:16 | 000,351,232 | ---- | M] (Ralink Technology Corp.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\netr73.sys -- (netr73) DRV - [2007/02/08 20:05:30 | 000,028,120 | ---- | M] (Roxio) [File_System | System | Running] -- C:\Windows\System32\drivers\DLARTL_M.SYS -- (DLARTL_M) DRV - [2007/02/08 20:05:30 | 000,012,856 | ---- | M] (Roxio) [File_System | System | Running] -- C:\Windows\System32\drivers\DLACDBHM.SYS -- (DLACDBHM) DRV - [2006/11/16 17:20:48 | 000,015,920 | ---- | M] (Portrait Displays, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\PdiPorts.sys -- (PdiPorts) DRV - [2006/11/10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\afc.sys -- (Afc) DRV - [2006/10/26 16:22:02 | 000,009,400 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\Windows\System32\DLA\DLADResM.SYS -- (DLADResM) DRV - [2006/10/26 16:21:34 | 000,094,648 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\Windows\System32\DLA\DLAUDFAM.SYS -- (DLAUDFAM) DRV - [2006/10/26 16:21:34 | 000,035,096 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\Windows\System32\DLA\DLABMFSM.SYS -- (DLABMFSM) DRV - [2006/10/26 16:21:32 | 000,097,848 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\Windows\System32\DLA\DLAUDF_M.SYS -- (DLAUDF_M) DRV - [2006/10/26 16:21:30 | 000,026,296 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\Windows\System32\DLA\DLAOPIOM.SYS -- (DLAOPIOM) DRV - [2006/10/26 16:21:28 | 000,032,472 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\Windows\System32\DLA\DLABOIOM.SYS -- (DLABOIOM) DRV - [2006/10/26 16:21:26 | 000,014,520 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\Windows\System32\DLA\DLAPoolM.SYS -- (DLAPoolM) DRV - [2006/10/26 16:21:24 | 000,104,536 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\Windows\System32\DLA\DLAIFS_M.SYS -- (DLAIFS_M) [color=#E56717]========== Standard Registry (SafeList) ==========[/color] [color=#E56717]========== Internet Explorer ==========[/color] IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3425516019-2539851071-4002893929-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://my.msn.com/default.aspx IE - HKU\S-1-5-21-3425516019-2539851071-4002893929-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3425516019-2539851071-4002893929-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local O1 HOSTS File: ([2006/09/18 16:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - File not found O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - File not found O2 - BHO: (Fast Browser Search Toolbar Helper) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - File not found O3 - HKU\S-1-5-21-3425516019-2539851071-4002893929-1000\..\Toolbar\WebBrowser: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - File not found O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.) O4 - HKLM..\Run: [ISTray] C:\Program Files\Spyware Doctor\pctsTray.exe (PC Tools) O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\Windows\KHALMNPR.Exe (Logitech, Inc.) O4 - HKLM..\Run: [RoxWatchTray] C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe (Sonic Solutions) O4 - HKU\S-1-5-19..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation) O4 - HKU\S-1-5-20..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation) O4 - HKU\S-1-5-21-3425516019-2539851071-4002893929-1000..\Run: [RegistryBooster] C:\Program Files\Uniblue\RegistryBooster\launcher.exe (Uniblue Systems Limited) O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.) O13 - gopher Prefix: missing O15 - HKU\S-1-5-21-3425516019-2539851071-4002893929-1000\..Trusted Domains: intuit.com ([ttlc] https in Trusted sites) O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab (Facebook Photo Uploader 5 Control) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} http://cdn.scan.onecare.live.com/resource/download/scanner/en-us/wlscctrl2.cab (Windows Live OneCare safety scanner control) O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} http://photo2.walgreens.com/WalgreensActivia.cab (Snapfish Activia) O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab (Facebook Photo Uploader 5 Control) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O16 - DPF: Garmin Communicator Plug-In https://static.garmincdn.com/gcp/ie/2.9.3.0/GarminAxControl.CAB (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254 O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O24 - Desktop WallPaper: C:\Users\Patrick\Documents\pool3.jpg O24 - Desktop BackupWallPaper: C:\Users\Patrick\Documents\pool3.jpg O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/09/18 16:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2007/05/09 12:51:52 | 000,002,623 | ---- | M] () - E:\autofill.conf -- [ NTFS ] O33 - MountPoints2\{54058ab2-2d52-11e0-bfc9-001d098fb2b1}\Shell - "" = AutoRun O33 - MountPoints2\{54058ab2-2d52-11e0-bfc9-001d098fb2b1}\Shell\AutoRun\command - "" = K:\iStudio.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* [color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color] [2011/03/18 14:51:10 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\Patrick\Desktop\OTL.exe [2011/03/18 10:55:35 | 000,446,464 | ---- | C] (OldTimer Tools) -- C:\Users\Patrick\Desktop\TFC.exe [2011/03/18 10:37:26 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Roaming\Malwarebytes [2011/03/18 10:37:23 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys [2011/03/18 10:37:23 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware [2011/03/18 10:37:22 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2011/03/18 10:37:19 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys [2011/03/18 10:37:19 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware [2011/03/16 21:56:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy [2011/03/16 21:56:32 | 000,000,000 | ---D | C] -- C:\Program Files\Spybot - Search & Destroy [2011/03/16 21:45:00 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Roaming\Uniblue [2011/03/16 21:44:48 | 000,000,000 | -H-D | C] -- C:\ProgramData\{DE8EABB5-1C85-4410-A68D-79BD8A4518F4} [2011/03/16 21:44:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue [2011/03/16 21:44:47 | 000,000,000 | ---D | C] -- C:\Program Files\Uniblue [2011/03/16 21:44:37 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\PackageAware [2011/03/09 19:02:53 | 000,429,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\EncDec.dll [2011/03/09 19:02:52 | 000,322,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbe.dll [2011/03/09 19:02:52 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mpg2splt.ax [2011/03/09 19:02:52 | 000,153,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbeio.dll [2011/02/24 04:01:16 | 000,000,000 | ---D | C] -- C:\Windows\System32\WindowsPowerShell [2011/02/24 04:00:27 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrsmgr.dll [2011/02/24 04:00:20 | 000,040,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrs.exe [2011/02/24 04:00:20 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrshost.exe [2011/02/24 04:00:20 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wsmprovhost.exe [2011/02/24 04:00:20 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wsmplpxy.dll [2011/02/24 04:00:20 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrssrv.dll [2011/02/24 04:00:19 | 000,081,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wevtfwd.dll [2011/02/24 04:00:19 | 000,079,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wecutil.exe [2011/02/24 04:00:19 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wecapi.dll [2011/02/24 04:00:19 | 000,054,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WsmRes.dll [2011/02/24 04:00:19 | 000,041,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\pwrshplugin.dll [2011/02/24 04:00:15 | 000,252,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WSManMigrationPlugin.dll [2011/02/24 04:00:15 | 000,246,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WSManHTTPConfig.exe [2011/02/24 04:00:15 | 000,241,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrscmd.dll [2011/02/24 04:00:15 | 000,214,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WsmWmiPl.dll [2011/02/24 04:00:15 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WsmAuto.dll [color=#E56717]========== Files - Modified Within 30 Days ==========[/color] [2011/03/18 14:53:34 | 000,000,426 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{2DC65C76-754C-49AB-992B-E52097A956EB}.job [2011/03/18 14:52:36 | 000,604,264 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2011/03/18 14:52:36 | 000,103,964 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2011/03/18 14:51:59 | 000,000,420 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{3CA89B40-34D5-4A21-9D7E-46E1B9E710C1}.job [2011/03/18 14:51:11 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Patrick\Desktop\OTL.exe [2011/03/18 14:48:06 | 000,000,336 | ---- | M] () -- C:\Windows\tasks\RegistryBooster.job [2011/03/18 14:47:58 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2011/03/18 14:47:58 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2011/03/18 14:47:52 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2011/03/18 14:47:50 | 3209,875,456 | -HS- | M] () -- C:\hiberfil.sys [2011/03/18 10:55:36 | 000,446,464 | ---- | M] (OldTimer Tools) -- C:\Users\Patrick\Desktop\TFC.exe [2011/03/18 10:37:23 | 000,000,906 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011/03/16 21:44:58 | 000,001,865 | ---- | M] () -- C:\Users\Patrick\Application Data\Microsoft\Internet Explorer\Quick Launch\Uniblue RegistryBooster.lnk [2011/03/16 21:44:58 | 000,001,841 | ---- | M] () -- C:\Users\Public\Desktop\Uniblue RegistryBooster.lnk [2011/03/06 23:11:25 | 000,000,446 | ---- | M] () -- C:\Windows\tasks\Driver Robot.job [2011/03/06 03:05:40 | 000,000,965 | ---- | M] () -- C:\Users\Public\Desktop\Driver Robot.lnk [2011/02/28 00:13:21 | 000,136,704 | ---- | M] () -- C:\Users\Patrick\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [color=#E56717]========== Files Created - No Company Name ==========[/color] [2011/03/18 10:37:23 | 000,000,906 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011/03/16 21:45:01 | 000,000,336 | ---- | C] () -- C:\Windows\tasks\RegistryBooster.job [2011/03/16 21:44:48 | 000,001,865 | ---- | C] () -- C:\Users\Patrick\Application Data\Microsoft\Internet Explorer\Quick Launch\Uniblue RegistryBooster.lnk [2011/03/16 21:44:48 | 000,001,841 | ---- | C] () -- C:\Users\Public\Desktop\Uniblue RegistryBooster.lnk [2011/02/24 04:00:16 | 000,201,184 | ---- | C] () -- C:\Windows\System32\winrm.vbs [2011/02/24 04:00:16 | 000,004,675 | ---- | C] () -- C:\Windows\System32\wsmanconfig_schema.xml [2011/02/24 04:00:16 | 000,002,426 | ---- | C] () -- C:\Windows\System32\WsmTxt.xsl [2010/04/30 19:04:37 | 000,000,000 | ---- | C] () -- C:\Windows\Waverly.INI [2010/02/05 15:27:15 | 000,028,212 | ---- | C] () -- C:\Users\Patrick\AppData\Roaming\UserTile.png [2010/02/04 16:09:14 | 000,000,182 | ---- | C] () -- C:\Windows\System32\EBPPORT4.DAT [2010/02/04 16:08:57 | 000,000,093 | ---- | C] () -- C:\Windows\R300.ini [2009/09/18 09:37:57 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin [2009/09/18 09:37:56 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll [2009/08/03 15:07:42 | 000,403,816 | ---- | C] () -- C:\Windows\System32\OGACheckControl.dll [2009/08/03 15:07:42 | 000,230,768 | ---- | C] () -- C:\Windows\System32\OGAEXEC.exe [2009/07/22 18:19:29 | 000,073,220 | ---- | C] () -- C:\Windows\System32\EPPICPrinterDB.dat [2009/07/22 18:19:29 | 000,031,053 | ---- | C] () -- C:\Windows\System32\EPPICPattern131.dat [2009/07/22 18:19:29 | 000,029,114 | ---- | C] () -- C:\Windows\System32\EPPICPattern1.dat [2009/07/22 18:19:29 | 000,027,417 | ---- | C] () -- C:\Windows\System32\EPPICPattern121.dat [2009/07/22 18:19:29 | 000,021,021 | ---- | C] () -- C:\Windows\System32\EPPICPattern3.dat [2009/07/22 18:19:29 | 000,015,670 | ---- | C] () -- C:\Windows\System32\EPPICPattern5.dat [2009/07/22 18:19:29 | 000,013,280 | ---- | C] () -- C:\Windows\System32\EPPICPattern2.dat [2009/07/22 18:19:29 | 000,010,673 | ---- | C] () -- C:\Windows\System32\EPPICPattern4.dat [2009/07/22 18:19:29 | 000,004,943 | ---- | C] () -- C:\Windows\System32\EPPICPattern6.dat [2009/07/22 18:19:29 | 000,001,140 | ---- | C] () -- C:\Windows\System32\EPPICPresetData_PT.dat [2009/07/22 18:19:29 | 000,001,140 | ---- | C] () -- C:\Windows\System32\EPPICPresetData_BP.dat [2009/07/22 18:19:29 | 000,001,137 | ---- | C] () -- C:\Windows\System32\EPPICPresetData_ES.dat [2009/07/22 18:19:29 | 000,001,130 | ---- | C] () -- C:\Windows\System32\EPPICPresetData_FR.dat [2009/07/22 18:19:29 | 000,001,130 | ---- | C] () -- C:\Windows\System32\EPPICPresetData_CF.dat [2009/07/22 18:19:29 | 000,001,104 | ---- | C] () -- C:\Windows\System32\EPPICPresetData_EN.dat [2009/07/22 18:19:29 | 000,000,097 | ---- | C] () -- C:\Windows\System32\PICSDK.ini [2009/05/14 18:05:22 | 000,002,304 | ---- | C] () -- C:\Windows\System32\Machnm32.sys [2009/05/14 16:53:08 | 000,136,704 | ---- | C] () -- C:\Users\Patrick\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009/05/14 13:44:24 | 000,056,056 | ---- | C] () -- C:\Windows\System32\DLAAPI_W.DLL [2009/05/14 13:44:24 | 000,000,120 | ---- | C] () -- C:\Windows\wininit.ini [2009/05/13 17:27:24 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin [2009/05/13 14:15:14 | 000,001,356 | ---- | C] () -- C:\Users\Patrick\AppData\Local\d3d9caps.dat [2009/04/10 14:50:24 | 000,015,498 | ---- | C] () -- C:\Windows\VX1000.ini [2008/02/11 19:55:18 | 000,147,456 | ---- | C] () -- C:\Windows\System32\igfxCoIn_v1437.dll [2008/02/11 19:34:48 | 002,215,364 | ---- | C] () -- C:\Windows\System32\igklg400.bin [2008/02/11 19:34:48 | 001,971,732 | ---- | C] () -- C:\Windows\System32\igklg450.bin [2008/02/11 19:34:48 | 000,029,932 | ---- | C] () -- C:\Windows\System32\igmedcompkrn.bin [2007/08/06 18:22:15 | 000,000,000 | ---- | C] () -- C:\Windows\System32\px.ini [2006/11/02 07:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2006/11/02 07:47:37 | 000,438,960 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT [2006/11/02 07:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll [2006/11/02 05:33:01 | 000,604,264 | ---- | C] () -- C:\Windows\System32\perfh009.dat [2006/11/02 05:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat [2006/11/02 05:33:01 | 000,103,964 | ---- | C] () -- C:\Windows\System32\perfc009.dat [2006/11/02 05:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat [2006/11/02 05:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat [2006/11/02 03:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2006/11/02 03:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT [2006/11/02 02:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini [2006/11/02 02:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat [2006/09/16 23:36:50 | 000,520,192 | ---- | C] () -- C:\Windows\System32\CddbPlaylist2Roxio.dll [2006/09/16 23:36:50 | 000,204,800 | ---- | C] () -- C:\Windows\System32\CddbFileTaggerRoxio.dll [color=#E56717]========== LOP Check ==========[/color] [2009/05/14 19:01:07 | 000,000,000 | ---D | M] -- C:\Users\Dianna\AppData\Roaming\DisplayTune [2009/07/22 18:11:09 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\Blitware [2010/01/07 11:49:47 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\Camel101 [2010/02/10 18:24:46 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 [2009/05/14 18:07:24 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\DisplayTune [2009/09/20 12:20:24 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\Gamelab [2010/03/25 11:47:39 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\GARMIN [2010/01/06 15:12:03 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\Home Sweet Home 2 [2009/08/19 19:56:32 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\ICAClient [2010/02/04 16:18:45 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\Leadertech [2009/10/07 12:31:24 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\Merscom [2009/05/14 15:42:13 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\OpenOffice.org [2009/10/25 14:45:46 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\PlayFirst [2009/11/16 18:14:07 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\TitanicMystery [2011/03/16 21:45:00 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\Uniblue [2010/12/23 15:32:07 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\VSO [2009/11/04 12:56:39 | 000,000,000 | ---D | M] -- C:\Users\Patrick\AppData\Roaming\Windows Live Writer [2011/03/06 23:11:25 | 000,000,446 | ---- | M] () -- C:\Windows\Tasks\Driver Robot.job [2011/03/18 14:48:06 | 000,000,336 | ---- | M] () -- C:\Windows\Tasks\RegistryBooster.job [2011/03/18 14:46:57 | 000,032,614 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT [2011/03/18 14:53:34 | 000,000,426 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{2DC65C76-754C-49AB-992B-E52097A956EB}.job [2011/03/18 14:51:59 | 000,000,420 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{3CA89B40-34D5-4A21-9D7E-46E1B9E710C1}.job [color=#E56717]========== Purity Check ==========[/color] [color=#E56717]========== Alternate Data Streams ==========[/color] @Alternate Data Stream - 147 bytes -> C:\ProgramData\TEMP:75494C12 @Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:FBCD934F @Alternate Data Stream - 145 bytes -> C:\ProgramData\TEMP:8D871C5E @Alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:8CD95DE0 @Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:ABBECF62 @Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:3D0C4F47 @Alternate Data Stream - 139 bytes -> C:\ProgramData\TEMP:C9E1E257 @Alternate Data Stream - 139 bytes -> C:\ProgramData\TEMP:7B7430D1 @Alternate Data Stream - 138 bytes -> C:\ProgramData\TEMP:EB3AF287 @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:9C0CEDAF @Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:DFC5A2B2 @Alternate Data Stream - 132 bytes -> C:\ProgramData\TEMP:3C6E4889 @Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:576111BA @Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:6DA18708 @Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:4290D685 @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:4B4E93EE @Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:D5E15C93 @Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:81BA5807 @Alternate Data Stream - 117 bytes -> C:\ProgramData\TEMP:C6CD88E9 @Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:FA5F15C4 < End of report >