Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:16-08-2015 Ran by [removed] (administrator) on WORK (17-08-2015 11:15:33) Running from C:\Users\[removed]\AppData\Local\Microsoft\Windows\INetCache\IE\EWLM6RJ4 [removed] Platform: Windows 8.1 (X64) Language: English (United States) Internet Explorer Version 11 (Default browser: IE) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Bitdefender) C:\Program Files\Bitdefender\Antivirus Free Edition\gzserv.exe (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicShellService.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Applied Systems, Inc.) C:\ASI\ASI.TAM\ThinClient\Software\ASI.SMART.Client.FileService.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe (Bitdefender) C:\Program Files\Bitdefender\Antivirus Free Edition\gziface.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (Applied Systems, Inc.) C:\ASI\ASI.TAM\ThinClient\Software\ASI.SMART.Client.ListenerService.exe (Applied Systems, Inc.) C:\ASI\ASI.TAM\ThinClient\Software\ASI.SMART.Client.ProxyService.exe (Applied Systems, Inc.) C:\ASI\SMART\Software\ASI.SMART.Deployment.InstallSvc.exe (Applied Systems, Inc.) C:\ASI\SMART\Software\ASI.SMART.Internals.SharedMemoryService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe (NTI Corporation) C:\Program Files (x86)\NTI\Gateway MyBackup\IScheduleSvc.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe (Alcatel-Lucent) C:\Program Files (x86)\Common Files\Motive\pcCMService.exe (Alcatel-Lucent) C:\Program Files\Common Files\Motive\pcCMService.exe (Dritek System INC.) C:\Windows\RfBtnSvc64.exe (Atheros) C:\Program Files (x86)\Qualcomm Atheros\Ath_WlanAgent.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Acer Incorporated) C:\Program Files\Gateway\Gateway Power Management\ePowerTray.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (Alcatel-Lucent) C:\Program Files\ATT\8.4.1.11\ma\bin\pcTrayApp.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Google Inc.) C:\Users\miket_000\AppData\Local\Google\Update\GoogleUpdate.exe (Alcatel-Lucent) C:\Program Files (x86)\Common Files\Motive\pcContextHookShim.exe (NTI Corporation) C:\Program Files (x86)\NTI\Gateway MyBackup\BackupManagerTray.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Acer Incorporated) C:\Program Files\Gateway\Gateway Power Management\ePowerSvc.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Acer Incorporated) C:\Program Files\Gateway\Gateway Power Management\ePowerEvent.exe (Microsoft Corporation) C:\Windows\System32\WWAHost.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Whitelisted) =========================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [ATT_McciTrayApp] => C:\Program Files\ATT\8.4.1.11\ma\bin\pcTrayApp.exe [2834432 2014-04-02] (Alcatel-Lucent) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170280 2015-07-11] (Apple Inc.) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.) HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2012-09-25] () HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766688 2014-07-04] (Advanced Micro Devices, Inc.) HKU\S-1-5-21-742872120-2989202850-3023506694-1001\...\Run: [Google Update] => C:\Users\miket_000\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2015-04-27] (Google Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Gateway MyBackup Tray.lnk [2012-09-04] ShortcutTarget: Gateway MyBackup Tray.lnk -> C:\Program Files (x86)\NTI\Gateway MyBackup\BackupManagerTray.exe (NTI Corporation) Startup: C:\Users\miket_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Screen Clipper and Launcher.lnk [2013-07-23] ShortcutTarget: OneNote 2010 Screen Clipper and Launcher.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2012-12-29] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer32.dll [2012-12-29] (IvoSoft) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-742872120-2989202850-3023506694-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/ HKU\S-1-5-21-742872120-2989202850-3023506694-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com SearchScopes: HKU\.DEFAULT -> DefaultScope {6E655AB9-1A3F-4C35-A1FF-285D99C98937} URL = BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll [2012-12-29] (IvoSoft) BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO: ClassicIE9BHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIE9DLL_64.dll [2012-12-29] (IvoSoft) BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll [2012-12-29] (IvoSoft) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation) BHO-x32: EzLynx.EZPlugin.EZIEPlugin -> {a1a0bbcd-6b07-436e-9e0a-99250c464bcb} -> C:\WINDOWS\SysWOW64\mscoree.dll [2013-08-21] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: ClassicIE9BHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIE9DLL_32.dll [2012-12-29] (IvoSoft) Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2012-12-29] (IvoSoft) Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2012-12-29] (IvoSoft) DPF: HKLM-x32 {2DEF4530-8CE6-41C9-84B6-A54536C90213} hxxps://www2.mem-ins.com/viewer/activeXViewer/activexviewer.cab DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab DPF: HKLM-x32 {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} hxxps://progressive.webex.com/client/WBXclient-T28L10NSP12_CP1-16851/nbr/ieatgpc1.cab Tcpip\Parameters: [DhcpNameServer] 192.168.1.254 Tcpip\..\Interfaces\{4A0F1486-7225-4B19-AE6A-AB4A6395D730}: [DhcpNameServer] 192.168.1.254 Tcpip\..\Interfaces\{A9AA1DF8-B0E8-4CCA-AB84-B7E8E67DE23D}: [DhcpNameServer] 192.168.1.254 FireFox: ======== FF ProfilePath: C:\Users\miket_000\AppData\Roaming\Mozilla\Firefox\Profiles\5d2xwwwl.default FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-01-06] () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @Motive.com/NpMotive,version=1.0 -> C:\Program Files (x86)\ATT\8.4.1.11\ma\bin\npMotive.dll [2014-04-02] (Alcatel-Lucent) FF Plugin-x32: @Motive.com/npMotiveRequest,version=1.0 -> C:\Program Files (x86)\Common Files\Motive\npMotiveRequest.dll [2011-12-06] (Alcatel-Lucent) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2012-05-11] () FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-742872120-2989202850-3023506694-1001: @citrixonline.com/appdetectorplugin -> C:\Users\miket_000\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2013-09-05] (Citrix Online) FF Plugin HKU\S-1-5-21-742872120-2989202850-3023506694-1001: @tools.google.com/Google Update;version=3 -> C:\Users\miket_000\AppData\Local\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.) FF Plugin HKU\S-1-5-21-742872120-2989202850-3023506694-1001: @tools.google.com/Google Update;version=9 -> C:\Users\miket_000\AppData\Local\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.) Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [edmgmpmklgfbohogafcfobonnkogchec] - C:\Program Files (x86)\Common Files\Motive\extensions\MotiveRequest.crx [2014-05-25] ==================== Services (Whitelisted) ======================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-07-04] (Advanced Micro Devices, Inc.) [File not signed] R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-05-29] (Apple Inc.) R2 ASI.SMART.Client.FileService.ASI.TAM.ThinClient; C:\ASI\ASI.TAM\ThinClient\Software\ASI.SMART.Client.FileService.exe [31528 2015-07-13] (Applied Systems, Inc.) R2 ASI.SMART.Client.ListenerService.ASI.TAM.ThinClient; C:\ASI\ASI.TAM\ThinClient\Software\ASI.SMART.Client.ListenerService.exe [47912 2015-07-13] (Applied Systems, Inc.) R2 ASI.SMART.Client.ProxyService.ASI.TAM.ThinClient; C:\ASI\ASI.TAM\ThinClient\Software\ASI.SMART.Client.ProxyService.exe [22312 2015-07-13] (Applied Systems, Inc.) R2 ASI.SMART.Deployment.InstallSvc; C:\ASI\SMART\Software\ASI.SMART.Deployment.InstallSvc.exe [91432 2015-07-13] (Applied Systems, Inc.) R2 ASI.SMART.Internals.SharedMemoryService; C:\ASI\SMART\Software\ASI.SMART.Internals.SharedMemoryService.exe [21800 2015-07-13] (Applied Systems, Inc.) S2 AT&T Troubleshoot & Resolve; C:\Program Files (x86)\ATT\8.4.1.11\ma\bin\MAHostService.exe [321024 2014-04-02] (Alcatel-Lucent) [File not signed] S3 BthHFSrv; C:\Windows\System32\BthHFSrv.dll [324608 2014-10-28] (Microsoft Corporation) R2 ClassicShellService; C:\Program Files\Classic Shell\ClassicShellService.exe [68608 2012-12-29] (IvoSoft) [File not signed] S3 DeviceFastLaneService; C:\Program Files\Gateway\Gateway Device Fast-lane\DeviceFastLaneSvc.exe [468624 2012-08-22] (Acer Incorporated) R2 gzserv; C:\Program Files\Bitdefender\Antivirus Free Edition\gzserv.exe [69368 2013-10-23] (Bitdefender) R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Gateway MyBackup\IScheduleSvc.exe [259136 2012-08-23] (NTI Corporation) R2 pcCMService; C:\Program Files (x86)\Common Files\Motive\pcCMService.exe [369152 2013-10-22] (Alcatel-Lucent) [File not signed] R2 pcCMService64; C:\Program Files\Common Files\Motive\pcCMService.exe [460800 2013-10-22] (Alcatel-Lucent) [File not signed] R2 RfButtonDriverService; C:\Windows\RfBtnSvc64.exe [93296 2012-12-20] (Dritek System INC.) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) R3 WinHttpAutoProxySvc; C:\Windows\SysWOW64\winhttp.dll [631808 2014-10-28] (Microsoft Corporation) [File not signed] R2 ZAtheros Wlan Agent; C:\Program Files (x86)\Qualcomm Atheros\Ath_WlanAgent.exe [81536 2012-08-01] (Atheros) [File not signed] ===================== Drivers (Whitelisted) ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-16] (Advanced Micro Devices) R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [718840 2013-04-17] (BitDefender) U5 avchv; C:\Windows\System32\Drivers\avchv.sys [261056 2015-07-30] (BitDefender) R3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [593144 2013-04-17] (BitDefender) R1 bdfwfpf; C:\Program Files\Bitdefender\Antivirus Free Edition\bdfwfpf.sys [121928 2013-07-02] (Bitdefender SRL) R1 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [148696 2013-04-22] (BitDefender LLC) S3 MREMP50; C:\Program Files (x86)\Common Files\Motive\MREMP50.sys [21248 2010-02-02] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] S3 MREMP50a64; C:\Program Files\Common Files\Motive\MREMP50a64.sys [43008 2010-02-02] (Printing Communications Assoc., Inc. (PCAUSA)) S3 MRESP50; C:\Program Files (x86)\Common Files\Motive\MRESP50.sys [20096 2010-02-02] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] S3 MRESP50a64; C:\Program Files\Common Files\Motive\MRESP50a64.sys [40960 2010-02-02] (Printing Communications Assoc., Inc. (PCAUSA)) R3 Ps2Kb2Hid; C:\Windows\System32\drivers\aPs2Kb2Hid.sys [26736 2012-12-20] (Dritek System Inc.) R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [382536 2013-05-28] (BitDefender S.R.L.) ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One Month Created files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-08-17 11:04 - 2015-08-17 11:15 - 00000000 ____D C:\FRST 2015-08-12 12:18 - 2015-07-30 09:04 - 00124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 12:18 - 2015-07-30 08:48 - 00103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 10:48 - 2015-07-18 20:58 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2015-08-12 10:48 - 2015-07-18 13:51 - 03704320 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-08-12 10:48 - 2015-07-18 13:31 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2015-08-12 10:48 - 2015-07-18 13:31 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2015-08-12 10:48 - 2015-07-18 13:31 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2015-08-12 10:48 - 2015-07-18 13:29 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2015-08-12 10:48 - 2015-07-18 13:29 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2015-08-12 10:48 - 2015-07-18 13:29 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2015-08-12 10:48 - 2015-07-18 13:28 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2015-08-12 10:48 - 2015-07-18 13:12 - 02228736 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2015-08-12 10:48 - 2015-07-18 13:10 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2015-08-12 10:48 - 2015-07-18 13:09 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2015-08-12 10:48 - 2015-07-16 16:14 - 25192448 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-08-12 10:48 - 2015-07-16 15:20 - 19870208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-08-12 10:48 - 2015-06-09 13:27 - 00411133 _____ C:\WINDOWS\system32\ApnDatabase.xml 2015-08-12 10:47 - 2015-07-28 18:24 - 00025776 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2015-08-12 10:47 - 2015-07-28 09:24 - 01148416 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2015-08-12 10:47 - 2015-07-28 09:24 - 01116160 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2015-08-12 10:47 - 2015-07-28 09:24 - 00774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2015-08-12 10:47 - 2015-07-28 09:24 - 00743424 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2015-08-12 10:47 - 2015-07-28 09:24 - 00437248 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2015-08-12 10:47 - 2015-07-28 09:24 - 00069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-08-12 10:47 - 2015-07-16 15:36 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-08-12 10:47 - 2015-07-16 15:36 - 00417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec 2015-08-12 10:47 - 2015-07-16 15:35 - 02885632 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-08-12 10:47 - 2015-07-16 15:26 - 05923328 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-08-12 10:47 - 2015-07-16 15:23 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2015-08-12 10:47 - 2015-07-16 15:21 - 00816640 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-08-12 10:47 - 2015-07-16 14:53 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2015-08-12 10:47 - 2015-07-16 14:51 - 00504320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-08-12 10:47 - 2015-07-16 14:50 - 00341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\html.iec 2015-08-12 10:47 - 2015-07-16 14:45 - 02279424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2015-08-12 10:47 - 2015-07-16 14:45 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2015-08-12 10:47 - 2015-07-16 14:41 - 00479232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2015-08-12 10:47 - 2015-07-16 14:39 - 00664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-08-12 10:47 - 2015-07-16 14:38 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-08-12 10:47 - 2015-07-16 14:36 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-08-12 10:47 - 2015-07-16 14:34 - 14451200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-08-12 10:47 - 2015-07-16 14:32 - 02125824 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2015-08-12 10:47 - 2015-07-16 14:14 - 02880000 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2015-08-12 10:47 - 2015-07-16 14:13 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2015-08-12 10:47 - 2015-07-16 14:12 - 04520448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-08-12 10:47 - 2015-07-16 14:12 - 02427904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-08-12 10:47 - 2015-07-16 14:10 - 12856832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-08-12 10:47 - 2015-07-16 14:06 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2015-08-12 10:47 - 2015-07-16 14:01 - 01545728 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-08-12 10:47 - 2015-07-16 13:52 - 01048576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2015-08-12 10:47 - 2015-07-16 13:49 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2015-08-12 10:47 - 2015-07-16 13:42 - 01951232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-08-12 10:47 - 2015-07-16 13:38 - 01310720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2015-08-12 10:47 - 2015-07-16 13:37 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2015-08-12 10:47 - 2015-07-15 19:29 - 07458648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2015-08-12 10:47 - 2015-07-15 19:29 - 01735000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2015-08-12 10:47 - 2015-07-15 19:29 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys 2015-08-12 10:47 - 2015-07-15 19:28 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2015-08-12 10:47 - 2015-07-14 16:59 - 01113944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2015-08-12 10:47 - 2015-07-14 16:59 - 00487256 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcfgx.dll 2015-08-12 10:47 - 2015-07-14 16:59 - 00393560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netcfgx.dll 2015-08-12 10:47 - 2015-07-13 14:46 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrsrv.dll 2015-08-12 10:47 - 2015-07-13 14:45 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\basesrv.dll 2015-08-12 10:47 - 2015-07-10 12:54 - 01217024 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll 2015-08-12 10:47 - 2015-07-09 12:13 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\notepad.exe 2015-08-12 10:47 - 2015-07-09 12:13 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\notepad.exe 2015-08-12 10:47 - 2015-07-09 11:30 - 00212992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\notepad.exe 2015-08-12 10:47 - 2015-07-01 17:19 - 00228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebClnt.dll 2015-08-12 10:47 - 2015-07-01 17:16 - 00104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\davclnt.dll 2015-08-12 10:47 - 2015-07-01 16:37 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WebClnt.dll 2015-08-12 10:47 - 2015-07-01 16:35 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\davclnt.dll 2015-08-12 10:47 - 2015-05-11 19:24 - 00536920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2015-08-12 10:46 - 2015-07-13 22:22 - 02529880 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2015-08-12 10:46 - 2015-07-13 22:21 - 01901776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2015-08-12 10:46 - 2015-07-10 12:42 - 02345472 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2015-08-12 10:46 - 2015-07-10 12:13 - 07032320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2015-08-12 10:46 - 2015-07-10 11:47 - 01556992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2015-08-12 10:46 - 2015-07-07 04:40 - 00270168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdFilter.sys 2015-08-12 10:46 - 2015-07-07 04:40 - 00114520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdNisDrv.sys 2015-08-12 10:46 - 2015-07-07 04:40 - 00044560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdBoot.sys 2015-08-12 10:46 - 2015-06-12 12:03 - 18823680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2015-08-12 10:46 - 2015-06-12 11:36 - 15159296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2015-08-12 10:45 - 2015-07-29 09:37 - 01994752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2015-08-12 10:45 - 2015-07-29 09:30 - 01381888 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2015-08-12 10:45 - 2015-07-29 09:23 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2015-08-12 10:45 - 2015-07-24 13:57 - 04177408 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2015-08-12 10:45 - 2015-07-24 13:57 - 00358912 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2015-08-12 10:45 - 2015-07-24 13:52 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2015-08-12 10:45 - 2015-07-24 12:27 - 00301568 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2015-08-12 10:45 - 2015-07-24 12:23 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2015-08-12 10:45 - 2015-07-10 13:19 - 01101824 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdvidcrl.dll 2015-08-12 10:45 - 2015-07-10 12:14 - 00856064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdvidcrl.dll 2015-08-12 10:45 - 2015-07-10 11:31 - 06213120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2015-08-12 10:45 - 2015-06-11 15:12 - 02476376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2015-08-12 10:45 - 2015-06-11 15:12 - 00428888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2015-07-30 09:33 - 2015-07-30 09:33 - 00261056 _____ (BitDefender) C:\WINDOWS\system32\Drivers\avchv.sys 2015-07-27 10:59 - 2015-07-27 10:59 - 00019514 _____ C:\Users\miket_000\Documents\All Green Quote.htm 2015-07-27 10:59 - 2015-07-27 10:59 - 00000000 ____D C:\Users\miket_000\Documents\All Green Quote_files 2015-07-23 18:29 - 2015-07-23 18:29 - 00000000 ____D C:\Users\miket_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Photos Backup 2015-07-20 11:06 - 2015-07-20 11:06 - 00001772 _____ C:\Users\Public\Desktop\iTunes.lnk 2015-07-20 11:06 - 2015-07-20 11:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2015-07-20 11:04 - 2015-07-20 11:06 - 00000000 ____D C:\Program Files\iTunes 2015-07-20 11:04 - 2015-07-20 11:04 - 00000000 ____D C:\Program Files\iPod 2015-07-20 11:04 - 2015-07-20 11:04 - 00000000 ____D C:\Program Files (x86)\iTunes ==================== One Month Modified files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-08-17 11:13 - 2015-05-12 13:06 - 00000596 _____ C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-742872120-2989202850-3023506694-1001.job 2015-08-17 11:01 - 2014-11-09 15:36 - 01636454 _____ C:\WINDOWS\WindowsUpdate.log 2015-08-17 11:00 - 2013-08-22 10:36 - 00000000 ____D C:\WINDOWS\system32\sru 2015-08-17 10:48 - 2015-06-01 13:43 - 00000692 _____ C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-742872120-2989202850-3023506694-1001.job 2015-08-17 10:35 - 2013-03-05 21:00 - 00000000 ____D C:\Users\miket_000\AppData\Local\CrashDumps 2015-08-17 10:29 - 2015-04-27 12:07 - 00000934 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-742872120-2989202850-3023506694-1001UA.job 2015-08-17 10:14 - 2014-11-09 17:11 - 00000000 ___DO C:\Users\miket_000\OneDrive 2015-08-17 10:13 - 2014-09-24 02:15 - 00866326 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-08-17 10:10 - 2013-03-08 13:20 - 00000000 ____D C:\Users\miket_000\Documents\Outlook Files 2015-08-17 10:07 - 2013-08-22 09:46 - 00299977 _____ C:\WINDOWS\setupact.log 2015-08-17 10:07 - 2013-08-22 09:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-08-17 10:06 - 2013-08-22 08:25 - 00524288 ___SH C:\WINDOWS\system32\config\BBI 2015-08-17 10:01 - 2014-11-09 17:35 - 00003926 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{DB1C2243-BF7D-421E-8D44-9ECE9EABD7A5} 2015-08-17 09:58 - 2013-08-22 10:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2015-08-15 12:38 - 2013-08-22 09:44 - 00482880 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-08-15 12:36 - 2013-03-25 11:58 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-08-15 12:36 - 2013-03-25 11:58 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-08-15 12:32 - 2015-04-19 13:51 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-08-15 12:32 - 2014-09-24 04:50 - 00000000 ___SD C:\WINDOWS\system32\CompatTel 2015-08-15 12:32 - 2013-08-22 10:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-08-15 12:32 - 2013-08-22 10:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-08-15 12:32 - 2013-08-22 10:36 - 00000000 ____D C:\Program Files\Windows Defender 2015-08-15 12:32 - 2013-08-22 10:36 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2015-08-15 12:27 - 2014-11-09 14:41 - 00000000 ____D C:\Users\miket_000 2015-08-14 15:28 - 2015-04-27 12:07 - 00000882 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-742872120-2989202850-3023506694-1001Core.job 2015-08-12 12:36 - 2013-03-05 20:19 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-742872120-2989202850-3023506694-1001 2015-08-12 12:19 - 2012-07-26 02:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-08-12 12:17 - 2013-03-25 11:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-12 12:12 - 2014-10-28 17:17 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-08-12 12:08 - 2015-06-01 13:43 - 00003692 _____ C:\WINDOWS\System32\Tasks\G2MUploadTask-S-1-5-21-742872120-2989202850-3023506694-1001 2015-08-12 12:08 - 2015-05-12 13:06 - 00003596 _____ C:\WINDOWS\System32\Tasks\G2MUpdateTask-S-1-5-21-742872120-2989202850-3023506694-1001 2015-08-12 11:59 - 2013-03-08 13:57 - 132483416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-08-12 11:58 - 2013-03-08 12:26 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-08-12 11:47 - 2013-08-22 10:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-08-12 11:47 - 2013-08-22 10:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-08-12 11:43 - 2012-07-26 00:26 - 00000167 _____ C:\WINDOWS\win.ini 2015-08-10 10:43 - 2015-07-13 10:59 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-10 10:41 - 2014-02-17 10:51 - 00000000 ____D C:\Users\miket_000\AppData\Local\CutePDF Writer 2015-08-10 09:37 - 2013-03-05 20:10 - 00000000 ____D C:\Users\miket_000\AppData\Local\Packages 2015-08-08 08:55 - 2015-04-19 13:57 - 00179688 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-08 08:55 - 2015-03-15 23:39 - 00794088 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-07-29 10:39 - 2014-05-25 20:40 - 00000000 ____D C:\Program Files (x86)\ATT 2015-07-28 11:08 - 2014-11-09 16:26 - 00000000 ___DC C:\WINDOWS\Panther 2015-07-28 10:56 - 2015-07-10 08:39 - 00000000 ___HD C:\$Windows.~BT 2015-07-27 09:53 - 2015-04-19 13:51 - 00000000 ___SD C:\WINDOWS\system32\GWX 2015-07-23 18:28 - 2015-04-27 12:07 - 00000000 ____D C:\Users\miket_000\AppData\Local\Google 2015-07-21 15:12 - 2015-01-19 12:06 - 00001082 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Applied Epic 2014.lnk 2015-07-21 15:12 - 2015-01-19 12:06 - 00001070 _____ C:\Users\Public\Desktop\Applied Epic 2014.lnk 2015-07-21 15:12 - 2013-06-19 12:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic 2015-07-20 11:04 - 2014-12-05 23:52 - 00000000 ____D C:\Program Files\Common Files\Apple 2015-07-19 21:09 - 2014-09-24 02:03 - 01073272 _____ C:\WINDOWS\PFRO.log 2015-07-19 21:09 - 2013-03-08 11:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service ==================== Files in the root of some directories ======= 2013-06-12 11:35 - 2014-12-12 14:14 - 0001902 _____ () C:\Users\miket_000\AppData\Roaming\HKCRHTTP.reg 2013-06-12 11:35 - 2014-12-12 14:14 - 0001410 _____ () C:\Users\miket_000\AppData\Roaming\HKCRHTTPS.reg 2013-06-12 11:35 - 2014-12-12 14:14 - 0069578 _____ () C:\Users\miket_000\AppData\Roaming\HKCUIS.reg 2013-06-12 11:35 - 2014-12-12 14:14 - 0006836 _____ () C:\Users\miket_000\AppData\Roaming\HKCUMAIN.reg 2013-06-12 11:35 - 2014-12-12 14:14 - 0001126 _____ () C:\Users\miket_000\AppData\Roaming\HKCUNW.reg 2013-06-12 11:35 - 2014-12-12 14:14 - 0000354 _____ () C:\Users\miket_000\AppData\Roaming\HKCUPF.reg 2013-06-12 11:35 - 2014-12-12 14:14 - 0034878 _____ () C:\Users\miket_000\AppData\Roaming\HKCUTAB.reg 2015-05-11 15:36 - 2015-05-11 15:36 - 0045429 _____ () C:\ProgramData\1431376543.bdinstall.bin 2015-05-11 16:08 - 2015-05-11 16:08 - 0230157 _____ () C:\ProgramData\1431378110.bdinstall.bin Some files in TEMP: ==================== C:\Users\miket_000\AppData\Local\Temp\GUR1763.exe C:\Users\miket_000\AppData\Local\Temp\GUR19D8.exe C:\Users\miket_000\AppData\Local\Temp\GUR1B94.exe C:\Users\miket_000\AppData\Local\Temp\GUR3D78.exe C:\Users\miket_000\AppData\Local\Temp\GUR41E4.exe C:\Users\miket_000\AppData\Local\Temp\GUR5017.exe C:\Users\miket_000\AppData\Local\Temp\GUR538C.exe C:\Users\miket_000\AppData\Local\Temp\GUR5DE.exe C:\Users\miket_000\AppData\Local\Temp\GUR602F.exe C:\Users\miket_000\AppData\Local\Temp\GUR62F7.exe C:\Users\miket_000\AppData\Local\Temp\GUR641.exe C:\Users\miket_000\AppData\Local\Temp\GUR6B01.exe C:\Users\miket_000\AppData\Local\Temp\GUR6DAD.exe C:\Users\miket_000\AppData\Local\Temp\GUR77B3.exe C:\Users\miket_000\AppData\Local\Temp\GUR7FAB.exe C:\Users\miket_000\AppData\Local\Temp\GUR856.exe C:\Users\miket_000\AppData\Local\Temp\GUR8A5B.exe C:\Users\miket_000\AppData\Local\Temp\GUR9A87.exe C:\Users\miket_000\AppData\Local\Temp\GUR9B15.exe C:\Users\miket_000\AppData\Local\Temp\GURA120.exe C:\Users\miket_000\AppData\Local\Temp\GURA47D.exe C:\Users\miket_000\AppData\Local\Temp\GURA8AB.exe C:\Users\miket_000\AppData\Local\Temp\GURAB31.exe C:\Users\miket_000\AppData\Local\Temp\GURB6CF.exe C:\Users\miket_000\AppData\Local\Temp\GURB8B3.exe C:\Users\miket_000\AppData\Local\Temp\GURDC08.exe C:\Users\miket_000\AppData\Local\Temp\GURE217.exe C:\Users\miket_000\AppData\Local\Temp\GURF092.exe C:\Users\miket_000\AppData\Local\Temp\GURFDEB.exe C:\Users\miket_000\AppData\Local\Temp\GURFE90.exe ==================== Bamital & volsnap ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\wininit.exe => File is digitally signed C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\dnsapi.dll => File is digitally signed C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-08-10 15:11 ==================== End of log ============================