I am posting a separate thread because it appears that this malware is specific to individual computers, so I wanted to see if someone could help me with my problem. I'm getting pop-ups randomly from nym1.ib.adnxs.com. I have run AVG, SpyHunter, CCleaner. No luck. I did a complete re-install of Windows 7 and started the machine from scratch. No luck. I'm using an Acer Aspire 6930.
Here are the DDS logs I received when I ran it... Thank you in advance to anyone that can help!!!
DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 9.0.8112.16457
Run by [removed] at 20:43:28 on 2013-01-28
Microsoft Windows 7 Professional 6.1.7601.1.1252.1.1033.18.3997.1023 [GMT -5:00]
.
AV: AVG Anti-Virus Free Edition 2013 *Enabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: AVG Anti-Virus Free Edition 2013 *Enabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
.
============== Running Processes ===============
.
C:\PROGRA~2\AVG\AVG2013\avgrsa.exe
C:\Program Files (x86)\AVG\AVG2013\avgcsrva.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe
C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\AVG\AVG2013\avgnsa.exe
C:\Program Files (x86)\AVG\AVG2013\avgemca.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files (x86)\AVG\AVG2013\avgui.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\sppsvc.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Chris\AppData\Local\Programs\Google\MusicManager\MusicManager.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\toolbox\adblocker\ADBlockerSrv.exe
C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\ASDSrv.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\AVG\AVG2013\avgcfgex.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\System32\svchost.exe -k WerSvcGroup
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
mWinlogon: Userinit = userinit.exe
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
uRun: [Google Update] "C:\Users\Chris\AppData\Local\Google\Update\GoogleUpdate.exe" /c
uRun: [MusicManager] "C:\Users\Chris\AppData\Local\Programs\Google\MusicManager\MusicManager.exe"
mRun: [AVG_UI] "C:\Program Files (x86)\AVG\AVG2013\avgui.exe" /TRAYONLY
mRun: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
mRun: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
mRun: [ADBlocker] C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\toolbox\adblocker\ADBlockerTray.exe -tray
mRun: [Anvi Smart Defender] C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\ASDTray.exe
mRun: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
TCP: NameServer = 192.168.1.1
TCP: Interfaces\{838CABFE-2C4D-4B04-AB1C-D0550BAA1084} : DHCPNameServer = 192.168.1.1
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
SSODL: WebCheck - <orphaned>
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\24.0.1312.56\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
x64-Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
x64-Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - <orphaned>
x64-SSODL: WebCheck - <orphaned>
.
============= SERVICES / DRIVERS ===============
.
R0 AVGIDSHA;AVGIDSHA;C:\Windows\System32\drivers\avgidsha.sys [2012-10-15 63328]
R0 Avgloga;AVG Logging Driver;C:\Windows\System32\drivers\avgloga.sys [2012-9-21 225120]
R0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;C:\Windows\System32\drivers\avgmfx64.sys [2012-11-15 111968]
R0 Avgrkx64;AVG Anti-Rootkit Driver;C:\Windows\System32\drivers\avgrkx64.sys [2012-9-14 40800]
R0 pctDS;PC Tools Data Store;C:\Windows\System32\drivers\pctDS64.sys [2013-1-27 453896]
R0 pctEFA;PC Tools Extended File Attributes;C:\Windows\System32\drivers\pctEFA64.sys [2013-1-27 1096176]
R1 asdnet;asdnet;C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\toolbox\adblocker\sys\amd64\asdnet.sys [2013-1-28 19280]
R1 AVGIDSDriver;AVGIDSDriver;C:\Windows\System32\drivers\avgidsdrivera.sys [2012-10-22 154464]
R1 Avgldx64;AVG AVI Loader Driver;C:\Windows\System32\drivers\avgldx64.sys [2012-10-2 185696]
R1 Avgtdia;AVG TDI Driver;C:\Windows\System32\drivers\avgtdia.sys [2012-9-21 200032]
R2 ADBlockerSrv;AD Blocker Service;C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\toolbox\adblocker\ADBlockerSrv.exe [2013-1-28 279368]
R2 asdrs;AntiMalware Host-based Intrusion Prevention System;C:\Windows\System32\drivers\asdrs.sys [2013-1-28 23376]
R2 asdsrv;Anvi Smart Defender Realtime Guard Service;C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\ASDSrv.exe [2012-12-20 735592]
R2 asdws;AnviSmartDefender Web Guard;C:\Windows\System32\drivers\asdws.sys [2013-1-28 17232]
R2 AVGIDSAgent;AVGIDSAgent;C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe [2012-11-15 5814904]
R2 avgwd;AVG WatchDog;C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe [2012-10-22 196664]
R2 ETService;Empowering Technology Service;C:\Program Files\Acer\Empowering Technology\Service\ETService.exe [2013-1-28 24576]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\System32\drivers\netw5v64.sys [2009-6-10 5434368]
R3 SrvHsfHDA;SrvHsfHDA;C:\Windows\System32\drivers\VSTAZL6.SYS [2009-7-13 292864]
R3 SrvHsfV92;SrvHsfV92;C:\Windows\System32\drivers\VSTDPV6.SYS [2009-7-13 1485312]
R3 SrvHsfWinac;SrvHsfWinac;C:\Windows\System32\drivers\VSTCNXT6.SYS [2009-7-13 740864]
R3 winbondcir;Winbond IR Transceiver;C:\Windows\System32\drivers\winbondcir.sys [2007-3-28 46592]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S3 dmvsc;dmvsc;C:\Windows\System32\drivers\dmvsc.sys [2011-4-12 71168]
S3 StorSvc;Storage Service;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [2009-7-13 27136]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2010-11-20 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\System32\drivers\TsUsbGD.sys [2010-11-20 31232]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2013-1-28 1255736]
.
=============== Created Last 30 ================
.
2013-01-29 01:15:22 -------- d-----w- C:\Program Files (x86)\Launch Manager
2013-01-29 01:11:30 -------- d-----w- C:\Users\Chris\AppData\Roaming\Anvisoft
2013-01-29 01:11:11 23376 ----a-w- C:\Windows\System32\drivers\asdrs.sys
2013-01-29 01:11:11 18768 ----a-w- C:\Windows\System32\drivers\asdrm.sys
2013-01-29 01:11:11 17232 ----a-w- C:\Windows\System32\drivers\asdws.sys
2013-01-29 01:10:52 -------- d-----w- C:\ProgramData\Anvisoft
2013-01-29 01:10:40 -------- d-----w- C:\Program Files (x86)\Anvisoft
2013-01-29 01:08:10 32768 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\Engine\6\Intel 32\objectps.dll
2013-01-29 01:08:10 225280 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\IScript\iscript.dll
2013-01-29 01:08:10 176128 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\Engine\6\Intel 32\iuser.dll
2013-01-29 01:08:08 77824 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\Engine\6\Intel 32\ctor.dll
2013-01-29 01:08:01 610436 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\Engine\6\Intel 32\IKernel.exe
2013-01-29 01:06:56 -------- d-----w- C:\Windows\BUVC_AP
2013-01-29 01:05:43 238080 ----a-w- C:\Windows\System32\ITEIO_64.dll
2013-01-29 01:05:43 16080 ----a-w- C:\Windows\System32\drivers\TVicPort64.sys
2013-01-29 01:05:43 13144 ----a-w- C:\Windows\System32\drivers\ITEIO.sys
2013-01-29 01:05:40 -------- d-----w- C:\Users\Chris\AppData\Local\Apple Computer
2013-01-29 01:05:02 33240 ----a-w- C:\Windows\System32\drivers\GEARAspiWDM.sys
2013-01-29 01:03:45 -------- d-----w- C:\Program Files\iPod
2013-01-29 01:03:44 -------- d-----w- C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-01-29 01:03:44 -------- d-----w- C:\Program Files\iTunes
2013-01-29 01:03:44 -------- d-----w- C:\Program Files (x86)\iTunes
2013-01-29 01:02:54 67584 ----a-w- C:\Windows\System32\MCEPlugin.dll
2013-01-29 01:02:54 258560 ----a-w- C:\Windows\System32\SysHook.dll
2013-01-29 01:02:34 67584 ----a-w- C:\Windows\SysWow64\MCEPlugin.dll
2013-01-29 01:02:34 -------- d-----w- C:\Users\Chris\AppData\Local\Apple
2013-01-29 01:02:33 258560 ----a-w- C:\Windows\SysWow64\SysHook.dll
2013-01-29 00:59:48 -------- d-----w- C:\Program Files\Bonjour
2013-01-29 00:59:48 -------- d-----w- C:\Program Files (x86)\Bonjour
2013-01-29 00:59:33 585216 ----a-w- C:\Windows\System32\INT15_64.dll
2013-01-29 00:59:33 17952 ----a-w- C:\Windows\System32\drivers\int15_64.sys
2013-01-29 00:57:35 17952 ----a-w- C:\Windows\SysWow64\drivers\int15_64.sys
2013-01-29 00:57:35 15392 ----a-w- C:\Windows\SysWow64\drivers\int15.sys
2013-01-29 00:57:35 -------- d-----w- C:\Program Files\Acer
2013-01-29 00:46:20 -------- d-----w- C:\Users\Chris\AppData\Local\Programs
2013-01-29 00:42:02 -------- d-----w- C:\Windows\PCHEALTH
2013-01-29 00:38:25 -------- d-----w- C:\Program Files (x86)\Microsoft Visual Studio 8
2013-01-29 00:37:27 -------- d-----w- C:\Users\Chris\AppData\Local\Microsoft Help
2013-01-28 21:25:39 -------- d-----w- C:\Windows\SysWow64\Wat
2013-01-28 21:25:39 -------- d-----w- C:\Windows\System32\Wat
2013-01-28 12:14:40 9728 ----a-w- C:\Windows\System32\Wdfres.dll
2013-01-28 12:14:40 785512 ----a-w- C:\Windows\System32\drivers\Wdf01000.sys
2013-01-28 12:14:40 54376 ----a-w- C:\Windows\System32\drivers\WdfLdr.sys
2013-01-28 12:14:40 2560 ----a-w- C:\Windows\System32\drivers\en-US\wdf01000.sys.mui
2013-01-28 11:55:51 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll
2013-01-28 11:55:50 70656 ----a-w- C:\Windows\SysWow64\fontsub.dll
2013-01-28 11:55:50 46080 ----a-w- C:\Windows\System32\atmlib.dll
2013-01-28 11:55:50 367616 ----a-w- C:\Windows\System32\atmfd.dll
2013-01-28 11:55:50 295424 ----a-w- C:\Windows\SysWow64\atmfd.dll
2013-01-28 11:55:50 100864 ----a-w- C:\Windows\System32\fontsub.dll
2013-01-28 11:54:49 87040 ----a-w- C:\Windows\System32\drivers\WUDFPf.sys
2013-01-28 11:54:49 198656 ----a-w- C:\Windows\System32\drivers\WUDFRd.sys
2013-01-28 11:54:48 84992 ----a-w- C:\Windows\System32\WUDFSvc.dll
2013-01-28 11:54:48 194048 ----a-w- C:\Windows\System32\WUDFPlatform.dll
2013-01-28 11:54:47 744448 ----a-w- C:\Windows\System32\WUDFx.dll
2013-01-28 11:54:47 45056 ----a-w- C:\Windows\System32\WUDFCoinstaller.dll
2013-01-28 11:54:47 229888 ----a-w- C:\Windows\System32\WUDFHost.exe
2013-01-28 11:52:21 81408 ----a-w- C:\Windows\System32\imagehlp.dll
2013-01-28 11:52:21 5120 ----a-w- C:\Windows\SysWow64\wmi.dll
2013-01-28 11:52:21 5120 ----a-w- C:\Windows\System32\wmi.dll
2013-01-28 11:52:21 23408 ----a-w- C:\Windows\System32\drivers\fs_rec.sys
2013-01-28 11:52:21 159232 ----a-w- C:\Windows\SysWow64\imagehlp.dll
2013-01-28 08:22:50 886784 ----a-w- C:\Program Files\Common Files\System\wab32.dll
2013-01-28 08:21:34 5559664 ----a-w- C:\Windows\System32\ntoskrnl.exe
2013-01-28 08:20:53 27520 ----a-w- C:\Windows\System32\drivers\Diskdump.sys
2013-01-28 08:19:48 197120 ----a-w- C:\Windows\System32\d3d10_1.dll
2013-01-28 08:18:59 715776 ----a-w- C:\Windows\System32\kerberos.dll
2013-01-28 08:17:59 31232 ----a-w- C:\Windows\SysWow64\prevhost.exe
2013-01-28 02:54:22 -------- d-----w- C:\Windows\Panther
2013-01-28 02:51:06 -------- d-----w- C:\Windows\System32\appmgmt
2013-01-28 02:42:05 -------- d-----w- C:\Windows.old.001
2013-01-28 01:34:31 -------- d-----w- C:\Program Files\Enigma Software Group
2013-01-28 01:33:47 -------- d-----w- C:\Windows\83B952C7F8F34CA3B4C533C85B24E478.TMP
2013-01-28 01:33:46 -------- d-----w- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2013-01-28 01:31:07 -------- d-----w- C:\Program Files (x86)\PC Tools
2013-01-28 01:23:56 1096176 ----a-w- C:\Windows\System32\drivers\pctEFA64.sys
2013-01-28 01:23:55 453896 ----a-w- C:\Windows\System32\drivers\pctDS64.sys
2013-01-28 01:23:49 253256 ----a-w- C:\Windows\System32\drivers\PCTSD64.sys
2013-01-28 01:23:49 -------- d-----w- C:\Program Files (x86)\Common Files\PC Tools
2013-01-28 01:23:18 -------- d-----w- C:\ProgramData\PC Tools
2013-01-28 01:23:17 -------- d-----w- C:\Users\Chris\AppData\Roaming\TestApp
2013-01-28 01:20:50 -------- d-----w- C:\ProgramData\AVG January 2013 Campaign
2013-01-28 01:12:40 -------- d-----w- C:\Users\Chris\AppData\Roaming\AVG2013
2013-01-28 01:11:17 -------- d-----w- C:\Users\Chris\AppData\Roaming\TuneUp Software
2013-01-28 01:10:52 -------- d-----w- C:\ProgramData\AVG2013
2013-01-28 01:10:07 -------- d-----w- C:\Program Files (x86)\AVG
2013-01-28 00:59:28 -------- d--h--w- C:\ProgramData\Common Files
2013-01-28 00:59:28 -------- d-----w- C:\Users\Chris\AppData\Local\MFAData
2013-01-28 00:59:28 -------- d-----w- C:\Users\Chris\AppData\Local\Avg2013
2013-01-28 00:59:28 -------- d-----w- C:\ProgramData\MFAData
2013-01-28 00:33:43 -------- d-s---w- C:\Users\Chris\Google Drive
2013-01-28 00:32:12 -------- d-----r- C:\Users\Chris\Dropbox
2013-01-28 00:26:20 -------- d-----w- C:\Users\Chris\Trail Guide to the Body DVD
2013-01-28 00:24:43 -------- d-----w- C:\Users\Chris\Programs
2013-01-28 00:24:41 -------- d-----w- C:\Users\Chris\Professional
2013-01-28 00:23:20 -------- d-----w- C:\Users\Chris\Microsoft Word
2013-01-28 00:23:16 -------- d-sh--w- C:\Windows\Installer
2013-01-28 00:22:46 826880 ----a-w- C:\Windows\SysWow64\rdpcore.dll
2013-01-28 00:22:46 1031680 ----a-w- C:\Windows\System32\rdpcore.dll
2013-01-28 00:22:45 23552 ----a-w- C:\Windows\System32\drivers\tdtcp.sys
2013-01-28 00:18:16 -------- d-----w- C:\Users\Chris\AppData\Local\Google
2013-01-28 00:17:52 -------- d-----w- C:\Users\Chris\AppData\Local\Apps
2013-01-28 00:17:51 -------- d-----w- C:\Users\Chris\AppData\Local\Deployment
2013-01-28 00:16:19 2622464 ----a-w- C:\Windows\System32\wucltux.dll
2013-01-28 00:16:06 99840 ----a-w- C:\Windows\System32\wudriver.dll
.
==================== Find3M ====================
.
2012-12-26 14:18:40 268435456 --sha-w- C:\swapfile.sys
2012-12-07 13:20:16 441856 ----a-w- C:\Windows\System32\Wpc.dll
2012-12-07 13:15:31 2746368 ----a-w- C:\Windows\System32\gameux.dll
2012-12-07 12:26:17 308736 ----a-w- C:\Windows\SysWow64\Wpc.dll
2012-12-07 12:20:43 2576384 ----a-w- C:\Windows\SysWow64\gameux.dll
2012-12-07 11:20:04 30720 ----a-w- C:\Windows\System32\usk.rs
2012-12-07 11:20:03 43520 ----a-w- C:\Windows\System32\csrr.rs
2012-12-07 11:20:03 23552 ----a-w- C:\Windows\System32\oflc.rs
2012-12-07 11:20:01 45568 ----a-w- C:\Windows\System32\oflc-nz.rs
2012-12-07 11:20:01 44544 ----a-w- C:\Windows\System32\pegibbfc.rs
2012-12-07 11:20:01 20480 ----a-w- C:\Windows\System32\pegi-fi.rs
2012-12-07 11:20:00 20480 ----a-w- C:\Windows\System32\pegi-pt.rs
2012-12-07 11:19:59 20480 ----a-w- C:\Windows\System32\pegi.rs
2012-12-07 11:19:58 46592 ----a-w- C:\Windows\System32\fpb.rs
2012-12-07 11:19:57 40960 ----a-w- C:\Windows\System32\cob-au.rs
2012-12-07 11:19:57 21504 ----a-w- C:\Windows\System32\grb.rs
2012-12-07 11:19:57 15360 ----a-w- C:\Windows\System32\djctq.rs
2012-12-07 11:19:56 55296 ----a-w- C:\Windows\System32\cero.rs
2012-12-07 11:19:55 51712 ----a-w- C:\Windows\System32\esrb.rs
2012-11-30 05:45:35 362496 ----a-w- C:\Windows\System32\wow64win.dll
2012-11-30 05:45:35 243200 ----a-w- C:\Windows\System32\wow64.dll
2012-11-30 05:45:35 13312 ----a-w- C:\Windows\System32\wow64cpu.dll
2012-11-30 05:45:14 215040 ----a-w- C:\Windows\System32\winsrv.dll
2012-11-30 05:43:12 16384 ----a-w- C:\Windows\System32\ntvdm64.dll
2012-11-30 05:41:07 424448 ----a-w- C:\Windows\System32\KernelBase.dll
2012-11-30 04:54:00 5120 ----a-w- C:\Windows\SysWow64\wow32.dll
2012-11-30 04:53:59 274944 ----a-w- C:\Windows\SysWow64\KernelBase.dll
2012-11-30 03:23:48 338432 ----a-w- C:\Windows\System32\conhost.exe
2012-11-30 02:44:06 25600 ----a-w- C:\Windows\SysWow64\setup16.exe
2012-11-30 02:44:04 7680 ----a-w- C:\Windows\SysWow64\instnm.exe
2012-11-30 02:44:04 14336 ----a-w- C:\Windows\SysWow64\ntvdm64.dll
2012-11-30 02:44:03 2048 ----a-w- C:\Windows\SysWow64\user.exe
2012-11-30 02:38:59 6144 ---ha-w- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2012-11-30 02:38:59 4608 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2012-11-30 02:38:59 3584 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2012-11-30 02:38:59 3072 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2012-11-23 03:26:31 3149824 ----a-w- C:\Windows\System32\win32k.sys
2012-11-23 03:13:57 68608 ----a-w- C:\Windows\System32\taskhost.exe
2012-11-22 05:44:23 800768 ----a-w- C:\Windows\System32\usp10.dll
2012-11-22 04:45:03 626688 ----a-w- C:\Windows\SysWow64\usp10.dll
2012-11-20 05:48:49 307200 ----a-w- C:\Windows\System32\ncrypt.dll
2012-11-20 04:51:09 220160 ----a-w- C:\Windows\SysWow64\ncrypt.dll
2012-11-16 04:33:24 111968 ----a-w- C:\Windows\System32\drivers\avgmfx64.sys
2012-11-09 05:45:32 750592 ----a-w- C:\Windows\System32\win32spl.dll
2012-11-09 05:45:09 2048 ----a-w- C:\Windows\System32\tzres.dll
2012-11-09 04:43:04 492032 ----a-w- C:\Windows\SysWow64\win32spl.dll
2012-11-09 04:42:49 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2012-11-02 05:59:11 478208 ----a-w- C:\Windows\System32\dpnet.dll
2012-11-02 05:11:31 376832 ----a-w- C:\Windows\SysWow64\dpnet.dll
2012-11-01 05:43:42 2002432 ----a-w- C:\Windows\System32\msxml6.dll
2012-11-01 05:43:42 1882624 ----a-w- C:\Windows\System32\msxml3.dll
2012-11-01 04:47:54 1389568 ----a-w- C:\Windows\SysWow64\msxml6.dll
2012-11-01 04:47:54 1236992 ----a-w- C:\Windows\SysWow64\msxml3.dll
.
============= FINISH: 20:43:51.14 ===============
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Professional
Boot Device: \Device\HarddiskVolume2
Install Date: 1/27/2013 7:14:56 PM
System Uptime: 1/28/2013 7:13:51 PM (1 hours ago)
.
Motherboard: Acer | | Makalu
Processor: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz | U2E1 | 2000/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 110 GiB total, 48.906 GiB free.
D: is FIXED (NTFS) - 106 GiB total, 73.332 GiB free.
E: is CDROM ()
F: is Removable
G: is FIXED (NTFS) - 596 GiB total, 319.979 GiB free.
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP14: 1/28/2013 4:51:51 PM - Windows Update
RP15: 1/28/2013 7:35:23 PM - Installed Microsoft Office Enterprise 2007
RP16: 1/28/2013 7:56:41 PM - Installed Acer Empowering Technology
RP17: 1/28/2013 8:01:25 PM - Installed Acer ePower Management
RP18: 1/28/2013 8:02:40 PM - Installed iTunes
RP19: 1/28/2013 8:06:37 PM - Installed Acer Crystal Eye Webcam
.
==== Installed Programs ======================
.
Acer Crystal Eye Webcam
Acer eAudio Management
Acer Empowering Technology
Acer ePower Management
Acer eSettings Management
AD Blocker
Adobe Reader XI (11.0.01)
Anvi Smart Defender 1.8
Apple Application Support
Apple Mobile Device Support
Apple Software Update
AVG 2013
Bonjour
Google Chrome
Google Update Helper
iTunes
Launch Manager
Microsoft .NET Framework 4 Client Profile
Microsoft Office Access MUI (English) 2007
Microsoft Office Access Setup Metadata MUI (English) 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (English) 2007
Microsoft Office Groove MUI (English) 2007
Microsoft Office Groove Setup Metadata MUI (English) 2007
Microsoft Office InfoPath MUI (English) 2007
Microsoft Office Office 64-bit Components 2007
Microsoft Office OneNote MUI (English) 2007
Microsoft Office Outlook MUI (English) 2007
Microsoft Office PowerPoint MUI (English) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (Spanish) 2007
Microsoft Office Proofing (English) 2007
Microsoft Office Publisher MUI (English) 2007
Microsoft Office Shared 64-bit MUI (English) 2007
Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007
Microsoft Office Shared MUI (English) 2007
Microsoft Office Shared Setup Metadata MUI (English) 2007
Microsoft Office Word MUI (English) 2007
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Music Manager
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Visual Studio 2010 x64 Redistributables
.
==== Event Viewer Messages From Past Week ========
.
1/28/2013 7:15:11 PM, Error: Service Control Manager [7006] - The ScRegSetValueExW call failed for FailureActions with the following error: Access is denied.
1/28/2013 7:13:08 PM, Error: Service Control Manager [7043] - The AVGIDSAgent service did not shut down properly after receiving a preshutdown control.
1/28/2013 4:33:13 PM, Error: Microsoft-Windows-WindowsUpdateClient [20] - Installation Failure: Windows failed to install the following update with error 0x80242016: Update for Internet Explorer 8 Compatibility View List for Windows 7 for x64-based Systems (KB2598845).
1/28/2013 4:33:13 PM, Error: Microsoft-Windows-WindowsUpdateClient [20] - Installation Failure: Windows failed to install the following update with error 0x80242016: Security Update for Internet Explorer 8 for Windows 7 for x64-based Systems (KB2799329).
1/28/2013 4:31:37 PM, Error: Service Control Manager [7023] -
1/27/2013 8:04:44 PM, Error: Microsoft-Windows-DistributedCOM [10016] - The machine-default permission settings do not grant Local Activation permission for the COM Server application with CLSID {9BA05972-F6A8-11CF-A442-00A0C90A8F39} and APPID {9BA05972-F6A8-11CF-A442-00A0C90A8F39} to the user Chris-PC\Chris SID (S-1-5-21-3311741951-3938612639-208550191-1000) from address LocalHost (Using LRPC). This security permission can be modified using the Component Services administrative tool.
1/27/2013 10:45:37 PM, Error: Disk [11] - The driver detected a controller error on \Device\Harddisk2\DR2.
.
==== End Of File ===========================
Here are the DDS logs I received when I ran it... Thank you in advance to anyone that can help!!!
DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 9.0.8112.16457
Run by [removed] at 20:43:28 on 2013-01-28
Microsoft Windows 7 Professional 6.1.7601.1.1252.1.1033.18.3997.1023 [GMT -5:00]
.
AV: AVG Anti-Virus Free Edition 2013 *Enabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: AVG Anti-Virus Free Edition 2013 *Enabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
.
============== Running Processes ===============
.
C:\PROGRA~2\AVG\AVG2013\avgrsa.exe
C:\Program Files (x86)\AVG\AVG2013\avgcsrva.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe
C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\AVG\AVG2013\avgnsa.exe
C:\Program Files (x86)\AVG\AVG2013\avgemca.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files (x86)\AVG\AVG2013\avgui.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\sppsvc.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Chris\AppData\Local\Programs\Google\MusicManager\MusicManager.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\toolbox\adblocker\ADBlockerSrv.exe
C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\ASDSrv.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\AVG\AVG2013\avgcfgex.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\System32\svchost.exe -k WerSvcGroup
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
mWinlogon: Userinit = userinit.exe
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
uRun: [Google Update] "C:\Users\Chris\AppData\Local\Google\Update\GoogleUpdate.exe" /c
uRun: [MusicManager] "C:\Users\Chris\AppData\Local\Programs\Google\MusicManager\MusicManager.exe"
mRun: [AVG_UI] "C:\Program Files (x86)\AVG\AVG2013\avgui.exe" /TRAYONLY
mRun: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
mRun: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
mRun: [ADBlocker] C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\toolbox\adblocker\ADBlockerTray.exe -tray
mRun: [Anvi Smart Defender] C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\ASDTray.exe
mRun: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
TCP: NameServer = 192.168.1.1
TCP: Interfaces\{838CABFE-2C4D-4B04-AB1C-D0550BAA1084} : DHCPNameServer = 192.168.1.1
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
SSODL: WebCheck - <orphaned>
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\24.0.1312.56\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
x64-Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
x64-Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - <orphaned>
x64-SSODL: WebCheck - <orphaned>
.
============= SERVICES / DRIVERS ===============
.
R0 AVGIDSHA;AVGIDSHA;C:\Windows\System32\drivers\avgidsha.sys [2012-10-15 63328]
R0 Avgloga;AVG Logging Driver;C:\Windows\System32\drivers\avgloga.sys [2012-9-21 225120]
R0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;C:\Windows\System32\drivers\avgmfx64.sys [2012-11-15 111968]
R0 Avgrkx64;AVG Anti-Rootkit Driver;C:\Windows\System32\drivers\avgrkx64.sys [2012-9-14 40800]
R0 pctDS;PC Tools Data Store;C:\Windows\System32\drivers\pctDS64.sys [2013-1-27 453896]
R0 pctEFA;PC Tools Extended File Attributes;C:\Windows\System32\drivers\pctEFA64.sys [2013-1-27 1096176]
R1 asdnet;asdnet;C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\toolbox\adblocker\sys\amd64\asdnet.sys [2013-1-28 19280]
R1 AVGIDSDriver;AVGIDSDriver;C:\Windows\System32\drivers\avgidsdrivera.sys [2012-10-22 154464]
R1 Avgldx64;AVG AVI Loader Driver;C:\Windows\System32\drivers\avgldx64.sys [2012-10-2 185696]
R1 Avgtdia;AVG TDI Driver;C:\Windows\System32\drivers\avgtdia.sys [2012-9-21 200032]
R2 ADBlockerSrv;AD Blocker Service;C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\toolbox\adblocker\ADBlockerSrv.exe [2013-1-28 279368]
R2 asdrs;AntiMalware Host-based Intrusion Prevention System;C:\Windows\System32\drivers\asdrs.sys [2013-1-28 23376]
R2 asdsrv;Anvi Smart Defender Realtime Guard Service;C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\ASDSrv.exe [2012-12-20 735592]
R2 asdws;AnviSmartDefender Web Guard;C:\Windows\System32\drivers\asdws.sys [2013-1-28 17232]
R2 AVGIDSAgent;AVGIDSAgent;C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe [2012-11-15 5814904]
R2 avgwd;AVG WatchDog;C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe [2012-10-22 196664]
R2 ETService;Empowering Technology Service;C:\Program Files\Acer\Empowering Technology\Service\ETService.exe [2013-1-28 24576]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\System32\drivers\netw5v64.sys [2009-6-10 5434368]
R3 SrvHsfHDA;SrvHsfHDA;C:\Windows\System32\drivers\VSTAZL6.SYS [2009-7-13 292864]
R3 SrvHsfV92;SrvHsfV92;C:\Windows\System32\drivers\VSTDPV6.SYS [2009-7-13 1485312]
R3 SrvHsfWinac;SrvHsfWinac;C:\Windows\System32\drivers\VSTCNXT6.SYS [2009-7-13 740864]
R3 winbondcir;Winbond IR Transceiver;C:\Windows\System32\drivers\winbondcir.sys [2007-3-28 46592]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S3 dmvsc;dmvsc;C:\Windows\System32\drivers\dmvsc.sys [2011-4-12 71168]
S3 StorSvc;Storage Service;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [2009-7-13 27136]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2010-11-20 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\System32\drivers\TsUsbGD.sys [2010-11-20 31232]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2013-1-28 1255736]
.
=============== Created Last 30 ================
.
2013-01-29 01:15:22 -------- d-----w- C:\Program Files (x86)\Launch Manager
2013-01-29 01:11:30 -------- d-----w- C:\Users\Chris\AppData\Roaming\Anvisoft
2013-01-29 01:11:11 23376 ----a-w- C:\Windows\System32\drivers\asdrs.sys
2013-01-29 01:11:11 18768 ----a-w- C:\Windows\System32\drivers\asdrm.sys
2013-01-29 01:11:11 17232 ----a-w- C:\Windows\System32\drivers\asdws.sys
2013-01-29 01:10:52 -------- d-----w- C:\ProgramData\Anvisoft
2013-01-29 01:10:40 -------- d-----w- C:\Program Files (x86)\Anvisoft
2013-01-29 01:08:10 32768 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\Engine\6\Intel 32\objectps.dll
2013-01-29 01:08:10 225280 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\IScript\iscript.dll
2013-01-29 01:08:10 176128 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\Engine\6\Intel 32\iuser.dll
2013-01-29 01:08:08 77824 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\Engine\6\Intel 32\ctor.dll
2013-01-29 01:08:01 610436 ----a-w- C:\Program Files (x86)\Common Files\InstallShield\Engine\6\Intel 32\IKernel.exe
2013-01-29 01:06:56 -------- d-----w- C:\Windows\BUVC_AP
2013-01-29 01:05:43 238080 ----a-w- C:\Windows\System32\ITEIO_64.dll
2013-01-29 01:05:43 16080 ----a-w- C:\Windows\System32\drivers\TVicPort64.sys
2013-01-29 01:05:43 13144 ----a-w- C:\Windows\System32\drivers\ITEIO.sys
2013-01-29 01:05:40 -------- d-----w- C:\Users\Chris\AppData\Local\Apple Computer
2013-01-29 01:05:02 33240 ----a-w- C:\Windows\System32\drivers\GEARAspiWDM.sys
2013-01-29 01:03:45 -------- d-----w- C:\Program Files\iPod
2013-01-29 01:03:44 -------- d-----w- C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-01-29 01:03:44 -------- d-----w- C:\Program Files\iTunes
2013-01-29 01:03:44 -------- d-----w- C:\Program Files (x86)\iTunes
2013-01-29 01:02:54 67584 ----a-w- C:\Windows\System32\MCEPlugin.dll
2013-01-29 01:02:54 258560 ----a-w- C:\Windows\System32\SysHook.dll
2013-01-29 01:02:34 67584 ----a-w- C:\Windows\SysWow64\MCEPlugin.dll
2013-01-29 01:02:34 -------- d-----w- C:\Users\Chris\AppData\Local\Apple
2013-01-29 01:02:33 258560 ----a-w- C:\Windows\SysWow64\SysHook.dll
2013-01-29 00:59:48 -------- d-----w- C:\Program Files\Bonjour
2013-01-29 00:59:48 -------- d-----w- C:\Program Files (x86)\Bonjour
2013-01-29 00:59:33 585216 ----a-w- C:\Windows\System32\INT15_64.dll
2013-01-29 00:59:33 17952 ----a-w- C:\Windows\System32\drivers\int15_64.sys
2013-01-29 00:57:35 17952 ----a-w- C:\Windows\SysWow64\drivers\int15_64.sys
2013-01-29 00:57:35 15392 ----a-w- C:\Windows\SysWow64\drivers\int15.sys
2013-01-29 00:57:35 -------- d-----w- C:\Program Files\Acer
2013-01-29 00:46:20 -------- d-----w- C:\Users\Chris\AppData\Local\Programs
2013-01-29 00:42:02 -------- d-----w- C:\Windows\PCHEALTH
2013-01-29 00:38:25 -------- d-----w- C:\Program Files (x86)\Microsoft Visual Studio 8
2013-01-29 00:37:27 -------- d-----w- C:\Users\Chris\AppData\Local\Microsoft Help
2013-01-28 21:25:39 -------- d-----w- C:\Windows\SysWow64\Wat
2013-01-28 21:25:39 -------- d-----w- C:\Windows\System32\Wat
2013-01-28 12:14:40 9728 ----a-w- C:\Windows\System32\Wdfres.dll
2013-01-28 12:14:40 785512 ----a-w- C:\Windows\System32\drivers\Wdf01000.sys
2013-01-28 12:14:40 54376 ----a-w- C:\Windows\System32\drivers\WdfLdr.sys
2013-01-28 12:14:40 2560 ----a-w- C:\Windows\System32\drivers\en-US\wdf01000.sys.mui
2013-01-28 11:55:51 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll
2013-01-28 11:55:50 70656 ----a-w- C:\Windows\SysWow64\fontsub.dll
2013-01-28 11:55:50 46080 ----a-w- C:\Windows\System32\atmlib.dll
2013-01-28 11:55:50 367616 ----a-w- C:\Windows\System32\atmfd.dll
2013-01-28 11:55:50 295424 ----a-w- C:\Windows\SysWow64\atmfd.dll
2013-01-28 11:55:50 100864 ----a-w- C:\Windows\System32\fontsub.dll
2013-01-28 11:54:49 87040 ----a-w- C:\Windows\System32\drivers\WUDFPf.sys
2013-01-28 11:54:49 198656 ----a-w- C:\Windows\System32\drivers\WUDFRd.sys
2013-01-28 11:54:48 84992 ----a-w- C:\Windows\System32\WUDFSvc.dll
2013-01-28 11:54:48 194048 ----a-w- C:\Windows\System32\WUDFPlatform.dll
2013-01-28 11:54:47 744448 ----a-w- C:\Windows\System32\WUDFx.dll
2013-01-28 11:54:47 45056 ----a-w- C:\Windows\System32\WUDFCoinstaller.dll
2013-01-28 11:54:47 229888 ----a-w- C:\Windows\System32\WUDFHost.exe
2013-01-28 11:52:21 81408 ----a-w- C:\Windows\System32\imagehlp.dll
2013-01-28 11:52:21 5120 ----a-w- C:\Windows\SysWow64\wmi.dll
2013-01-28 11:52:21 5120 ----a-w- C:\Windows\System32\wmi.dll
2013-01-28 11:52:21 23408 ----a-w- C:\Windows\System32\drivers\fs_rec.sys
2013-01-28 11:52:21 159232 ----a-w- C:\Windows\SysWow64\imagehlp.dll
2013-01-28 08:22:50 886784 ----a-w- C:\Program Files\Common Files\System\wab32.dll
2013-01-28 08:21:34 5559664 ----a-w- C:\Windows\System32\ntoskrnl.exe
2013-01-28 08:20:53 27520 ----a-w- C:\Windows\System32\drivers\Diskdump.sys
2013-01-28 08:19:48 197120 ----a-w- C:\Windows\System32\d3d10_1.dll
2013-01-28 08:18:59 715776 ----a-w- C:\Windows\System32\kerberos.dll
2013-01-28 08:17:59 31232 ----a-w- C:\Windows\SysWow64\prevhost.exe
2013-01-28 02:54:22 -------- d-----w- C:\Windows\Panther
2013-01-28 02:51:06 -------- d-----w- C:\Windows\System32\appmgmt
2013-01-28 02:42:05 -------- d-----w- C:\Windows.old.001
2013-01-28 01:34:31 -------- d-----w- C:\Program Files\Enigma Software Group
2013-01-28 01:33:47 -------- d-----w- C:\Windows\83B952C7F8F34CA3B4C533C85B24E478.TMP
2013-01-28 01:33:46 -------- d-----w- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2013-01-28 01:31:07 -------- d-----w- C:\Program Files (x86)\PC Tools
2013-01-28 01:23:56 1096176 ----a-w- C:\Windows\System32\drivers\pctEFA64.sys
2013-01-28 01:23:55 453896 ----a-w- C:\Windows\System32\drivers\pctDS64.sys
2013-01-28 01:23:49 253256 ----a-w- C:\Windows\System32\drivers\PCTSD64.sys
2013-01-28 01:23:49 -------- d-----w- C:\Program Files (x86)\Common Files\PC Tools
2013-01-28 01:23:18 -------- d-----w- C:\ProgramData\PC Tools
2013-01-28 01:23:17 -------- d-----w- C:\Users\Chris\AppData\Roaming\TestApp
2013-01-28 01:20:50 -------- d-----w- C:\ProgramData\AVG January 2013 Campaign
2013-01-28 01:12:40 -------- d-----w- C:\Users\Chris\AppData\Roaming\AVG2013
2013-01-28 01:11:17 -------- d-----w- C:\Users\Chris\AppData\Roaming\TuneUp Software
2013-01-28 01:10:52 -------- d-----w- C:\ProgramData\AVG2013
2013-01-28 01:10:07 -------- d-----w- C:\Program Files (x86)\AVG
2013-01-28 00:59:28 -------- d--h--w- C:\ProgramData\Common Files
2013-01-28 00:59:28 -------- d-----w- C:\Users\Chris\AppData\Local\MFAData
2013-01-28 00:59:28 -------- d-----w- C:\Users\Chris\AppData\Local\Avg2013
2013-01-28 00:59:28 -------- d-----w- C:\ProgramData\MFAData
2013-01-28 00:33:43 -------- d-s---w- C:\Users\Chris\Google Drive
2013-01-28 00:32:12 -------- d-----r- C:\Users\Chris\Dropbox
2013-01-28 00:26:20 -------- d-----w- C:\Users\Chris\Trail Guide to the Body DVD
2013-01-28 00:24:43 -------- d-----w- C:\Users\Chris\Programs
2013-01-28 00:24:41 -------- d-----w- C:\Users\Chris\Professional
2013-01-28 00:23:20 -------- d-----w- C:\Users\Chris\Microsoft Word
2013-01-28 00:23:16 -------- d-sh--w- C:\Windows\Installer
2013-01-28 00:22:46 826880 ----a-w- C:\Windows\SysWow64\rdpcore.dll
2013-01-28 00:22:46 1031680 ----a-w- C:\Windows\System32\rdpcore.dll
2013-01-28 00:22:45 23552 ----a-w- C:\Windows\System32\drivers\tdtcp.sys
2013-01-28 00:18:16 -------- d-----w- C:\Users\Chris\AppData\Local\Google
2013-01-28 00:17:52 -------- d-----w- C:\Users\Chris\AppData\Local\Apps
2013-01-28 00:17:51 -------- d-----w- C:\Users\Chris\AppData\Local\Deployment
2013-01-28 00:16:19 2622464 ----a-w- C:\Windows\System32\wucltux.dll
2013-01-28 00:16:06 99840 ----a-w- C:\Windows\System32\wudriver.dll
.
==================== Find3M ====================
.
2012-12-26 14:18:40 268435456 --sha-w- C:\swapfile.sys
2012-12-07 13:20:16 441856 ----a-w- C:\Windows\System32\Wpc.dll
2012-12-07 13:15:31 2746368 ----a-w- C:\Windows\System32\gameux.dll
2012-12-07 12:26:17 308736 ----a-w- C:\Windows\SysWow64\Wpc.dll
2012-12-07 12:20:43 2576384 ----a-w- C:\Windows\SysWow64\gameux.dll
2012-12-07 11:20:04 30720 ----a-w- C:\Windows\System32\usk.rs
2012-12-07 11:20:03 43520 ----a-w- C:\Windows\System32\csrr.rs
2012-12-07 11:20:03 23552 ----a-w- C:\Windows\System32\oflc.rs
2012-12-07 11:20:01 45568 ----a-w- C:\Windows\System32\oflc-nz.rs
2012-12-07 11:20:01 44544 ----a-w- C:\Windows\System32\pegibbfc.rs
2012-12-07 11:20:01 20480 ----a-w- C:\Windows\System32\pegi-fi.rs
2012-12-07 11:20:00 20480 ----a-w- C:\Windows\System32\pegi-pt.rs
2012-12-07 11:19:59 20480 ----a-w- C:\Windows\System32\pegi.rs
2012-12-07 11:19:58 46592 ----a-w- C:\Windows\System32\fpb.rs
2012-12-07 11:19:57 40960 ----a-w- C:\Windows\System32\cob-au.rs
2012-12-07 11:19:57 21504 ----a-w- C:\Windows\System32\grb.rs
2012-12-07 11:19:57 15360 ----a-w- C:\Windows\System32\djctq.rs
2012-12-07 11:19:56 55296 ----a-w- C:\Windows\System32\cero.rs
2012-12-07 11:19:55 51712 ----a-w- C:\Windows\System32\esrb.rs
2012-11-30 05:45:35 362496 ----a-w- C:\Windows\System32\wow64win.dll
2012-11-30 05:45:35 243200 ----a-w- C:\Windows\System32\wow64.dll
2012-11-30 05:45:35 13312 ----a-w- C:\Windows\System32\wow64cpu.dll
2012-11-30 05:45:14 215040 ----a-w- C:\Windows\System32\winsrv.dll
2012-11-30 05:43:12 16384 ----a-w- C:\Windows\System32\ntvdm64.dll
2012-11-30 05:41:07 424448 ----a-w- C:\Windows\System32\KernelBase.dll
2012-11-30 04:54:00 5120 ----a-w- C:\Windows\SysWow64\wow32.dll
2012-11-30 04:53:59 274944 ----a-w- C:\Windows\SysWow64\KernelBase.dll
2012-11-30 03:23:48 338432 ----a-w- C:\Windows\System32\conhost.exe
2012-11-30 02:44:06 25600 ----a-w- C:\Windows\SysWow64\setup16.exe
2012-11-30 02:44:04 7680 ----a-w- C:\Windows\SysWow64\instnm.exe
2012-11-30 02:44:04 14336 ----a-w- C:\Windows\SysWow64\ntvdm64.dll
2012-11-30 02:44:03 2048 ----a-w- C:\Windows\SysWow64\user.exe
2012-11-30 02:38:59 6144 ---ha-w- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2012-11-30 02:38:59 4608 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2012-11-30 02:38:59 3584 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2012-11-30 02:38:59 3072 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2012-11-23 03:26:31 3149824 ----a-w- C:\Windows\System32\win32k.sys
2012-11-23 03:13:57 68608 ----a-w- C:\Windows\System32\taskhost.exe
2012-11-22 05:44:23 800768 ----a-w- C:\Windows\System32\usp10.dll
2012-11-22 04:45:03 626688 ----a-w- C:\Windows\SysWow64\usp10.dll
2012-11-20 05:48:49 307200 ----a-w- C:\Windows\System32\ncrypt.dll
2012-11-20 04:51:09 220160 ----a-w- C:\Windows\SysWow64\ncrypt.dll
2012-11-16 04:33:24 111968 ----a-w- C:\Windows\System32\drivers\avgmfx64.sys
2012-11-09 05:45:32 750592 ----a-w- C:\Windows\System32\win32spl.dll
2012-11-09 05:45:09 2048 ----a-w- C:\Windows\System32\tzres.dll
2012-11-09 04:43:04 492032 ----a-w- C:\Windows\SysWow64\win32spl.dll
2012-11-09 04:42:49 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2012-11-02 05:59:11 478208 ----a-w- C:\Windows\System32\dpnet.dll
2012-11-02 05:11:31 376832 ----a-w- C:\Windows\SysWow64\dpnet.dll
2012-11-01 05:43:42 2002432 ----a-w- C:\Windows\System32\msxml6.dll
2012-11-01 05:43:42 1882624 ----a-w- C:\Windows\System32\msxml3.dll
2012-11-01 04:47:54 1389568 ----a-w- C:\Windows\SysWow64\msxml6.dll
2012-11-01 04:47:54 1236992 ----a-w- C:\Windows\SysWow64\msxml3.dll
.
============= FINISH: 20:43:51.14 ===============
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Professional
Boot Device: \Device\HarddiskVolume2
Install Date: 1/27/2013 7:14:56 PM
System Uptime: 1/28/2013 7:13:51 PM (1 hours ago)
.
Motherboard: Acer | | Makalu
Processor: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz | U2E1 | 2000/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 110 GiB total, 48.906 GiB free.
D: is FIXED (NTFS) - 106 GiB total, 73.332 GiB free.
E: is CDROM ()
F: is Removable
G: is FIXED (NTFS) - 596 GiB total, 319.979 GiB free.
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP14: 1/28/2013 4:51:51 PM - Windows Update
RP15: 1/28/2013 7:35:23 PM - Installed Microsoft Office Enterprise 2007
RP16: 1/28/2013 7:56:41 PM - Installed Acer Empowering Technology
RP17: 1/28/2013 8:01:25 PM - Installed Acer ePower Management
RP18: 1/28/2013 8:02:40 PM - Installed iTunes
RP19: 1/28/2013 8:06:37 PM - Installed Acer Crystal Eye Webcam
.
==== Installed Programs ======================
.
Acer Crystal Eye Webcam
Acer eAudio Management
Acer Empowering Technology
Acer ePower Management
Acer eSettings Management
AD Blocker
Adobe Reader XI (11.0.01)
Anvi Smart Defender 1.8
Apple Application Support
Apple Mobile Device Support
Apple Software Update
AVG 2013
Bonjour
Google Chrome
Google Update Helper
iTunes
Launch Manager
Microsoft .NET Framework 4 Client Profile
Microsoft Office Access MUI (English) 2007
Microsoft Office Access Setup Metadata MUI (English) 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (English) 2007
Microsoft Office Groove MUI (English) 2007
Microsoft Office Groove Setup Metadata MUI (English) 2007
Microsoft Office InfoPath MUI (English) 2007
Microsoft Office Office 64-bit Components 2007
Microsoft Office OneNote MUI (English) 2007
Microsoft Office Outlook MUI (English) 2007
Microsoft Office PowerPoint MUI (English) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (Spanish) 2007
Microsoft Office Proofing (English) 2007
Microsoft Office Publisher MUI (English) 2007
Microsoft Office Shared 64-bit MUI (English) 2007
Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007
Microsoft Office Shared MUI (English) 2007
Microsoft Office Shared Setup Metadata MUI (English) 2007
Microsoft Office Word MUI (English) 2007
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Music Manager
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Visual Studio 2010 x64 Redistributables
.
==== Event Viewer Messages From Past Week ========
.
1/28/2013 7:15:11 PM, Error: Service Control Manager [7006] - The ScRegSetValueExW call failed for FailureActions with the following error: Access is denied.
1/28/2013 7:13:08 PM, Error: Service Control Manager [7043] - The AVGIDSAgent service did not shut down properly after receiving a preshutdown control.
1/28/2013 4:33:13 PM, Error: Microsoft-Windows-WindowsUpdateClient [20] - Installation Failure: Windows failed to install the following update with error 0x80242016: Update for Internet Explorer 8 Compatibility View List for Windows 7 for x64-based Systems (KB2598845).
1/28/2013 4:33:13 PM, Error: Microsoft-Windows-WindowsUpdateClient [20] - Installation Failure: Windows failed to install the following update with error 0x80242016: Security Update for Internet Explorer 8 for Windows 7 for x64-based Systems (KB2799329).
1/28/2013 4:31:37 PM, Error: Service Control Manager [7023] -
1/27/2013 8:04:44 PM, Error: Microsoft-Windows-DistributedCOM [10016] - The machine-default permission settings do not grant Local Activation permission for the COM Server application with CLSID {9BA05972-F6A8-11CF-A442-00A0C90A8F39} and APPID {9BA05972-F6A8-11CF-A442-00A0C90A8F39} to the user Chris-PC\Chris SID (S-1-5-21-3311741951-3938612639-208550191-1000) from address LocalHost (Using LRPC). This security permission can be modified using the Component Services administrative tool.
1/27/2013 10:45:37 PM, Error: Disk [11] - The driver detected a controller error on \Device\Harddisk2\DR2.
.
==== End Of File ===========================