I started about a month and a half ago getting blue screens randomly when I would play a demanding game , MMORPG, then I could not get into my device manager I had been blocked out by group policy. SO then I ran my tune up utilities and it said there was one error it could not fix, several times, i ignored it, until yesterday and the file said it was a driver I had never seen before, but the issues regarding it were very similiar, so I looked it up online saw it could be malware, so i downloaded malwarebytes and rain in safe mode, it found alas 21 viruses, i i then ran cccleaner to clean up registry files, it seemed to work better, until the next day. Also for 2 weeks now I have had a Microsoft not genuine issue, i am the only one who uses this key unless it has been hijacked, i tried to use my upgrade win 7 i had purchased as a student but it would not let me due to it being an upgrade, and my other disk is OEM clean install. I realize now I have issues, thanks for your time.
Kara
u.
DDS (Ver_11-03-05.01) - NTFS_AMD64
Run by [removed] at 13:35:30.33 on Fri 03/25/2011
Internet Explorer: 8.0.7600.16385 BrowserJavaVersion: 1.6.0_24
Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.3071.1759 [GMT -7:00]
.
AV: Sunbelt VIPRE *Enabled/Updated* {BE5DD172-7F42-7948-1A60-E6A720288F81}
SP: Sunbelt VIPRE *Enabled/Updated* {053C3096-5978-76C6-20D0-DDD55BAFC53C}
FW: Sunbelt VIPRE *Enabled* {86665057-352D-7810-313F-4F92DEFBC8FA}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\atieclxx.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\inetsrv\inetinfo.exe
C:\Windows\System32\svchost.exe -k NetworkServiceAndNoImpersonation
C:\Windows\System32\msdtc.exe
C:\Windows\system32\mqsvc.exe
C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Program Files (x86)\Sunbelt Software\VIPRE\SBPIMSvc.exe
C:\Windows\system32\sppsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Program Files (x86)\Sunbelt Software\VIPRE\SBAMSvc.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files (x86)\Sunbelt Software\VIPRE\SBAMTray.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe
C:\Windows\system32\svchost.exe -k SDRSVC
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
C:\Windows\splwow64.exe
C:\Program Files (x86)\Copernic Agent\CopernicAgent.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\Kara\Downloads\dds.scr
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = about:blank
uSearch Bar = res://C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_BAND_SEARCHBAR_HTML
uWindow Title =
uInternet Settings,ProxyOverride = *.local
uURLSearchHooks: N/A: {be89472c-b803-4d1d-9a9a-0a63660e0fe3} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
mWinlogon: Userinit=userinit.exe,
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
BHO: DivX Plus Web Player HTML5 <video>: {326e768d-4182-46fd-9c16-1449a49795f4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
BHO: DivX HiQ: {593ddec6-7468-4cdd-90e1-42dadaa222e9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
BHO: IEHlprObj Class: {8ca5ed52-f3fb-4414-a105-2e3491156990} - C:\Program Files (x86)\iWin Games\iWinGamesHookIE.dll
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
TB: Copernic Agent: {f2e259e8-0fc8-438c-a6e0-342dd80fa53e} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
TB: {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
EB: Copernic Agent Results: {6f480f82-c3a6-4d35-96f7-b297ad49fbe8} - C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.dll
EB: Copernic Agent: {f2e259e8-0fc8-438c-a6e0-342dd80fa53e} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
mRun: [SBAMTray] "C:\Program Files (x86)\Sunbelt Software\VIPRE\SBAMTray.exe"
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-explorer: NoInstrumentation = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
mPolicies-system: SynchronousMachineGroupPolicy = 0 (0x0)
mPolicies-system: SynchronousUserGroupPolicy = 0 (0x0)
IE: Free YouTube to MP3 Converter - C:\Users\Kara\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Search Using Copernic Agent - C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_MENU_SEARCHEXT
IE: {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~2\COPERN~1\COPERN~1.EXE
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49}
IE: {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~2\COPERN~1\COPERN~1.EXE
IE: {0BCBCDD8-E5D9-417D-A752-C2DA929A21BF} - {4D459C49-EA39-4C99-8BBD-75EFB7D6759D} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
LSP: C:\Windows\system32\iavlsp.dllhxxp://utilities.pcpitstop.com/Nirva ... cmatic.cab
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shoc ... tor/sw.cab
DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - hxxp://messenger.zone.msn.com/binary/So ... b56986.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/Me ... b56907.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} - hxxp://utilities.pcpitstop.com/Optimize3/pcpitstop2.dll
Handler: copernicagent - {A979B6BD-E40B-4A07-ABDD-A62C64A4EBF6} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
Handler: copernicagentcache - {AAC34CFD-274D-4A9D-B0DC-C74C05A67E1D} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
BHO-X64: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
TB-X64: {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
TB-X64: {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - No File
TB-X64: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
mRun-x64: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
mRun-x64: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
mRun-x64: [MsmqIntCert] regsvr32 /s mqrt.dll
SSODL-X64: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - %SystemRoot%\system32\wpdshserviceobj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Kara\AppData\Roaming\Mozilla\Firefox\Profiles\fenr3zkh.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.ask.com?o=16794S&l=dis
FF - component: C:\Users\Kara\AppData\Roaming\Mozilla\Firefox\Profiles\fenr3zkh.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components\RadioWMPCoreGecko19.dll
FF - component: C:\Users\Kara\AppData\Roaming\Mozilla\Firefox\Profiles\fenr3zkh.default\extensions\[removed]\components\RadioWMPCoreGecko19.dll
FF - plugin: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll
FF - plugin: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npmidas.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
FF - plugin: C:\Users\Kara\AppData\Roaming\Mozilla\Firefox\Profiles\fenr3zkh.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
FF - plugin: C:\Windows\system32\Wat\npWatWeb.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: Adobe DLM (powered by getPlus(R)): {E2883E8F-472F-4fb0-9522-AC9BF37916A7} - %profile%\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
FF - Ext: StumbleUpon: {AE93811A-5C9A-4d34-8462-F7B864FC4696} - %profile%\extensions\{AE93811A-5C9A-4d34-8462-F7B864FC4696}
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: Read It Later: [removed] - %profile%\extensions\[removed]
FF - Ext: FoxTab: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a} - %profile%\extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}
FF - Ext: Amplify: {8f5ce3f8-1735-4680-b15e-108f2f50e8ba} - %profile%\extensions\{8f5ce3f8-1735-4680-b15e-108f2f50e8ba}
FF - Ext: feedly: feedly@devhd - %profile%\extensions\feedly@devhd
FF - Ext: AddonFox: {ad48108d-92a6-4eb9-87e4-978aca1dbae4} - %profile%\extensions\{ad48108d-92a6-4eb9-87e4-978aca1dbae4}
FF - Ext: FaceTweak: {1519200d-6633-40c9-a9a1-d60d8d1d0479} - %profile%\extensions\{1519200d-6633-40c9-a9a1-d60d8d1d0479}
FF - Ext: DVDVideoSoftTB Community Toolbar: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - %profile%\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
FF - Ext: Autofill Forms: [removed] - %profile%\extensions\[removed]
FF - Ext: Speed Dial: {64161300-e22b-11db-8314-0800200c9a66} - %profile%\extensions\{64161300-e22b-11db-8314-0800200c9a66}
FF - Ext: Image Zoom: {1A2D0EC4-75F5-4c91-89C4-3656F6E44B68} - %profile%\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}
FF - Ext: FlashVideoReplacer: [removed] - %profile%\extensions\[removed]
FF - Ext: TweakTube: {15e67a59-bd3d-49ae-90dd-b3d3fd14c2ed} - %profile%\extensions\{15e67a59-bd3d-49ae-90dd-b3d3fd14c2ed}
FF - Ext: Facebook Like: {45e16761-660c-41a4-984f-56986fba2137} - %profile%\extensions\{45e16761-660c-41a4-984f-56986fba2137}
FF - Ext: ColorfulTabs: {0545b830-f0aa-4d7e-8820-50a4629a56fe} - %profile%\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}
FF - Ext: Stylish: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8} - %profile%\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}
FF - Ext: Greasemonkey: {e4a8a97b-f2ed-450b-b12d-ee082ba24781} - %profile%\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
FF - Ext: Conduit Engine : [removed] - %profile%\extensions\[removed]
FF - Ext: iWinGames Plugin: {98e34367-8df7-42b4-837b-20b892ff0849} - C:\ProgramData\iWin Games\firefox
FF - Ext: DivX Plus Web Player HTML5 <video>: {23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video
FF - Ext: DivX HiQ: {6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa
.
---- FIREFOX POLICIES ----
FF - user.js: yahoo.homepage.dontask - true
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
============= SERVICES / DRIVERS ===============
.
R1 ElRawDisk;ElRawDisk;C:\Windows\System32\drivers\ElRawDsk.sys [2010-11-16 23464]
R1 SASDIFSV;SASDIFSV;C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys [2010-2-17 14920]
R1 SASKUTIL;SASKUTIL;C:\Program Files\SUPERAntiSpyware\saskutil64.sys [2010-2-17 12360]
R1 SbFw;SbFw;C:\Windows\System32\drivers\SbFw.sys [2010-8-23 253528]
R1 SBRE;SBRE;C:\Windows\System32\drivers\sbredrv.sys [2010-8-19 49752]
R1 SbTis;SbTis;C:\Windows\System32\drivers\sbtis.sys [2010-9-7 94296]
R1 vdrv1000;vdrv1000;C:\Windows\System32\drivers\vdrv1000.sys [2010-9-15 220696]
R1 VWiFiFlt;Virtual WiFi Filter Driver;C:\Windows\System32\drivers\vwififlt.sys [2009-7-13 59904]
R2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2010/09/15 01:07:42];C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\000.fcl [2010-3-13 146928]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2009-8-18 203776]
R2 AMP;AMP;C:\Windows\System32\drivers\amp.sys [2010-11-16 161320]
R2 SBAMSvc;VIPRE Antivirus Premium;C:\Program Files (x86)\Sunbelt Software\VIPRE\SBAMSvc.exe [2010-8-20 2763080]
R2 sbapifs;sbapifs;C:\Windows\System32\drivers\sbapifs.sys [2010-6-14 64600]
R2 SBPIMSvc;SB Recovery Service;C:\Program Files (x86)\Sunbelt Software\VIPRE\SBPIMSvc.exe [2010-8-20 181584]
R3 amdkmdag;amdkmdag;C:\Windows\System32\drivers\atikmdag.sys [2011-1-27 9085952]
R3 amdkmdap;amdkmdap;C:\Windows\System32\drivers\atikmpag.sys [2011-1-26 299520]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;C:\Windows\System32\drivers\SbFwIm.sys [2010-8-23 84056]
R3 SBHIPS;SBHIPS;C:\Windows\System32\drivers\sbhips.sys [2010-9-7 60504]
R3 vcd10bus;Virtual CD v10 Bus Enumerator;C:\Windows\System32\drivers\vcd10bus.sys [2010-9-15 40464]
S2 AMPSE;AMPSE;C:\Windows\System32\drivers\ampse.sys [2010-11-16 1404456]
S2 ioloSystemService;iolo System Service;C:\Program Files (x86)\iolo\Common\Lib\ioloServiceManager.exe [2010-12-10 724664]
S3 DvmMDES;DeviceVM Meta Data Export Service;C:\ASUS.SYS\config\DVMExportService.exe [2009-6-5 315392]
S3 HH10Help.sys;HH10Help.sys;C:\Windows\System32\drivers\HH10Help.sys [2010-9-15 24088]
S3 ioloFileInfoList;iolo FileInfoList Service;C:\Program Files (x86)\iolo\Common\Lib\ioloServiceManager.exe [2010-12-10 724664]
S3 LVPr2M64;Logitech LVPr2M64 Driver;C:\Windows\System32\drivers\LVPr2M64.sys [2010-5-7 30304]
S3 LVRS64;Logitech RightSound Filter Driver;C:\Windows\System32\drivers\lvrs64.sys [2010-11-10 341856]
S3 LVUVC64;Logitech QuickCam Pro 9000(UVC);C:\Windows\System32\drivers\lvuvc64.sys [2010-11-10 4162784]
S3 lxbk_device;lxbk_device;C:\Windows\system32\lxbkcoms.exe -service --> C:\Windows\system32\lxbkcoms.exe -service [?]
S3 PSI;PSI;C:\Windows\System32\drivers\psi_mf.sys [2009-6-17 17976]
S3 VC10SecS;Virtual CD v10 Management Service;C:\Program Files (x86)\Virtual CD v10\System\VC10SecS.exe [2010-9-15 145224]
S3 vpcuxd;USB Virtualization Stub Service;C:\Windows\System32\drivers\vpcuxd.sys [2010-11-1 16384]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\Windows\System32\drivers\vwifimp.sys [2009-7-13 17920]
S3 WMSVC;Web Management Service;C:\Windows\System32\inetsrv\WMSvc.exe [2009-7-13 10752]
S4 !SASCORE;SAS Core Service;C:\Program Files\SUPERAntiSpyware\SASCore64.exe [2010-6-29 128752]
S4 AsSysCtrlService;ASUS System Control Service;C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe [2010-8-19 90112]
S4 gupdate;Google Update Service (gupdate);"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [?]
S4 iWinTrusted;iWinTrusted;C:\Program Files (x86)\iWin Games\iWinTrusted.exe [2010-9-27 176408]
S4 LVPrcS64;Process Monitor;C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe [2010-5-7 197976]
S4 nosGetPlusHelper;getPlus(R) Helper 3004;C:\Windows\System32\svchost.exe -k nosGetPlusHelper [2009-7-13 27136]
S4 vseamps;vseamps;C:\Program Files\Common Files\Authentium\AntiVirus5\vseamps.exe [2010-1-19 150568]
S4 vsedsps;vsedsps;C:\Program Files\Common Files\Authentium\AntiVirus5\vsedsps.exe [2010-1-19 150056]
S4 vseqrts;vseqrts;C:\Program Files\Common Files\Authentium\AntiVirus5\vseqrts.exe [2010-1-19 207400]
.
=============== File Associations ===============
.
JSEFile=NOTEPAD.EXE %1
VBEFile=NOTEPAD.EXE %1
.
=============== Created Last 30 ================
.
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\msmq
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\0416
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\0415
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\0408
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\0401
2011-03-25 06:49:15 -------- d-----w- C:\Windows\System32\040B
2011-03-25 01:48:27 -------- d-----w- C:\Program Files (x86)\RegTweaker
2011-03-25 01:06:18 -------- d-----w- C:\Users\Kara\AppData\Roaming\Malwarebytes
2011-03-25 01:06:13 38224 ----a-w- C:\Windows\SysWow64\drivers\mbamswissarmy.sys
2011-03-25 01:06:12 -------- d-----w- C:\PROGRA~3\Malwarebytes
2011-03-25 01:06:09 24152 ----a-w- C:\Windows\System32\drivers\mbam.sys
2011-03-25 01:06:09 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2011-03-24 01:32:33 -------- d-----w- C:\Windows\System32\SPReview
2011-03-24 01:31:24 -------- d-----w- C:\eb2a1225470fe4c93a0eaf52
2011-03-23 12:09:15 -------- d-----w- C:\Users\Kara\AppData\Local\Secunia PSI
2011-03-23 10:46:40 34632 ----a-w- C:\Windows\System32\TURegOpt.exe
2011-03-23 10:46:38 36168 ----a-w- C:\Windows\System32\uxtuneup.dll
2011-03-23 10:46:38 30024 ----a-w- C:\Windows\SysWow64\uxtuneup.dll
2011-03-23 10:46:38 25928 ----a-w- C:\Windows\System32\authuitu.dll
2011-03-23 10:46:38 21320 ----a-w- C:\Windows\SysWow64\authuitu.dll
2011-03-23 10:46:06 -------- d-----w- C:\Users\Kara\AppData\Roaming\TuneUp Software
2011-03-23 10:45:54 -------- d-----w- C:\Program Files (x86)\TuneUp Utilities 2010
2011-03-23 10:44:48 -------- d-----w- C:\PROGRA~3\TuneUp Software
2011-03-23 10:44:39 -------- d-sh--w- C:\PROGRA~3\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2011-03-23 10:17:14 -------- d-----w- C:\Users\Kara\AppData\Local\DataKeeper
2011-03-23 09:30:31 -------- d--h--w- C:\dvmexp.BAK
2011-03-23 09:28:46 -------- d-----w- C:\Users\Kara\AppData\Roaming\Easeware
2011-03-23 09:21:56 -------- d-----w- C:\Program Files\Easeware
2011-03-23 03:18:09 -------- d-----w- C:\Windows\System32\EventProviders
2011-03-22 19:26:36 -------- d-----w- C:\Program Files (x86)\Microsoft
2011-03-22 19:02:08 -------- d-----w- C:\Users\Kara\AppData\Local\WindowsUpdate
2011-03-18 02:07:44 -------- d-----w- C:\Users\Kara\AppData\Local\2K Games
2011-03-18 02:06:20 -------- d-----w- C:\Program Files (x86)\NVIDIA Corporation
2011-03-18 02:04:57 -------- d-----w- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2011-03-18 01:48:44 -------- d-----w- C:\Program Files (x86)\2K Games
2011-03-13 17:04:52 -------- d-----w- C:\Program Files (x86)\Winamp Detect
2011-03-13 08:22:31 -------- d-----w- C:\Users\Kara\AppData\Roaming\Plane9
2011-03-13 08:22:14 -------- d-----w- C:\Program Files (x86)\Plane9
2011-03-12 22:25:27 197120 ----a-w- C:\Windows\System32\d3d10_1.dll
2011-03-12 22:25:27 161792 ----a-w- C:\Windows\SysWow64\d3d10_1.dll
2011-03-12 19:28:40 103864 ----a-w- C:\Program Files (x86)\Mozilla Firefox\plugins\nppdf32.dll
2011-03-12 19:28:40 103864 ----a-w- C:\Program Files (x86)\Internet Explorer\Plugins\nppdf32.dll
2011-03-10 21:37:03 367104 ----a-w- C:\Windows\System32\wcncsvc.dll
2011-03-10 21:37:03 276992 ----a-w- C:\Windows\SysWow64\wcncsvc.dll
2011-03-09 18:03:33 3138048 ----a-w- C:\Windows\System32\mstscax.dll
2011-03-09 18:03:32 2690560 ----a-w- C:\Windows\SysWow64\mstscax.dll
2011-03-09 18:03:29 1034240 ----a-w- C:\Windows\SysWow64\mstsc.exe
2011-03-09 18:03:28 1097216 ----a-w- C:\Windows\System32\mstsc.exe
2011-03-07 19:49:09 34152 ----a-w- C:\Windows\System32\drivers\GEARAspiWDM.sys
2011-03-07 19:49:09 126312 ----a-w- C:\Windows\System32\GEARAspi64.dll
2011-03-07 19:49:09 107368 ----a-w- C:\Windows\SysWow64\GEARAspi.dll
2011-03-07 19:48:26 -------- d-----w- C:\Program Files\iPod
2011-03-07 19:48:24 -------- d-----w- C:\Program Files\iTunes
2011-03-07 19:48:24 -------- d-----w- C:\Program Files (x86)\iTunes
2011-03-07 19:43:17 -------- d-----w- C:\Program Files (x86)\Bonjour
2011-03-05 09:11:57 73544 ----a-w- C:\Windows\System32\XAPOFX1_3.dll
2011-03-05 09:10:59 411496 ----a-w- C:\Windows\System32\xactengine2_9.dll
2011-03-05 09:09:57 3767504 ----a-w- C:\Windows\System32\d3dx9_26.dll
2011-03-05 09:09:57 2297552 ----a-w- C:\Windows\SysWow64\d3dx9_26.dll
2011-03-04 21:20:44 -------- d--h--w- C:\Windows\msdownld.tmp
2011-03-04 21:20:40 -------- d-----w- C:\Windows\SysWow64\directx
2011-02-27 06:23:43 -------- d-----w- C:\Users\Kara\AppData\Local\ClipboardManager
2011-02-27 04:02:39 -------- d-----w- C:\Windows\SysWow64\wbem\Performance
2011-02-27 03:54:32 -------- d-----w- C:\PROGRA~3\GroupPolicy
2011-02-27 02:41:28 -------- d-----w- C:\Windows\System32\catroot2
2011-02-25 20:58:28 57344 ----a-w- C:\Windows\Plane9.scr
.
==================== Find3M ====================
.
2011-03-24 20:36:20 99384 ----a-w- C:\Users\Kara\AppData\Roaming\inst.exe
2011-03-24 20:36:20 82816 ----a-w- C:\Users\Kara\AppData\Roaming\pcouffin.sys
2011-03-24 03:00:52 152064 ----a-w- C:\Windows\SysWow64\msclmd.dll
2011-03-24 03:00:49 175104 ----a-w- C:\Windows\System32\msclmd.dll
2011-02-19 06:37:44 1135104 ----a-w- C:\Windows\System32\FntCache.dll
2011-02-19 06:37:10 1540608 ----a-w- C:\Windows\System32\DWrite.dll
2011-02-19 06:36:49 902656 ----a-w- C:\Windows\System32\d2d1.dll
2011-02-19 05:32:48 1074176 ----a-w- C:\Windows\SysWow64\DWrite.dll
2011-02-19 05:32:35 739840 ----a-w- C:\Windows\SysWow64\d2d1.dll
2011-02-03 05:40:23 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll
2011-01-27 07:37:22 9085952 ----a-w- C:\Windows\System32\drivers\atikmdag.sys
2011-01-27 07:22:20 22295040 ----a-w- C:\Windows\System32\atio6axx.dll
2011-01-27 07:00:46 143360 ----a-w- C:\Windows\System32\atiapfxx.exe
2011-01-27 07:00:32 596480 ----a-w- C:\Windows\SysWow64\aticfx32.dll
2011-01-27 06:59:48 17204736 ----a-w- C:\Windows\SysWow64\atioglxx.dll
2011-01-27 06:59:12 708608 ----a-w- C:\Windows\System32\aticfx64.dll
2011-01-27 06:56:30 462848 ----a-w- C:\Windows\System32\ATIDEMGX.dll
2011-01-27 06:56:16 479232 ----a-w- C:\Windows\System32\atieclxx.exe
2011-01-27 06:55:38 203776 ----a-w- C:\Windows\System32\atiesrxx.exe
2011-01-27 06:54:22 120320 ----a-w- C:\Windows\System32\atitmm64.dll
2011-01-27 06:54:02 423424 ----a-w- C:\Windows\System32\atipdl64.dll
2011-01-27 06:53:56 356352 ----a-w- C:\Windows\SysWow64\atipdlxx.dll
2011-01-27 06:53:44 278528 ----a-w- C:\Windows\SysWow64\Oemdspif.dll
2011-01-27 06:53:38 16384 ----a-w- C:\Windows\System32\atimuixx.dll
2011-01-27 06:53:34 59392 ----a-w- C:\Windows\System32\atiedu64.dll
2011-01-27 06:53:28 43520 ----a-w- C:\Windows\SysWow64\ati2edxx.dll
2011-01-27 06:49:46 4105728 ----a-w- C:\Windows\SysWow64\atidxx32.dll
2011-01-27 06:40:04 4847616 ----a-w- C:\Windows\System32\atidxx64.dll
2011-01-27 06:32:48 1208320 ----a-w- C:\Windows\System32\atiumd6v.dll
2011-01-27 06:32:14 1912832 ----a-w- C:\Windows\SysWow64\atiumdmv.dll
2011-01-27 06:32:02 3222016 ----a-w- C:\Windows\System32\atiumd6a.dll
2011-01-27 06:28:54 4170752 ----a-w- C:\Windows\SysWow64\atiumdag.dll
2011-01-27 06:27:54 51200 ----a-w- C:\Windows\System32\aticalrt64.dll
2011-01-27 06:27:52 46080 ----a-w- C:\Windows\SysWow64\aticalrt.dll
2011-01-27 06:27:44 44544 ----a-w- C:\Windows\System32\aticalcl64.dll
2011-01-27 06:27:42 44032 ----a-w- C:\Windows\SysWow64\aticalcl.dll
2011-01-27 06:27:32 6982144 ----a-w- C:\Windows\System32\aticaldd64.dll
2011-01-27 06:25:52 5580800 ----a-w- C:\Windows\SysWow64\aticaldd.dll
2011-01-27 06:24:20 3463680 ----a-w- C:\Windows\SysWow64\atiumdva.dll
2011-01-27 06:22:00 5316096 ----a-w- C:\Windows\System32\atiumd64.dll
2011-01-27 06:20:46 58880 ----a-w- C:\Windows\System32\coinst.dll
2011-01-27 06:14:16 354304 ----a-w- C:\Windows\System32\atiadlxx.dll
2011-01-27 06:14:10 249856 ----a-w- C:\Windows\SysWow64\atiadlxy.dll
2011-01-27 06:13:58 14848 ----a-w- C:\Windows\System32\atig6pxx.dll
2011-01-27 06:13:54 12800 ----a-w- C:\Windows\SysWow64\atiglpxx.dll
2011-01-27 06:13:54 12800 ----a-w- C:\Windows\System32\atiglpxx.dll
2011-01-27 06:13:52 39936 ----a-w- C:\Windows\System32\atig6txx.dll
2011-01-27 06:13:44 32768 ----a-w- C:\Windows\SysWow64\atigktxx.dll
2011-01-27 06:13:34 299520 ----a-w- C:\Windows\System32\drivers\atikmpag.sys
2011-01-27 06:12:48 39936 ----a-w- C:\Windows\System32\atiuxp64.dll
2011-01-27 06:12:42 30720 ----a-w- C:\Windows\SysWow64\atiuxpag.dll
2011-01-27 06:12:34 38400 ----a-w- C:\Windows\System32\atiu9p64.dll
2011-01-27 06:12:26 28672 ----a-w- C:\Windows\SysWow64\atiu9pag.dll
2011-01-27 06:11:48 53248 ----a-w- C:\Windows\System32\drivers\ati2erec.dll
2011-01-27 06:08:48 53760 ----a-w- C:\Windows\System32\atimpc64.dll
2011-01-27 06:08:48 53760 ----a-w- C:\Windows\System32\amdpcom64.dll
2011-01-27 06:08:42 52736 ----a-w- C:\Windows\SysWow64\atimpc32.dll
2011-01-27 06:08:42 52736 ----a-w- C:\Windows\SysWow64\amdpcom32.dll
2011-01-26 06:53:10 982912 ----a-w- C:\Windows\System32\drivers\dxgkrnl.sys
2011-01-26 06:53:10 265088 ----a-w- C:\Windows\System32\drivers\dxgmms1.sys
2011-01-26 06:31:20 144384 ----a-w- C:\Windows\System32\cdd.dll
2011-01-10 04:26:24 2560 ----a-w- C:\Windows\_MSRSTRT.EXE
2011-01-07 08:07:24 662528 ----a-w- C:\Windows\System32\XpsPrint.dll
2011-01-07 08:07:24 475648 ----a-w- C:\Windows\System32\XpsGdiConverter.dll
2011-01-07 08:06:50 46080 ----a-w- C:\Windows\System32\atmlib.dll
2011-01-07 07:31:10 442880 ----a-w- C:\Windows\SysWow64\XpsPrint.dll
2011-01-07 07:31:10 288256 ----a-w- C:\Windows\SysWow64\XpsGdiConverter.dll
2011-01-07 07:27:11 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll
2011-01-07 05:49:20 366080 ----a-w- C:\Windows\System32\atmfd.dll
2011-01-07 05:33:11 294400 ----a-w- C:\Windows\SysWow64\atmfd.dll
2011-01-05 06:20:30 612352 ----a-w- C:\Windows\System32\vbscript.dll
2011-01-05 05:37:33 428032 ----a-w- C:\Windows\SysWow64\vbscript.dll
2011-01-05 04:00:16 3127808 ----a-w- C:\Windows\System32\win32k.sys
.
============= FINISH: 13:38:15.34 ===============
Kara
u.
DDS (Ver_11-03-05.01) - NTFS_AMD64
Run by [removed] at 13:35:30.33 on Fri 03/25/2011
Internet Explorer: 8.0.7600.16385 BrowserJavaVersion: 1.6.0_24
Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.3071.1759 [GMT -7:00]
.
AV: Sunbelt VIPRE *Enabled/Updated* {BE5DD172-7F42-7948-1A60-E6A720288F81}
SP: Sunbelt VIPRE *Enabled/Updated* {053C3096-5978-76C6-20D0-DDD55BAFC53C}
FW: Sunbelt VIPRE *Enabled* {86665057-352D-7810-313F-4F92DEFBC8FA}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\atieclxx.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\inetsrv\inetinfo.exe
C:\Windows\System32\svchost.exe -k NetworkServiceAndNoImpersonation
C:\Windows\System32\msdtc.exe
C:\Windows\system32\mqsvc.exe
C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Program Files (x86)\Sunbelt Software\VIPRE\SBPIMSvc.exe
C:\Windows\system32\sppsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Program Files (x86)\Sunbelt Software\VIPRE\SBAMSvc.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files (x86)\Sunbelt Software\VIPRE\SBAMTray.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe
C:\Windows\system32\svchost.exe -k SDRSVC
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
C:\Windows\splwow64.exe
C:\Program Files (x86)\Copernic Agent\CopernicAgent.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\Kara\Downloads\dds.scr
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = about:blank
uSearch Bar = res://C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_BAND_SEARCHBAR_HTML
uWindow Title =
uInternet Settings,ProxyOverride = *.local
uURLSearchHooks: N/A: {be89472c-b803-4d1d-9a9a-0a63660e0fe3} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
mWinlogon: Userinit=userinit.exe,
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
BHO: DivX Plus Web Player HTML5 <video>: {326e768d-4182-46fd-9c16-1449a49795f4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
BHO: DivX HiQ: {593ddec6-7468-4cdd-90e1-42dadaa222e9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
BHO: IEHlprObj Class: {8ca5ed52-f3fb-4414-a105-2e3491156990} - C:\Program Files (x86)\iWin Games\iWinGamesHookIE.dll
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
TB: Copernic Agent: {f2e259e8-0fc8-438c-a6e0-342dd80fa53e} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
TB: {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
EB: Copernic Agent Results: {6f480f82-c3a6-4d35-96f7-b297ad49fbe8} - C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.dll
EB: Copernic Agent: {f2e259e8-0fc8-438c-a6e0-342dd80fa53e} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
mRun: [SBAMTray] "C:\Program Files (x86)\Sunbelt Software\VIPRE\SBAMTray.exe"
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-explorer: NoInstrumentation = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
mPolicies-system: SynchronousMachineGroupPolicy = 0 (0x0)
mPolicies-system: SynchronousUserGroupPolicy = 0 (0x0)
IE: Free YouTube to MP3 Converter - C:\Users\Kara\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Search Using Copernic Agent - C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_MENU_SEARCHEXT
IE: {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~2\COPERN~1\COPERN~1.EXE
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49}
IE: {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~2\COPERN~1\COPERN~1.EXE
IE: {0BCBCDD8-E5D9-417D-A752-C2DA929A21BF} - {4D459C49-EA39-4C99-8BBD-75EFB7D6759D} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
LSP: C:\Windows\system32\iavlsp.dllhxxp://utilities.pcpitstop.com/Nirva ... cmatic.cab
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shoc ... tor/sw.cab
DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - hxxp://messenger.zone.msn.com/binary/So ... b56986.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/Me ... b56907.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} - hxxp://utilities.pcpitstop.com/Optimize3/pcpitstop2.dll
Handler: copernicagent - {A979B6BD-E40B-4A07-ABDD-A62C64A4EBF6} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
Handler: copernicagentcache - {AAC34CFD-274D-4A9D-B0DC-C74C05A67E1D} - C:\PROGRA~2\COPERN~1\COPERN~1.DLL
BHO-X64: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
TB-X64: {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
TB-X64: {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - No File
TB-X64: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
mRun-x64: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
mRun-x64: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
mRun-x64: [MsmqIntCert] regsvr32 /s mqrt.dll
SSODL-X64: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - %SystemRoot%\system32\wpdshserviceobj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Kara\AppData\Roaming\Mozilla\Firefox\Profiles\fenr3zkh.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.ask.com?o=16794S&l=dis
FF - component: C:\Users\Kara\AppData\Roaming\Mozilla\Firefox\Profiles\fenr3zkh.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components\RadioWMPCoreGecko19.dll
FF - component: C:\Users\Kara\AppData\Roaming\Mozilla\Firefox\Profiles\fenr3zkh.default\extensions\[removed]\components\RadioWMPCoreGecko19.dll
FF - plugin: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll
FF - plugin: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npmidas.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
FF - plugin: C:\Users\Kara\AppData\Roaming\Mozilla\Firefox\Profiles\fenr3zkh.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
FF - plugin: C:\Windows\system32\Wat\npWatWeb.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: Adobe DLM (powered by getPlus(R)): {E2883E8F-472F-4fb0-9522-AC9BF37916A7} - %profile%\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
FF - Ext: StumbleUpon: {AE93811A-5C9A-4d34-8462-F7B864FC4696} - %profile%\extensions\{AE93811A-5C9A-4d34-8462-F7B864FC4696}
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: Read It Later: [removed] - %profile%\extensions\[removed]
FF - Ext: FoxTab: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a} - %profile%\extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}
FF - Ext: Amplify: {8f5ce3f8-1735-4680-b15e-108f2f50e8ba} - %profile%\extensions\{8f5ce3f8-1735-4680-b15e-108f2f50e8ba}
FF - Ext: feedly: feedly@devhd - %profile%\extensions\feedly@devhd
FF - Ext: AddonFox: {ad48108d-92a6-4eb9-87e4-978aca1dbae4} - %profile%\extensions\{ad48108d-92a6-4eb9-87e4-978aca1dbae4}
FF - Ext: FaceTweak: {1519200d-6633-40c9-a9a1-d60d8d1d0479} - %profile%\extensions\{1519200d-6633-40c9-a9a1-d60d8d1d0479}
FF - Ext: DVDVideoSoftTB Community Toolbar: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - %profile%\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
FF - Ext: Autofill Forms: [removed] - %profile%\extensions\[removed]
FF - Ext: Speed Dial: {64161300-e22b-11db-8314-0800200c9a66} - %profile%\extensions\{64161300-e22b-11db-8314-0800200c9a66}
FF - Ext: Image Zoom: {1A2D0EC4-75F5-4c91-89C4-3656F6E44B68} - %profile%\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}
FF - Ext: FlashVideoReplacer: [removed] - %profile%\extensions\[removed]
FF - Ext: TweakTube: {15e67a59-bd3d-49ae-90dd-b3d3fd14c2ed} - %profile%\extensions\{15e67a59-bd3d-49ae-90dd-b3d3fd14c2ed}
FF - Ext: Facebook Like: {45e16761-660c-41a4-984f-56986fba2137} - %profile%\extensions\{45e16761-660c-41a4-984f-56986fba2137}
FF - Ext: ColorfulTabs: {0545b830-f0aa-4d7e-8820-50a4629a56fe} - %profile%\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}
FF - Ext: Stylish: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8} - %profile%\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}
FF - Ext: Greasemonkey: {e4a8a97b-f2ed-450b-b12d-ee082ba24781} - %profile%\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
FF - Ext: Conduit Engine : [removed] - %profile%\extensions\[removed]
FF - Ext: iWinGames Plugin: {98e34367-8df7-42b4-837b-20b892ff0849} - C:\ProgramData\iWin Games\firefox
FF - Ext: DivX Plus Web Player HTML5 <video>: {23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video
FF - Ext: DivX HiQ: {6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa
.
---- FIREFOX POLICIES ----
FF - user.js: yahoo.homepage.dontask - true
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
============= SERVICES / DRIVERS ===============
.
R1 ElRawDisk;ElRawDisk;C:\Windows\System32\drivers\ElRawDsk.sys [2010-11-16 23464]
R1 SASDIFSV;SASDIFSV;C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys [2010-2-17 14920]
R1 SASKUTIL;SASKUTIL;C:\Program Files\SUPERAntiSpyware\saskutil64.sys [2010-2-17 12360]
R1 SbFw;SbFw;C:\Windows\System32\drivers\SbFw.sys [2010-8-23 253528]
R1 SBRE;SBRE;C:\Windows\System32\drivers\sbredrv.sys [2010-8-19 49752]
R1 SbTis;SbTis;C:\Windows\System32\drivers\sbtis.sys [2010-9-7 94296]
R1 vdrv1000;vdrv1000;C:\Windows\System32\drivers\vdrv1000.sys [2010-9-15 220696]
R1 VWiFiFlt;Virtual WiFi Filter Driver;C:\Windows\System32\drivers\vwififlt.sys [2009-7-13 59904]
R2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2010/09/15 01:07:42];C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\000.fcl [2010-3-13 146928]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2009-8-18 203776]
R2 AMP;AMP;C:\Windows\System32\drivers\amp.sys [2010-11-16 161320]
R2 SBAMSvc;VIPRE Antivirus Premium;C:\Program Files (x86)\Sunbelt Software\VIPRE\SBAMSvc.exe [2010-8-20 2763080]
R2 sbapifs;sbapifs;C:\Windows\System32\drivers\sbapifs.sys [2010-6-14 64600]
R2 SBPIMSvc;SB Recovery Service;C:\Program Files (x86)\Sunbelt Software\VIPRE\SBPIMSvc.exe [2010-8-20 181584]
R3 amdkmdag;amdkmdag;C:\Windows\System32\drivers\atikmdag.sys [2011-1-27 9085952]
R3 amdkmdap;amdkmdap;C:\Windows\System32\drivers\atikmpag.sys [2011-1-26 299520]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;C:\Windows\System32\drivers\SbFwIm.sys [2010-8-23 84056]
R3 SBHIPS;SBHIPS;C:\Windows\System32\drivers\sbhips.sys [2010-9-7 60504]
R3 vcd10bus;Virtual CD v10 Bus Enumerator;C:\Windows\System32\drivers\vcd10bus.sys [2010-9-15 40464]
S2 AMPSE;AMPSE;C:\Windows\System32\drivers\ampse.sys [2010-11-16 1404456]
S2 ioloSystemService;iolo System Service;C:\Program Files (x86)\iolo\Common\Lib\ioloServiceManager.exe [2010-12-10 724664]
S3 DvmMDES;DeviceVM Meta Data Export Service;C:\ASUS.SYS\config\DVMExportService.exe [2009-6-5 315392]
S3 HH10Help.sys;HH10Help.sys;C:\Windows\System32\drivers\HH10Help.sys [2010-9-15 24088]
S3 ioloFileInfoList;iolo FileInfoList Service;C:\Program Files (x86)\iolo\Common\Lib\ioloServiceManager.exe [2010-12-10 724664]
S3 LVPr2M64;Logitech LVPr2M64 Driver;C:\Windows\System32\drivers\LVPr2M64.sys [2010-5-7 30304]
S3 LVRS64;Logitech RightSound Filter Driver;C:\Windows\System32\drivers\lvrs64.sys [2010-11-10 341856]
S3 LVUVC64;Logitech QuickCam Pro 9000(UVC);C:\Windows\System32\drivers\lvuvc64.sys [2010-11-10 4162784]
S3 lxbk_device;lxbk_device;C:\Windows\system32\lxbkcoms.exe -service --> C:\Windows\system32\lxbkcoms.exe -service [?]
S3 PSI;PSI;C:\Windows\System32\drivers\psi_mf.sys [2009-6-17 17976]
S3 VC10SecS;Virtual CD v10 Management Service;C:\Program Files (x86)\Virtual CD v10\System\VC10SecS.exe [2010-9-15 145224]
S3 vpcuxd;USB Virtualization Stub Service;C:\Windows\System32\drivers\vpcuxd.sys [2010-11-1 16384]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\Windows\System32\drivers\vwifimp.sys [2009-7-13 17920]
S3 WMSVC;Web Management Service;C:\Windows\System32\inetsrv\WMSvc.exe [2009-7-13 10752]
S4 !SASCORE;SAS Core Service;C:\Program Files\SUPERAntiSpyware\SASCore64.exe [2010-6-29 128752]
S4 AsSysCtrlService;ASUS System Control Service;C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe [2010-8-19 90112]
S4 gupdate;Google Update Service (gupdate);"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [?]
S4 iWinTrusted;iWinTrusted;C:\Program Files (x86)\iWin Games\iWinTrusted.exe [2010-9-27 176408]
S4 LVPrcS64;Process Monitor;C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe [2010-5-7 197976]
S4 nosGetPlusHelper;getPlus(R) Helper 3004;C:\Windows\System32\svchost.exe -k nosGetPlusHelper [2009-7-13 27136]
S4 vseamps;vseamps;C:\Program Files\Common Files\Authentium\AntiVirus5\vseamps.exe [2010-1-19 150568]
S4 vsedsps;vsedsps;C:\Program Files\Common Files\Authentium\AntiVirus5\vsedsps.exe [2010-1-19 150056]
S4 vseqrts;vseqrts;C:\Program Files\Common Files\Authentium\AntiVirus5\vseqrts.exe [2010-1-19 207400]
.
=============== File Associations ===============
.
JSEFile=NOTEPAD.EXE %1
VBEFile=NOTEPAD.EXE %1
.
=============== Created Last 30 ================
.
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\msmq
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\0416
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\0415
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\0408
2011-03-25 06:49:17 -------- d-----w- C:\Windows\System32\0401
2011-03-25 06:49:15 -------- d-----w- C:\Windows\System32\040B
2011-03-25 01:48:27 -------- d-----w- C:\Program Files (x86)\RegTweaker
2011-03-25 01:06:18 -------- d-----w- C:\Users\Kara\AppData\Roaming\Malwarebytes
2011-03-25 01:06:13 38224 ----a-w- C:\Windows\SysWow64\drivers\mbamswissarmy.sys
2011-03-25 01:06:12 -------- d-----w- C:\PROGRA~3\Malwarebytes
2011-03-25 01:06:09 24152 ----a-w- C:\Windows\System32\drivers\mbam.sys
2011-03-25 01:06:09 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2011-03-24 01:32:33 -------- d-----w- C:\Windows\System32\SPReview
2011-03-24 01:31:24 -------- d-----w- C:\eb2a1225470fe4c93a0eaf52
2011-03-23 12:09:15 -------- d-----w- C:\Users\Kara\AppData\Local\Secunia PSI
2011-03-23 10:46:40 34632 ----a-w- C:\Windows\System32\TURegOpt.exe
2011-03-23 10:46:38 36168 ----a-w- C:\Windows\System32\uxtuneup.dll
2011-03-23 10:46:38 30024 ----a-w- C:\Windows\SysWow64\uxtuneup.dll
2011-03-23 10:46:38 25928 ----a-w- C:\Windows\System32\authuitu.dll
2011-03-23 10:46:38 21320 ----a-w- C:\Windows\SysWow64\authuitu.dll
2011-03-23 10:46:06 -------- d-----w- C:\Users\Kara\AppData\Roaming\TuneUp Software
2011-03-23 10:45:54 -------- d-----w- C:\Program Files (x86)\TuneUp Utilities 2010
2011-03-23 10:44:48 -------- d-----w- C:\PROGRA~3\TuneUp Software
2011-03-23 10:44:39 -------- d-sh--w- C:\PROGRA~3\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2011-03-23 10:17:14 -------- d-----w- C:\Users\Kara\AppData\Local\DataKeeper
2011-03-23 09:30:31 -------- d--h--w- C:\dvmexp.BAK
2011-03-23 09:28:46 -------- d-----w- C:\Users\Kara\AppData\Roaming\Easeware
2011-03-23 09:21:56 -------- d-----w- C:\Program Files\Easeware
2011-03-23 03:18:09 -------- d-----w- C:\Windows\System32\EventProviders
2011-03-22 19:26:36 -------- d-----w- C:\Program Files (x86)\Microsoft
2011-03-22 19:02:08 -------- d-----w- C:\Users\Kara\AppData\Local\WindowsUpdate
2011-03-18 02:07:44 -------- d-----w- C:\Users\Kara\AppData\Local\2K Games
2011-03-18 02:06:20 -------- d-----w- C:\Program Files (x86)\NVIDIA Corporation
2011-03-18 02:04:57 -------- d-----w- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2011-03-18 01:48:44 -------- d-----w- C:\Program Files (x86)\2K Games
2011-03-13 17:04:52 -------- d-----w- C:\Program Files (x86)\Winamp Detect
2011-03-13 08:22:31 -------- d-----w- C:\Users\Kara\AppData\Roaming\Plane9
2011-03-13 08:22:14 -------- d-----w- C:\Program Files (x86)\Plane9
2011-03-12 22:25:27 197120 ----a-w- C:\Windows\System32\d3d10_1.dll
2011-03-12 22:25:27 161792 ----a-w- C:\Windows\SysWow64\d3d10_1.dll
2011-03-12 19:28:40 103864 ----a-w- C:\Program Files (x86)\Mozilla Firefox\plugins\nppdf32.dll
2011-03-12 19:28:40 103864 ----a-w- C:\Program Files (x86)\Internet Explorer\Plugins\nppdf32.dll
2011-03-10 21:37:03 367104 ----a-w- C:\Windows\System32\wcncsvc.dll
2011-03-10 21:37:03 276992 ----a-w- C:\Windows\SysWow64\wcncsvc.dll
2011-03-09 18:03:33 3138048 ----a-w- C:\Windows\System32\mstscax.dll
2011-03-09 18:03:32 2690560 ----a-w- C:\Windows\SysWow64\mstscax.dll
2011-03-09 18:03:29 1034240 ----a-w- C:\Windows\SysWow64\mstsc.exe
2011-03-09 18:03:28 1097216 ----a-w- C:\Windows\System32\mstsc.exe
2011-03-07 19:49:09 34152 ----a-w- C:\Windows\System32\drivers\GEARAspiWDM.sys
2011-03-07 19:49:09 126312 ----a-w- C:\Windows\System32\GEARAspi64.dll
2011-03-07 19:49:09 107368 ----a-w- C:\Windows\SysWow64\GEARAspi.dll
2011-03-07 19:48:26 -------- d-----w- C:\Program Files\iPod
2011-03-07 19:48:24 -------- d-----w- C:\Program Files\iTunes
2011-03-07 19:48:24 -------- d-----w- C:\Program Files (x86)\iTunes
2011-03-07 19:43:17 -------- d-----w- C:\Program Files (x86)\Bonjour
2011-03-05 09:11:57 73544 ----a-w- C:\Windows\System32\XAPOFX1_3.dll
2011-03-05 09:10:59 411496 ----a-w- C:\Windows\System32\xactengine2_9.dll
2011-03-05 09:09:57 3767504 ----a-w- C:\Windows\System32\d3dx9_26.dll
2011-03-05 09:09:57 2297552 ----a-w- C:\Windows\SysWow64\d3dx9_26.dll
2011-03-04 21:20:44 -------- d--h--w- C:\Windows\msdownld.tmp
2011-03-04 21:20:40 -------- d-----w- C:\Windows\SysWow64\directx
2011-02-27 06:23:43 -------- d-----w- C:\Users\Kara\AppData\Local\ClipboardManager
2011-02-27 04:02:39 -------- d-----w- C:\Windows\SysWow64\wbem\Performance
2011-02-27 03:54:32 -------- d-----w- C:\PROGRA~3\GroupPolicy
2011-02-27 02:41:28 -------- d-----w- C:\Windows\System32\catroot2
2011-02-25 20:58:28 57344 ----a-w- C:\Windows\Plane9.scr
.
==================== Find3M ====================
.
2011-03-24 20:36:20 99384 ----a-w- C:\Users\Kara\AppData\Roaming\inst.exe
2011-03-24 20:36:20 82816 ----a-w- C:\Users\Kara\AppData\Roaming\pcouffin.sys
2011-03-24 03:00:52 152064 ----a-w- C:\Windows\SysWow64\msclmd.dll
2011-03-24 03:00:49 175104 ----a-w- C:\Windows\System32\msclmd.dll
2011-02-19 06:37:44 1135104 ----a-w- C:\Windows\System32\FntCache.dll
2011-02-19 06:37:10 1540608 ----a-w- C:\Windows\System32\DWrite.dll
2011-02-19 06:36:49 902656 ----a-w- C:\Windows\System32\d2d1.dll
2011-02-19 05:32:48 1074176 ----a-w- C:\Windows\SysWow64\DWrite.dll
2011-02-19 05:32:35 739840 ----a-w- C:\Windows\SysWow64\d2d1.dll
2011-02-03 05:40:23 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll
2011-01-27 07:37:22 9085952 ----a-w- C:\Windows\System32\drivers\atikmdag.sys
2011-01-27 07:22:20 22295040 ----a-w- C:\Windows\System32\atio6axx.dll
2011-01-27 07:00:46 143360 ----a-w- C:\Windows\System32\atiapfxx.exe
2011-01-27 07:00:32 596480 ----a-w- C:\Windows\SysWow64\aticfx32.dll
2011-01-27 06:59:48 17204736 ----a-w- C:\Windows\SysWow64\atioglxx.dll
2011-01-27 06:59:12 708608 ----a-w- C:\Windows\System32\aticfx64.dll
2011-01-27 06:56:30 462848 ----a-w- C:\Windows\System32\ATIDEMGX.dll
2011-01-27 06:56:16 479232 ----a-w- C:\Windows\System32\atieclxx.exe
2011-01-27 06:55:38 203776 ----a-w- C:\Windows\System32\atiesrxx.exe
2011-01-27 06:54:22 120320 ----a-w- C:\Windows\System32\atitmm64.dll
2011-01-27 06:54:02 423424 ----a-w- C:\Windows\System32\atipdl64.dll
2011-01-27 06:53:56 356352 ----a-w- C:\Windows\SysWow64\atipdlxx.dll
2011-01-27 06:53:44 278528 ----a-w- C:\Windows\SysWow64\Oemdspif.dll
2011-01-27 06:53:38 16384 ----a-w- C:\Windows\System32\atimuixx.dll
2011-01-27 06:53:34 59392 ----a-w- C:\Windows\System32\atiedu64.dll
2011-01-27 06:53:28 43520 ----a-w- C:\Windows\SysWow64\ati2edxx.dll
2011-01-27 06:49:46 4105728 ----a-w- C:\Windows\SysWow64\atidxx32.dll
2011-01-27 06:40:04 4847616 ----a-w- C:\Windows\System32\atidxx64.dll
2011-01-27 06:32:48 1208320 ----a-w- C:\Windows\System32\atiumd6v.dll
2011-01-27 06:32:14 1912832 ----a-w- C:\Windows\SysWow64\atiumdmv.dll
2011-01-27 06:32:02 3222016 ----a-w- C:\Windows\System32\atiumd6a.dll
2011-01-27 06:28:54 4170752 ----a-w- C:\Windows\SysWow64\atiumdag.dll
2011-01-27 06:27:54 51200 ----a-w- C:\Windows\System32\aticalrt64.dll
2011-01-27 06:27:52 46080 ----a-w- C:\Windows\SysWow64\aticalrt.dll
2011-01-27 06:27:44 44544 ----a-w- C:\Windows\System32\aticalcl64.dll
2011-01-27 06:27:42 44032 ----a-w- C:\Windows\SysWow64\aticalcl.dll
2011-01-27 06:27:32 6982144 ----a-w- C:\Windows\System32\aticaldd64.dll
2011-01-27 06:25:52 5580800 ----a-w- C:\Windows\SysWow64\aticaldd.dll
2011-01-27 06:24:20 3463680 ----a-w- C:\Windows\SysWow64\atiumdva.dll
2011-01-27 06:22:00 5316096 ----a-w- C:\Windows\System32\atiumd64.dll
2011-01-27 06:20:46 58880 ----a-w- C:\Windows\System32\coinst.dll
2011-01-27 06:14:16 354304 ----a-w- C:\Windows\System32\atiadlxx.dll
2011-01-27 06:14:10 249856 ----a-w- C:\Windows\SysWow64\atiadlxy.dll
2011-01-27 06:13:58 14848 ----a-w- C:\Windows\System32\atig6pxx.dll
2011-01-27 06:13:54 12800 ----a-w- C:\Windows\SysWow64\atiglpxx.dll
2011-01-27 06:13:54 12800 ----a-w- C:\Windows\System32\atiglpxx.dll
2011-01-27 06:13:52 39936 ----a-w- C:\Windows\System32\atig6txx.dll
2011-01-27 06:13:44 32768 ----a-w- C:\Windows\SysWow64\atigktxx.dll
2011-01-27 06:13:34 299520 ----a-w- C:\Windows\System32\drivers\atikmpag.sys
2011-01-27 06:12:48 39936 ----a-w- C:\Windows\System32\atiuxp64.dll
2011-01-27 06:12:42 30720 ----a-w- C:\Windows\SysWow64\atiuxpag.dll
2011-01-27 06:12:34 38400 ----a-w- C:\Windows\System32\atiu9p64.dll
2011-01-27 06:12:26 28672 ----a-w- C:\Windows\SysWow64\atiu9pag.dll
2011-01-27 06:11:48 53248 ----a-w- C:\Windows\System32\drivers\ati2erec.dll
2011-01-27 06:08:48 53760 ----a-w- C:\Windows\System32\atimpc64.dll
2011-01-27 06:08:48 53760 ----a-w- C:\Windows\System32\amdpcom64.dll
2011-01-27 06:08:42 52736 ----a-w- C:\Windows\SysWow64\atimpc32.dll
2011-01-27 06:08:42 52736 ----a-w- C:\Windows\SysWow64\amdpcom32.dll
2011-01-26 06:53:10 982912 ----a-w- C:\Windows\System32\drivers\dxgkrnl.sys
2011-01-26 06:53:10 265088 ----a-w- C:\Windows\System32\drivers\dxgmms1.sys
2011-01-26 06:31:20 144384 ----a-w- C:\Windows\System32\cdd.dll
2011-01-10 04:26:24 2560 ----a-w- C:\Windows\_MSRSTRT.EXE
2011-01-07 08:07:24 662528 ----a-w- C:\Windows\System32\XpsPrint.dll
2011-01-07 08:07:24 475648 ----a-w- C:\Windows\System32\XpsGdiConverter.dll
2011-01-07 08:06:50 46080 ----a-w- C:\Windows\System32\atmlib.dll
2011-01-07 07:31:10 442880 ----a-w- C:\Windows\SysWow64\XpsPrint.dll
2011-01-07 07:31:10 288256 ----a-w- C:\Windows\SysWow64\XpsGdiConverter.dll
2011-01-07 07:27:11 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll
2011-01-07 05:49:20 366080 ----a-w- C:\Windows\System32\atmfd.dll
2011-01-07 05:33:11 294400 ----a-w- C:\Windows\SysWow64\atmfd.dll
2011-01-05 06:20:30 612352 ----a-w- C:\Windows\System32\vbscript.dll
2011-01-05 05:37:33 428032 ----a-w- C:\Windows\SysWow64\vbscript.dll
2011-01-05 04:00:16 3127808 ----a-w- C:\Windows\System32\win32k.sys
.
============= FINISH: 13:38:15.34 ===============