Hi there.I have a new computer running windows 7.There are no actual signs of malware showing BUT while installing Ahampoo yesterday from cnet I unticked all the add ons/toolbars that were listed with the software but winpatrol informed me that something called imminent had installed itself(this wasn't even listed in the installation of ashampoo)but it installed itself along with some active x controls.I managed to uninstall it with Revo but I'm a bit worried it may have compromised my system?I would really appreciate if you could have a look over and help to clear any possible remnants this piece of crap may have left over.Thank you.Kind regards.
DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 9.0.8112.16457
Run by [removed] at 19:40:01 on 2013-01-17
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.44.1033.18.4000.2260 [GMT 0:00]
.
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Program Files (x86)\BillP Studios\WinPatrol\WinPatrol.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k secsvcs
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe -k defragsvc
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.co.uk/
uSearch Bar = Preserve
uDefault_Page_URL = hxxp://ts.fujitsu.com
mWinlogon: Userinit = userinit.exe
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL
TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
mRun: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
mRun: [WinPatrol] C:\Program Files (x86)\BillP Studios\WinPatrol\winpatrol.exe -expressboot
uPolicies-Explorer: NoDriveTypeAutoRun = dword:255
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
.
INFO: HKCU has more than 50 listed domains.
If you wish to scan all of them, select the 'Force scan all domains' option.
.
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
TCP: NameServer = 194.168.4.100 194.168.8.100
TCP: Interfaces\{7EBDDF97-D62B-4DBF-854F-87BED32D7D47} : DHCPNameServer = [removed] [removed]
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
SSODL: WebCheck - <orphaned>
x64-BHO: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
x64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL
x64-TB: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
x64-Run: [WinPatrol] C:\Program Files (x86)\BillP Studios\WinPatrol\WinPatrol.exe -expressboot
x64-IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
x64-IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
x64-Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
x64-Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - <orphaned>
x64-Notify: igfxcui - igfxdev.dll
x64-SSODL: WebCheck - <orphaned>
Hosts: 127.0.0.1 ads.mcafee.com
Hosts: 127.0.0.1 analytics.microsoft.com
Hosts: 127.0.0.1 metrics.bitdefender.com
Hosts: 127.0.0.1 metrics.mcafee.com
Hosts: 127.0.0.1 om.symantec.com
.
Note: multiple HOSTS entries found. Please refer to Attach.txt
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Comet\AppData\Roaming\Mozilla\Firefox\Profiles\2lbdzjpy.default\
FF - prefs.js: browser.startup.homepage - www.google.co.uk
FF - plugin: C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL
FF - plugin: C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL
FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrlui.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_146.dll
FF - ExtSQL: 2012-12-28 15:57; {b9db16a4-6edc-47ec-a1f4-b86292ed211d}; C:\Users\Comet\AppData\Roaming\Mozilla\Firefox\Profiles\2lbdzjpy.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - ExtSQL: 2013-01-02 10:09; [removed]; C:\Program Files\AVAST Software\Avast\WebRep\FF
FF - ExtSQL: 2013-01-16 17:43; [removed]; C:\Program Files (x86)\Iminent\[removed]
.
============= SERVICES / DRIVERS ===============
.
R1 aswSnx;aswSnx;C:\Windows\System32\drivers\aswSnx.sys [2013-1-2 984144]
R1 aswSP;aswSP;C:\Windows\System32\drivers\aswSP.sys [2013-1-2 370288]
R2 aswFsBlk;aswFsBlk;C:\Windows\System32\drivers\aswFsBlk.sys [2013-1-2 25232]
R2 aswMonFlt;aswMonFlt;C:\Windows\System32\drivers\aswMonFlt.sys [2013-1-2 71600]
R2 avast! Antivirus;avast! Antivirus;C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-1-2 44808]
R2 cvhsvc;Client Virtualization Handler;C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE [2010-2-28 821664]
R2 sftlist;Application Virtualization Client;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2009-12-2 483688]
R3 IntcDAud;Intel(R) Display Audio;C:\Windows\System32\drivers\IntcDAud.sys [2012-12-13 342528]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2012-3-26 533096]
R3 Sftfs;Sftfs;C:\Windows\System32\drivers\Sftfslh.sys [2009-12-2 721768]
R3 Sftplay;Sftplay;C:\Windows\System32\drivers\Sftplaylh.sys [2009-12-2 269672]
R3 Sftredir;Sftredir;C:\Windows\System32\drivers\Sftredirlh.sys [2009-12-2 25960]
R3 Sftvol;Sftvol;C:\Windows\System32\drivers\Sftvollh.sys [2009-12-2 22376]
R3 sftvsa;Application Virtualization Service Agent;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2009-12-2 209768]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S3 Impcd;Impcd;C:\Windows\System32\drivers\Impcd.sys [2012-3-26 158976]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\System32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2012-12-27 1255736]
S4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-9-22 57184]
.
=============== Created Last 30 ================
.
2013-01-17 19:04:43 -------- d-----w- C:\Program Files (x86)\ESET
2013-01-15 22:20:33 9125352 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{25FD898D-EB22-4FB6-B00C-CBF13E3BA5D6}\mpengine.dll
2013-01-15 21:50:37 -------- d-----w- C:\Users\Comet\AppData\Roaming\WinPatrol
2013-01-15 21:50:30 -------- d-----w- C:\ProgramData\InstallMate
2013-01-15 21:50:30 -------- d-----w- C:\Program Files (x86)\BillP Studios
2013-01-15 13:10:43 -------- d-----w- C:\Users\Comet\Tracing
2013-01-14 23:55:52 -------- d-----w- C:\Program Files (x86)\SystemRequirementsLab
2013-01-14 14:01:24 -------- d-----w- C:\Users\Comet\AppData\Local\Macromedia
2013-01-14 13:59:39 73656 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2013-01-14 13:59:39 697272 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe
2013-01-11 14:52:31 -------- d-----w- C:\Program Files (x86)\Lame For Audacity
2013-01-11 10:06:48 -------- d-----w- C:\Program Files (x86)\MSXML 4.0
2013-01-09 10:30:22 800768 ----a-w- C:\Windows\System32\usp10.dll
2013-01-09 10:30:22 626688 ----a-w- C:\Windows\SysWow64\usp10.dll
2013-01-09 10:30:21 750592 ----a-w- C:\Windows\System32\win32spl.dll
2013-01-09 10:30:20 492032 ----a-w- C:\Windows\SysWow64\win32spl.dll
2013-01-09 10:30:19 307200 ----a-w- C:\Windows\System32\ncrypt.dll
2013-01-09 10:30:19 220160 ----a-w- C:\Windows\SysWow64\ncrypt.dll
2013-01-09 10:30:15 2002432 ----a-w- C:\Windows\System32\msxml6.dll
2013-01-09 10:30:15 1882624 ----a-w- C:\Windows\System32\msxml3.dll
2013-01-09 10:30:13 1389568 ----a-w- C:\Windows\SysWow64\msxml6.dll
2013-01-09 10:30:13 1236992 ----a-w- C:\Windows\SysWow64\msxml3.dll
2013-01-08 17:23:50 277488 ----a-w- C:\Windows\SysWow64\IntelCpHeciSvc.exe
2013-01-08 17:23:48 511984 ----a-w- C:\Windows\System32\igfxsrvc.exe
2013-01-08 17:23:48 172016 ----a-w- C:\Windows\System32\igfxtray.exe
2013-01-08 17:23:46 5905904 ----a-w- C:\Windows\System32\GfxUI.exe
2013-01-08 17:23:46 441840 ----a-w- C:\Windows\System32\igfxpers.exe
2013-01-08 17:23:46 399856 ----a-w- C:\Windows\System32\hkcmd.exe
2013-01-08 17:23:46 254960 ----a-w- C:\Windows\System32\igfxext.exe
2013-01-08 17:23:44 185840 ----a-w- C:\Windows\System32\difx64.exe
2013-01-02 13:53:06 458712 ----a-w- C:\Windows\System32\drivers\cng.sys
2013-01-02 13:53:06 340992 ----a-w- C:\Windows\System32\schannel.dll
2013-01-02 13:53:06 247808 ----a-w- C:\Windows\SysWow64\schannel.dll
2013-01-02 13:53:05 96768 ----a-w- C:\Windows\SysWow64\sspicli.dll
2013-01-02 13:53:05 22016 ----a-w- C:\Windows\SysWow64\secur32.dll
2013-01-02 13:53:05 154480 ----a-w- C:\Windows\System32\drivers\ksecpkg.sys
2013-01-02 13:53:05 1448448 ----a-w- C:\Windows\System32\lsasrv.dll
2013-01-02 10:17:40 9125352 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2013-01-02 10:09:47 54072 ----a-w- C:\Windows\System32\drivers\aswRdr2.sys
2013-01-02 10:09:44 984144 ----a-w- C:\Windows\System32\drivers\aswSnx.sys
2013-01-02 10:09:43 71600 ----a-w- C:\Windows\System32\drivers\aswMonFlt.sys
2013-01-02 10:09:27 41224 ----a-w- C:\Windows\avastSS.scr
2013-01-02 10:09:18 -------- d-----w- C:\ProgramData\AVAST Software
2013-01-02 10:09:18 -------- d-----w- C:\Program Files\AVAST Software
2012-12-29 12:12:10 -------- d-----w- C:\Users\Comet\AppData\Local\Programs
2012-12-29 10:48:11 -------- d-----w- C:\Windows\System32\drivers\NISx64\1207020.003
2012-12-28 16:00:13 -------- d-----w- C:\Users\Comet\dwhelper
2012-12-28 15:40:05 -------- d-----w- C:\ProgramData\VirtualizedApplications
2012-12-28 14:27:48 -------- d-----w- C:\Users\Comet\AppData\Roaming\Auslogics
2012-12-28 14:27:47 -------- d-----w- C:\Program Files (x86)\Auslogics
2012-12-28 14:25:12 -------- d-----w- C:\Users\Comet\Desktop Shortcuts
2012-12-28 13:50:15 -------- d-----w- C:\Program Files (x86)\Audacity
2012-12-28 13:29:47 -------- d-----w- C:\Users\Comet\AppData\Roaming\SoftGrid Client
2012-12-28 13:29:47 -------- d-----w- C:\Users\Comet\AppData\Local\SoftGrid Client
2012-12-28 13:29:06 -------- d-----w- C:\Program Files (x86)\Microsoft Application Virtualization Client
2012-12-27 15:30:27 -------- d-----w- C:\Users\Comet\AppData\Local\CrashDumps
2012-12-27 12:12:36 -------- d-----w- C:\Users\Comet\AppData\Roaming\Malwarebytes
2012-12-27 12:12:27 -------- d-----w- C:\ProgramData\Malwarebytes
2012-12-27 12:12:26 24176 ----a-w- C:\Windows\System32\drivers\mbam.sys
2012-12-27 12:12:26 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-12-27 12:07:20 1892184 ----a-w- C:\Windows\SysWow64\D3DX9_42.dll
2012-12-27 12:07:19 2414360 ----a-w- C:\Windows\SysWow64\d3dx9_31.dll
2012-12-27 12:07:00 -------- d-----w- C:\Program Files (x86)\Common Files\PX Storage Engine
2012-12-27 12:01:29 -------- d-----w- C:\Program Files (x86)\VS Revo Group
2012-12-27 11:33:40 -------- d-----w- C:\Windows\SysWow64\Wat
2012-12-27 11:33:40 -------- d-----w- C:\Windows\System32\Wat
2012-12-27 11:24:45 2560 ----a-w- C:\Windows\System32\drivers\en-US\wdf01000.sys.mui
2012-12-27 11:24:44 9728 ----a-w- C:\Windows\System32\Wdfres.dll
2012-12-27 11:24:44 785512 ----a-w- C:\Windows\System32\drivers\Wdf01000.sys
2012-12-27 11:24:44 54376 ----a-w- C:\Windows\System32\drivers\WdfLdr.sys
2012-12-27 11:24:22 294912 ----a-w- C:\Windows\System32\browserchoice.exe
2012-12-27 11:10:07 1659760 ----a-w- C:\Windows\System32\drivers\ntfs.sys
2012-12-27 11:07:58 886784 ----a-w- C:\Program Files\Common Files\System\wab32.dll
2012-12-27 11:07:57 708608 ----a-w- C:\Program Files (x86)\Common Files\System\wab32.dll
2012-12-27 11:07:04 142336 ----a-w- C:\Windows\System32\poqexec.exe
2012-12-27 11:07:04 123904 ----a-w- C:\Windows\SysWow64\poqexec.exe
2012-12-27 11:06:48 55296 ----a-w- C:\Windows\System32\dhcpcsvc6.dll
2012-12-27 11:06:48 44032 ----a-w- C:\Windows\SysWow64\dhcpcsvc6.dll
2012-12-27 11:06:48 226816 ----a-w- C:\Windows\System32\dhcpcore6.dll
2012-12-27 11:06:48 193536 ----a-w- C:\Windows\SysWow64\dhcpcore6.dll
2012-12-27 11:06:31 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2012-12-27 11:06:31 2048 ----a-w- C:\Windows\System32\tzres.dll
2012-12-27 11:05:10 1572864 ----a-w- C:\Windows\System32\quartz.dll
2012-12-27 11:05:10 1328128 ----a-w- C:\Windows\SysWow64\quartz.dll
2012-12-27 11:05:09 514560 ----a-w- C:\Windows\SysWow64\qdvd.dll
2012-12-27 11:05:09 366592 ----a-w- C:\Windows\System32\qdvd.dll
2012-12-27 11:03:45 2048 ----a-w- C:\Windows\SysWow64\msxml3r.dll
2012-12-27 11:03:45 2048 ----a-w- C:\Windows\System32\msxml3r.dll
2012-12-27 11:03:27 43520 ----a-w- C:\Windows\System32\csrsrv.dll
2012-12-27 11:03:12 515584 ----a-w- C:\Windows\System32\timedate.cpl
2012-12-27 11:03:12 478720 ----a-w- C:\Windows\SysWow64\timedate.cpl
2012-12-27 11:00:13 950128 ----a-w- C:\Windows\System32\drivers\ndis.sys
2012-12-27 11:00:13 41472 ----a-w- C:\Windows\System32\drivers\RNDISMP.sys
2012-12-27 10:59:41 574464 ----a-w- C:\Windows\System32\d3d10level9.dll
2012-12-27 10:59:41 490496 ----a-w- C:\Windows\SysWow64\d3d10level9.dll
2012-12-27 10:59:25 9216 ----a-w- C:\Windows\System32\rdrmemptylst.exe
2012-12-27 10:59:25 77312 ----a-w- C:\Windows\System32\rdpwsx.dll
2012-12-27 10:59:25 149504 ----a-w- C:\Windows\System32\rdpcorekmts.dll
2012-12-27 10:59:10 95600 ----a-w- C:\Windows\System32\drivers\ksecdd.sys
2012-12-27 10:59:10 31232 ----a-w- C:\Windows\System32\lsass.exe
2012-12-27 10:59:10 29184 ----a-w- C:\Windows\System32\sspisrv.dll
2012-12-27 10:59:10 28160 ----a-w- C:\Windows\System32\secur32.dll
2012-12-27 10:59:10 136192 ----a-w- C:\Windows\System32\sspicli.dll
2012-12-27 10:57:49 209920 ----a-w- C:\Windows\System32\profsvc.dll
2012-12-27 10:57:11 478208 ----a-w- C:\Windows\System32\dpnet.dll
2012-12-27 10:57:11 376832 ----a-w- C:\Windows\SysWow64\dpnet.dll
2012-12-27 10:56:56 220160 ----a-w- C:\Windows\System32\wintrust.dll
2012-12-27 10:56:56 172544 ----a-w- C:\Windows\SysWow64\wintrust.dll
2012-12-27 10:56:41 245760 ----a-w- C:\Windows\System32\OxpsConverter.exe
2012-12-27 10:56:04 467456 ----a-w- C:\Windows\System32\drivers\srv.sys
2012-12-27 10:56:04 410112 ----a-w- C:\Windows\System32\drivers\srv2.sys
2012-12-27 10:56:04 168448 ----a-w- C:\Windows\System32\drivers\srvnet.sys
2012-12-27 10:55:49 75776 ----a-w- C:\Windows\SysWow64\psisrndr.ax
2012-12-27 10:55:49 613888 ----a-w- C:\Windows\System32\psisdecd.dll
2012-12-27 10:55:49 465408 ----a-w- C:\Windows\SysWow64\psisdecd.dll
2012-12-27 10:55:49 108032 ----a-w- C:\Windows\System32\psisrndr.ax
2012-12-27 10:55:46 81408 ----a-w- C:\Windows\System32\imagehlp.dll
2012-12-27 10:55:46 5120 ----a-w- C:\Windows\SysWow64\wmi.dll
2012-12-27 10:55:46 5120 ----a-w- C:\Windows\System32\wmi.dll
2012-12-27 10:55:46 23408 ----a-w- C:\Windows\System32\drivers\fs_rec.sys
2012-12-27 10:55:46 159232 ----a-w- C:\Windows\SysWow64\imagehlp.dll
2012-12-27 10:55:33 210944 ----a-w- C:\Windows\System32\drivers\rdpwd.sys
2012-12-27 10:54:57 498688 ----a-w- C:\Windows\System32\drivers\afd.sys
2012-12-27 10:54:42 75120 ----a-w- C:\Windows\System32\drivers\partmgr.sys
2012-12-27 10:54:25 715776 ----a-w- C:\Windows\System32\kerberos.dll
2012-12-27 10:54:25 542208 ----a-w- C:\Windows\SysWow64\kerberos.dll
2012-12-27 10:54:10 3216384 ----a-w- C:\Windows\System32\msi.dll
2012-12-27 10:54:10 2342400 ----a-w- C:\Windows\SysWow64\msi.dll
2012-12-27 10:53:54 95744 ----a-w- C:\Windows\System32\synceng.dll
2012-12-27 10:53:54 78336 ----a-w- C:\Windows\SysWow64\synceng.dll
2012-12-27 10:52:50 64512 ----a-w- C:\Windows\SysWow64\devobj.dll
2012-12-27 10:52:50 44544 ----a-w- C:\Windows\SysWow64\devrtl.dll
2012-12-27 10:52:50 404480 ----a-w- C:\Windows\System32\umpnpmgr.dll
2012-12-27 10:52:50 252928 ----a-w- C:\Windows\SysWow64\drvinst.exe
2012-12-27 10:52:50 145920 ----a-w- C:\Windows\SysWow64\cfgmgr32.dll
2012-12-27 10:52:34 59392 ----a-w- C:\Windows\System32\browcli.dll
2012-12-27 10:52:34 41984 ----a-w- C:\Windows\SysWow64\browcli.dll
2012-12-27 10:52:34 136704 ----a-w- C:\Windows\System32\browser.dll
2012-12-27 10:52:19 503808 ----a-w- C:\Windows\System32\srcore.dll
2012-12-27 10:52:19 43008 ----a-w- C:\Windows\SysWow64\srclient.dll
2012-12-27 10:51:44 976896 ----a-w- C:\Windows\System32\inetcomm.dll
2012-12-27 10:51:44 741376 ----a-w- C:\Windows\SysWow64\inetcomm.dll
2012-12-27 10:51:29 690688 ----a-w- C:\Windows\SysWow64\msvcrt.dll
2012-12-27 10:51:29 634880 ----a-w- C:\Windows\System32\msvcrt.dll
2012-12-27 10:50:42 956928 ----a-w- C:\Windows\System32\localspl.dll
2012-12-27 10:50:31 -------- d-----w- C:\Program Files\CCleaner
2012-12-27 10:50:27 861696 ----a-w- C:\Windows\System32\oleaut32.dll
2012-12-27 10:50:27 571904 ----a-w- C:\Windows\SysWow64\oleaut32.dll
2012-12-27 10:50:27 331776 ----a-w- C:\Windows\System32\oleacc.dll
2012-12-27 10:50:27 233472 ----a-w- C:\Windows\SysWow64\oleacc.dll
2012-12-27 10:50:11 723456 ----a-w- C:\Windows\System32\EncDec.dll
2012-12-27 10:50:11 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll
2012-12-27 10:48:52 559104 ----a-w- C:\Windows\System32\spoolsv.exe
2012-12-27 10:48:51 67072 ----a-w- C:\Windows\splwow64.exe
2012-12-27 10:48:40 184320 ----a-w- C:\Windows\System32\cryptsvc.dll
2012-12-27 10:48:40 1464320 ----a-w- C:\Windows\System32\crypt32.dll
2012-12-27 10:48:40 140288 ----a-w- C:\Windows\SysWow64\cryptsvc.dll
2012-12-27 10:48:40 140288 ----a-w- C:\Windows\System32\cryptnet.dll
2012-12-27 10:48:40 1159680 ----a-w- C:\Windows\SysWow64\crypt32.dll
2012-12-27 10:48:40 103936 ----a-w- C:\Windows\SysWow64\cryptnet.dll
2012-12-27 10:48:19 77312 ----a-w- C:\Windows\System32\packager.dll
2012-12-27 10:48:19 67072 ----a-w- C:\Windows\SysWow64\packager.dll
2012-12-27 10:31:35 -------- d-----w- C:\Users\Comet\AppData\Local\Mozilla
2012-12-27 10:29:54 118784 ----a-w- C:\Windows\SysWow64\MSSTDFMT.DLL
2012-12-27 10:29:54 -------- d-----w- C:\Program Files (x86)\SpywareBlaster
2012-12-27 10:22:02 826880 ----a-w- C:\Windows\SysWow64\rdpcore.dll
2012-12-27 10:22:02 23552 ----a-w- C:\Windows\System32\drivers\tdtcp.sys
2012-12-27 10:22:02 1031680 ----a-w- C:\Windows\System32\rdpcore.dll
2012-12-27 10:17:16 2622464 ----a-w- C:\Windows\System32\wucltux.dll
2012-12-27 10:17:04 99840 ----a-w- C:\Windows\System32\wudriver.dll
2012-12-27 10:16:58 36864 ----a-w- C:\Windows\System32\wuapp.exe
2012-12-27 10:16:58 186752 ----a-w- C:\Windows\System32\wuwebv.dll
2012-12-27 10:16:42 -------- d-----w- C:\Windows\pss
.
==================== Find3M ====================
.
2012-12-16 17:11:22 46080 ----a-w- C:\Windows\System32\atmlib.dll
2012-12-16 14:45:03 367616 ----a-w- C:\Windows\System32\atmfd.dll
2012-12-16 14:13:28 295424 ----a-w- C:\Windows\SysWow64\atmfd.dll
2012-12-16 14:13:20 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll
2012-12-13 16:24:10 342528 ----a-w- C:\Windows\System32\drivers\IntcDAud.sys
2012-12-13 16:24:10 16896 ----a-w- C:\Windows\System32\IntcDAuC.dll
2012-12-13 16:23:46 116224 ----a-w- C:\Windows\System32\igfxCoIn_v2932.dll
2012-12-12 16:45:06 12858368 ----a-w- C:\Windows\System32\igd10umd64.dll
2012-12-12 16:44:04 11174912 ----a-w- C:\Windows\SysWow64\igd10umd32.dll
2012-12-12 16:42:46 384512 ----a-w- C:\Windows\System32\igfxpph.dll
2012-12-12 16:42:44 410112 ----a-w- C:\Windows\System32\igfxTMM.dll
2012-12-12 16:42:44 28672 ----a-w- C:\Windows\System32\igfxexps.dll
2012-12-12 16:42:36 126976 ----a-w- C:\Windows\System32\igfxcpl.cpl
2012-12-12 16:42:36 12615680 ----a-w- C:\Windows\System32\igdumd64.dll
2012-12-12 16:42:34 142336 ----a-w- C:\Windows\System32\igfxdo.dll
2012-12-12 16:42:28 64000 ----a-w- C:\Windows\System32\igfxsrvc.dll
2012-12-12 16:42:28 5353888 ----a-w- C:\Windows\System32\drivers\igdkmd64.sys
2012-12-12 16:42:24 80384 ----a-w- C:\Windows\System32\igdde64.dll
2012-12-12 16:42:06 110592 ----a-w- C:\Windows\System32\hccutils.dll
2012-12-12 16:41:56 9728 ----a-w- C:\Windows\System32\IGFXDEVLib.dll
2012-12-12 16:41:56 175104 ----a-w- C:\Windows\System32\gfxSrvc.dll
2012-12-12 16:41:54 442880 ----a-w- C:\Windows\System32\igfxdev.dll
2012-12-12 16:41:38 11049472 ----a-w- C:\Windows\SysWow64\igdumd32.dll
2012-12-12 16:41:26 286208 ----a-w- C:\Windows\System32\igfxrenu.lrc
2012-12-12 16:41:24 64512 ----a-w- C:\Windows\SysWow64\igdde32.dll
2012-12-12 16:41:22 9007616 ----a-w- C:\Windows\System32\igfxress.dll
2012-12-12 16:40:42 25088 ----a-w- C:\Windows\SysWow64\igfxexps32.dll
2012-12-12 16:40:34 13030400 ----a-w- C:\Windows\System32\ig4icd64.dll
2012-12-12 16:40:08 330752 ----a-w- C:\Windows\SysWow64\igfxdv32.dll
2012-12-12 16:39:58 10812416 ----a-w- C:\Windows\SysWow64\ig4icd32.dll
2012-12-12 16:38:20 640512 ----a-w- C:\Windows\SysWow64\igfxcmrt32.dll
2012-12-12 16:38:20 518656 ----a-w- C:\Windows\System32\igfxcmrt64.dll
2012-12-12 16:38:18 483840 ----a-w- C:\Windows\System32\igfx11cmrt64.dll
2012-12-12 16:38:18 459264 ----a-w- C:\Windows\SysWow64\igfx11cmrt32.dll
2012-12-12 16:38:18 3511296 ----a-w- C:\Windows\System32\igfxcmjit64.dll
2012-12-12 16:38:18 3121152 ----a-w- C:\Windows\SysWow64\igfxcmjit32.dll
2012-12-07 13:20:16 441856 ----a-w- C:\Windows\System32\Wpc.dll
2012-12-07 13:15:31 2746368 ----a-w- C:\Windows\System32\gameux.dll
2012-12-07 12:26:17 308736 ----a-w- C:\Windows\SysWow64\Wpc.dll
2012-12-07 12:20:43 2576384 ----a-w- C:\Windows\SysWow64\gameux.dll
2012-12-07 11:20:04 30720 ----a-w- C:\Windows\System32\usk.rs
2012-12-07 11:20:03 43520 ----a-w- C:\Windows\System32\csrr.rs
2012-12-07 11:20:03 23552 ----a-w- C:\Windows\System32\oflc.rs
2012-12-07 11:20:01 45568 ----a-w- C:\Windows\System32\oflc-nz.rs
2012-12-07 11:20:01 44544 ----a-w- C:\Windows\System32\pegibbfc.rs
2012-12-07 11:20:01 20480 ----a-w- C:\Windows\System32\pegi-fi.rs
2012-12-07 11:20:00 20480 ----a-w- C:\Windows\System32\pegi-pt.rs
2012-12-07 11:19:59 20480 ----a-w- C:\Windows\System32\pegi.rs
2012-12-07 11:19:58 46592 ----a-w- C:\Windows\System32\fpb.rs
2012-12-07 11:19:57 40960 ----a-w- C:\Windows\System32\cob-au.rs
2012-12-07 11:19:57 21504 ----a-w- C:\Windows\System32\grb.rs
2012-12-07 11:19:57 15360 ----a-w- C:\Windows\System32\djctq.rs
2012-12-07 11:19:56 55296 ----a-w- C:\Windows\System32\cero.rs
2012-12-07 11:19:55 51712 ----a-w- C:\Windows\System32\esrb.rs
2012-11-30 05:45:35 362496 ----a-w- C:\Windows\System32\wow64win.dll
2012-11-30 05:45:35 243200 ----a-w- C:\Windows\System32\wow64.dll
2012-11-30 05:45:35 13312 ----a-w- C:\Windows\System32\wow64cpu.dll
2012-11-30 05:45:14 215040 ----a-w- C:\Windows\System32\winsrv.dll
2012-11-30 05:43:12 16384 ----a-w- C:\Windows\System32\ntvdm64.dll
2012-11-30 05:41:07 424448 ----a-w- C:\Windows\System32\KernelBase.dll
2012-11-30 04:54:00 5120 ----a-w- C:\Windows\SysWow64\wow32.dll
2012-11-30 04:53:59 274944 ----a-w- C:\Windows\SysWow64\KernelBase.dll
2012-11-30 03:23:48 338432 ----a-w- C:\Windows\System32\conhost.exe
2012-11-30 02:44:06 25600 ----a-w- C:\Windows\SysWow64\setup16.exe
2012-11-30 02:44:04 7680 ----a-w- C:\Windows\SysWow64\instnm.exe
2012-11-30 02:44:04 14336 ----a-w- C:\Windows\SysWow64\ntvdm64.dll
2012-11-30 02:44:03 2048 ----a-w- C:\Windows\SysWow64\user.exe
2012-11-30 02:38:59 6144 ---ha-w- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2012-11-30 02:38:59 4608 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2012-11-30 02:38:59 3584 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2012-11-30 02:38:59 3072 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2012-11-23 03:26:31 3149824 ----a-w- C:\Windows\System32\win32k.sys
2012-11-23 03:13:57 68608 ----a-w- C:\Windows\System32\taskhost.exe
2012-11-14 06:11:44 2312704 ----a-w- C:\Windows\System32\jscript9.dll
2012-11-14 06:04:11 1392128 ----a-w- C:\Windows\System32\wininet.dll
2012-11-14 06:02:49 1494528 ----a-w- C:\Windows\System32\inetcpl.cpl
2012-11-14 05:57:46 599040 ----a-w- C:\Windows\System32\vbscript.dll
2012-11-14 05:57:35 173056 ----a-w- C:\Windows\System32\ieUnatt.exe
2012-11-14 05:52:40 2382848 ----a-w- C:\Windows\System32\mshtml.tlb
2012-11-14 02:09:22 1800704 ----a-w- C:\Windows\SysWow64\jscript9.dll
2012-11-14 01:58:15 1427968 ----a-w- C:\Windows\SysWow64\inetcpl.cpl
2012-11-14 01:57:37 1129472 ----a-w- C:\Windows\SysWow64\wininet.dll
2012-11-14 01:49:25 142848 ----a-w- C:\Windows\SysWow64\ieUnatt.exe
2012-11-14 01:48:27 420864 ----a-w- C:\Windows\SysWow64\vbscript.dll
2012-11-14 01:44:42 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb
.
============= FINISH: 19:40:20.64 ===============
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Premium
Boot Device: \Device\HarddiskVolume1
Install Date: 11/04/2012 14:23:37
System Uptime: 17/01/2013 16:36:47 (3 hours ago)
.
Motherboard: FUJITSU | | D2990-A1
Processor: Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz | SOCKET 0 | 1584/100mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 914 GiB total, 870.506 GiB free.
D: is CDROM ()
F: is Removable
G: is Removable
H: is Removable
I: is Removable
.
==== Disabled Device Manager Items =============
.
Class GUID: {4d36e96f-e325-11ce-bfc1-08002be10318}
Description: Microsoft PS/2 Mouse
Device ID: ACPI\PNP0F03\4&84771DC&0
Manufacturer: Microsoft
Name: Microsoft PS/2 Mouse
PNP Device ID: ACPI\PNP0F03\4&84771DC&0
Service: i8042prt
.
==== System Restore Points ===================
.
RP29: 09/01/2013 10:30:35 - Windows Update
RP30: 09/01/2013 14:24:59 - Installed Nero 9 Essentials 4.4.8.1
RP31: 09/01/2013 14:59:23 - Configured Nero 9 Essentials 4.4.8.1
RP32: 09/01/2013 15:02:03 - Revo Uninstaller's restore point - Nero 9 Essentials
RP33: 09/01/2013 15:02:27 - Removed Nero 9 Essentials 4.4.8.1
RP34: 11/01/2013 10:06:33 - Windows Update
RP35: 14/01/2013 10:47:16 - Revo Uninstaller's restore point - Mozilla Firefox 17.0.1 (x86 en-US)
RP36: 14/01/2013 13:51:50 - Revo Uninstaller's restore point - Adobe Flash Player 11 Plugin
RP37: 15/01/2013 00:44:32 - Windows Update
RP38: 15/01/2013 00:45:18 - Windows Update
RP39: 15/01/2013 09:38:33 - Revo Uninstaller's restore point - Intel(R) SDK for OpenCL - CPU Only Runtime Package
RP40: 16/01/2013 17:45:21 - Revo Uninstaller's restore point - Iminent
RP41: 16/01/2013 17:47:10 - Revo Uninstaller's restore point - Adobe Flash Player 11 ActiveX
RP42: 16/01/2013 17:47:41 - Revo Uninstaller's restore point - Wajam
.
==== Hosts File Hijack ======================
.
Hosts: 127.0.0.1 ads.mcafee.com
Hosts: 127.0.0.1 analytics.microsoft.com
Hosts: 127.0.0.1 metrics.bitdefender.com
Hosts: 127.0.0.1 metrics.mcafee.com
Hosts: 127.0.0.1 om.symantec.com
Hosts: 127.0.0.1 ads.bleepingcomputer.com
Hosts: 127.0.0.1 wdcs.trendmicro.com
.
==== Installed Programs ======================
.
Adobe Flash Player 11 Plugin
Adobe Reader 9.3
Audacity 2.0.2
Auslogics Disk Defrag
avast! Free Antivirus
CCleaner
D3DX10
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition
DeskUpdate 4.11
eBay
ESET Online Scanner v3
ImagXpress
Intel(R) Processor Graphics
Junk Mail filter update
LAME v3.99.3 (for Windows)
Malwarebytes Anti-Malware version 1.70.0.1100
Mesh Runtime
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Extended
Microsoft Application Error Reporting
Microsoft Office 2010
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (English) 2010
Microsoft Office Access Setup Metadata MUI (English) 2010
Microsoft Office Click-to-Run 2010
Microsoft Office Excel MUI (English) 2010
Microsoft Office Office 64-bit Components 2010
Microsoft Office OneNote MUI (English) 2010
Microsoft Office Outlook MUI (English) 2010
Microsoft Office PowerPoint MUI (English) 2010
Microsoft Office Professional 2010
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2010
Microsoft Office Proof (Spanish) 2010
Microsoft Office Proofing (English) 2010
Microsoft Office Publisher MUI (English) 2010
Microsoft Office Shared 64-bit MUI (English) 2010
Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2010
Microsoft Office Shared MUI (English) 2010
Microsoft Office Shared Setup Metadata MUI (English) 2010
Microsoft Office Single Image 2010
Microsoft Office Starter 2010 - English
Microsoft Office Word MUI (English) 2010
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Mozilla Firefox 18.0 (x86 en-US)
Mozilla Maintenance Service
MSVCRT
MSVCRT_amd64
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
neroxml
Realtek High Definition Audio Driver
Revo Uninstaller 1.94
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Extended (KB2416472)
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)
Security Update for Microsoft .NET Framework 4 Extended (KB2736428)
Security Update for Microsoft .NET Framework 4 Extended (KB2742595)
Security Update for Microsoft Excel 2010 (KB2597166) 32-Bit Edition
Security Update for Microsoft InfoPath 2010 (KB2553322) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553091)
Security Update for Microsoft Office 2010 (KB2553096)
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2598039) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition
Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition
Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)
Security Update for Microsoft Visio Viewer 2010 (KB2597981) 32-Bit Edition
SpywareBlaster 4.6
System Requirements Lab for Intel
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Extended (KB2468871)
Update for Microsoft .NET Framework 4 Extended (KB2533523)
Update for Microsoft .NET Framework 4 Extended (KB2600217)
Update for Microsoft Office 2010 (KB2553065)
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition
Update for Microsoft Office 2010 (KB2566458)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition
Update for Microsoft Office 2010 (KB2597091) 32-Bit Edition
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2589345) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2553248) 32-Bit Edition
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition
Winamp
Windows Live Communications Platform
Windows Live Essentials
Windows Live ID Sign-in Assistant
Windows Live Installer
Windows Live Language Selector
Windows Live Mail
Windows Live Mesh
Windows Live Mesh ActiveX Control for Remote Connections
Windows Live Messenger
Windows Live MIME IFilter
Windows Live Movie Maker
Windows Live Photo Common
Windows Live Photo Gallery
Windows Live PIMT Platform
Windows Live Remote Client
Windows Live Remote Client Resources
Windows Live Remote Service
Windows Live Remote Service Resources
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live UX Platform
Windows Live UX Platform Language Pack
Windows Live Writer
Windows Live Writer Resources
WinPatrol
.
==== Event Viewer Messages From Past Week ========
.
16/01/2013 17:43:33, Error: Service Control Manager [7030] - The SProtection service is marked as an interactive service. However, the system is configured to not allow interactive services. This service may not function properly.
15/01/2013 22:01:57, Error: Service Control Manager [7009] - A timeout was reached (30000 milliseconds) while waiting for the Windows Search service to connect.
15/01/2013 22:01:57, Error: Service Control Manager [7000] - The Windows Search service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion.
15/01/2013 22:01:37, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1053" attempting to start the service WSearch with arguments "" in order to run the server: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}
15/01/2013 22:01:27, Error: Service Control Manager [7031] - The Windows Search service terminated unexpectedly. It has done this 1 time(s). The following corrective action will be taken in 30000 milliseconds: Restart the service.
15/01/2013 22:01:27, Error: Service Control Manager [7024] - The Windows Search service terminated with service-specific error %%-1073473535.
15/01/2013 21:38:50, Error: Service Control Manager [7032] - The Service Control Manager tried to take a corrective action (Restart the service) after the unexpected termination of the Windows Search service, but this action failed with the following error: An instance of the service is already running.
15/01/2013 00:45:41, Error: Microsoft-Windows-WindowsUpdateClient [20] - Installation Failure: Windows failed to install the following update with error 0x80070103: Intel Corporation - Graphics Adapter WDDM1.1, Graphics Adapter WDDM1.2 - Intel(R) HD Graphics.
15/01/2013 00:01:19, Error: Service Control Manager [7023] - The Intel(R) Content Protection HECI Service service terminated with the following error: %%-2147024637
.
==== End Of File ===========================
DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 9.0.8112.16457
Run by [removed] at 19:40:01 on 2013-01-17
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.44.1033.18.4000.2260 [GMT 0:00]
.
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Program Files (x86)\BillP Studios\WinPatrol\WinPatrol.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k secsvcs
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe -k defragsvc
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.co.uk/
uSearch Bar = Preserve
uDefault_Page_URL = hxxp://ts.fujitsu.com
mWinlogon: Userinit = userinit.exe
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL
TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
mRun: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
mRun: [WinPatrol] C:\Program Files (x86)\BillP Studios\WinPatrol\winpatrol.exe -expressboot
uPolicies-Explorer: NoDriveTypeAutoRun = dword:255
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
.
INFO: HKCU has more than 50 listed domains.
If you wish to scan all of them, select the 'Force scan all domains' option.
.
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
TCP: NameServer = 194.168.4.100 194.168.8.100
TCP: Interfaces\{7EBDDF97-D62B-4DBF-854F-87BED32D7D47} : DHCPNameServer = [removed] [removed]
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
SSODL: WebCheck - <orphaned>
x64-BHO: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
x64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL
x64-TB: avast! WebRep: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
x64-Run: [WinPatrol] C:\Program Files (x86)\BillP Studios\WinPatrol\WinPatrol.exe -expressboot
x64-IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
x64-IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
x64-Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
x64-Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - <orphaned>
x64-Notify: igfxcui - igfxdev.dll
x64-SSODL: WebCheck - <orphaned>
Hosts: 127.0.0.1 ads.mcafee.com
Hosts: 127.0.0.1 analytics.microsoft.com
Hosts: 127.0.0.1 metrics.bitdefender.com
Hosts: 127.0.0.1 metrics.mcafee.com
Hosts: 127.0.0.1 om.symantec.com
.
Note: multiple HOSTS entries found. Please refer to Attach.txt
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Comet\AppData\Roaming\Mozilla\Firefox\Profiles\2lbdzjpy.default\
FF - prefs.js: browser.startup.homepage - www.google.co.uk
FF - plugin: C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL
FF - plugin: C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL
FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrlui.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_146.dll
FF - ExtSQL: 2012-12-28 15:57; {b9db16a4-6edc-47ec-a1f4-b86292ed211d}; C:\Users\Comet\AppData\Roaming\Mozilla\Firefox\Profiles\2lbdzjpy.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - ExtSQL: 2013-01-02 10:09; [removed]; C:\Program Files\AVAST Software\Avast\WebRep\FF
FF - ExtSQL: 2013-01-16 17:43; [removed]; C:\Program Files (x86)\Iminent\[removed]
.
============= SERVICES / DRIVERS ===============
.
R1 aswSnx;aswSnx;C:\Windows\System32\drivers\aswSnx.sys [2013-1-2 984144]
R1 aswSP;aswSP;C:\Windows\System32\drivers\aswSP.sys [2013-1-2 370288]
R2 aswFsBlk;aswFsBlk;C:\Windows\System32\drivers\aswFsBlk.sys [2013-1-2 25232]
R2 aswMonFlt;aswMonFlt;C:\Windows\System32\drivers\aswMonFlt.sys [2013-1-2 71600]
R2 avast! Antivirus;avast! Antivirus;C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-1-2 44808]
R2 cvhsvc;Client Virtualization Handler;C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE [2010-2-28 821664]
R2 sftlist;Application Virtualization Client;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2009-12-2 483688]
R3 IntcDAud;Intel(R) Display Audio;C:\Windows\System32\drivers\IntcDAud.sys [2012-12-13 342528]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2012-3-26 533096]
R3 Sftfs;Sftfs;C:\Windows\System32\drivers\Sftfslh.sys [2009-12-2 721768]
R3 Sftplay;Sftplay;C:\Windows\System32\drivers\Sftplaylh.sys [2009-12-2 269672]
R3 Sftredir;Sftredir;C:\Windows\System32\drivers\Sftredirlh.sys [2009-12-2 25960]
R3 Sftvol;Sftvol;C:\Windows\System32\drivers\Sftvollh.sys [2009-12-2 22376]
R3 sftvsa;Application Virtualization Service Agent;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2009-12-2 209768]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S3 Impcd;Impcd;C:\Windows\System32\drivers\Impcd.sys [2012-3-26 158976]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\System32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2012-12-27 1255736]
S4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-9-22 57184]
.
=============== Created Last 30 ================
.
2013-01-17 19:04:43 -------- d-----w- C:\Program Files (x86)\ESET
2013-01-15 22:20:33 9125352 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{25FD898D-EB22-4FB6-B00C-CBF13E3BA5D6}\mpengine.dll
2013-01-15 21:50:37 -------- d-----w- C:\Users\Comet\AppData\Roaming\WinPatrol
2013-01-15 21:50:30 -------- d-----w- C:\ProgramData\InstallMate
2013-01-15 21:50:30 -------- d-----w- C:\Program Files (x86)\BillP Studios
2013-01-15 13:10:43 -------- d-----w- C:\Users\Comet\Tracing
2013-01-14 23:55:52 -------- d-----w- C:\Program Files (x86)\SystemRequirementsLab
2013-01-14 14:01:24 -------- d-----w- C:\Users\Comet\AppData\Local\Macromedia
2013-01-14 13:59:39 73656 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2013-01-14 13:59:39 697272 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe
2013-01-11 14:52:31 -------- d-----w- C:\Program Files (x86)\Lame For Audacity
2013-01-11 10:06:48 -------- d-----w- C:\Program Files (x86)\MSXML 4.0
2013-01-09 10:30:22 800768 ----a-w- C:\Windows\System32\usp10.dll
2013-01-09 10:30:22 626688 ----a-w- C:\Windows\SysWow64\usp10.dll
2013-01-09 10:30:21 750592 ----a-w- C:\Windows\System32\win32spl.dll
2013-01-09 10:30:20 492032 ----a-w- C:\Windows\SysWow64\win32spl.dll
2013-01-09 10:30:19 307200 ----a-w- C:\Windows\System32\ncrypt.dll
2013-01-09 10:30:19 220160 ----a-w- C:\Windows\SysWow64\ncrypt.dll
2013-01-09 10:30:15 2002432 ----a-w- C:\Windows\System32\msxml6.dll
2013-01-09 10:30:15 1882624 ----a-w- C:\Windows\System32\msxml3.dll
2013-01-09 10:30:13 1389568 ----a-w- C:\Windows\SysWow64\msxml6.dll
2013-01-09 10:30:13 1236992 ----a-w- C:\Windows\SysWow64\msxml3.dll
2013-01-08 17:23:50 277488 ----a-w- C:\Windows\SysWow64\IntelCpHeciSvc.exe
2013-01-08 17:23:48 511984 ----a-w- C:\Windows\System32\igfxsrvc.exe
2013-01-08 17:23:48 172016 ----a-w- C:\Windows\System32\igfxtray.exe
2013-01-08 17:23:46 5905904 ----a-w- C:\Windows\System32\GfxUI.exe
2013-01-08 17:23:46 441840 ----a-w- C:\Windows\System32\igfxpers.exe
2013-01-08 17:23:46 399856 ----a-w- C:\Windows\System32\hkcmd.exe
2013-01-08 17:23:46 254960 ----a-w- C:\Windows\System32\igfxext.exe
2013-01-08 17:23:44 185840 ----a-w- C:\Windows\System32\difx64.exe
2013-01-02 13:53:06 458712 ----a-w- C:\Windows\System32\drivers\cng.sys
2013-01-02 13:53:06 340992 ----a-w- C:\Windows\System32\schannel.dll
2013-01-02 13:53:06 247808 ----a-w- C:\Windows\SysWow64\schannel.dll
2013-01-02 13:53:05 96768 ----a-w- C:\Windows\SysWow64\sspicli.dll
2013-01-02 13:53:05 22016 ----a-w- C:\Windows\SysWow64\secur32.dll
2013-01-02 13:53:05 154480 ----a-w- C:\Windows\System32\drivers\ksecpkg.sys
2013-01-02 13:53:05 1448448 ----a-w- C:\Windows\System32\lsasrv.dll
2013-01-02 10:17:40 9125352 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2013-01-02 10:09:47 54072 ----a-w- C:\Windows\System32\drivers\aswRdr2.sys
2013-01-02 10:09:44 984144 ----a-w- C:\Windows\System32\drivers\aswSnx.sys
2013-01-02 10:09:43 71600 ----a-w- C:\Windows\System32\drivers\aswMonFlt.sys
2013-01-02 10:09:27 41224 ----a-w- C:\Windows\avastSS.scr
2013-01-02 10:09:18 -------- d-----w- C:\ProgramData\AVAST Software
2013-01-02 10:09:18 -------- d-----w- C:\Program Files\AVAST Software
2012-12-29 12:12:10 -------- d-----w- C:\Users\Comet\AppData\Local\Programs
2012-12-29 10:48:11 -------- d-----w- C:\Windows\System32\drivers\NISx64\1207020.003
2012-12-28 16:00:13 -------- d-----w- C:\Users\Comet\dwhelper
2012-12-28 15:40:05 -------- d-----w- C:\ProgramData\VirtualizedApplications
2012-12-28 14:27:48 -------- d-----w- C:\Users\Comet\AppData\Roaming\Auslogics
2012-12-28 14:27:47 -------- d-----w- C:\Program Files (x86)\Auslogics
2012-12-28 14:25:12 -------- d-----w- C:\Users\Comet\Desktop Shortcuts
2012-12-28 13:50:15 -------- d-----w- C:\Program Files (x86)\Audacity
2012-12-28 13:29:47 -------- d-----w- C:\Users\Comet\AppData\Roaming\SoftGrid Client
2012-12-28 13:29:47 -------- d-----w- C:\Users\Comet\AppData\Local\SoftGrid Client
2012-12-28 13:29:06 -------- d-----w- C:\Program Files (x86)\Microsoft Application Virtualization Client
2012-12-27 15:30:27 -------- d-----w- C:\Users\Comet\AppData\Local\CrashDumps
2012-12-27 12:12:36 -------- d-----w- C:\Users\Comet\AppData\Roaming\Malwarebytes
2012-12-27 12:12:27 -------- d-----w- C:\ProgramData\Malwarebytes
2012-12-27 12:12:26 24176 ----a-w- C:\Windows\System32\drivers\mbam.sys
2012-12-27 12:12:26 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-12-27 12:07:20 1892184 ----a-w- C:\Windows\SysWow64\D3DX9_42.dll
2012-12-27 12:07:19 2414360 ----a-w- C:\Windows\SysWow64\d3dx9_31.dll
2012-12-27 12:07:00 -------- d-----w- C:\Program Files (x86)\Common Files\PX Storage Engine
2012-12-27 12:01:29 -------- d-----w- C:\Program Files (x86)\VS Revo Group
2012-12-27 11:33:40 -------- d-----w- C:\Windows\SysWow64\Wat
2012-12-27 11:33:40 -------- d-----w- C:\Windows\System32\Wat
2012-12-27 11:24:45 2560 ----a-w- C:\Windows\System32\drivers\en-US\wdf01000.sys.mui
2012-12-27 11:24:44 9728 ----a-w- C:\Windows\System32\Wdfres.dll
2012-12-27 11:24:44 785512 ----a-w- C:\Windows\System32\drivers\Wdf01000.sys
2012-12-27 11:24:44 54376 ----a-w- C:\Windows\System32\drivers\WdfLdr.sys
2012-12-27 11:24:22 294912 ----a-w- C:\Windows\System32\browserchoice.exe
2012-12-27 11:10:07 1659760 ----a-w- C:\Windows\System32\drivers\ntfs.sys
2012-12-27 11:07:58 886784 ----a-w- C:\Program Files\Common Files\System\wab32.dll
2012-12-27 11:07:57 708608 ----a-w- C:\Program Files (x86)\Common Files\System\wab32.dll
2012-12-27 11:07:04 142336 ----a-w- C:\Windows\System32\poqexec.exe
2012-12-27 11:07:04 123904 ----a-w- C:\Windows\SysWow64\poqexec.exe
2012-12-27 11:06:48 55296 ----a-w- C:\Windows\System32\dhcpcsvc6.dll
2012-12-27 11:06:48 44032 ----a-w- C:\Windows\SysWow64\dhcpcsvc6.dll
2012-12-27 11:06:48 226816 ----a-w- C:\Windows\System32\dhcpcore6.dll
2012-12-27 11:06:48 193536 ----a-w- C:\Windows\SysWow64\dhcpcore6.dll
2012-12-27 11:06:31 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2012-12-27 11:06:31 2048 ----a-w- C:\Windows\System32\tzres.dll
2012-12-27 11:05:10 1572864 ----a-w- C:\Windows\System32\quartz.dll
2012-12-27 11:05:10 1328128 ----a-w- C:\Windows\SysWow64\quartz.dll
2012-12-27 11:05:09 514560 ----a-w- C:\Windows\SysWow64\qdvd.dll
2012-12-27 11:05:09 366592 ----a-w- C:\Windows\System32\qdvd.dll
2012-12-27 11:03:45 2048 ----a-w- C:\Windows\SysWow64\msxml3r.dll
2012-12-27 11:03:45 2048 ----a-w- C:\Windows\System32\msxml3r.dll
2012-12-27 11:03:27 43520 ----a-w- C:\Windows\System32\csrsrv.dll
2012-12-27 11:03:12 515584 ----a-w- C:\Windows\System32\timedate.cpl
2012-12-27 11:03:12 478720 ----a-w- C:\Windows\SysWow64\timedate.cpl
2012-12-27 11:00:13 950128 ----a-w- C:\Windows\System32\drivers\ndis.sys
2012-12-27 11:00:13 41472 ----a-w- C:\Windows\System32\drivers\RNDISMP.sys
2012-12-27 10:59:41 574464 ----a-w- C:\Windows\System32\d3d10level9.dll
2012-12-27 10:59:41 490496 ----a-w- C:\Windows\SysWow64\d3d10level9.dll
2012-12-27 10:59:25 9216 ----a-w- C:\Windows\System32\rdrmemptylst.exe
2012-12-27 10:59:25 77312 ----a-w- C:\Windows\System32\rdpwsx.dll
2012-12-27 10:59:25 149504 ----a-w- C:\Windows\System32\rdpcorekmts.dll
2012-12-27 10:59:10 95600 ----a-w- C:\Windows\System32\drivers\ksecdd.sys
2012-12-27 10:59:10 31232 ----a-w- C:\Windows\System32\lsass.exe
2012-12-27 10:59:10 29184 ----a-w- C:\Windows\System32\sspisrv.dll
2012-12-27 10:59:10 28160 ----a-w- C:\Windows\System32\secur32.dll
2012-12-27 10:59:10 136192 ----a-w- C:\Windows\System32\sspicli.dll
2012-12-27 10:57:49 209920 ----a-w- C:\Windows\System32\profsvc.dll
2012-12-27 10:57:11 478208 ----a-w- C:\Windows\System32\dpnet.dll
2012-12-27 10:57:11 376832 ----a-w- C:\Windows\SysWow64\dpnet.dll
2012-12-27 10:56:56 220160 ----a-w- C:\Windows\System32\wintrust.dll
2012-12-27 10:56:56 172544 ----a-w- C:\Windows\SysWow64\wintrust.dll
2012-12-27 10:56:41 245760 ----a-w- C:\Windows\System32\OxpsConverter.exe
2012-12-27 10:56:04 467456 ----a-w- C:\Windows\System32\drivers\srv.sys
2012-12-27 10:56:04 410112 ----a-w- C:\Windows\System32\drivers\srv2.sys
2012-12-27 10:56:04 168448 ----a-w- C:\Windows\System32\drivers\srvnet.sys
2012-12-27 10:55:49 75776 ----a-w- C:\Windows\SysWow64\psisrndr.ax
2012-12-27 10:55:49 613888 ----a-w- C:\Windows\System32\psisdecd.dll
2012-12-27 10:55:49 465408 ----a-w- C:\Windows\SysWow64\psisdecd.dll
2012-12-27 10:55:49 108032 ----a-w- C:\Windows\System32\psisrndr.ax
2012-12-27 10:55:46 81408 ----a-w- C:\Windows\System32\imagehlp.dll
2012-12-27 10:55:46 5120 ----a-w- C:\Windows\SysWow64\wmi.dll
2012-12-27 10:55:46 5120 ----a-w- C:\Windows\System32\wmi.dll
2012-12-27 10:55:46 23408 ----a-w- C:\Windows\System32\drivers\fs_rec.sys
2012-12-27 10:55:46 159232 ----a-w- C:\Windows\SysWow64\imagehlp.dll
2012-12-27 10:55:33 210944 ----a-w- C:\Windows\System32\drivers\rdpwd.sys
2012-12-27 10:54:57 498688 ----a-w- C:\Windows\System32\drivers\afd.sys
2012-12-27 10:54:42 75120 ----a-w- C:\Windows\System32\drivers\partmgr.sys
2012-12-27 10:54:25 715776 ----a-w- C:\Windows\System32\kerberos.dll
2012-12-27 10:54:25 542208 ----a-w- C:\Windows\SysWow64\kerberos.dll
2012-12-27 10:54:10 3216384 ----a-w- C:\Windows\System32\msi.dll
2012-12-27 10:54:10 2342400 ----a-w- C:\Windows\SysWow64\msi.dll
2012-12-27 10:53:54 95744 ----a-w- C:\Windows\System32\synceng.dll
2012-12-27 10:53:54 78336 ----a-w- C:\Windows\SysWow64\synceng.dll
2012-12-27 10:52:50 64512 ----a-w- C:\Windows\SysWow64\devobj.dll
2012-12-27 10:52:50 44544 ----a-w- C:\Windows\SysWow64\devrtl.dll
2012-12-27 10:52:50 404480 ----a-w- C:\Windows\System32\umpnpmgr.dll
2012-12-27 10:52:50 252928 ----a-w- C:\Windows\SysWow64\drvinst.exe
2012-12-27 10:52:50 145920 ----a-w- C:\Windows\SysWow64\cfgmgr32.dll
2012-12-27 10:52:34 59392 ----a-w- C:\Windows\System32\browcli.dll
2012-12-27 10:52:34 41984 ----a-w- C:\Windows\SysWow64\browcli.dll
2012-12-27 10:52:34 136704 ----a-w- C:\Windows\System32\browser.dll
2012-12-27 10:52:19 503808 ----a-w- C:\Windows\System32\srcore.dll
2012-12-27 10:52:19 43008 ----a-w- C:\Windows\SysWow64\srclient.dll
2012-12-27 10:51:44 976896 ----a-w- C:\Windows\System32\inetcomm.dll
2012-12-27 10:51:44 741376 ----a-w- C:\Windows\SysWow64\inetcomm.dll
2012-12-27 10:51:29 690688 ----a-w- C:\Windows\SysWow64\msvcrt.dll
2012-12-27 10:51:29 634880 ----a-w- C:\Windows\System32\msvcrt.dll
2012-12-27 10:50:42 956928 ----a-w- C:\Windows\System32\localspl.dll
2012-12-27 10:50:31 -------- d-----w- C:\Program Files\CCleaner
2012-12-27 10:50:27 861696 ----a-w- C:\Windows\System32\oleaut32.dll
2012-12-27 10:50:27 571904 ----a-w- C:\Windows\SysWow64\oleaut32.dll
2012-12-27 10:50:27 331776 ----a-w- C:\Windows\System32\oleacc.dll
2012-12-27 10:50:27 233472 ----a-w- C:\Windows\SysWow64\oleacc.dll
2012-12-27 10:50:11 723456 ----a-w- C:\Windows\System32\EncDec.dll
2012-12-27 10:50:11 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll
2012-12-27 10:48:52 559104 ----a-w- C:\Windows\System32\spoolsv.exe
2012-12-27 10:48:51 67072 ----a-w- C:\Windows\splwow64.exe
2012-12-27 10:48:40 184320 ----a-w- C:\Windows\System32\cryptsvc.dll
2012-12-27 10:48:40 1464320 ----a-w- C:\Windows\System32\crypt32.dll
2012-12-27 10:48:40 140288 ----a-w- C:\Windows\SysWow64\cryptsvc.dll
2012-12-27 10:48:40 140288 ----a-w- C:\Windows\System32\cryptnet.dll
2012-12-27 10:48:40 1159680 ----a-w- C:\Windows\SysWow64\crypt32.dll
2012-12-27 10:48:40 103936 ----a-w- C:\Windows\SysWow64\cryptnet.dll
2012-12-27 10:48:19 77312 ----a-w- C:\Windows\System32\packager.dll
2012-12-27 10:48:19 67072 ----a-w- C:\Windows\SysWow64\packager.dll
2012-12-27 10:31:35 -------- d-----w- C:\Users\Comet\AppData\Local\Mozilla
2012-12-27 10:29:54 118784 ----a-w- C:\Windows\SysWow64\MSSTDFMT.DLL
2012-12-27 10:29:54 -------- d-----w- C:\Program Files (x86)\SpywareBlaster
2012-12-27 10:22:02 826880 ----a-w- C:\Windows\SysWow64\rdpcore.dll
2012-12-27 10:22:02 23552 ----a-w- C:\Windows\System32\drivers\tdtcp.sys
2012-12-27 10:22:02 1031680 ----a-w- C:\Windows\System32\rdpcore.dll
2012-12-27 10:17:16 2622464 ----a-w- C:\Windows\System32\wucltux.dll
2012-12-27 10:17:04 99840 ----a-w- C:\Windows\System32\wudriver.dll
2012-12-27 10:16:58 36864 ----a-w- C:\Windows\System32\wuapp.exe
2012-12-27 10:16:58 186752 ----a-w- C:\Windows\System32\wuwebv.dll
2012-12-27 10:16:42 -------- d-----w- C:\Windows\pss
.
==================== Find3M ====================
.
2012-12-16 17:11:22 46080 ----a-w- C:\Windows\System32\atmlib.dll
2012-12-16 14:45:03 367616 ----a-w- C:\Windows\System32\atmfd.dll
2012-12-16 14:13:28 295424 ----a-w- C:\Windows\SysWow64\atmfd.dll
2012-12-16 14:13:20 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll
2012-12-13 16:24:10 342528 ----a-w- C:\Windows\System32\drivers\IntcDAud.sys
2012-12-13 16:24:10 16896 ----a-w- C:\Windows\System32\IntcDAuC.dll
2012-12-13 16:23:46 116224 ----a-w- C:\Windows\System32\igfxCoIn_v2932.dll
2012-12-12 16:45:06 12858368 ----a-w- C:\Windows\System32\igd10umd64.dll
2012-12-12 16:44:04 11174912 ----a-w- C:\Windows\SysWow64\igd10umd32.dll
2012-12-12 16:42:46 384512 ----a-w- C:\Windows\System32\igfxpph.dll
2012-12-12 16:42:44 410112 ----a-w- C:\Windows\System32\igfxTMM.dll
2012-12-12 16:42:44 28672 ----a-w- C:\Windows\System32\igfxexps.dll
2012-12-12 16:42:36 126976 ----a-w- C:\Windows\System32\igfxcpl.cpl
2012-12-12 16:42:36 12615680 ----a-w- C:\Windows\System32\igdumd64.dll
2012-12-12 16:42:34 142336 ----a-w- C:\Windows\System32\igfxdo.dll
2012-12-12 16:42:28 64000 ----a-w- C:\Windows\System32\igfxsrvc.dll
2012-12-12 16:42:28 5353888 ----a-w- C:\Windows\System32\drivers\igdkmd64.sys
2012-12-12 16:42:24 80384 ----a-w- C:\Windows\System32\igdde64.dll
2012-12-12 16:42:06 110592 ----a-w- C:\Windows\System32\hccutils.dll
2012-12-12 16:41:56 9728 ----a-w- C:\Windows\System32\IGFXDEVLib.dll
2012-12-12 16:41:56 175104 ----a-w- C:\Windows\System32\gfxSrvc.dll
2012-12-12 16:41:54 442880 ----a-w- C:\Windows\System32\igfxdev.dll
2012-12-12 16:41:38 11049472 ----a-w- C:\Windows\SysWow64\igdumd32.dll
2012-12-12 16:41:26 286208 ----a-w- C:\Windows\System32\igfxrenu.lrc
2012-12-12 16:41:24 64512 ----a-w- C:\Windows\SysWow64\igdde32.dll
2012-12-12 16:41:22 9007616 ----a-w- C:\Windows\System32\igfxress.dll
2012-12-12 16:40:42 25088 ----a-w- C:\Windows\SysWow64\igfxexps32.dll
2012-12-12 16:40:34 13030400 ----a-w- C:\Windows\System32\ig4icd64.dll
2012-12-12 16:40:08 330752 ----a-w- C:\Windows\SysWow64\igfxdv32.dll
2012-12-12 16:39:58 10812416 ----a-w- C:\Windows\SysWow64\ig4icd32.dll
2012-12-12 16:38:20 640512 ----a-w- C:\Windows\SysWow64\igfxcmrt32.dll
2012-12-12 16:38:20 518656 ----a-w- C:\Windows\System32\igfxcmrt64.dll
2012-12-12 16:38:18 483840 ----a-w- C:\Windows\System32\igfx11cmrt64.dll
2012-12-12 16:38:18 459264 ----a-w- C:\Windows\SysWow64\igfx11cmrt32.dll
2012-12-12 16:38:18 3511296 ----a-w- C:\Windows\System32\igfxcmjit64.dll
2012-12-12 16:38:18 3121152 ----a-w- C:\Windows\SysWow64\igfxcmjit32.dll
2012-12-07 13:20:16 441856 ----a-w- C:\Windows\System32\Wpc.dll
2012-12-07 13:15:31 2746368 ----a-w- C:\Windows\System32\gameux.dll
2012-12-07 12:26:17 308736 ----a-w- C:\Windows\SysWow64\Wpc.dll
2012-12-07 12:20:43 2576384 ----a-w- C:\Windows\SysWow64\gameux.dll
2012-12-07 11:20:04 30720 ----a-w- C:\Windows\System32\usk.rs
2012-12-07 11:20:03 43520 ----a-w- C:\Windows\System32\csrr.rs
2012-12-07 11:20:03 23552 ----a-w- C:\Windows\System32\oflc.rs
2012-12-07 11:20:01 45568 ----a-w- C:\Windows\System32\oflc-nz.rs
2012-12-07 11:20:01 44544 ----a-w- C:\Windows\System32\pegibbfc.rs
2012-12-07 11:20:01 20480 ----a-w- C:\Windows\System32\pegi-fi.rs
2012-12-07 11:20:00 20480 ----a-w- C:\Windows\System32\pegi-pt.rs
2012-12-07 11:19:59 20480 ----a-w- C:\Windows\System32\pegi.rs
2012-12-07 11:19:58 46592 ----a-w- C:\Windows\System32\fpb.rs
2012-12-07 11:19:57 40960 ----a-w- C:\Windows\System32\cob-au.rs
2012-12-07 11:19:57 21504 ----a-w- C:\Windows\System32\grb.rs
2012-12-07 11:19:57 15360 ----a-w- C:\Windows\System32\djctq.rs
2012-12-07 11:19:56 55296 ----a-w- C:\Windows\System32\cero.rs
2012-12-07 11:19:55 51712 ----a-w- C:\Windows\System32\esrb.rs
2012-11-30 05:45:35 362496 ----a-w- C:\Windows\System32\wow64win.dll
2012-11-30 05:45:35 243200 ----a-w- C:\Windows\System32\wow64.dll
2012-11-30 05:45:35 13312 ----a-w- C:\Windows\System32\wow64cpu.dll
2012-11-30 05:45:14 215040 ----a-w- C:\Windows\System32\winsrv.dll
2012-11-30 05:43:12 16384 ----a-w- C:\Windows\System32\ntvdm64.dll
2012-11-30 05:41:07 424448 ----a-w- C:\Windows\System32\KernelBase.dll
2012-11-30 04:54:00 5120 ----a-w- C:\Windows\SysWow64\wow32.dll
2012-11-30 04:53:59 274944 ----a-w- C:\Windows\SysWow64\KernelBase.dll
2012-11-30 03:23:48 338432 ----a-w- C:\Windows\System32\conhost.exe
2012-11-30 02:44:06 25600 ----a-w- C:\Windows\SysWow64\setup16.exe
2012-11-30 02:44:04 7680 ----a-w- C:\Windows\SysWow64\instnm.exe
2012-11-30 02:44:04 14336 ----a-w- C:\Windows\SysWow64\ntvdm64.dll
2012-11-30 02:44:03 2048 ----a-w- C:\Windows\SysWow64\user.exe
2012-11-30 02:38:59 6144 ---ha-w- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2012-11-30 02:38:59 4608 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2012-11-30 02:38:59 3584 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2012-11-30 02:38:59 3072 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2012-11-23 03:26:31 3149824 ----a-w- C:\Windows\System32\win32k.sys
2012-11-23 03:13:57 68608 ----a-w- C:\Windows\System32\taskhost.exe
2012-11-14 06:11:44 2312704 ----a-w- C:\Windows\System32\jscript9.dll
2012-11-14 06:04:11 1392128 ----a-w- C:\Windows\System32\wininet.dll
2012-11-14 06:02:49 1494528 ----a-w- C:\Windows\System32\inetcpl.cpl
2012-11-14 05:57:46 599040 ----a-w- C:\Windows\System32\vbscript.dll
2012-11-14 05:57:35 173056 ----a-w- C:\Windows\System32\ieUnatt.exe
2012-11-14 05:52:40 2382848 ----a-w- C:\Windows\System32\mshtml.tlb
2012-11-14 02:09:22 1800704 ----a-w- C:\Windows\SysWow64\jscript9.dll
2012-11-14 01:58:15 1427968 ----a-w- C:\Windows\SysWow64\inetcpl.cpl
2012-11-14 01:57:37 1129472 ----a-w- C:\Windows\SysWow64\wininet.dll
2012-11-14 01:49:25 142848 ----a-w- C:\Windows\SysWow64\ieUnatt.exe
2012-11-14 01:48:27 420864 ----a-w- C:\Windows\SysWow64\vbscript.dll
2012-11-14 01:44:42 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb
.
============= FINISH: 19:40:20.64 ===============
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Premium
Boot Device: \Device\HarddiskVolume1
Install Date: 11/04/2012 14:23:37
System Uptime: 17/01/2013 16:36:47 (3 hours ago)
.
Motherboard: FUJITSU | | D2990-A1
Processor: Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz | SOCKET 0 | 1584/100mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 914 GiB total, 870.506 GiB free.
D: is CDROM ()
F: is Removable
G: is Removable
H: is Removable
I: is Removable
.
==== Disabled Device Manager Items =============
.
Class GUID: {4d36e96f-e325-11ce-bfc1-08002be10318}
Description: Microsoft PS/2 Mouse
Device ID: ACPI\PNP0F03\4&84771DC&0
Manufacturer: Microsoft
Name: Microsoft PS/2 Mouse
PNP Device ID: ACPI\PNP0F03\4&84771DC&0
Service: i8042prt
.
==== System Restore Points ===================
.
RP29: 09/01/2013 10:30:35 - Windows Update
RP30: 09/01/2013 14:24:59 - Installed Nero 9 Essentials 4.4.8.1
RP31: 09/01/2013 14:59:23 - Configured Nero 9 Essentials 4.4.8.1
RP32: 09/01/2013 15:02:03 - Revo Uninstaller's restore point - Nero 9 Essentials
RP33: 09/01/2013 15:02:27 - Removed Nero 9 Essentials 4.4.8.1
RP34: 11/01/2013 10:06:33 - Windows Update
RP35: 14/01/2013 10:47:16 - Revo Uninstaller's restore point - Mozilla Firefox 17.0.1 (x86 en-US)
RP36: 14/01/2013 13:51:50 - Revo Uninstaller's restore point - Adobe Flash Player 11 Plugin
RP37: 15/01/2013 00:44:32 - Windows Update
RP38: 15/01/2013 00:45:18 - Windows Update
RP39: 15/01/2013 09:38:33 - Revo Uninstaller's restore point - Intel(R) SDK for OpenCL - CPU Only Runtime Package
RP40: 16/01/2013 17:45:21 - Revo Uninstaller's restore point - Iminent
RP41: 16/01/2013 17:47:10 - Revo Uninstaller's restore point - Adobe Flash Player 11 ActiveX
RP42: 16/01/2013 17:47:41 - Revo Uninstaller's restore point - Wajam
.
==== Hosts File Hijack ======================
.
Hosts: 127.0.0.1 ads.mcafee.com
Hosts: 127.0.0.1 analytics.microsoft.com
Hosts: 127.0.0.1 metrics.bitdefender.com
Hosts: 127.0.0.1 metrics.mcafee.com
Hosts: 127.0.0.1 om.symantec.com
Hosts: 127.0.0.1 ads.bleepingcomputer.com
Hosts: 127.0.0.1 wdcs.trendmicro.com
.
==== Installed Programs ======================
.
Adobe Flash Player 11 Plugin
Adobe Reader 9.3
Audacity 2.0.2
Auslogics Disk Defrag
avast! Free Antivirus
CCleaner
D3DX10
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition
DeskUpdate 4.11
eBay
ESET Online Scanner v3
ImagXpress
Intel(R) Processor Graphics
Junk Mail filter update
LAME v3.99.3 (for Windows)
Malwarebytes Anti-Malware version 1.70.0.1100
Mesh Runtime
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Extended
Microsoft Application Error Reporting
Microsoft Office 2010
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (English) 2010
Microsoft Office Access Setup Metadata MUI (English) 2010
Microsoft Office Click-to-Run 2010
Microsoft Office Excel MUI (English) 2010
Microsoft Office Office 64-bit Components 2010
Microsoft Office OneNote MUI (English) 2010
Microsoft Office Outlook MUI (English) 2010
Microsoft Office PowerPoint MUI (English) 2010
Microsoft Office Professional 2010
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2010
Microsoft Office Proof (Spanish) 2010
Microsoft Office Proofing (English) 2010
Microsoft Office Publisher MUI (English) 2010
Microsoft Office Shared 64-bit MUI (English) 2010
Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2010
Microsoft Office Shared MUI (English) 2010
Microsoft Office Shared Setup Metadata MUI (English) 2010
Microsoft Office Single Image 2010
Microsoft Office Starter 2010 - English
Microsoft Office Word MUI (English) 2010
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Mozilla Firefox 18.0 (x86 en-US)
Mozilla Maintenance Service
MSVCRT
MSVCRT_amd64
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
neroxml
Realtek High Definition Audio Driver
Revo Uninstaller 1.94
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Extended (KB2416472)
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)
Security Update for Microsoft .NET Framework 4 Extended (KB2736428)
Security Update for Microsoft .NET Framework 4 Extended (KB2742595)
Security Update for Microsoft Excel 2010 (KB2597166) 32-Bit Edition
Security Update for Microsoft InfoPath 2010 (KB2553322) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553091)
Security Update for Microsoft Office 2010 (KB2553096)
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2598039) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition
Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition
Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)
Security Update for Microsoft Visio Viewer 2010 (KB2597981) 32-Bit Edition
SpywareBlaster 4.6
System Requirements Lab for Intel
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Extended (KB2468871)
Update for Microsoft .NET Framework 4 Extended (KB2533523)
Update for Microsoft .NET Framework 4 Extended (KB2600217)
Update for Microsoft Office 2010 (KB2553065)
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition
Update for Microsoft Office 2010 (KB2566458)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition
Update for Microsoft Office 2010 (KB2597091) 32-Bit Edition
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2589345) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2553248) 32-Bit Edition
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition
Winamp
Windows Live Communications Platform
Windows Live Essentials
Windows Live ID Sign-in Assistant
Windows Live Installer
Windows Live Language Selector
Windows Live Mail
Windows Live Mesh
Windows Live Mesh ActiveX Control for Remote Connections
Windows Live Messenger
Windows Live MIME IFilter
Windows Live Movie Maker
Windows Live Photo Common
Windows Live Photo Gallery
Windows Live PIMT Platform
Windows Live Remote Client
Windows Live Remote Client Resources
Windows Live Remote Service
Windows Live Remote Service Resources
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live UX Platform
Windows Live UX Platform Language Pack
Windows Live Writer
Windows Live Writer Resources
WinPatrol
.
==== Event Viewer Messages From Past Week ========
.
16/01/2013 17:43:33, Error: Service Control Manager [7030] - The SProtection service is marked as an interactive service. However, the system is configured to not allow interactive services. This service may not function properly.
15/01/2013 22:01:57, Error: Service Control Manager [7009] - A timeout was reached (30000 milliseconds) while waiting for the Windows Search service to connect.
15/01/2013 22:01:57, Error: Service Control Manager [7000] - The Windows Search service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion.
15/01/2013 22:01:37, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1053" attempting to start the service WSearch with arguments "" in order to run the server: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}
15/01/2013 22:01:27, Error: Service Control Manager [7031] - The Windows Search service terminated unexpectedly. It has done this 1 time(s). The following corrective action will be taken in 30000 milliseconds: Restart the service.
15/01/2013 22:01:27, Error: Service Control Manager [7024] - The Windows Search service terminated with service-specific error %%-1073473535.
15/01/2013 21:38:50, Error: Service Control Manager [7032] - The Service Control Manager tried to take a corrective action (Restart the service) after the unexpected termination of the Windows Search service, but this action failed with the following error: An instance of the service is already running.
15/01/2013 00:45:41, Error: Microsoft-Windows-WindowsUpdateClient [20] - Installation Failure: Windows failed to install the following update with error 0x80070103: Intel Corporation - Graphics Adapter WDDM1.1, Graphics Adapter WDDM1.2 - Intel(R) HD Graphics.
15/01/2013 00:01:19, Error: Service Control Manager [7023] - The Intel(R) Content Protection HECI Service service terminated with the following error: %%-2147024637
.
==== End Of File ===========================