Logfile of random's system information tool 1.04 (written by random/random) Run by [removed] at 2008-10-20 23:39:20 Microsoft� Windows Vista� Home Premium Service Pack 1 System drive C: has 22 GB (41%) free of 52 GB Total RAM: 3061 MB (51% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:39:37, on 20/10/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPStart.exe C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Launch Manager\QtZgAcer.EXE C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Kontiki\KHost.exe C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe C:\Program Files\Lexmark 4300 Series\lxcemon.exe C:\Program Files\Lexmark 4300 Series\ezprint.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Users\PETE\AppData\Local\Temp\RtkBtMnt.exe C:\Program Files\Acer\Acer VCM\AcerVCM.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE C:\Windows\system32\igfxext.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\Acer\Acer VCM\acp2HID.exe C:\Program Files\Windows Media Player\wmpnscfg.exe c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe C:\Program Files\Windows Live\Mail\wlmail.exe C:\Program Files\Internet Explorer\IEUser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Windows\system32\SearchFilterHost.exe C:\Users\PETE\Desktop\RSIT.exe C:\Program Files\trend micro\PETE.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sky.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sky.com/portal/site/skycom/home R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://en.us.acer.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://en.us.acer.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer Provided By Sky Broadband R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file) O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKLM\..\Run: [Acer Product Registration] "C:\Program Files\Acer\Acer Registration\ACE1.exe" /startup O4 - HKLM\..\Run: [Acer Assist Launcher] C:\Program Files\Acer\Acer Assist\launcher.exe O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [kdx] "C:\Program Files\Kontiki\KHost.exe" -all O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe" O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKCU\..\Run: [kdx] C:\Program Files\Kontiki\KHost.exe -all O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE') O4 - Global Startup: Acer VCM.lnk = ? O4 - Global Startup: Empowering Technology Launcher.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra button: Sky - {08E730A4-FB02-45BD-A900-01E4AD8016F6} - http://www.sky.com (file missing) O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: StumbleUpon - {75C9223A-409A-4795-A3CA-08DE6B075B4B} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O15 - Trusted Zone: http://*.mcafee.com O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: KService - Kontiki Inc. - C:\Program Files\Kontiki\KService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: lxce_device - - C:\Windows\system32\lxcecoms.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: Raw Socket Service (RS_Service) - Acer Inc. - C:\Program Files\Acer\Acer VCM\RS_Service.exe O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe -- End of file - 11896 bytes ======Scheduled tasks folder====== C:\Windows\tasks\McDefragTask.job C:\Windows\tasks\McQcTask.job C:\Windows\tasks\User_Feed_Synchronization-{35B7A6FD-B630-4CEC-AA99-F2205BDE78D4}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{145B29F4-A56B-4b90-BBAC-45784EBEBBB7}] StumbleUpon Launcher - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll [2008-07-29 1041744] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{377C180E-6F0E-4D4C-980F-F45BD3D40CF4}] McAfee Phishing Filter - c:\PROGRA~1\mcafee\msk\mcapbho.dll [2007-11-26 324936] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}] scriptproxy - C:\Program Files\McAfee\VirusScan\scriptsn.dll [2007-11-09 58688] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Windows Live Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll [2008-10-17 652784] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll [2008-01-03 155184] {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - StumbleUpon Toolbar - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll [2008-07-29 1041744] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-20 1008184] "NvSvc"=C:\Windows\system32\nvsvc.dll [2008-01-30 86016] "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-01-30 8501792] "NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-01-30 81920] "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-01-23 4702208] "SynTPStart"=C:\Program Files\Synaptics\SynTP\SynTPStart.exe [2008-01-23 102400] "eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe [2008-01-03 521776] "eAudio"=C:\Acer\Empowering Technology\eAudio\eAudio.exe [2007-10-10 1286144] "LManager"=C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE [2008-01-02 707080] "Acer Product Registration"=C:\Program Files\Acer\Acer Registration\ACE1.exe [2007-11-26 3387392] "Acer Assist Launcher"=C:\Program Files\Acer\Acer Assist\launcher.exe [2007-11-19 1261568] "PLFSet"=C:\Windows\PLFSet.dll [2007-04-25 45056] "mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2007-11-01 582992] "IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-02-11 141848] "HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-02-11 166424] "Persistence"=C:\Windows\system32\igfxpers.exe [2008-02-11 133656] "kdx"=C:\Program Files\Kontiki\KHost.exe [2007-04-23 1032640] "PlayMovie"=C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe [2008-02-18 200704] "Kernel and Hardware Abstraction Layer"=C:\Windows\KHALMNPR.EXE [2007-04-11 56080] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672] "LXCECATS"=rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll [] "lxcemon.exe"=C:\Program Files\Lexmark 4300 Series\lxcemon.exe [2007-05-17 205744] "EzPrint"=C:\Program Files\Lexmark 4300 Series\ezprint.exe [2007-05-17 103344] "SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "kdx"=C:\Program Files\Kontiki\KHost.exe [2007-04-23 1032640] "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-20 125952] "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-09-28 39408] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzz_ImInstaller_Magentic] [] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup Acer VCM.lnk - C:\Program Files\Acer\Acer VCM\AcerVCM.exe Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\Windows\system32\igfxdev.dll [2008-02-11 204800] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableUIADesktopToggle"=0 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\Acer\Empowering Technology\eDataSecurity\x86\eDSfsu.exe"="C:\Acer\Empowering Technology\eDataSecurity\x86\eDSfsu.exe:*:Enabled:eDSfsu" "C:\Acer\Empowering Technology\eDataSecurity\x86\encryption.exe"="C:\Acer\Empowering Technology\eDataSecurity\x86\encryption.exe:*:Enabled:encryption" "C:\Acer\Empowering Technology\eDataSecurity\x86\decryption.exe"="C:\Acer\Empowering Technology\eDataSecurity\x86\decryption.exe:*:Enabled:decryption" "C:\Acer\Empowering Technology\eDataSecurity\x86\eDSMgr.exe"="C:\Acer\Empowering Technology\eDataSecurity\x86\eDSMgr.exe:*:Enabled:eDSMgr" "C:\Acer\Empowering Technology\eDataSecurity\x86\eDStbmngr.exe"="C:\Acer\Empowering Technology\eDataSecurity\x86\eDStbmngr.exe:*:Enabled:eDStbmngr" "C:\Acer\Empowering Technology\eDataSecurity\x64\eDSfsu.exe"="C:\Acer\Empowering Technology\eDataSecurity\x64\eDSfsu.exe:*:Enabled:eDSfsu" "C:\Acer\Empowering Technology\eDataSecurity\x64\encryption.exe"="C:\Acer\Empowering Technology\eDataSecurity\x64\encryption.exe:*:Enabled:encryption" "C:\Acer\Empowering Technology\eDataSecurity\x64\decryption.exe"="C:\Acer\Empowering Technology\eDataSecurity\x64\decryption.exe:*:Enabled:decryption" "C:\Acer\Empowering Technology\eDataSecurity\x64\eDSMgr.exe"="C:\Acer\Empowering Technology\eDataSecurity\x64\eDSMgr.exe:*:Enabled:eDSMgr" "C:\Acer\Empowering Technology\eDataSecurity\x64\eDStbmngr.exe"="C:\Acer\Empowering Technology\eDataSecurity\x64\eDStbmngr.exe:*:Enabled:eDStbmngr" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======List of files/folders created in the last 3 months====== 2008-10-20 23:39:20 ----D---- C:\rsit 2008-10-20 10:45:56 ----D---- C:\Program Files\StumbleUpon 2008-10-14 22:51:39 ----A---- C:\Windows\system32\EncDec.dll 2008-10-14 22:51:33 ----A---- C:\Windows\system32\psisdecd.dll 2008-10-14 22:50:31 ----A---- C:\Windows\system32\mshtml.dll 2008-10-14 22:50:30 ----A---- C:\Windows\system32\urlmon.dll 2008-10-14 22:50:30 ----A---- C:\Windows\system32\ieframe.dll 2008-10-14 22:50:28 ----A---- C:\Windows\system32\wininet.dll 2008-10-14 22:50:28 ----A---- C:\Windows\system32\iertutil.dll 2008-10-14 22:50:27 ----A---- C:\Windows\system32\mstime.dll 2008-10-14 22:50:25 ----A---- C:\Windows\system32\jsproxy.dll 2008-10-14 22:50:15 ----A---- C:\Windows\system32\ntoskrnl.exe 2008-10-14 22:50:15 ----A---- C:\Windows\system32\ntkrnlpa.exe 2008-10-13 23:34:35 ----D---- C:\ProgramData\TEMP 2008-10-13 09:09:08 ----D---- C:\Program Files\Trend Micro 2008-10-09 23:42:17 ----D---- C:\ProgramData\Malwarebytes 2008-10-09 23:42:17 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2008-10-09 22:48:42 ----D---- C:\ProgramData\SUPERAntiSpyware.com 2008-10-09 22:48:26 ----D---- C:\Users\PETE\AppData\Roaming\SUPERAntiSpyware.com 2008-10-09 22:48:26 ----D---- C:\Program Files\SUPERAntiSpyware 2008-10-06 11:09:28 ----A---- C:\Windows\system32\javaws.exe 2008-10-06 11:09:28 ----A---- C:\Windows\system32\javaw.exe 2008-10-06 11:09:27 ----A---- C:\Windows\system32\java.exe 2008-10-06 11:08:38 ----D---- C:\Program Files\Java 2008-10-06 11:08:16 ----D---- C:\Program Files\Common Files\Java 2008-10-02 23:17:26 ----D---- C:\Program Files\Mozilla Firefox 2008-10-01 22:21:32 ----D---- C:\Program Files\Lexmark 4300 Series 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceutil.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceusb1.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceserv.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceprox.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcepplc.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcepmui.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcelmpm.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcejswr.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceinst.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceinsr.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceinsb.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceins.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceinpa.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceih.exe 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxceiesc.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcehcp.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcehbn3.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcegf.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcecur.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcecub.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcecu.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcecoms.exe 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcecomm.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcecomc.dll 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcecfg.exe 2008-10-01 22:21:20 ----A---- C:\Windows\system32\lxcecfg.dll 2008-09-30 23:15:51 ----D---- C:\ProgramData\Kiwee Toolbar 2008-09-30 23:15:37 ----D---- C:\Users\PETE\AppData\Roaming\agi 2008-09-30 23:15:13 ----D---- C:\Program Files\AGI 2008-09-28 00:29:28 ----D---- C:\Users\PETE\AppData\Roaming\Google 2008-09-28 00:28:42 ----D---- C:\ProgramData\Google 2008-09-28 00:28:25 ----D---- C:\ProgramData\Google Updater 2008-09-28 00:28:23 ----D---- C:\Program Files\Google 2008-09-27 00:55:06 ----D---- C:\Program Files\Common Files\Scanner 2008-09-25 07:21:11 ----D---- C:\Users\PETE\AppData\Roaming\Mozilla 2008-09-23 23:18:14 ----D---- C:\Program Files\Common Files\Adobe AIR 2008-09-23 23:04:19 ----D---- C:\Program Files\Common Files\Adobe 2008-09-23 23:04:18 ----D---- C:\Program Files\Adobe 2008-09-23 23:00:34 ----D---- C:\ProgramData\NOS 2008-09-23 23:00:33 ----D---- C:\Program Files\NOS 2008-09-23 15:27:31 ----SHD---- C:\$RECYCLE.BIN 2008-09-20 11:04:23 ----D---- C:\Users\PETE\AppData\Roaming\Logitech 2008-09-20 11:01:17 ----D---- C:\ProgramData\Logitech 2008-09-20 11:01:16 ----D---- C:\Program Files\Logitech 2008-09-20 11:01:13 ----D---- C:\Program Files\Common Files\Logitech 2008-09-17 13:01:34 ----R---- C:\Windows\bwUnin-8.1.1.50-8876480SL.exe 2008-09-16 20:50:07 ----A---- C:\Windows\system32\KemXML.dll 2008-09-16 20:50:07 ----A---- C:\Windows\system32\KemWnd.dll 2008-09-16 20:50:07 ----A---- C:\Windows\system32\KemUtil.dll 2008-09-16 20:50:07 ----A---- C:\Windows\system32\kemutb.dll 2008-09-16 20:48:09 ----D---- C:\ProgramData\LogiShrd 2008-09-13 07:06:43 ----D---- C:\ProgramData\DriverScanner 2008-09-12 09:42:39 ----D---- C:\Users\PETE\AppData\Roaming\McAfee 2008-09-10 03:36:15 ----A---- C:\Windows\system32\Apphlpdm.dll 2008-09-10 03:36:13 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll 2008-09-10 03:36:09 ----A---- C:\Windows\system32\wmpeffects.dll 2008-09-10 03:36:04 ----A---- C:\Windows\system32\emdmgmt.dll 2008-09-10 03:36:03 ----A---- C:\Windows\system32\dataclen.dll 2008-09-10 03:36:02 ----A---- C:\Windows\system32\cdd.dll 2008-09-09 23:31:01 ----RH---- C:\Windows\system32\NTIBUN4.dll 2008-09-09 23:30:02 ----RA---- C:\Windows\system32\msls2.dll 2008-09-09 23:27:36 ----RA---- C:\Windows\system32\hlp95en.dll 2008-09-09 22:05:07 ----RAS---- C:\BOOTSECT.BAK 2008-09-07 11:19:02 ----D---- C:\Users\PETE\AppData\Roaming\NCH Software 2008-09-07 11:17:55 ----D---- C:\ProgramData\NCH Software 2008-09-07 08:11:26 ----D---- C:\Users\PETE\AppData\Roaming\NCH Swift Sound 2008-09-07 08:11:24 ----D---- C:\ProgramData\NCH Swift Sound 2008-09-05 07:04:52 ----D---- C:\Program Files\Windows Live Safety Center 2008-09-04 23:09:48 ----DC---- C:\Windows\system32\DRVSTORE 2008-09-04 23:09:23 ----A---- C:\Windows\system32\d3dx9_32.dll 2008-09-04 23:09:02 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition 2008-09-04 23:07:25 ----D---- C:\Program Files\Windows Live Toolbar 2008-09-04 23:05:20 ----SHDC---- C:\Program Files\Common Files\WindowsLiveInstaller 2008-09-04 23:05:14 ----D---- C:\Program Files\Windows Live 2008-09-04 23:04:47 ----D---- C:\ProgramData\WLInstaller 2008-09-02 20:14:52 ----D---- C:\ProgramData\Ezprint 2008-09-02 20:14:38 ----D---- C:\Program Files\Lx_cats 2008-09-02 20:04:57 ----D---- C:\drivers 2008-09-01 22:45:19 ----D---- C:\Program Files\ErrorSmart 2008-08-28 22:37:00 ----A---- C:\Windows\system32\wups2.dll 2008-08-28 22:37:00 ----A---- C:\Windows\system32\wucltux.dll 2008-08-28 22:37:00 ----A---- C:\Windows\system32\wuaueng.dll 2008-08-28 22:37:00 ----A---- C:\Windows\system32\wuauclt.exe 2008-08-28 22:36:36 ----A---- C:\Windows\system32\wups.dll 2008-08-28 22:36:36 ----A---- C:\Windows\system32\wudriver.dll 2008-08-28 22:36:36 ----A---- C:\Windows\system32\wuapi.dll 2008-08-28 22:36:25 ----A---- C:\Windows\system32\wuwebv.dll 2008-08-28 22:36:25 ----A---- C:\Windows\system32\wuapp.exe 2008-08-27 23:15:31 ----D---- C:\Users\PETE\AppData\Roaming\Template 2008-08-23 22:50:49 ----N---- C:\junction.exe 2008-08-23 21:55:41 ----D---- C:\ProgramData\Xerox 2008-08-22 23:09:52 ----D---- C:\Users\PETE\AppData\Roaming\SoundSpectrum 2008-08-22 23:08:31 ----D---- C:\Program Files\SoundSpectrum 2008-08-22 20:25:39 ----D---- C:\ProgramData\Kontiki 2008-08-22 20:25:22 ----D---- C:\ProgramData\Sky 2008-08-22 20:25:22 ----D---- C:\Program Files\Sky 2008-08-22 20:25:22 ----D---- C:\Program Files\Kontiki 2008-08-21 23:49:48 ----SHD---- C:\Users\PETE\AppData\Roaming\.# 2008-08-21 11:02:41 ----D---- C:\Users\PETE\AppData\Roaming\Morpheus Software 2008-08-20 20:41:22 ----D---- C:\Program Files\Microsoft Silverlight 2008-08-20 02:50:52 ----D---- C:\Users\PETE\AppData\Roaming\CyberLink 2008-08-20 01:35:48 ----A---- C:\Windows\system32\dunzip32.dll 2008-08-19 23:12:45 ----A---- C:\Windows\AFirst.cmd 2008-08-19 23:12:43 ----A---- C:\Windows\eRy.exe 2008-08-19 23:12:37 ----A---- C:\Windows\SetPanel.ini 2008-08-19 23:12:28 ----A---- C:\Windows\SetSpkDefault.exe 2008-08-19 23:12:26 ----A---- C:\Windows\system32\NETw4r32.dll 2008-08-19 23:12:25 ----A---- C:\Windows\devcon.exe 2008-08-19 23:12:25 ----A---- C:\Windows\CLEANUP.INI 2008-08-19 23:12:25 ----A---- C:\Windows\CLEANUP.CMD 2008-08-19 16:38:34 ----D---- C:\Program Files\McAfee.com 2008-08-19 16:38:32 ----D---- C:\Program Files\Common Files\McAfee 2008-08-19 16:38:25 ----D---- C:\Program Files\McAfee 2008-08-19 16:37:35 ----D---- C:\ProgramData\McAfee 2008-08-19 16:25:22 ----D---- C:\Program Files\Citrix 2008-08-19 15:22:50 ----D---- C:\Users\PETE\AppData\Roaming\Adobe 2008-08-19 15:13:45 ----D---- C:\Program Files\Sky Broadband 2008-08-19 15:06:19 ----D---- C:\Users\PETE\AppData\Roaming\Leadertech 2008-08-19 15:06:19 ----D---- C:\Users\PETE\AppData\Roaming\Acer 2008-08-19 15:05:20 ----D---- C:\Users\PETE\AppData\Roaming\InstallShield 2008-08-19 14:19:12 ----D---- C:\Windows\SoftwareDistribution 2008-08-19 14:18:58 ----D---- C:\Windows\system32\Lang 2008-08-19 14:18:57 ----D---- C:\Windows\system32\x64 2008-08-19 14:18:57 ----A---- C:\Windows\system32\igxpun.exe 2008-08-19 14:18:52 ----A---- C:\Windows\system32\difxapi.dll 2008-08-19 12:58:55 ----A---- C:\Windows\system32\Remove_eRecovery.exe 2008-08-19 12:58:55 ----A---- C:\Windows\system32\LauncheRyAgentUser.exe 2008-08-19 12:58:55 ----A---- C:\Windows\system32\ClearEvent.exe 2008-08-19 12:58:55 ----A---- C:\Windows\system32\CheckD2DSystem.exe 2008-08-19 12:58:55 ----A---- C:\Windows\system32\Acer EULA.txt 2008-08-19 12:58:12 ----D---- C:\Program Files\SUYIN 2008-08-19 12:58:12 ----D---- C:\Program Files\ACER CrystalEye webcam 2008-08-19 12:58:04 ----A---- C:\Windows\system32\tzres.dll 2008-08-19 12:57:05 ----A---- C:\Windows\system32\msshooks.dll 2008-08-19 12:57:05 ----A---- C:\Windows\system32\msscb.dll 2008-08-19 12:57:04 ----D---- C:\Windows\SUYIN NB Cam 2008-08-19 12:57:03 ----D---- C:\Program Files\Common Files\snp2uvc 2008-08-19 12:57:03 ----A---- C:\Windows\system32\vsnp2uvc.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\thawbrkr.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\srchadmin.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\SearchFilterHost.exe 2008-08-19 12:57:03 ----A---- C:\Windows\system32\rsnp2uvc.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\propsys.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\propdefs.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\msstrc.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\mssprxy.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\mssitlb.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\msshsq.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\korwbrkr.dll 2008-08-19 12:57:03 ----A---- C:\Windows\system32\csnp2uvc.dll 2008-08-19 12:57:02 ----A---- C:\Windows\system32\xmlfilter.dll 2008-08-19 12:57:02 ----A---- C:\Windows\system32\wsepno.dll 2008-08-19 12:57:02 ----A---- C:\Windows\system32\rtffilt.dll 2008-08-19 12:57:02 ----A---- C:\Windows\system32\offfilt.dll 2008-08-19 12:57:02 ----A---- C:\Windows\system32\nlhtml.dll 2008-08-19 12:57:02 ----A---- C:\Windows\system32\mimefilt.dll 2008-08-19 12:57:01 ----A---- C:\Windows\system32\tquery.dll 2008-08-19 12:57:01 ----A---- C:\Windows\system32\SearchProtocolHost.exe 2008-08-19 12:57:01 ----A---- C:\Windows\system32\SearchIndexer.exe 2008-08-19 12:57:01 ----A---- C:\Windows\system32\mssvp.dll 2008-08-19 12:57:01 ----A---- C:\Windows\system32\mssrch.dll 2008-08-19 12:57:01 ----A---- C:\Windows\system32\mssphtb.dll 2008-08-19 12:57:01 ----A---- C:\Windows\system32\mssph.dll 2008-08-19 12:57:01 ----A---- C:\Windows\system32\msscntrs.dll 2008-08-19 12:57:01 ----A---- C:\Windows\system32\chtbrkr.dll 2008-08-19 12:57:01 ----A---- C:\Windows\system32\chsbrkr.dll 2008-08-19 12:55:47 ----D---- C:\Program Files\Acer 2008-08-19 12:54:23 ----D---- C:\CLSetup 2008-08-19 12:54:23 ----A---- C:\Medion.ini 2008-08-19 12:50:36 ----D---- C:\Program Files\MSXML 4.0 2008-08-19 12:47:06 ----A---- C:\Windows\system32\NlsLexicons0007.dll 2008-08-19 12:47:02 ----A---- C:\Windows\system32\NlsLexicons0009.dll 2008-08-19 12:46:49 ----A---- C:\Windows\system32\NaturalLanguage6.dll 2008-08-19 12:46:38 ----A---- C:\Partition.txt 2008-08-19 12:45:10 ----A---- C:\Windows\system32\shell32.dll 2008-08-19 12:45:05 ----A---- C:\Windows\system32\IPSECSVC.DLL 2008-08-19 12:45:02 ----A---- C:\Windows\system32\rpcrt4.dll 2008-08-19 12:45:01 ----A---- C:\Windows\system32\pacerprf.dll 2008-08-19 12:45:00 ----A---- C:\Windows\system32\es.dll 2008-08-19 12:44:44 ----A---- C:\Windows\system32\gdiplus.dll 2008-08-19 12:44:14 ----A---- C:\Windows\system32\fsquirt.exe 2008-08-19 12:43:06 ----A---- C:\Windows\system32\gameux.dll 2008-08-19 12:42:52 ----A---- C:\Windows\system32\kd1394.dll 2008-08-19 12:42:51 ----A---- C:\Windows\system32\winresume.exe 2008-08-19 12:42:51 ----A---- C:\Windows\system32\winload.exe 2008-08-19 12:42:51 ----A---- C:\Windows\system32\ci.dll 2008-08-19 12:42:50 ----A---- C:\Windows\system32\srcore.dll 2008-08-19 12:42:50 ----A---- C:\Windows\system32\srclient.dll 2008-08-19 12:42:50 ----A---- C:\Windows\system32\setbcdlocale.dll 2008-08-19 12:42:49 ----A---- C:\Windows\system32\srdelayed.exe 2008-08-19 12:42:49 ----A---- C:\Windows\system32\rstrui.exe 2008-08-19 12:42:49 ----A---- C:\Windows\system32\kbd106n.dll 2008-08-19 12:42:42 ----D---- C:\Program Files\Launch Manager 2008-08-19 12:42:39 ----A---- C:\Windows\system32\gdi32.dll 2008-08-19 12:42:37 ----A---- C:\Windows\system32\inetcomm.dll 2008-08-19 12:42:35 ----A---- C:\Windows\system32\quartz.dll 2008-08-19 12:42:34 ----A---- C:\Windows\system32\vbscript.dll 2008-08-19 12:42:33 ----A---- C:\Windows\system32\wshext.dll 2008-08-19 12:42:33 ----A---- C:\Windows\system32\wscript.exe 2008-08-19 12:42:33 ----A---- C:\Windows\system32\scrrun.dll 2008-08-19 12:42:33 ----A---- C:\Windows\system32\scrobj.dll 2008-08-19 12:42:33 ----A---- C:\Windows\system32\jscript.dll 2008-08-19 12:42:33 ----A---- C:\Windows\system32\cscript.exe 2008-08-19 12:41:44 ----D---- C:\Users\PETE\AppData\Roaming\Symantec 2008-08-19 12:39:32 ----A---- C:\Windows\system32\acer.exe 2008-08-19 12:39:31 ----D---- C:\Users\PETE\AppData\Roaming\Macromedia 2008-08-19 12:39:19 ----D---- C:\Program Files\Acer Inc 2008-08-19 12:39:08 ----D---- C:\Windows\ACER 2008-08-19 12:38:12 ----SD---- C:\Users\PETE\AppData\Roaming\Microsoft 2008-08-19 12:38:12 ----D---- C:\Users\PETE\AppData\Roaming\Media Center Programs 2008-08-19 12:38:12 ----D---- C:\Users\PETE\AppData\Roaming\Acer GameZone Console ======List of files/folders modified in the last 3 months====== 2008-10-20 23:39:37 ----D---- C:\Windows\Prefetch 2008-10-20 23:39:32 ----D---- C:\Windows\Temp 2008-10-20 23:31:24 ----SHD---- C:\Windows\Installer 2008-10-20 23:31:01 ----SHD---- C:\System Volume Information 2008-10-20 23:04:37 ----D---- C:\Windows\System32 2008-10-20 23:04:37 ----D---- C:\Windows\inf 2008-10-20 23:04:37 ----A---- C:\Windows\system32\PerfStringBackup.INI 2008-10-20 18:00:29 ----SD---- C:\Windows\Downloaded Program Files 2008-10-20 10:45:56 ----RD---- C:\Program Files 2008-10-20 07:21:41 ----D---- C:\Windows 2008-10-20 07:12:18 ----D---- C:\Windows\system32\catroot 2008-10-19 21:16:47 ----D---- C:\Windows\system32\drivers 2008-10-15 08:15:46 ----D---- C:\Program Files\Acer GameZone 2008-10-15 08:05:04 ----D---- C:\Program Files\Common Files 2008-10-15 00:08:26 ----D---- C:\Windows\Microsoft.NET 2008-10-15 00:08:04 ----RSD---- C:\Windows\assembly 2008-10-14 23:13:13 ----D---- C:\Windows\winsxs 2008-10-14 23:00:10 ----D---- C:\Windows\ehome 2008-10-14 23:00:10 ----D---- C:\Program Files\Windows Mail 2008-10-14 23:00:07 ----D---- C:\Windows\system32\migration 2008-10-14 22:57:35 ----D---- C:\Windows\system32\catroot2 2008-10-14 22:54:03 ----D---- C:\ProgramData\Microsoft Help 2008-10-14 22:41:38 ----D---- C:\Windows\system32\Msdtc 2008-10-14 22:41:32 ----D---- C:\Windows\system32\wbem 2008-10-14 22:40:52 ----D---- C:\Windows\system32\config 2008-10-14 22:40:29 ----D---- C:\Windows\Tasks 2008-10-14 22:40:29 ----D---- C:\Windows\system32\spool 2008-10-14 22:40:29 ----D---- C:\Windows\system32\CodeIntegrity 2008-10-14 22:40:15 ----D---- C:\Windows\registration 2008-10-13 23:34:35 ----HD---- C:\ProgramData 2008-10-13 20:17:10 ----D---- C:\Windows\system32\Tasks 2008-10-07 12:19:40 ----A---- C:\Windows\system32\mrt.exe 2008-10-06 07:16:14 ----D---- C:\PerfLogs 2008-10-01 22:52:22 ----D---- C:\Program Files\Yahoo! 2008-10-01 21:30:12 ----D---- C:\Windows\system32\Macromed 2008-09-23 23:12:45 ----D---- C:\ProgramData\Adobe 2008-09-20 11:01:14 ----HD---- C:\Program Files\InstallShield Installation Information 2008-09-10 04:21:09 ----D---- C:\Windows\AppPatch 2008-09-10 04:16:48 ----D---- C:\Program Files\Microsoft Works 2008-09-10 00:33:09 ----D---- C:\Windows\Logs 2008-09-04 23:07:15 ----D---- C:\Program Files\Common Files\microsoft shared 2008-09-03 07:01:53 ----D---- C:\Windows\system32\WDI 2008-09-02 20:13:15 ----D---- C:\Windows\twain_32 2008-09-01 23:13:23 ----D---- C:\Windows\rescache 2008-08-29 09:26:03 ----D---- C:\Windows\system32\en-US 2008-08-26 14:57:17 ----D---- C:\ProgramData\CyberLink 2008-08-23 22:50:52 ----D---- C:\Program Files\Acer Arcade Deluxe 2008-08-22 19:53:11 ----SD---- C:\ProgramData\Microsoft 2008-08-20 06:31:32 ----D---- C:\Windows\system32\NDF 2008-08-20 01:51:02 ----D---- C:\Windows\Debug 2008-08-19 23:12:25 ----D---- C:\DRV 2008-08-19 16:31:22 ----SD---- C:\Windows\system32\Microsoft 2008-08-19 15:31:15 ----D---- C:\Program Files\Common Files\Symantec Shared 2008-08-19 15:29:11 ----D---- C:\ProgramData\Symantec 2008-08-19 15:07:12 ----A---- C:\Windows\Alaunch.ini 2008-08-19 15:07:05 ----D---- C:\Windows\system32\OEM 2008-08-19 15:07:05 ----D---- C:\Acer 2008-08-19 14:23:13 ----D---- C:\Windows\Panther 2008-08-19 13:01:22 ----D---- C:\Windows\PolicyDefinitions 2008-08-19 13:01:18 ----D---- C:\Windows\system32\Boot 2008-08-19 12:40:24 ----D---- C:\Intel 2008-08-19 12:38:49 ----D---- C:\Windows\system32\restore 2008-08-19 12:38:01 ----RD---- C:\Users 2008-08-19 12:37:07 ----D---- C:\Windows\system32\LogFiles ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 mfehidk;McAfee Inc. mfehidk; C:\Windows\system32\drivers\mfehidk.sys [2007-11-22 201320] R1 MPFP;MPFP; C:\Windows\System32\Drivers\Mpfp.sys [2007-07-13 125728] R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [2008-02-18 61424] R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2007-07-03 15392] R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2008-01-23 12672] R2 PSDNServ;PSDNServ; C:\Windows\system32\DRIVERS\PSDNServ.sys [2008-01-03 16432] R2 psdvdisk;PSDVdisk; C:\Windows\system32\DRIVERS\PSDVdisk.sys [2008-01-03 59952] R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-08-08 45568] R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-07-30 43008] R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-07-30 38400] R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2008-01-23 8704] R3 BthEnum;Bluetooth Request Block Driver; C:\Windows\system32\DRIVERS\BthEnum.sys [2008-01-20 19456] R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-20 92160] R3 BTHUSB;Bluetooth Radio USB Driver; C:\Windows\System32\Drivers\BTHUSB.sys [2008-04-28 29184] R3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-20 14208] R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-02 21264] R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2008-01-23 984064] R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2008-01-23 208384] R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-02-11 2302976] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-01-23 1950552] R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2007-04-11 34832] R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2007-04-11 36112] R3 mfeavfk;McAfee Inc. mfeavfk; C:\Windows\system32\drivers\mfeavfk.sys [2007-11-22 79304] R3 mfebopk;McAfee Inc. mfebopk; C:\Windows\system32\drivers\mfebopk.sys [2007-11-22 35240] R3 mferkdk;McAfee Inc. mferkdk; C:\Windows\system32\drivers\mferkdk.sys [2007-11-22 33832] R3 mfesmfk;McAfee Inc. mfesmfk; C:\Windows\system32\drivers\mfesmfk.sys [2007-12-02 40488] R3 NETw4v32;Intel(R) Wireless WiFi Link Adapter Driver for Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-10-30 2252800] R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2008-02-05 6144] R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2008-01-20 49664] R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-20 88576] R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2007-06-12 1729152] R3 StillCam;Still Serial Digital Camera Driver; C:\Windows\system32\DRIVERS\serscan.sys [2008-01-20 9216] R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-01-23 192816] R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2008-01-23 660480] R3 winbondcir;Winbond IR Transceiver; C:\Windows\system32\DRIVERS\winbondcir.sys [2008-01-23 43008] R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-20 11264] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2008-01-23 179712] S3 BTHPORT;Bluetooth Port Driver; C:\Windows\System32\Drivers\BTHport.sys [2008-04-28 220160] S3 drmkaud;Microsoft Kernel DRM Audio Descrambler; C:\Windows\system32\drivers\drmkaud.sys [2008-01-20 5632] S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520] S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-20 200704] S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-20 8192] S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-20 5888] S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\Windows\system32\drivers\MSPQM.sys [2008-01-20 5504] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\Windows\system32\drivers\MSTEE.sys [2008-01-20 6016] S3 NETw3v32;Intel(R) PRO/Wireless 3945ABG Adapter Driver for Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw3v32.sys [2008-01-20 2225664] S3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-01-30 7629504] S3 SymIM;Symantec Network Security Intermediate Filter Service; C:\Windows\system32\DRIVERS\SymIM.sys [] S3 SymIMMP;SymIMMP; C:\Windows\system32\DRIVERS\SymIM.sys [] S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-20 35328] S3 WSVD;WSVD; \??\C:\Windows\system32\drivers\WSVD.sys [2006-09-19 80744] S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-20 83328] S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-20 6656] S4 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2008-01-23 277784] S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-20 386616] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-20 21504] R2 eDataSecurity Service;eDataSecurity Service; C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe [2008-01-03 506416] R2 eLockService;eLock Service; C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [2007-10-01 24576] R2 eNet Service;eNet Service; C:\Acer\Empowering Technology\eNet\eNet Service.exe [2007-12-20 131072] R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-09-10 57344] R2 eSettingsService;eSettings Service; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-12-19 24576] R2 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-17 168432] R2 KService;KService; C:\Program Files\Kontiki\KService.exe [2007-04-23 3068352] R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440] R2 lxce_device;lxce_device; C:\Windows\system32\lxcecoms.exe [2007-03-08 537520] R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2008-01-09 767976] R2 McNASvc;McAfee Network Agent; c:\program files\common files\mcafee\mna\mcnasvc.exe [2008-01-25 2458128] R2 McProxy;McAfee Proxy Service; c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe [2007-08-15 359248] R2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2007-07-24 144704] R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2007-11-27 110592] R2 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2007-07-18 856864] R2 MSK80Service;McAfee SpamKiller Service; C:\Program Files\McAfee\MSK\MskSrver.exe [2007-11-26 23880] R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-12-03 266343] R2 RS_Service;Raw Socket Service; C:\Program Files\Acer\Acer VCM\RS_Service.exe [2007-09-28 233472] R2 WMIService;ePower Service; C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [2007-09-20 167936] R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2008-01-23 386560] R3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2007-11-07 378184] R3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2007-12-05 695624] S3 getPlus(R) Helper;getPlus(R) Helper; C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2008-08-29 33752] S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776] S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184] S3 usnjsvc;Messenger Sharing Folders USN Journal Reader service; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328] S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240] -----------------EOF-----------------