All Processes Killed
[Modules - Safe List]
DllUnregisterServer procedure not found in C:\WINDOWS\SYSTEM32\tefiwizu.dll
DllUnregisterServer procedure not found in C:\WINDOWS\SYSTEM32\kosagiti.dll
Releasing module c:\windows\system32\tefiwizu.dll
C:\WINDOWS\SYSTEM32\tefiwizu.dll moved successfully.
Releasing module C:\WINDOWS\system32\kosagiti.dll
C:\WINDOWS\SYSTEM32\kosagiti.dll moved successfully.
[Registry - Safe List]
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{00A6FAF6-072E-44cf-8957-5838F569A31D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}\ not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{3192b808-ec27-4332-b6c6-97f82692cad5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3192b808-ec27-4332-b6c6-97f82692cad5}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3192b808-ec27-4332-b6c6-97f82692cad5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3192b808-ec27-4332-b6c6-97f82692cad5}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6022635F-7197-4CED-B066-5E46D0A696A0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6022635F-7197-4CED-B066-5E46D0A696A0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C06B1E9D-AC66-42E1-9992-71147245A3F7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C06B1E9D-AC66-42E1-9992-71147245A3F7}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e21c1631-27ba-4527-815a-39ace2fb4914}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e21c1631-27ba-4527-815a-39ace2fb4914}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F8C5B5C9-3AC5-4C8C-A984-1C4B71C2E69B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8C5B5C9-3AC5-4C8C-A984-1C4B71C2E69B}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ToolBar\\{07B18EA9-A523-4961-B6BB-170DE4475CCA} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ToolBar\\{3192b808-ec27-4332-b6c6-97f82692cad5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3192b808-ec27-4332-b6c6-97f82692cad5}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3192B808-EC27-4332-B6C6-97F82692CAD5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3192B808-EC27-4332-B6C6-97F82692CAD5}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\jidopijen deleted successfully.
File C:\WINDOWS\System32\tefiwizu.DLL not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{669B269B-0D4E-41FB-A3D8-FD67CA94F646}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{669B269B-0D4E-41FB-A3D8-FD67CA94F646}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{669B269B-0D4E-41FB-A3D8-FD67CA94F646}:Exec\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{8828075D-D097-4055-AA02-2DBFA9D85E8A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8828075D-D097-4055-AA02-2DBFA9D85E8A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8828075D-D097-4055-AA02-2DBFA9D85E8A}:Exec\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{97809617-3937-4F84-B335-9BB05EF1A8D4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{97809617-3937-4F84-B335-9BB05EF1A8D4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{97809617-3937-4F84-B335-9BB05EF1A8D4}:Exec\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{669B269B-0D4E-41FB-A3D8-FD67CA94F646} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{669B269B-0D4E-41FB-A3D8-FD67CA94F646}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{8828075D-D097-4055-AA02-2DBFA9D85E8A} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8828075D-D097-4055-AA02-2DBFA9D85E8A}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{97809617-3937-4F84-B335-9BB05EF1A8D4} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{97809617-3937-4F84-B335-9BB05EF1A8D4}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:kosagiti.dll deleted successfully.
File C:\WINDOWS\System32\kosagiti.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\windows\system32\tefiwizu.dll deleted successfully.
File C:\WINDOWS\SYSTEM32\tefiwizu.dll not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\jkhfd\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ssqPfcde\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\gehahetif deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d236e6e8-ade7-48e9-bc46-9f000b385c58}\ deleted successfully.
File C:\WINDOWS\SYSTEM32\tefiwizu.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\hakorumit deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a309fd0-8200-4ac7-94e2-2927ed48df52}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\\{d236e6e8-ade7-48e9-bc46-9f000b385c58} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d236e6e8-ade7-48e9-bc46-9f000b385c58}\ deleted successfully.
File C:\WINDOWS\SYSTEM32\tefiwizu.dll not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\\SecurityProviders: digeste.dll deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages:C:\WINDOWS\system32\awtsPJBT deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Documents and Settings\JERN\Local Settings\Temp\n.exn deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\LimeWire\LimeWire.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\WINDOWS\SYSTEM32\winupdate86.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\WINDOWS\Temp\rdl32E.tmp.exe deleted successfully.
C:\WINDOWS\Temp\rdl32E.tmp.exe moved successfully.
[Files/Folders - Created Within 30 Days]
C:\828be51ece8d9c1b7c7ec5 folder moved successfully.
C:\Program Files\Conduit\Community Alerts folder moved successfully.
C:\Program Files\Conduit folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\Conduit\Community Alerts\Log folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\Conduit\Community Alerts\LanguagePacks folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\Conduit\Community Alerts\Feeds folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\Conduit\Community Alerts folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\Conduit folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\UserDefinedItems folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\SearchInNewTab folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\RadioPlayer\Skins folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\RadioPlayer folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\MyStuffComponents folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\Logs folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\ExternalComponent folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\EmailNotifier folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments\CacheIcons folder moved successfully.
C:\Documents and Settings\JERN\Local Settings\Application Data\CommentsBar_-_Social_Comments folder moved successfully.
C:\WINDOWS\002782_.tmp deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
C:\WINDOWS\System32\CONFIG.TMP deleted successfully.
C:\WINDOWS\System32\dfhkj.tmp deleted successfully.
C:\WINDOWS\System32\feretizi.dll.tmp deleted successfully.
C:\WINDOWS\System32\huhibimi.dll.tmp deleted successfully.
C:\WINDOWS\System32\mcrh.tmp deleted successfully.
C:\WINDOWS\System32\puyudupu.dll.tmp deleted successfully.
C:\WINDOWS\System32\SETD9.tmp deleted successfully.
C:\WINDOWS\System32\SETE5.tmp deleted successfully.
C:\WINDOWS\System32\SETEE.tmp deleted successfully.
C:\WINDOWS\System32\SETEF.tmp deleted successfully.
C:\WINDOWS\System32\SETF0.tmp deleted successfully.
C:\WINDOWS\System32\SETF3.tmp deleted successfully.
[Files/Folders - Modified Within 30 Days]
C:\WINDOWS\System32\bunazuto moved successfully.
C:\WINDOWS\tasks\User_Feed_Synchronization-{7C9E5EF1-6217-432C-8F62-C78A0787AA55}.job moved successfully.
C:\WINDOWS\tasks\iqsacgyb.job moved successfully.
C:\WINDOWS\tasks\icknfiop.job moved successfully.
C:\WINDOWS\System32\tmp.reg moved successfully.
C:\WINDOWS\System32\4827.exe moved successfully.
C:\WINDOWS\System32\11942.exe moved successfully.
C:\WINDOWS\System32\2995.exe moved successfully.
C:\WINDOWS\System32\491.exe moved successfully.
C:\WINDOWS\System32\9961.exe moved successfully.
C:\WINDOWS\System32\16827.exe moved successfully.
C:\WINDOWS\System32\23281.exe moved successfully.
C:\WINDOWS\System32\28145.exe moved successfully.
C:\WINDOWS\System32\5705.exe moved successfully.
C:\WINDOWS\System32\24464.exe moved successfully.
C:\WINDOWS\System32\26962.exe moved successfully.
C:\WINDOWS\System32\29358.exe moved successfully.
C:\WINDOWS\System32\11478.exe moved successfully.
C:\WINDOWS\System32\15724.exe moved successfully.
C:\WINDOWS\System32\19169.exe moved successfully.
C:\WINDOWS\System32\26500.exe moved successfully.
C:\WINDOWS\System32\6334.exe moved successfully.
C:\WINDOWS\System32\18467.exe moved successfully.
C:\WINDOWS\System32\5436.exe moved successfully.
C:\WINDOWS\System32\winlogon86.exe moved successfully.
C:\WINDOWS\Temp\Cab169.tmp deleted successfully.
C:\WINDOWS\Temp\Cab182.tmp deleted successfully.
C:\WINDOWS\Temp\Cab286.tmp deleted successfully.
C:\WINDOWS\Temp\Cab337.tmp deleted successfully.
C:\WINDOWS\Temp\Cab3C2.tmp deleted successfully.
C:\WINDOWS\Temp\Cab3C5.tmp deleted successfully.
C:\WINDOWS\Temp\KWI1DA.tmp folder deleted successfully.
C:\WINDOWS\Temp\mca71.tmp folder deleted successfully.
C:\WINDOWS\Temp\mca72.tmp folder deleted successfully.
C:\WINDOWS\Temp\mca73.tmp\avvclean.dat deleted successfully.
C:\WINDOWS\Temp\mca73.tmp\avvnames.dat deleted successfully.
C:\WINDOWS\Temp\mca73.tmp\avvscan.dat deleted successfully.
C:\WINDOWS\Temp\mca73.tmp\gdeltaavv.ini deleted successfully.
C:\WINDOWS\Temp\mca73.tmp\mferuntime.dat deleted successfully.
C:\WINDOWS\Temp\mca73.tmp folder deleted successfully.
C:\WINDOWS\Temp\mca74.tmp\config.dat deleted successfully.
C:\WINDOWS\Temp\mca74.tmp\mc5300up.001 deleted successfully.
C:\WINDOWS\Temp\mca74.tmp\mcscan32.dll deleted successfully.
C:\WINDOWS\Temp\mca74.tmp\signlic.txt deleted successfully.
C:\WINDOWS\Temp\mca74.tmp folder deleted successfully.
C:\WINDOWS\Temp\mca75.tmp folder deleted successfully.
C:\WINDOWS\Temp\mca76.tmp\avvclean.dat deleted successfully.
C:\WINDOWS\Temp\mca76.tmp\avvnames.dat deleted successfully.
C:\WINDOWS\Temp\mca76.tmp\avvscan.dat deleted successfully.
C:\WINDOWS\Temp\mca76.tmp\gdeltaavv.ini deleted successfully.
C:\WINDOWS\Temp\mca76.tmp folder deleted successfully.
C:\WINDOWS\Temp\rdl15.tmp deleted successfully.
C:\WINDOWS\Temp\rdl16.tmp deleted successfully.
C:\WINDOWS\Temp\rdl32E.tmp deleted successfully.
C:\WINDOWS\Temp\rdl55.tmp deleted successfully.
C:\WINDOWS\Temp\si2F1.tmp deleted successfully.
C:\WINDOWS\Temp\si37.tmp deleted successfully.
C:\WINDOWS\Temp\si43.tmp deleted successfully.
C:\WINDOWS\Temp\siE.tmp deleted successfully.
C:\WINDOWS\Temp\Tar16A.tmp deleted successfully.
C:\WINDOWS\Temp\Tar183.tmp deleted successfully.
C:\WINDOWS\Temp\Tar287.tmp deleted successfully.
C:\WINDOWS\Temp\Tar338.tmp deleted successfully.
C:\WINDOWS\Temp\Tar3C6.tmp deleted successfully.
C:\WINDOWS\Temp\TFR4CC.tmp deleted successfully.
C:\WINDOWS\Temp\tmp10D.tmp deleted successfully.
C:\WINDOWS\Temp\tmp70.tmp deleted successfully.
C:\WINDOWS\Temp\UPD77.tmp\updclean.dat deleted successfully.
C:\WINDOWS\Temp\UPD77.tmp\updnames.dat deleted successfully.
C:\WINDOWS\Temp\UPD77.tmp\updscan.dat deleted successfully.
C:\WINDOWS\Temp\UPD77.tmp folder deleted successfully.
C:\WINDOWS\Temp\UPD7B.tmp\updscan.dat deleted successfully.
C:\WINDOWS\Temp\UPD7B.tmp folder deleted successfully.
C:\WINDOWS\Temp\zg9tyd2n.TMP deleted successfully.
C:\WINDOWS\Temp\~nsu.tmp folder deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\12F.tmp folder deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\130.tmp\XP.mac deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\130.tmp folder deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\Assoc.cmd deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\dds.cmd deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\DDS.txt deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\edS.exe deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\etPathS.exe deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\evP.exe deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\ffdefstr.dll deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\MSClsid.exe deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\MSGB.pif deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\notifykeysB.com deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\osidDDS.pif deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\OSProp.pif deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\Policies.exe deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\RegX64.cmd deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\Screentxt deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\StartUp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\svclist.dat deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\SvcWhtDDS.dll deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\SvcWhtDDSVista.dll deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\SvcWhtDDSW7.dll deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\wregS.exe deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp\XP.mac deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\AB.tmp folder deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\Acr329.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DCA960DB.TMP deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO10.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO12.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO13.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO15.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO18.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO19.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO1A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO1B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO1C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO1D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO1F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO21.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO24.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO25.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO26.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO27.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO28.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO29.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO2A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO2B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO2C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO2D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO2E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO2F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO30.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO31.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO32.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO33.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO34.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO35.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO36.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO37.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO38.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO39.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO3A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO3B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO3C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO3D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO3E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO3F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO40.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO41.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO42.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO43.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO44.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO45.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO46.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO47.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO48.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO49.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO4A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO4B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO4C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO4D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO4E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO4F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO50.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO51.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO52.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO53.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO54.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO55.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO56.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO57.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO58.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO59.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO5A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO5B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO5C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO5D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO5E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO5F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO60.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO61.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO62.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO63.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO64.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO65.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO66.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO67.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO68.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO69.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO6A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO6B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO6C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO6D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO6E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO6F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO70.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO71.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO72.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO73.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO74.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO75.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO76.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO77.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO78.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO79.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO7A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO7B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO7C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO7D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO7E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO7F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO80.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO81.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO82.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO83.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO84.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO85.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO86.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO87.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO88.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO89.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO8A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO8B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO8C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO8D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO8E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO8F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO91.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO95.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\DIO96.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\jar_cache5062164204611841584.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\jar_cache5861376124862564097.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\jar_cache8013622719038988216.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR10.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR11.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR13.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR14.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR15.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR16.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR17.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR18.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR19.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR1A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR1B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR1C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR1D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR1E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR1F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR20.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR21.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR22.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR23.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR24.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR25.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR26.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR27.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR28.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR29.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR2A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR2B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR2C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR2D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR2E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR2F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR30.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR31.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR32.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR33.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR34.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR35.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR36.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR37.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR38.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR39.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR3A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR3B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR3C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR3D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR3E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR3F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR40.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR41.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR42.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR43.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR44.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR45.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR46.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR47.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR48.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR49.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR4A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR4B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR4C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR4D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR4E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR4F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR50.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR51.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR52.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR53.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR54.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR55.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR56.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR57.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR58.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR59.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR5A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR5B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR5C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR5D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR5E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR5F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR60.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR61.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR62.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR63.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR64.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR65.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR66.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR67.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR68.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR69.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR6A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR6B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR6C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR6D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR6E.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR6F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR70.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR71.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR72.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR73.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR74.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR75.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR76.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR77.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR78.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR79.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR7A.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR7B.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MAR7C.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MARE.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\MARF.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\nsm6B.tmp\tbinstimp.dll deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\nsm6B.tmp folder deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\nsq6D.tmp folder deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\nst75.tmp folder deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\pcf8.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\pcf9.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\Saf224.tmp\Amtrak_W34.pdf deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\Saf224.tmp folder deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\tmp82.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\ycp68.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\ycp69.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF1765.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF29D5.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF3CBB.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF4A38.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF56A5.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF6444.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF6C92.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF70C2.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF765F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF8300.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF8DAA.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF8E01.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF93F5.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF9A50.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DF9BCD.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFA081.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFA425.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFACDB.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFB9C9.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFC20F.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFC211.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFD12D.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFD7CD.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFDB26.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFDFBF.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFE8A6.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFE8BE.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~DFE920.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~WRC0000.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~WRF0001.tmp deleted successfully.
C:\Documents and Settings\JERN\Local Settings\Temp\~WRS0000.tmp deleted successfully.
[Files - No Company Name]
File C:\WINDOWS\System32\tmp.reg not found!
File C:\WINDOWS\tasks\iqsacgyb.job not found!
File C:\WINDOWS\System32\5436.exe not found!
File C:\WINDOWS\System32\4827.exe not found!
File C:\WINDOWS\System32\11942.exe not found!
File C:\WINDOWS\System32\2995.exe not found!
File C:\WINDOWS\System32\491.exe not found!
File C:\WINDOWS\System32\9961.exe not found!
File C:\WINDOWS\System32\16827.exe not found!
File C:\WINDOWS\System32\23281.exe not found!
File C:\WINDOWS\System32\28145.exe not found!
File C:\WINDOWS\System32\5705.exe not found!
File C:\WINDOWS\System32\24464.exe not found!
File C:\WINDOWS\System32\26962.exe not found!
File C:\WINDOWS\System32\29358.exe not found!
File C:\WINDOWS\System32\11478.exe not found!
File C:\WINDOWS\System32\15724.exe not found!
File C:\WINDOWS\System32\19169.exe not found!
File C:\WINDOWS\System32\26500.exe not found!
File C:\WINDOWS\System32\6334.exe not found!
File C:\WINDOWS\System32\18467.exe not found!
File C:\WINDOWS\System32\winlogon86.exe not found!
File C:\WINDOWS\System32\tefiwizu.dll not found!
DllUnregisterServer procedure not found in C:\WINDOWS\System32\ripeyoji.dll
C:\WINDOWS\System32\ripeyoji.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\giwasora.dll
C:\WINDOWS\System32\giwasora.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\wubedige.dll
C:\WINDOWS\System32\wubedige.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\kogonubo.dll
C:\WINDOWS\System32\kogonubo.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\fibanana.dll
C:\WINDOWS\System32\fibanana.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\sezulono.dll
C:\WINDOWS\System32\sezulono.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\wolayuga.dll
C:\WINDOWS\System32\wolayuga.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\relereni.dll
C:\WINDOWS\System32\relereni.dll moved successfully.
File C:\WINDOWS\System32\kosagiti.dll not found!
DllUnregisterServer procedure not found in C:\WINDOWS\System32\kobitaka.dll
C:\WINDOWS\System32\kobitaka.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\dorulelo.dll
C:\WINDOWS\System32\dorulelo.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\tukideka.dll
C:\WINDOWS\System32\tukideka.dll moved successfully.
C:\WINDOWS\System32\TBJPstwa.ini2 moved successfully.
C:\WINDOWS\System32\TBJPstwa.ini moved successfully.
C:\WINDOWS\System32\eKRsYcdd.ini2 moved successfully.
C:\WINDOWS\System32\eKRsYcdd.ini moved successfully.
C:\WINDOWS\System32\TtCIOXyb.ini2 moved successfully.
C:\WINDOWS\System32\TtCIOXyb.ini moved successfully.
C:\WINDOWS\System32\dfhkj.ini2 moved successfully.
[Empty Temp Folders]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: JERN
->Temp folder emptied: 146107139 bytes
->Temporary Internet Files folder emptied: 40622618 bytes
->Java cache emptied: 44744355 bytes
->Apple Safari cache emptied: 187701328 bytes
User: KAYLA
->Temp folder emptied: 9653034 bytes
->Temporary Internet Files folder emptied: 232702722 bytes
->Java cache emptied: 215072 bytes
User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NATALIE
->Temp folder emptied: 2111904726 bytes
->Temporary Internet Files folder emptied: 125345137 bytes
->Java cache emptied: 283809 bytes
User: NetworkService
->Temp folder emptied: 41116 bytes
->Temporary Internet Files folder emptied: 168593720 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 40201689 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23951130 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 53262 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = -1108.85 mb
< End of fix log >
OTS by OldTimer - Version 3.1.8.4 fix logfile created on 12042009_163521
Files\Folders moved on Reboot…
File move failed. C:\WINDOWS\temp\hlktmp scheduled to be moved on reboot.
File\Folder C:\WINDOWS\temp\mcmsc_Gsaa1swZ7kHsXY3 not found!
C:\WINDOWS\temp\mcmsc_QPgiImFi5Ut1oEI moved successfully.
Registry entries deleted on Reboot…
ComboFix 09-12-04.02 - JERN 12/04/2009 17:03.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.510.168 [GMT -8:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: McAfee VirusScan *On-access scanning enabled* (Updated) {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
AV: Microsoft Security Essentials *On-access scanning disabled* (Updated) {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
FW: McAfee Personal Firewall *enabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\JERN\Application Data\FunWebProducts
c:\documents and settings\JERN\Application Data\FunWebProducts\Data\JERN\avatar.dat
c:\documents and settings\JERN\Application Data\FunWebProducts\Data\JERN\outfit.dat
c:\documents and settings\JERN\Application Data\FunWebProducts\Data\JERN\register.dat
c:\documents and settings\JERN\Application Data\FunWebProducts\Data\JERN\zbucks.dat
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\AutoRun.inf
c:\windows\system32\bszip.dll
c:\windows\SYSTEM32\dfhkj.bak2
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
c:\windows\wiaserviv.log
.
((((((((((((((((((((((((( Files Created from 2009-11-05 to 2009-12-05 )))))))))))))))))))))))))))))))
.
2009-12-05 00:35 . 2009-12-05 00:35 ——– d—–w- C:\_OTS
2009-12-04 00:32 . 2009-12-04 00:14 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-04 00:32 . 2009-12-04 00:32 ——– d—–w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-12-04 00:32 . 2009-12-04 00:13 19160 —-a-w- c:\windows\system32\drivers\mbam.sys
2009-12-04 00:19 . 2009-12-04 00:19 ——– d—–w- c:\documents and settings\JERN\Application Data\Malwarebytes
2009-12-04 00:13 . 2009-12-04 03:42 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2009-12-03 03:16 . 2009-12-03 03:17 ——– d—–w- c:\program files\ERUNT
2009-12-02 03:31 . 2009-12-02 03:31 ——– d—–w- c:\windows\system32\drivers\NSS
2009-12-02 03:31 . 2009-12-02 03:31 ——– d—–w- c:\program files\Norton Security Scan
2009-12-02 03:31 . 2009-12-02 03:32 ——– d—–w- c:\documents and settings\All Users\Application Data\Norton
2009-12-02 03:30 . 2009-12-02 03:30 ——– d—–w- c:\program files\NortonInstaller
2009-12-02 03:30 . 2009-12-02 03:30 ——– d—–w- c:\documents and settings\All Users\Application Data\NortonInstaller
2009-12-01 00:48 . 2009-12-01 00:48 22528 —-a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{AA8B1B0E-B143-2755-083D-307523617344}-winhelper86.dll
2009-12-01 00:48 . 2009-12-01 00:48 52224 —-a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{FACCB2B2-66E3-E697-4E4F-7EAD9E5A17E2}-kosagiti.dll
2009-12-01 00:48 . 2009-12-01 00:48 93184 —-a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{467D38FC-6AAE-9666-145D-3B5D1F18322F}-lehebofi.dll
2009-12-01 00:48 . 2009-12-01 00:48 18944 —-a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{4AB47B73-553D-99FC-4320-A32D28F3F314}-winupdate86.exe
2009-11-30 23:41 . 2009-11-03 04:42 195456 ——w- c:\windows\system32\MpSigStub.exe
2009-11-30 23:28 . 2009-11-30 23:31 ——– d—–w- c:\program files\Microsoft Security Essentials
2009-11-30 23:28 . 2009-08-07 03:23 274288 —-a-w- c:\windows\system32\mucltui.dll
2009-11-30 23:28 . 2009-08-07 03:23 215920 —-a-w- c:\windows\system32\muweb.dll
2009-11-30 22:50 . 2009-11-30 22:57 ——– d—–w- c:\program files\Angle Interactive
2009-11-30 22:50 . 2009-11-30 22:50 ——– d—–w- C:\ProgramData
2009-11-29 23:32 . 2009-11-29 23:32 ——– d—–w- c:\program files\Common Files\Scanner
2009-11-29 23:32 . 2009-11-29 23:37 ——– d—–w- c:\program files\CA Yahoo! Anti-Spy
2009-11-29 19:59 . 2004-08-04 10:00 5632 —-a-w- c:\windows\system32\dllcache\smimsgif.dll
2009-11-29 19:59 . 2004-08-04 10:00 5632 —-a-w- c:\windows\system32\dllcache\smierrsy.dll
2009-11-29 19:59 . 2004-08-04 10:00 15872 —-a-w- c:\windows\system32\dllcache\smierrsm.dll
2009-11-29 19:59 . 2004-08-04 10:00 10240 —-a-w- c:\windows\system32\wbem\snmpstup.dll
2009-11-29 19:59 . 2004-08-04 10:00 10240 —-a-w- c:\windows\system32\dllcache\snmpstup.dll
2009-11-12 00:23 . 2009-11-12 00:23 1408800 —-a-w- c:\documents and settings\JERN\Application Data\Move Networks\MoveMediaPlayerWin_071505000011.exe
2009-11-06 23:44 . 2009-11-06 23:44 152576 —-a-w- c:\documents and settings\JERN\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-04 23:00 . 2005-05-25 02:22 ——– d—–w- c:\program files\Common Files\Symantec Shared
2009-12-02 03:31 . 2005-05-25 02:22 ——– d—–w- c:\documents and settings\All Users\Application Data\Symantec
2009-12-01 01:26 . 2008-05-24 03:48 ——– d—–w- c:\program files\Windows Live Safety Center
2009-11-30 22:02 . 2005-08-02 03:55 11094 —-a-w- c:\documents and settings\JERN\Application Data\wklnhst.dat
2009-11-30 05:12 . 2008-05-08 16:40 ——– d—–w- c:\program files\Windows Media Connect 2
2009-11-29 23:31 . 2006-09-29 04:33 ——– d—–w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2009-11-29 23:30 . 2006-09-29 04:30 ——– d—–w- c:\documents and settings\All Users\Application Data\yahoo!
2009-11-29 23:30 . 2006-09-29 04:29 ——– d—–w- c:\program files\Yahoo!
2009-11-29 23:30 . 2006-09-29 04:50 ——– d–h–r- c:\documents and settings\JERN\Application Data\yahoo!
2009-11-29 23:09 . 2005-06-06 03:58 ——– d—–w- c:\documents and settings\All Users\Application Data\Kodak
2009-11-29 20:09 . 2005-06-06 03:48 ——– d—–w- c:\program files\Kodak
2009-11-20 01:29 . 2008-03-10 04:57 ——– d—–w- c:\program files\McAfee
2009-11-12 00:23 . 2009-10-01 20:46 127325 —-a-w- c:\documents and settings\JERN\Application Data\Move Networks\uninstall.exe
2009-11-12 00:23 . 2009-04-02 19:54 ——– d—–w- c:\documents and settings\JERN\Application Data\Move Networks
2009-11-12 00:23 . 2009-08-13 19:21 4187512 —-a-w- c:\documents and settings\JERN\Application Data\Move Networks\plugins\npqmp071505000011.dll
2009-11-11 01:32 . 2009-10-11 19:48 55792 —ha-w- c:\windows\system32\mlfcache.dat
2009-11-06 23:48 . 2005-05-25 02:09 ——– d—–w- c:\program files\Java
2009-10-30 22:59 . 2005-08-19 13:42 85648 -c–a-w- c:\documents and settings\JERN\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-10-30 22:58 . 2009-10-30 22:39 ——– d—–w- c:\program files\Web Publish
2009-10-30 22:41 . 2005-05-25 02:10 ——– d–h–w- c:\program files\InstallShield Installation Information
2009-10-30 22:41 . 2009-10-30 22:12 ——– d—–w- c:\program files\Common Files\Broderbund
2009-10-30 22:41 . 2009-10-30 22:41 ——– d—–w- c:\documents and settings\All Users\Application Data\Broderbund
2009-10-30 22:12 . 2009-10-30 22:12 ——– d—–w- c:\documents and settings\All Users\Application Data\Broderbund Software
2009-10-30 22:11 . 2009-10-30 22:11 ——– d—–w- c:\program files\Broderbund
2009-10-19 22:44 . 2009-05-31 20:54 ——– d—–w- c:\program files\PokerStars
2009-10-15 19:06 . 2009-06-05 21:29 ——– d—–w- c:\documents and settings\JERN\Application Data\ZoomBrowser EX
2009-10-15 18:58 . 2009-06-05 21:32 ——– d—–w- c:\documents and settings\JERN\Application Data\CameraWindowDC
2009-10-11 12:17 . 2009-02-23 04:23 411368 —-a-w- c:\windows\system32\deploytk.dll
2009-10-01 20:46 . 2009-08-03 21:48 4187512 —-a-w- c:\documents and settings\JERN\Application Data\Move Networks\plugins\npqmp071505000010.dll
2009-10-01 20:46 . 2009-10-01 20:45 1407680 —-a-w- c:\documents and settings\JERN\Application Data\Move Networks\MoveMediaPlayerWin_071505000010.exe
2009-09-16 17:22 . 2008-03-10 04:58 40552 —-a-w- c:\windows\system32\drivers\mfesmfk.sys
2009-09-16 17:22 . 2008-03-10 04:58 35272 —-a-w- c:\windows\system32\drivers\mfebopk.sys
2009-09-16 17:22 . 2008-03-10 04:58 79816 —-a-w- c:\windows\system32\drivers\mfeavfk.sys
2009-09-16 17:22 . 2008-03-10 04:58 214664 —-a-w- c:\windows\system32\drivers\mfehidk.sys
2009-09-16 17:22 . 2008-03-10 04:58 34248 —-a-w- c:\windows\system32\drivers\mferkdk.sys
2009-09-11 14:18 . 2004-08-04 10:00 136192 —-a-w- c:\windows\system32\msv1_0.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DellSupport"="c:\program files\DellSupport\DSAgnt.exe" [2007-03-15 460784]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
"DellSupportCenter"="c:\program files\Dell Support Center\bin\sprtcmd.exe" [2008-08-14 206064]
"Messenger (Yahoo!)"="c:\program files\Yahoo!\Messenger\YahooMessenger.exe" [2009-05-27 4351216]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER" [X]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2004-10-14 1404928]
"IntelMeM"="c:\program files\Intel\Modem Event Monitor\IntelMEM.exe" [2003-09-04 221184]
"UpdateManager"="c:\program files\Common Files\Sonic\Update Manager\sgtray.exe" [2004-01-07 110592]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2004-12-06 127035]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]
"dscactivate"="c:\program files\Dell Support Center\gs_agent\custom\dsca.exe" [2007-11-15 16384]
"DellSupportCenter"="c:\program files\Dell Support Center\bin\sprtcmd.exe" [2008-08-14 206064]
"mcagent_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2009-10-29 1218008]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb12.exe" [2004-12-14 176128]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-04-02 342312]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"MSSE"="c:\program files\Microsoft Security Essentials\msseces.exe" [2009-09-14 1048392]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-4 258048]
HP Image Zone Fast Start.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2004-11-4 53248]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\67524439319544509788515526783771
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Common Files\\McAfee\\MNA\\McNASvc.exe"=
"c:\\Program Files\\Intel\\Modem Event Monitor\\IntelMEM.exe"=
"c:\\Program Files\\McAfee.com\\Agent\\mcagent.exe"=
"c:\\Program Files\\DellSupport\\DSAgnt.exe"=
"c:\\Program Files\\McAfee\\VirusScan\\mcsysmon.exe"=
S3 dump_wmimmc;dump_wmimmc;\??\c:\nexon\MapleStory\GameGuard\dump_wmimmc.sys –> c:\nexon\MapleStory\GameGuard\dump_wmimmc.sys [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
2009-08-19 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 19:34]
2008-09-15 c:\windows\Tasks\McDefragTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2008-03-10 19:22]
2009-11-01 c:\windows\Tasks\McQcTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2008-03-10 19:22]
2009-12-05 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Microsoft Security Essentials\MpCmdRun.exe [2009-07-03 01:36]
2009-12-04 c:\windows\Tasks\Norton Security Scan for JERN.job
- c:\program files\Norton Security Scan\Engine\2.3.0.44\Nss.exe [2009-12-02 03:58]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.yahoo.com/
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
mWindow Title = Microsoft Internet Explorer presented by Comcast
mSearch Bar = hxxp://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9/*http://www.yahoo.com/ext/search/search.html
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://us.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://www.yahoo.com
IE: &Yahoo! Search - file:///c:\program files\Yahoo!\Common/ycsrch.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MI1933~1\Office10\EXCEL.EXE/3000
IE: Yahoo! &Dictionary - file:///c:\program files\Yahoo!\Common/ycdict.htm
IE: Yahoo! &Maps - file:///c:\program files\Yahoo!\Common/ycmap.htm
IE: Yahoo! &SMS - file:///c:\program files\Yahoo!\Common/ycsms.htm
IE: {{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - c:\program files\PokerStars.NET\PokerStarsUpdate.exe
.
.
——- File Associations ——-
.
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-jidopijen - c:\windows\system32\tefiwizu.dll
SharedTaskScheduler-{d236e6e8-ade7-48e9-bc46-9f000b385c58} - c:\windows\system32\tefiwizu.dll
SSODL-gehahetif-{d236e6e8-ade7-48e9-bc46-9f000b385c58} - c:\windows\system32\tefiwizu.dll
AddRemove-RealPlayer 6.0 - c:\program files\Common Files\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-12-04 17:21
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'explorer.exe'(4072)
c:\windows\system32\WININET.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\mshtml.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
———————— Other Running Processes ————————
.
c:\program files\Microsoft Security Essentials\MsMpEng.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\progra~1\McAfee\MSC\mcmscsvc.exe
c:\program files\Real\RealPlayer\RealPlay.exe
c:\progra~1\COMMON~1\mcafee\mna\mcnasvc.exe
c:\progra~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
c:\progra~1\McAfee\VIRUSS~1\mcshield.exe
c:\program files\McAfee\MPF\MPFSrv.exe
c:\windows\system32\HPZipm12.exe
c:\windows\System32\snmp.exe
c:\program files\Dell Support Center\bin\sprtsvc.exe
c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\program files\HP\Digital Imaging\bin\hpqgalry.exe
c:\program files\Canon\CAL\CALMAIN.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Yahoo!\Messenger\ymsgr_tray.exe
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2009-12-04 17:44 - machine was rebooted
ComboFix-quarantined-files.txt 2009-12-05 01:44
Pre-Run: 51,569,438,720 bytes free
Post-Run: 51,328,126,976 bytes free
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
- - End Of File - - 16C937FF499A92CCE955931999B2D32D
Wow you're awsome!!! Things seem back to normal, except as i'm typing it is going super slow and my clock is still in army time.
Can i delete everything you had me install? and can i turn my virus protection back on?