I have somehow acquired this malware via utorrent(which has since been removed) and am having trouble getting rid of it via the windows security center software. The most annoying symptom of this malware is that when i play a game online major lag spikes and rapid FPS dropping occur. Another symptom is upon opening the task manager under the process tab all of them have "*32" attached to them. I.E: Chrome.exe *32, iTunesHelper.exe *32.
Any assistance with this matter would be greatly appreciated.
--Kngpin90
Attach.txt
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Premium
Boot Device: \Device\HarddiskVolume1
Install Date: 12/25/2013 8:07:16 PM
System Uptime: 1/13/2014 6:33:46 PM (10 hours ago)
.
Motherboard: ASUSTeK Computer INC. | | P5KC
Processor: Intel(R) Core(TM)2 Duo CPU E6850 @ 3.00GHz | LGA775 | 2997/333mhz
.
==== Disk Partitions =========================
.
A: is Removable
C: is FIXED (NTFS) - 466 GiB total, 411.368 GiB free.
D: is FIXED (NTFS) - 233 GiB total, 232.789 GiB free.
E: is CDROM (UDF)
F: is CDROM ()
.
==== Disabled Device Manager Items =============
.
Class GUID: {4d36e96b-e325-11ce-bfc1-08002be10318}
Description: Standard PS/2 Keyboard
Device ID: ACPI\PNP0303\4&20D7719E&0
Manufacturer: (Standard keyboards)
Name: Standard PS/2 Keyboard
PNP Device ID: ACPI\PNP0303\4&20D7719E&0
Service: i8042prt
.
==== System Restore Points ===================
.
RP24: 1/8/2014 6:00:20 PM - Windows Update
RP25: 1/12/2014 1:44:08 AM - Windows Update
.
==== Installed Programs ======================
.
Adobe Flash Player 11 ActiveX
Apple Application Support
Apple Mobile Device Support
Apple Software Update
Bonjour
DisplayFusion 5.1.1
GeForce Experience NvStream Client Components
Google Chrome
Google Update Helper
iTunes
League of Legends
LOLReplay
Microsoft .NET Framework 4.5.1
Microsoft Office Professional Plus 2013 - en-us
Microsoft Security Client
Microsoft Security Essentials
Microsoft Silverlight
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2005 Redistributable (x64)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60610
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60610
NVIDIA 3D Vision Controller Driver 331.82
NVIDIA 3D Vision Driver 331.82
NVIDIA Control Panel 331.82
NVIDIA GeForce Experience 1.8.1
NVIDIA Graphics Driver 331.82
NVIDIA Install Application
NVIDIA LED Visualizer 1.0
NVIDIA Network Service
NVIDIA PhysX
NVIDIA PhysX System Software 9.13.0725
NVIDIA ShadowPlay 10.11.15
NVIDIA Stereoscopic 3D Driver
NVIDIA Update 10.11.15
NVIDIA Update Core
NVIDIA Virtual Audio 1.2.19
Office 15 Click-to-Run Extensibility Component
Office 15 Click-to-Run Licensing Component
Office 15 Click-to-Run Localization Component
Razer Synapse 2.0
SHIELD Streaming
Skype™ 6.11
Steam
VC80CRTRedist - 8.0.50727.6195
War for the Overworld Bedrock Beta
.
==== Event Viewer Messages From Past Week ========
.
1/9/2014 6:36:21 AM, Error: Schannel [36888] - The following fatal alert was generated: 40. The internal error state is 252.
1/12/2014 1:49:53 PM, Error: AtcL001 [194] -
.
==== End Of File ===========================
DDS.txt
DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 11.0.9600.16428
Run by [removed] at 4:41:46 on 2014-01-14
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.1.1033.18.8191.4092 [GMT -5:00]
.
AV: Microsoft Security Essentials *Enabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Microsoft Security Essentials *Enabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
C:\Windows\system32\svchost.exe -k RPCSS
c:\Program Files\Microsoft Security Client\MsMpEng.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\DisplayFusion\DisplayFusionService.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
C:\Windows\system32\svchost.exe -k imgsvc
c:\Program Files\Microsoft Security Client\NisSrv.exe
C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe
C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files (x86)\DisplayFusion\DisplayFusion.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Program Files (x86)\DisplayFusion\DisplayFusionHookAppWIN6032.exe
C:\Program Files (x86)\DisplayFusion\DisplayFusionHookAppWIN6064.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
C:\Riot Games\League of Legends\RADS\projects\lol_launcher\releases\0.0.0.196\deploy\LoLLauncher.exe
C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.66\deploy\LolClient.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\twunk_32.exe
C:\Windows\twunk_32.exe
C:\Windows\system32\taskmgr.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com/
mWinlogon: Userinit = userinit.exe
BHO: Lync Browser Helper: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL
BHO: Microsoft SkyDrive Pro Browser Helper: {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL
uRun: [DisplayFusion] "C:\Program Files (x86)\DisplayFusion\DisplayFusion.exe"
uRun: [Itbhsoft] regsvr32.exe C:\Users\Papa\AppData\Local\Itbhsoft\nvHelper24.dll
uRunOnce: [{8FA5C9B0-F2BE-C0B0-E656-894187F97F7A}] C:\Users\Papa\AppData\Local\Temp\qrgjiwwg.exe
mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
mRun: [Razer Synapse] "C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe"
mRun: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
StartupFolder: C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HpM3Util.exe
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
IE: Se&nd to OneNote - C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\ONBttnIE.dll
IE: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/s ... wflash.cab
TCP: NameServer = 75.75.75.75 75.75.76.76
TCP: Interfaces\{15DA2BC4-9E8C-4D4C-86F1-A5AF5BE7EDDC} : DHCPNameServer = 75.75.75.75 75.75.76.76
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll
SSODL: WebCheck - <orphaned>
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
x64-BHO: Lync Browser Helper: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll
x64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\office15\URLREDIR.DLL
x64-BHO: Microsoft SkyDrive Pro Browser Helper: {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\office15\GROOVEEX.DLL
x64-Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
x64-Run: [Nvtmru] "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
x64-Run: [ShadowPlay] C:\Windows\System32\rundll32.exe C:\Windows\System32\nvspcap64.dll,ShadowPlayOnSystemStart
x64-Run: [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
x64-IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIE.dll
x64-IE: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll
x64-IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIELinkedNotes.dll
x64-Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\office15\MSOSB.DLL
x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned>
x64-SSODL: WebCheck - <orphaned>
.
============= SERVICES / DRIVERS ===============
.
R0 MpFilter;Microsoft Malware Protection Driver;C:\Windows\System32\drivers\MpFilter.sys [2013-9-27 248240]
R2 DisplayFusionService;DisplayFusionService;C:\Program Files (x86)\DisplayFusion\DisplayFusionService.exe [2013-12-28 1375600]
R2 NisDrv;Microsoft Network Inspection System;C:\Windows\System32\drivers\NisDrvWFP.sys [2013-9-27 134944]
R2 NvNetworkService;NVIDIA Network Service;C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [2014-1-7 1494304]
R2 NvStreamSvc;NVIDIA Streamer Service;C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2013-12-26 15129376]
R2 OfficeSvc;Microsoft Office Service;C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-12-26 1907896]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-11-11 414496]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;C:\Windows\System32\drivers\l160x64.sys [2009-10-13 61440]
R3 NisSrv;Microsoft Network Inspection;C:\Program Files\Microsoft Security Client\NisSrv.exe [2013-10-23 348376]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);C:\Windows\System32\drivers\nvvad64v.sys [2014-1-7 39200]
R3 rzendpt;rzendpt;C:\Windows\System32\drivers\rzendpt.sys [2013-11-15 39080]
R3 rzudd;Razer Mouse Driver;C:\Windows\System32\drivers\rzudd.sys [2013-11-15 149160]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-9-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-9-11 124088]
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-10-23 172192]
S3 IEEtwCollectorService;Internet Explorer ETW Collector Service;C:\Windows\System32\ieetwcollector.exe [2013-12-26 111616]
S3 ose64;Office 64 Source Engine;C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2013-11-23 178760]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2013-12-26 19456]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2013-12-26 57856]
S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\System32\drivers\usbaapl64.sys [2012-12-13 54784]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2013-12-25 1255736]
.
=============== Created Last 30 ================
.
2014-01-14 08:22:57 75888 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{D6689410-3B32-4095-B4AA-7D1B2A10011D}\offreg.dll
2014-01-13 23:44:55 10315576 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{D6689410-3B32-4095-B4AA-7D1B2A10011D}\mpengine.dll
2014-01-13 11:43:41 -------- d-----w- C:\Users\Papa\AppData\Local\Itbhsoft
2014-01-13 11:43:36 94232 ----a-w- C:\ProgramData\Microsoft\BingDesktop\BingCore\temp\tmp5064.exe
2014-01-13 01:38:51 315392 ----a-w- C:\ProgramData\Microsoft\BingDesktop\BingCore\temp\tmp9B4C.exe
2014-01-12 06:44:32 10315576 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2014-01-09 01:31:54 376832 ----a-w- C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HpM3Util.exe
2014-01-09 01:31:43 2179584 ----a-w- C:\ProgramData\Microsoft\BingDesktop\BingCore\BingDesktopCore.dll
2014-01-09 00:25:03 -------- d-----w- C:\Users\Papa\AppData\Local\pyGraboid
2014-01-09 00:23:53 -------- d-----w- C:\Users\Papa\AppData\Roaming\Graboid Inc
2014-01-09 00:15:16 -------- d-----w- C:\Users\Papa\AppData\Roaming\NVIDIA
2014-01-09 00:03:26 -------- d-----w- C:\Program Files\DivX
2014-01-09 00:03:17 -------- d-----w- C:\Program Files (x86)\Common Files\DivX Shared
2014-01-09 00:01:35 -------- d-----w- C:\ProgramData\DivX
2014-01-07 20:49:48 -------- d-----w- C:\Users\Papa\AppData\Local\NVIDIA Corporation
2014-01-07 20:47:28 39200 ----a-w- C:\Windows\System32\drivers\nvvad64v.sys
2014-01-07 20:47:28 32544 ----a-w- C:\Windows\SysWow64\nvaudcap32v.dll
2014-01-06 02:07:22 -------- d-----w- C:\Users\Papa\AppData\Roaming\uTorrent
2014-01-02 08:11:16 -------- d-----w- C:\Program Files (x86)\LOLReplay
2013-12-30 19:18:59 238088 ----a-w- C:\Windows\SysWow64\xactengine3_1.dll
2013-12-30 19:15:16 -------- d-----w- C:\ProgramData\Package Cache
2013-12-29 04:05:25 -------- d-----w- C:\Program Files (x86)\Common Files\Steam
2013-12-29 04:05:23 -------- d-----w- C:\Program Files (x86)\Steam
2013-12-29 03:12:48 -------- d-----w- C:\Users\Papa\AppData\Local\Razer
2013-12-29 03:08:55 -------- d-----w- C:\Users\Papa\AppData\Local\Apple Computer
2013-12-29 03:08:40 33240 ----a-w- C:\Windows\System32\drivers\GEARAspiWDM.sys
2013-12-29 03:07:18 -------- d-----w- C:\Program Files\iPod
2013-12-29 03:07:17 -------- d-----w- C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-29 03:07:17 -------- d-----w- C:\Program Files\iTunes
2013-12-29 03:07:17 -------- d-----w- C:\Program Files (x86)\iTunes
2013-12-29 03:06:43 -------- d-----w- C:\Users\Papa\AppData\Local\Apple
2013-12-29 03:06:22 -------- d-----w- C:\Program Files\Bonjour
2013-12-29 03:06:22 -------- d-----w- C:\Program Files (x86)\Bonjour
2013-12-29 01:45:09 -------- d-sh--w- C:\Users\Papa\AppData\Roaming\Common
2013-12-29 01:45:06 -------- d-----w- C:\Users\Papa\AppData\Roaming\DisplayFusion
2013-12-29 01:44:46 -------- d-----w- C:\ProgramData\Binary Fortress Software
2013-12-29 01:44:37 -------- d-----w- C:\Program Files (x86)\DisplayFusion
2013-12-29 01:44:12 -------- d-----w- C:\Users\Papa\AppData\Local\Programs
2013-12-27 07:48:48 -------- d-----w- C:\Users\Papa\AppData\Roaming\LolClient
2013-12-27 07:48:07 -------- d-----w- C:\Users\Papa\AppData\Local\Diagnostics
2013-12-27 01:54:05 -------- d-----r- C:\Program Files (x86)\Skype
2013-12-27 01:50:24 68616 ----a-w- C:\Windows\SysWow64\XAPOFX1_1.dll
2013-12-27 01:50:24 509448 ----a-w- C:\Windows\SysWow64\XAudio2_2.dll
2013-12-27 01:50:24 467984 ----a-w- C:\Windows\SysWow64\d3dx10_39.dll
2013-12-27 01:50:24 1493528 ----a-w- C:\Windows\SysWow64\D3DCompiler_39.dll
2013-12-27 01:50:23 3851784 ----a-w- C:\Windows\SysWow64\D3DX9_39.dll
2013-12-27 01:49:07 -------- d-sh--w- C:\Windows\SysWow64\AI_RecycleBin
2013-12-27 01:49:04 -------- d-----w- C:\Riot Games
2013-12-27 01:45:35 -------- d-----w- C:\Program Files (x86)\Pando Networks
2013-12-27 01:45:06 -------- d-----w- C:\Users\Papa\AppData\Roaming\Riot Games
2013-12-27 01:42:46 -------- d-----w- C:\Users\Papa\AppData\Local\Google
2013-12-27 01:42:29 -------- d-----w- C:\Users\Papa\AppData\Local\Apps
2013-12-27 01:42:28 -------- d-----w- C:\Users\Papa\AppData\Local\Deployment
2013-12-26 23:19:01 814800 ----a-w- C:\ProgramData\Microsoft\ClickToRun\{9AC08E99-230B-47e8-9721-4577B7F124EA}\integrator.exe
2013-12-26 23:17:37 -------- d-----w- C:\ProgramData\regid.1991-06.com.microsoft
2013-12-26 23:13:27 -------- d-----w- C:\Program Files\Microsoft Office 15
2013-12-26 22:31:26 2871808 ----a-w- C:\Windows\explorer.exe
2013-12-26 22:31:26 2616320 ----a-w- C:\Windows\SysWow64\explorer.exe
2013-12-26 22:31:26 1424384 ----a-w- C:\Windows\System32\WindowsCodecs.dll
2013-12-26 22:31:25 465920 ----a-w- C:\Windows\System32\WMPhoto.dll
2013-12-26 22:31:25 417792 ----a-w- C:\Windows\SysWow64\WMPhoto.dll
2013-12-26 22:31:25 1230336 ----a-w- C:\Windows\SysWow64\WindowsCodecs.dll
2013-12-26 22:31:23 67072 ----a-w- C:\Windows\splwow64.exe
2013-12-26 22:31:23 559104 ----a-w- C:\Windows\System32\spoolsv.exe
2013-12-26 22:16:50 -------- d-----w- C:\Windows\Migration
2013-12-26 22:14:14 99840 ----a-w- C:\Windows\System32\drivers\usbccgp.sys
2013-12-26 22:14:14 52736 ----a-w- C:\Windows\System32\drivers\usbehci.sys
2013-12-26 22:14:14 325120 ----a-w- C:\Windows\System32\drivers\usbport.sys
2013-12-26 22:14:13 7808 ----a-w- C:\Windows\System32\drivers\usbd.sys
2013-12-26 22:14:13 343040 ----a-w- C:\Windows\System32\drivers\usbhub.sys
2013-12-26 22:14:13 30720 ----a-w- C:\Windows\System32\drivers\usbuhci.sys
2013-12-26 22:14:13 25600 ----a-w- C:\Windows\System32\drivers\usbohci.sys
2013-12-26 19:37:59 167424 ----a-w- C:\Program Files\Windows Media Player\wmplayer.exe
2013-12-26 19:37:59 164864 ----a-w- C:\Program Files (x86)\Windows Media Player\wmplayer.exe
2013-12-26 19:37:59 12625920 ----a-w- C:\Windows\System32\wmploc.DLL
2013-12-26 19:37:58 12625408 ----a-w- C:\Windows\SysWow64\wmploc.DLL
2013-12-26 19:14:50 3072 ----a-w- C:\Windows\System32\drivers\en-US\tsusbflt.sys.mui
2013-12-26 19:03:14 2776576 ----a-w- C:\Windows\System32\msmpeg2vdec.dll
2013-12-26 18:58:23 514560 ----a-w- C:\Windows\SysWow64\qdvd.dll
2013-12-26 18:58:23 366592 ----a-w- C:\Windows\System32\qdvd.dll
2013-12-26 18:29:58 48640 ----a-w- C:\Windows\System32\wwanprotdim.dll
2013-12-26 18:28:56 41472 ----a-w- C:\Windows\System32\lpk.dll
2013-12-26 18:27:59 39936 ----a-w- C:\Windows\System32\drivers\tssecsrv.sys
2013-12-26 18:26:56 936448 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2013-12-26 18:22:19 -------- d-----w- C:\Users\Papa\AppData\Local\NVIDIA
2013-12-26 18:20:01 1100248 ----a-w- C:\Windows\System32\nvspcap64.dll
2013-12-26 18:20:00 982232 ----a-w- C:\Windows\SysWow64\nvspcap.dll
2013-12-26 18:11:34 859648 ----a-w- C:\Windows\System32\IKEEXT.DLL
2013-12-26 18:11:34 830464 ----a-w- C:\Windows\System32\nshwfp.dll
2013-12-26 18:11:34 656896 ----a-w- C:\Windows\SysWow64\nshwfp.dll
2013-12-26 18:11:34 324096 ----a-w- C:\Windows\System32\FWPUCLNT.DLL
2013-12-26 18:11:34 216576 ----a-w- C:\Windows\SysWow64\FWPUCLNT.DLL
2013-12-26 18:09:23 -------- d-----w- C:\NVIDIA
2013-12-26 17:41:13 -------- d-----w- C:\Program Files (x86)\NVIDIA Corporation
2013-12-26 17:40:50 922912 ----a-w- C:\Windows\System32\nvvsvc.exe
2013-12-26 17:40:50 6674208 ----a-w- C:\Windows\System32\nvcpl.dll
2013-12-26 17:40:50 63776 ----a-w- C:\Windows\System32\nvshext.dll
2013-12-26 17:40:50 3490080 ----a-w- C:\Windows\System32\nvsvc64.dll
2013-12-26 17:40:50 2559776 ----a-w- C:\Windows\System32\nvsvcr.dll
2013-12-26 17:40:50 219424 ----a-w- C:\Windows\System32\nvmctray.dll
2013-12-26 17:40:15 61216 ----a-w- C:\Windows\System32\OpenCL.dll
2013-12-26 17:40:15 53024 ----a-w- C:\Windows\SysWow64\OpenCL.dll
2013-12-26 17:39:55 -------- d-----w- C:\ProgramData\NVIDIA Corporation
2013-12-26 17:39:49 -------- d-----w- C:\Program Files\NVIDIA Corporation
2013-12-26 17:33:42 -------- d-----w- C:\Windows\System32\SPReview
2013-12-26 17:33:30 -------- d-----w- C:\Windows\System32\EventProviders
2013-12-26 17:27:54 -------- d-----w- C:\Program Files (x86)\Microsoft Security Client
2013-12-26 17:27:52 -------- d-----w- C:\Program Files\Microsoft Security Client
2013-12-26 17:27:25 163504 ----a-w- C:\ProgramData\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin
2013-12-26 17:13:09 48976 ----a-w- C:\Windows\System32\netfxperf.dll
2013-12-26 17:13:09 1942856 ----a-w- C:\Windows\System32\dfshim.dll
2013-12-26 17:13:04 1130824 ----a-w- C:\Windows\SysWow64\dfshim.dll
2013-12-26 17:13:01 14967808 ----a-w- C:\Program Files\DVD Maker\OmdBase.dll
2013-12-26 17:11:59 856576 ----a-w- C:\Windows\SysWow64\FirewallControlPanel.dll
2013-12-26 17:10:59 8192 ----a-w- C:\Windows\SysWow64\spwmp.dll
2013-12-26 17:08:23 529408 ----a-w- C:\Windows\System32\wbemcomn.dll
2013-12-26 17:08:23 244736 ----a-w- C:\Program Files\Windows Portable Devices\sqmapi.dll
2013-12-26 17:08:12 244736 ----a-w- C:\Windows\System32\sqmapi.dll
2013-12-26 03:57:41 -------- d-----w- C:\Windows\Panther
2013-12-26 03:57:28 -------- d-sh--w- C:\Boot
2013-12-26 02:47:39 2565632 ----a-w- C:\Windows\System32\esent.dll
2013-12-26 02:47:39 1699328 ----a-w- C:\Windows\SysWow64\esent.dll
2013-12-26 02:47:38 96768 ----a-w- C:\Windows\System32\fsutil.exe
2013-12-26 02:47:38 74240 ----a-w- C:\Windows\SysWow64\fsutil.exe
2013-12-26 02:47:38 410496 ----a-w- C:\Windows\System32\drivers\iaStorV.sys
2013-12-26 02:47:38 27008 ----a-w- C:\Windows\System32\drivers\amdxata.sys
2013-12-26 02:47:38 189824 ----a-w- C:\Windows\System32\drivers\storport.sys
2013-12-26 02:47:38 166272 ----a-w- C:\Windows\System32\drivers\nvstor.sys
2013-12-26 02:47:38 148352 ----a-w- C:\Windows\System32\drivers\nvraid.sys
2013-12-26 02:47:38 107904 ----a-w- C:\Windows\System32\drivers\amdsata.sys
2013-12-26 02:39:19 -------- d-sh--w- C:\Windows\Installer
2013-12-26 02:32:06 -------- d-----w- C:\Windows\SysWow64\Wat
2013-12-26 02:32:06 -------- d-----w- C:\Windows\System32\Wat
2013-12-26 02:03:58 9728 ----a-w- C:\Windows\System32\Wdfres.dll
2013-12-26 02:03:58 54376 ----a-w- C:\Windows\System32\drivers\WdfLdr.sys
2013-12-26 02:03:58 2560 ----a-w- C:\Windows\System32\drivers\en-US\wdf01000.sys.mui
2013-12-26 01:44:18 87040 ----a-w- C:\Windows\System32\drivers\WUDFPf.sys
2013-12-26 01:44:18 84992 ----a-w- C:\Windows\System32\WUDFSvc.dll
2013-12-26 01:44:18 744448 ----a-w- C:\Windows\System32\WUDFx.dll
2013-12-26 01:44:18 45056 ----a-w- C:\Windows\System32\WUDFCoinstaller.dll
2013-12-26 01:44:18 229888 ----a-w- C:\Windows\System32\WUDFHost.exe
2013-12-26 01:44:18 198656 ----a-w- C:\Windows\System32\drivers\WUDFRd.sys
2013-12-26 01:44:18 194048 ----a-w- C:\Windows\System32\WUDFPlatform.dll
2013-12-26 01:40:45 -------- d-----w- C:\Windows\System32\MRT
2013-12-26 01:40:23 23408 ----a-w- C:\Windows\System32\drivers\fs_rec.sys
2013-12-26 01:40:22 5120 ----a-w- C:\Windows\SysWow64\wmi.dll
2013-12-26 01:40:22 5120 ----a-w- C:\Windows\System32\wmi.dll
2013-12-26 01:37:12 10315576 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D6BDE4DD-B26A-4149-96ED-32D9ACEB7349}\mpengine.dll
2013-12-26 01:37:11 267936 ------w- C:\Windows\System32\MpSigStub.exe
2013-12-26 01:30:59 59904 ----a-w- C:\Windows\SysWow64\MSDvbNP.ax
2013-12-26 01:29:59 515584 ----a-w- C:\Windows\System32\timedate.cpl
2013-12-26 01:28:59 31232 ----a-w- C:\Windows\SysWow64\prevhost.exe
2013-12-26 01:28:59 31232 ----a-w- C:\Windows\System32\prevhost.exe
2013-12-26 01:28:58 956928 ----a-w- C:\Windows\System32\localspl.dll
2013-12-26 01:28:58 39424 ----a-w- C:\Windows\System32\Spool\prtprocs\x64\winprint.dll
2013-12-26 01:26:40 723456 ----a-w- C:\Windows\System32\EncDec.dll
2013-12-26 01:26:40 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll
2013-12-26 01:21:32 503808 ----a-w- C:\Windows\System32\srcore.dll
2013-12-26 01:21:32 43008 ----a-w- C:\Windows\SysWow64\srclient.dll
2013-12-26 01:21:32 296960 ----a-w- C:\Windows\System32\rstrui.exe
2013-12-26 01:17:50 -------- d-----w- C:\Users\Papa\AppData\Local\WindowsUpdate
2013-12-26 01:14:01 71048 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2013-12-26 01:14:01 692616 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe
2013-12-26 01:11:24 826880 ----a-w- C:\Windows\SysWow64\rdpcore.dll
2013-12-26 01:11:24 23552 ----a-w- C:\Windows\System32\drivers\tdtcp.sys
2013-12-26 01:11:24 1031680 ----a-w- C:\Windows\System32\rdpcore.dll
2013-12-26 01:08:00 2622464 ----a-w- C:\Windows\System32\wucltux.dll
.
==================== Find3M ====================
.
2013-12-26 17:49:20 152576 ----a-w- C:\Windows\SysWow64\msclmd.dll
2013-12-26 17:49:19 175616 ----a-w- C:\Windows\System32\msclmd.dll
2013-12-05 08:42:26 35104 ----a-w- C:\Windows\System32\nvaudcap64v.dll
2013-11-26 10:19:07 2724864 ----a-w- C:\Windows\System32\mshtml.tlb
2013-11-26 10:18:23 4096 ----a-w- C:\Windows\System32\ieetwcollectorres.dll
2013-11-26 09:48:07 66048 ----a-w- C:\Windows\System32\iesetup.dll
2013-11-26 09:46:25 48640 ----a-w- C:\Windows\System32\ieetwproxystub.dll
2013-11-26 09:23:02 2724864 ----a-w- C:\Windows\SysWow64\mshtml.tlb
2013-11-26 09:18:39 139264 ----a-w- C:\Windows\System32\ieUnatt.exe
2013-11-26 09:18:09 111616 ----a-w- C:\Windows\System32\ieetwcollector.exe
2013-11-26 09:16:57 708608 ----a-w- C:\Windows\System32\jscript9diag.dll
2013-11-26 08:35:02 5769216 ----a-w- C:\Windows\System32\jscript9.dll
2013-11-26 08:28:16 553472 ----a-w- C:\Windows\SysWow64\jscript9diag.dll
2013-11-26 08:16:12 4243968 ----a-w- C:\Windows\SysWow64\jscript9.dll
2013-11-26 08:02:16 1995264 ----a-w- C:\Windows\System32\inetcpl.cpl
2013-11-26 07:32:06 1928192 ----a-w- C:\Windows\SysWow64\inetcpl.cpl
2013-11-26 07:07:57 2334208 ----a-w- C:\Windows\System32\wininet.dll
2013-11-26 06:33:33 1820160 ----a-w- C:\Windows\SysWow64\wininet.dll
2013-11-15 06:37:16 39080 ----a-w- C:\Windows\System32\drivers\rzendpt.sys
2013-11-15 06:37:14 149160 ----a-w- C:\Windows\System32\drivers\rzudd.sys
2013-11-15 06:32:00 57344 ----a-w- C:\Windows\SysWow64\rzdevinfo.dll
2013-11-15 06:32:00 154112 ----a-w- C:\Windows\SysWow64\rztouchdll.dll
2013-11-15 06:31:58 834560 ----a-w- C:\Windows\SysWow64\rzdevicedll.dll
2013-11-15 06:31:56 296448 ----a-w- C:\Windows\SysWow64\rzaudiodll.dll
2013-11-15 06:31:56 117248 ----a-w- C:\Windows\SysWow64\rzdisplaydll.dll
2013-11-12 02:23:09 2048 ----a-w- C:\Windows\System32\tzres.dll
2013-11-12 02:07:29 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2013-11-11 13:59:28 590112 ----a-w- C:\Windows\SysWow64\nvStreaming.exe
2013-10-30 02:32:01 335360 ----a-w- C:\Windows\System32\msieftp.dll
2013-10-30 02:19:52 301568 ----a-w- C:\Windows\SysWow64\msieftp.dll
2013-10-30 01:24:31 3155968 ----a-w- C:\Windows\System32\win32k.sys
2013-10-27 14:12:42 1884448 ----a-w- C:\Windows\System32\nvdispco6433165.dll
2013-10-27 14:12:42 1511712 ----a-w- C:\Windows\System32\nvdispgenco6433165.dll
2013-10-19 02:18:57 81408 ----a-w- C:\Windows\System32\imagehlp.dll
2013-10-19 01:36:59 159232 ----a-w- C:\Windows\SysWow64\imagehlp.dll
.
============= FINISH: 4:42:02.28 ===============
Any assistance with this matter would be greatly appreciated.
--Kngpin90
Attach.txt
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Premium
Boot Device: \Device\HarddiskVolume1
Install Date: 12/25/2013 8:07:16 PM
System Uptime: 1/13/2014 6:33:46 PM (10 hours ago)
.
Motherboard: ASUSTeK Computer INC. | | P5KC
Processor: Intel(R) Core(TM)2 Duo CPU E6850 @ 3.00GHz | LGA775 | 2997/333mhz
.
==== Disk Partitions =========================
.
A: is Removable
C: is FIXED (NTFS) - 466 GiB total, 411.368 GiB free.
D: is FIXED (NTFS) - 233 GiB total, 232.789 GiB free.
E: is CDROM (UDF)
F: is CDROM ()
.
==== Disabled Device Manager Items =============
.
Class GUID: {4d36e96b-e325-11ce-bfc1-08002be10318}
Description: Standard PS/2 Keyboard
Device ID: ACPI\PNP0303\4&20D7719E&0
Manufacturer: (Standard keyboards)
Name: Standard PS/2 Keyboard
PNP Device ID: ACPI\PNP0303\4&20D7719E&0
Service: i8042prt
.
==== System Restore Points ===================
.
RP24: 1/8/2014 6:00:20 PM - Windows Update
RP25: 1/12/2014 1:44:08 AM - Windows Update
.
==== Installed Programs ======================
.
Adobe Flash Player 11 ActiveX
Apple Application Support
Apple Mobile Device Support
Apple Software Update
Bonjour
DisplayFusion 5.1.1
GeForce Experience NvStream Client Components
Google Chrome
Google Update Helper
iTunes
League of Legends
LOLReplay
Microsoft .NET Framework 4.5.1
Microsoft Office Professional Plus 2013 - en-us
Microsoft Security Client
Microsoft Security Essentials
Microsoft Silverlight
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2005 Redistributable (x64)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60610
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60610
NVIDIA 3D Vision Controller Driver 331.82
NVIDIA 3D Vision Driver 331.82
NVIDIA Control Panel 331.82
NVIDIA GeForce Experience 1.8.1
NVIDIA Graphics Driver 331.82
NVIDIA Install Application
NVIDIA LED Visualizer 1.0
NVIDIA Network Service
NVIDIA PhysX
NVIDIA PhysX System Software 9.13.0725
NVIDIA ShadowPlay 10.11.15
NVIDIA Stereoscopic 3D Driver
NVIDIA Update 10.11.15
NVIDIA Update Core
NVIDIA Virtual Audio 1.2.19
Office 15 Click-to-Run Extensibility Component
Office 15 Click-to-Run Licensing Component
Office 15 Click-to-Run Localization Component
Razer Synapse 2.0
SHIELD Streaming
Skype™ 6.11
Steam
VC80CRTRedist - 8.0.50727.6195
War for the Overworld Bedrock Beta
.
==== Event Viewer Messages From Past Week ========
.
1/9/2014 6:36:21 AM, Error: Schannel [36888] - The following fatal alert was generated: 40. The internal error state is 252.
1/12/2014 1:49:53 PM, Error: AtcL001 [194] -
.
==== End Of File ===========================
DDS.txt
DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 11.0.9600.16428
Run by [removed] at 4:41:46 on 2014-01-14
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.1.1033.18.8191.4092 [GMT -5:00]
.
AV: Microsoft Security Essentials *Enabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Microsoft Security Essentials *Enabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
C:\Windows\system32\svchost.exe -k RPCSS
c:\Program Files\Microsoft Security Client\MsMpEng.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\DisplayFusion\DisplayFusionService.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
C:\Windows\system32\svchost.exe -k imgsvc
c:\Program Files\Microsoft Security Client\NisSrv.exe
C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe
C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files (x86)\DisplayFusion\DisplayFusion.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Program Files (x86)\DisplayFusion\DisplayFusionHookAppWIN6032.exe
C:\Program Files (x86)\DisplayFusion\DisplayFusionHookAppWIN6064.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
C:\Riot Games\League of Legends\RADS\projects\lol_launcher\releases\0.0.0.196\deploy\LoLLauncher.exe
C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.66\deploy\LolClient.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\twunk_32.exe
C:\Windows\twunk_32.exe
C:\Windows\system32\taskmgr.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com/
mWinlogon: Userinit = userinit.exe
BHO: Lync Browser Helper: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL
BHO: Microsoft SkyDrive Pro Browser Helper: {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL
uRun: [DisplayFusion] "C:\Program Files (x86)\DisplayFusion\DisplayFusion.exe"
uRun: [Itbhsoft] regsvr32.exe C:\Users\Papa\AppData\Local\Itbhsoft\nvHelper24.dll
uRunOnce: [{8FA5C9B0-F2BE-C0B0-E656-894187F97F7A}] C:\Users\Papa\AppData\Local\Temp\qrgjiwwg.exe
mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
mRun: [Razer Synapse] "C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe"
mRun: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
StartupFolder: C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HpM3Util.exe
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
IE: Se&nd to OneNote - C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\ONBttnIE.dll
IE: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/s ... wflash.cab
TCP: NameServer = 75.75.75.75 75.75.76.76
TCP: Interfaces\{15DA2BC4-9E8C-4D4C-86F1-A5AF5BE7EDDC} : DHCPNameServer = 75.75.75.75 75.75.76.76
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll
SSODL: WebCheck - <orphaned>
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
x64-BHO: Lync Browser Helper: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll
x64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\office15\URLREDIR.DLL
x64-BHO: Microsoft SkyDrive Pro Browser Helper: {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\office15\GROOVEEX.DLL
x64-Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
x64-Run: [Nvtmru] "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
x64-Run: [ShadowPlay] C:\Windows\System32\rundll32.exe C:\Windows\System32\nvspcap64.dll,ShadowPlayOnSystemStart
x64-Run: [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
x64-IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIE.dll
x64-IE: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll
x64-IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIELinkedNotes.dll
x64-Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\office15\MSOSB.DLL
x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned>
x64-SSODL: WebCheck - <orphaned>
.
============= SERVICES / DRIVERS ===============
.
R0 MpFilter;Microsoft Malware Protection Driver;C:\Windows\System32\drivers\MpFilter.sys [2013-9-27 248240]
R2 DisplayFusionService;DisplayFusionService;C:\Program Files (x86)\DisplayFusion\DisplayFusionService.exe [2013-12-28 1375600]
R2 NisDrv;Microsoft Network Inspection System;C:\Windows\System32\drivers\NisDrvWFP.sys [2013-9-27 134944]
R2 NvNetworkService;NVIDIA Network Service;C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [2014-1-7 1494304]
R2 NvStreamSvc;NVIDIA Streamer Service;C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2013-12-26 15129376]
R2 OfficeSvc;Microsoft Office Service;C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-12-26 1907896]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-11-11 414496]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;C:\Windows\System32\drivers\l160x64.sys [2009-10-13 61440]
R3 NisSrv;Microsoft Network Inspection;C:\Program Files\Microsoft Security Client\NisSrv.exe [2013-10-23 348376]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);C:\Windows\System32\drivers\nvvad64v.sys [2014-1-7 39200]
R3 rzendpt;rzendpt;C:\Windows\System32\drivers\rzendpt.sys [2013-11-15 39080]
R3 rzudd;Razer Mouse Driver;C:\Windows\System32\drivers\rzudd.sys [2013-11-15 149160]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-9-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-9-11 124088]
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-10-23 172192]
S3 IEEtwCollectorService;Internet Explorer ETW Collector Service;C:\Windows\System32\ieetwcollector.exe [2013-12-26 111616]
S3 ose64;Office 64 Source Engine;C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2013-11-23 178760]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2013-12-26 19456]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2013-12-26 57856]
S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\System32\drivers\usbaapl64.sys [2012-12-13 54784]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2013-12-25 1255736]
.
=============== Created Last 30 ================
.
2014-01-14 08:22:57 75888 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{D6689410-3B32-4095-B4AA-7D1B2A10011D}\offreg.dll
2014-01-13 23:44:55 10315576 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{D6689410-3B32-4095-B4AA-7D1B2A10011D}\mpengine.dll
2014-01-13 11:43:41 -------- d-----w- C:\Users\Papa\AppData\Local\Itbhsoft
2014-01-13 11:43:36 94232 ----a-w- C:\ProgramData\Microsoft\BingDesktop\BingCore\temp\tmp5064.exe
2014-01-13 01:38:51 315392 ----a-w- C:\ProgramData\Microsoft\BingDesktop\BingCore\temp\tmp9B4C.exe
2014-01-12 06:44:32 10315576 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2014-01-09 01:31:54 376832 ----a-w- C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HpM3Util.exe
2014-01-09 01:31:43 2179584 ----a-w- C:\ProgramData\Microsoft\BingDesktop\BingCore\BingDesktopCore.dll
2014-01-09 00:25:03 -------- d-----w- C:\Users\Papa\AppData\Local\pyGraboid
2014-01-09 00:23:53 -------- d-----w- C:\Users\Papa\AppData\Roaming\Graboid Inc
2014-01-09 00:15:16 -------- d-----w- C:\Users\Papa\AppData\Roaming\NVIDIA
2014-01-09 00:03:26 -------- d-----w- C:\Program Files\DivX
2014-01-09 00:03:17 -------- d-----w- C:\Program Files (x86)\Common Files\DivX Shared
2014-01-09 00:01:35 -------- d-----w- C:\ProgramData\DivX
2014-01-07 20:49:48 -------- d-----w- C:\Users\Papa\AppData\Local\NVIDIA Corporation
2014-01-07 20:47:28 39200 ----a-w- C:\Windows\System32\drivers\nvvad64v.sys
2014-01-07 20:47:28 32544 ----a-w- C:\Windows\SysWow64\nvaudcap32v.dll
2014-01-06 02:07:22 -------- d-----w- C:\Users\Papa\AppData\Roaming\uTorrent
2014-01-02 08:11:16 -------- d-----w- C:\Program Files (x86)\LOLReplay
2013-12-30 19:18:59 238088 ----a-w- C:\Windows\SysWow64\xactengine3_1.dll
2013-12-30 19:15:16 -------- d-----w- C:\ProgramData\Package Cache
2013-12-29 04:05:25 -------- d-----w- C:\Program Files (x86)\Common Files\Steam
2013-12-29 04:05:23 -------- d-----w- C:\Program Files (x86)\Steam
2013-12-29 03:12:48 -------- d-----w- C:\Users\Papa\AppData\Local\Razer
2013-12-29 03:08:55 -------- d-----w- C:\Users\Papa\AppData\Local\Apple Computer
2013-12-29 03:08:40 33240 ----a-w- C:\Windows\System32\drivers\GEARAspiWDM.sys
2013-12-29 03:07:18 -------- d-----w- C:\Program Files\iPod
2013-12-29 03:07:17 -------- d-----w- C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-29 03:07:17 -------- d-----w- C:\Program Files\iTunes
2013-12-29 03:07:17 -------- d-----w- C:\Program Files (x86)\iTunes
2013-12-29 03:06:43 -------- d-----w- C:\Users\Papa\AppData\Local\Apple
2013-12-29 03:06:22 -------- d-----w- C:\Program Files\Bonjour
2013-12-29 03:06:22 -------- d-----w- C:\Program Files (x86)\Bonjour
2013-12-29 01:45:09 -------- d-sh--w- C:\Users\Papa\AppData\Roaming\Common
2013-12-29 01:45:06 -------- d-----w- C:\Users\Papa\AppData\Roaming\DisplayFusion
2013-12-29 01:44:46 -------- d-----w- C:\ProgramData\Binary Fortress Software
2013-12-29 01:44:37 -------- d-----w- C:\Program Files (x86)\DisplayFusion
2013-12-29 01:44:12 -------- d-----w- C:\Users\Papa\AppData\Local\Programs
2013-12-27 07:48:48 -------- d-----w- C:\Users\Papa\AppData\Roaming\LolClient
2013-12-27 07:48:07 -------- d-----w- C:\Users\Papa\AppData\Local\Diagnostics
2013-12-27 01:54:05 -------- d-----r- C:\Program Files (x86)\Skype
2013-12-27 01:50:24 68616 ----a-w- C:\Windows\SysWow64\XAPOFX1_1.dll
2013-12-27 01:50:24 509448 ----a-w- C:\Windows\SysWow64\XAudio2_2.dll
2013-12-27 01:50:24 467984 ----a-w- C:\Windows\SysWow64\d3dx10_39.dll
2013-12-27 01:50:24 1493528 ----a-w- C:\Windows\SysWow64\D3DCompiler_39.dll
2013-12-27 01:50:23 3851784 ----a-w- C:\Windows\SysWow64\D3DX9_39.dll
2013-12-27 01:49:07 -------- d-sh--w- C:\Windows\SysWow64\AI_RecycleBin
2013-12-27 01:49:04 -------- d-----w- C:\Riot Games
2013-12-27 01:45:35 -------- d-----w- C:\Program Files (x86)\Pando Networks
2013-12-27 01:45:06 -------- d-----w- C:\Users\Papa\AppData\Roaming\Riot Games
2013-12-27 01:42:46 -------- d-----w- C:\Users\Papa\AppData\Local\Google
2013-12-27 01:42:29 -------- d-----w- C:\Users\Papa\AppData\Local\Apps
2013-12-27 01:42:28 -------- d-----w- C:\Users\Papa\AppData\Local\Deployment
2013-12-26 23:19:01 814800 ----a-w- C:\ProgramData\Microsoft\ClickToRun\{9AC08E99-230B-47e8-9721-4577B7F124EA}\integrator.exe
2013-12-26 23:17:37 -------- d-----w- C:\ProgramData\regid.1991-06.com.microsoft
2013-12-26 23:13:27 -------- d-----w- C:\Program Files\Microsoft Office 15
2013-12-26 22:31:26 2871808 ----a-w- C:\Windows\explorer.exe
2013-12-26 22:31:26 2616320 ----a-w- C:\Windows\SysWow64\explorer.exe
2013-12-26 22:31:26 1424384 ----a-w- C:\Windows\System32\WindowsCodecs.dll
2013-12-26 22:31:25 465920 ----a-w- C:\Windows\System32\WMPhoto.dll
2013-12-26 22:31:25 417792 ----a-w- C:\Windows\SysWow64\WMPhoto.dll
2013-12-26 22:31:25 1230336 ----a-w- C:\Windows\SysWow64\WindowsCodecs.dll
2013-12-26 22:31:23 67072 ----a-w- C:\Windows\splwow64.exe
2013-12-26 22:31:23 559104 ----a-w- C:\Windows\System32\spoolsv.exe
2013-12-26 22:16:50 -------- d-----w- C:\Windows\Migration
2013-12-26 22:14:14 99840 ----a-w- C:\Windows\System32\drivers\usbccgp.sys
2013-12-26 22:14:14 52736 ----a-w- C:\Windows\System32\drivers\usbehci.sys
2013-12-26 22:14:14 325120 ----a-w- C:\Windows\System32\drivers\usbport.sys
2013-12-26 22:14:13 7808 ----a-w- C:\Windows\System32\drivers\usbd.sys
2013-12-26 22:14:13 343040 ----a-w- C:\Windows\System32\drivers\usbhub.sys
2013-12-26 22:14:13 30720 ----a-w- C:\Windows\System32\drivers\usbuhci.sys
2013-12-26 22:14:13 25600 ----a-w- C:\Windows\System32\drivers\usbohci.sys
2013-12-26 19:37:59 167424 ----a-w- C:\Program Files\Windows Media Player\wmplayer.exe
2013-12-26 19:37:59 164864 ----a-w- C:\Program Files (x86)\Windows Media Player\wmplayer.exe
2013-12-26 19:37:59 12625920 ----a-w- C:\Windows\System32\wmploc.DLL
2013-12-26 19:37:58 12625408 ----a-w- C:\Windows\SysWow64\wmploc.DLL
2013-12-26 19:14:50 3072 ----a-w- C:\Windows\System32\drivers\en-US\tsusbflt.sys.mui
2013-12-26 19:03:14 2776576 ----a-w- C:\Windows\System32\msmpeg2vdec.dll
2013-12-26 18:58:23 514560 ----a-w- C:\Windows\SysWow64\qdvd.dll
2013-12-26 18:58:23 366592 ----a-w- C:\Windows\System32\qdvd.dll
2013-12-26 18:29:58 48640 ----a-w- C:\Windows\System32\wwanprotdim.dll
2013-12-26 18:28:56 41472 ----a-w- C:\Windows\System32\lpk.dll
2013-12-26 18:27:59 39936 ----a-w- C:\Windows\System32\drivers\tssecsrv.sys
2013-12-26 18:26:56 936448 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2013-12-26 18:22:19 -------- d-----w- C:\Users\Papa\AppData\Local\NVIDIA
2013-12-26 18:20:01 1100248 ----a-w- C:\Windows\System32\nvspcap64.dll
2013-12-26 18:20:00 982232 ----a-w- C:\Windows\SysWow64\nvspcap.dll
2013-12-26 18:11:34 859648 ----a-w- C:\Windows\System32\IKEEXT.DLL
2013-12-26 18:11:34 830464 ----a-w- C:\Windows\System32\nshwfp.dll
2013-12-26 18:11:34 656896 ----a-w- C:\Windows\SysWow64\nshwfp.dll
2013-12-26 18:11:34 324096 ----a-w- C:\Windows\System32\FWPUCLNT.DLL
2013-12-26 18:11:34 216576 ----a-w- C:\Windows\SysWow64\FWPUCLNT.DLL
2013-12-26 18:09:23 -------- d-----w- C:\NVIDIA
2013-12-26 17:41:13 -------- d-----w- C:\Program Files (x86)\NVIDIA Corporation
2013-12-26 17:40:50 922912 ----a-w- C:\Windows\System32\nvvsvc.exe
2013-12-26 17:40:50 6674208 ----a-w- C:\Windows\System32\nvcpl.dll
2013-12-26 17:40:50 63776 ----a-w- C:\Windows\System32\nvshext.dll
2013-12-26 17:40:50 3490080 ----a-w- C:\Windows\System32\nvsvc64.dll
2013-12-26 17:40:50 2559776 ----a-w- C:\Windows\System32\nvsvcr.dll
2013-12-26 17:40:50 219424 ----a-w- C:\Windows\System32\nvmctray.dll
2013-12-26 17:40:15 61216 ----a-w- C:\Windows\System32\OpenCL.dll
2013-12-26 17:40:15 53024 ----a-w- C:\Windows\SysWow64\OpenCL.dll
2013-12-26 17:39:55 -------- d-----w- C:\ProgramData\NVIDIA Corporation
2013-12-26 17:39:49 -------- d-----w- C:\Program Files\NVIDIA Corporation
2013-12-26 17:33:42 -------- d-----w- C:\Windows\System32\SPReview
2013-12-26 17:33:30 -------- d-----w- C:\Windows\System32\EventProviders
2013-12-26 17:27:54 -------- d-----w- C:\Program Files (x86)\Microsoft Security Client
2013-12-26 17:27:52 -------- d-----w- C:\Program Files\Microsoft Security Client
2013-12-26 17:27:25 163504 ----a-w- C:\ProgramData\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin
2013-12-26 17:13:09 48976 ----a-w- C:\Windows\System32\netfxperf.dll
2013-12-26 17:13:09 1942856 ----a-w- C:\Windows\System32\dfshim.dll
2013-12-26 17:13:04 1130824 ----a-w- C:\Windows\SysWow64\dfshim.dll
2013-12-26 17:13:01 14967808 ----a-w- C:\Program Files\DVD Maker\OmdBase.dll
2013-12-26 17:11:59 856576 ----a-w- C:\Windows\SysWow64\FirewallControlPanel.dll
2013-12-26 17:10:59 8192 ----a-w- C:\Windows\SysWow64\spwmp.dll
2013-12-26 17:08:23 529408 ----a-w- C:\Windows\System32\wbemcomn.dll
2013-12-26 17:08:23 244736 ----a-w- C:\Program Files\Windows Portable Devices\sqmapi.dll
2013-12-26 17:08:12 244736 ----a-w- C:\Windows\System32\sqmapi.dll
2013-12-26 03:57:41 -------- d-----w- C:\Windows\Panther
2013-12-26 03:57:28 -------- d-sh--w- C:\Boot
2013-12-26 02:47:39 2565632 ----a-w- C:\Windows\System32\esent.dll
2013-12-26 02:47:39 1699328 ----a-w- C:\Windows\SysWow64\esent.dll
2013-12-26 02:47:38 96768 ----a-w- C:\Windows\System32\fsutil.exe
2013-12-26 02:47:38 74240 ----a-w- C:\Windows\SysWow64\fsutil.exe
2013-12-26 02:47:38 410496 ----a-w- C:\Windows\System32\drivers\iaStorV.sys
2013-12-26 02:47:38 27008 ----a-w- C:\Windows\System32\drivers\amdxata.sys
2013-12-26 02:47:38 189824 ----a-w- C:\Windows\System32\drivers\storport.sys
2013-12-26 02:47:38 166272 ----a-w- C:\Windows\System32\drivers\nvstor.sys
2013-12-26 02:47:38 148352 ----a-w- C:\Windows\System32\drivers\nvraid.sys
2013-12-26 02:47:38 107904 ----a-w- C:\Windows\System32\drivers\amdsata.sys
2013-12-26 02:39:19 -------- d-sh--w- C:\Windows\Installer
2013-12-26 02:32:06 -------- d-----w- C:\Windows\SysWow64\Wat
2013-12-26 02:32:06 -------- d-----w- C:\Windows\System32\Wat
2013-12-26 02:03:58 9728 ----a-w- C:\Windows\System32\Wdfres.dll
2013-12-26 02:03:58 54376 ----a-w- C:\Windows\System32\drivers\WdfLdr.sys
2013-12-26 02:03:58 2560 ----a-w- C:\Windows\System32\drivers\en-US\wdf01000.sys.mui
2013-12-26 01:44:18 87040 ----a-w- C:\Windows\System32\drivers\WUDFPf.sys
2013-12-26 01:44:18 84992 ----a-w- C:\Windows\System32\WUDFSvc.dll
2013-12-26 01:44:18 744448 ----a-w- C:\Windows\System32\WUDFx.dll
2013-12-26 01:44:18 45056 ----a-w- C:\Windows\System32\WUDFCoinstaller.dll
2013-12-26 01:44:18 229888 ----a-w- C:\Windows\System32\WUDFHost.exe
2013-12-26 01:44:18 198656 ----a-w- C:\Windows\System32\drivers\WUDFRd.sys
2013-12-26 01:44:18 194048 ----a-w- C:\Windows\System32\WUDFPlatform.dll
2013-12-26 01:40:45 -------- d-----w- C:\Windows\System32\MRT
2013-12-26 01:40:23 23408 ----a-w- C:\Windows\System32\drivers\fs_rec.sys
2013-12-26 01:40:22 5120 ----a-w- C:\Windows\SysWow64\wmi.dll
2013-12-26 01:40:22 5120 ----a-w- C:\Windows\System32\wmi.dll
2013-12-26 01:37:12 10315576 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D6BDE4DD-B26A-4149-96ED-32D9ACEB7349}\mpengine.dll
2013-12-26 01:37:11 267936 ------w- C:\Windows\System32\MpSigStub.exe
2013-12-26 01:30:59 59904 ----a-w- C:\Windows\SysWow64\MSDvbNP.ax
2013-12-26 01:29:59 515584 ----a-w- C:\Windows\System32\timedate.cpl
2013-12-26 01:28:59 31232 ----a-w- C:\Windows\SysWow64\prevhost.exe
2013-12-26 01:28:59 31232 ----a-w- C:\Windows\System32\prevhost.exe
2013-12-26 01:28:58 956928 ----a-w- C:\Windows\System32\localspl.dll
2013-12-26 01:28:58 39424 ----a-w- C:\Windows\System32\Spool\prtprocs\x64\winprint.dll
2013-12-26 01:26:40 723456 ----a-w- C:\Windows\System32\EncDec.dll
2013-12-26 01:26:40 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll
2013-12-26 01:21:32 503808 ----a-w- C:\Windows\System32\srcore.dll
2013-12-26 01:21:32 43008 ----a-w- C:\Windows\SysWow64\srclient.dll
2013-12-26 01:21:32 296960 ----a-w- C:\Windows\System32\rstrui.exe
2013-12-26 01:17:50 -------- d-----w- C:\Users\Papa\AppData\Local\WindowsUpdate
2013-12-26 01:14:01 71048 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2013-12-26 01:14:01 692616 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe
2013-12-26 01:11:24 826880 ----a-w- C:\Windows\SysWow64\rdpcore.dll
2013-12-26 01:11:24 23552 ----a-w- C:\Windows\System32\drivers\tdtcp.sys
2013-12-26 01:11:24 1031680 ----a-w- C:\Windows\System32\rdpcore.dll
2013-12-26 01:08:00 2622464 ----a-w- C:\Windows\System32\wucltux.dll
.
==================== Find3M ====================
.
2013-12-26 17:49:20 152576 ----a-w- C:\Windows\SysWow64\msclmd.dll
2013-12-26 17:49:19 175616 ----a-w- C:\Windows\System32\msclmd.dll
2013-12-05 08:42:26 35104 ----a-w- C:\Windows\System32\nvaudcap64v.dll
2013-11-26 10:19:07 2724864 ----a-w- C:\Windows\System32\mshtml.tlb
2013-11-26 10:18:23 4096 ----a-w- C:\Windows\System32\ieetwcollectorres.dll
2013-11-26 09:48:07 66048 ----a-w- C:\Windows\System32\iesetup.dll
2013-11-26 09:46:25 48640 ----a-w- C:\Windows\System32\ieetwproxystub.dll
2013-11-26 09:23:02 2724864 ----a-w- C:\Windows\SysWow64\mshtml.tlb
2013-11-26 09:18:39 139264 ----a-w- C:\Windows\System32\ieUnatt.exe
2013-11-26 09:18:09 111616 ----a-w- C:\Windows\System32\ieetwcollector.exe
2013-11-26 09:16:57 708608 ----a-w- C:\Windows\System32\jscript9diag.dll
2013-11-26 08:35:02 5769216 ----a-w- C:\Windows\System32\jscript9.dll
2013-11-26 08:28:16 553472 ----a-w- C:\Windows\SysWow64\jscript9diag.dll
2013-11-26 08:16:12 4243968 ----a-w- C:\Windows\SysWow64\jscript9.dll
2013-11-26 08:02:16 1995264 ----a-w- C:\Windows\System32\inetcpl.cpl
2013-11-26 07:32:06 1928192 ----a-w- C:\Windows\SysWow64\inetcpl.cpl
2013-11-26 07:07:57 2334208 ----a-w- C:\Windows\System32\wininet.dll
2013-11-26 06:33:33 1820160 ----a-w- C:\Windows\SysWow64\wininet.dll
2013-11-15 06:37:16 39080 ----a-w- C:\Windows\System32\drivers\rzendpt.sys
2013-11-15 06:37:14 149160 ----a-w- C:\Windows\System32\drivers\rzudd.sys
2013-11-15 06:32:00 57344 ----a-w- C:\Windows\SysWow64\rzdevinfo.dll
2013-11-15 06:32:00 154112 ----a-w- C:\Windows\SysWow64\rztouchdll.dll
2013-11-15 06:31:58 834560 ----a-w- C:\Windows\SysWow64\rzdevicedll.dll
2013-11-15 06:31:56 296448 ----a-w- C:\Windows\SysWow64\rzaudiodll.dll
2013-11-15 06:31:56 117248 ----a-w- C:\Windows\SysWow64\rzdisplaydll.dll
2013-11-12 02:23:09 2048 ----a-w- C:\Windows\System32\tzres.dll
2013-11-12 02:07:29 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2013-11-11 13:59:28 590112 ----a-w- C:\Windows\SysWow64\nvStreaming.exe
2013-10-30 02:32:01 335360 ----a-w- C:\Windows\System32\msieftp.dll
2013-10-30 02:19:52 301568 ----a-w- C:\Windows\SysWow64\msieftp.dll
2013-10-30 01:24:31 3155968 ----a-w- C:\Windows\System32\win32k.sys
2013-10-27 14:12:42 1884448 ----a-w- C:\Windows\System32\nvdispco6433165.dll
2013-10-27 14:12:42 1511712 ----a-w- C:\Windows\System32\nvdispgenco6433165.dll
2013-10-19 02:18:57 81408 ----a-w- C:\Windows\System32\imagehlp.dll
2013-10-19 01:36:59 159232 ----a-w- C:\Windows\SysWow64\imagehlp.dll
.
============= FINISH: 4:42:02.28 ===============
textbox. Do not include the words Code: select all
.