GMER 1.0.15.15641 -
http://www.gmer.net
Rootkit scan 2012-01-15 21:09:19
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 Intel___ rev.1.0.
Running: gmer.exe; Driver: C:\Users\THEMAD~1\AppData\Local\Temp\uwryyuob.sys
—- Kernel code sections - GMER 1.0.15 —-
.text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x91010000, 0x396C95, 0xE8000020]
? C:\Users\THEMAD~1\AppData\Local\Temp\mbr.sys The system cannot find the file specified. !
—- User code sections - GMER 1.0.15 —-
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!EnableWindow 7654CD8B 5 Bytes JMP 6FB59A14 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!DialogBoxParamW 765710B0 5 Bytes JMP 6FAB170B C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!DialogBoxIndirectParamW 76572EF5 5 Bytes JMP 6FCA62BE C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!DialogBoxParamA 76588152 5 Bytes JMP 6FCA6259 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!DialogBoxIndirectParamA 7658847D 5 Bytes JMP 6FCA6323 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!MessageBoxIndirectA 7659D4D9 5 Bytes JMP 6FCA61E0 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!MessageBoxIndirectW 7659D5D3 5 Bytes JMP 6FCA6167 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!MessageBoxExA 7659D639 5 Bytes JMP 6FCA6103 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4372] USER32.dll!MessageBoxExW 7659D65D 5 Bytes JMP 6FCA609F C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] kernel32.dll!CreateThread 75A1CB2E 5 Bytes JMP 6FB17303 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!CreateDialogParamW 765472A2 5 Bytes JMP 6FCA6628 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!GetAsyncKeyState 7654863C 5 Bytes JMP 6FAFDD8D C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!SetWindowsHookExW 765487AD 5 Bytes JMP 6FB52194 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!CallNextHookEx 76548E3B 5 Bytes JMP 6FB77BB7 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!UnhookWindowsHookEx 765498DB 5 Bytes JMP 6FB9EB74 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!EnableWindow 7654CD8B 5 Bytes JMP 6FB59A14 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!DefWindowProcA 7654DB88 7 Bytes JMP 6FB1952D C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!CreateWindowExA 7654DC2A 5 Bytes JMP 6FB23363 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!CreateWindowExW 76551305 5 Bytes JMP 6FB7FF8F C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!GetKeyState 76558CB1 5 Bytes JMP 6FAFDC67 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!DefWindowProcW 765603B4 7 Bytes JMP 6FB77C1A C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!IsDialogMessageW 76560745 5 Bytes JMP 6FCA6D82 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!CreateDialogParamA 765617AA 5 Bytes JMP 6FCA65F0 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!IsDialogMessage 76561847 2 Bytes JMP 6FCA6D5A C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!IsDialogMessage + 3 7656184A 2 Bytes [74, F9] {JZ 0xfffffffffffffffb}
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!CreateDialogIndirectParamA 765626F1 5 Bytes JMP 6FCA6660 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!CreateDialogIndirectParamW 76569A62 5 Bytes JMP 6FCA6698 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!SetKeyboardState 76570987 5 Bytes JMP 6FCA7649 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!DialogBoxParamW 765710B0 5 Bytes JMP 6FAB170B C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!DialogBoxIndirectParamW 76572EF5 5 Bytes JMP 6FCA62BE C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!SendInput 76572F75 5 Bytes JMP 6FCA75F1 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!EndDialog 7657326E 5 Bytes JMP 6FCA702E C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!SetCursorPos 76586FB2 5 Bytes JMP 6FCA76CA C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!DialogBoxParamA 76588152 5 Bytes JMP 6FCA6259 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!DialogBoxIndirectParamA 7658847D 5 Bytes JMP 6FCA6323 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!MessageBoxIndirectA 7659D4D9 5 Bytes JMP 6FCA61E0 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!MessageBoxIndirectW 7659D5D3 5 Bytes JMP 6FCA6167 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!MessageBoxExA 7659D639 5 Bytes JMP 6FCA6103 C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!MessageBoxExW 7659D65D 5 Bytes JMP 6FCA609F C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] USER32.dll!keybd_event 7659D972 5 Bytes JMP 6FCA75AE C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] SHELL32.dll!SHRestricted + D95 768589A8 4 Bytes [CF, 01, 07, 73]
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] SHELL32.dll!SHRestricted + D9D 768589B0 8 Bytes [E0, 61, 06, 73, 79, F7, 06, …]
.text C:\Program Files\Internet Explorer\iexplore.exe[5804] ole32.dll!OleLoadFromStream 76181E80 5 Bytes JMP 6FCA6A8C C:\Windows\system32\IEFRAME.dll (Internet Browser/Microsoft Corporation)
—- Devices - GMER 1.0.15 —-
AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
—- Files - GMER 1.0.15 —-
File C:\Windows\System32\subenurl 0 bytes
File C:\Windows\System32\subenurl\F3B5DEB31DAC517E155356A4CA33AB9F20AEDBCF.fox 13410189 bytes
File C:\Windows\System32\subenurl\F50BCAD368DF00146B7144B7C77F481298A307A2.fox 1338526 bytes
File C:\Windows\System32\subenurl\F51827670556C9F3580CCCC0AEE9BAF3C90BFDCB.fox 4049799 bytes
File C:\Windows\System32\subenurl\F5AF8166EF515CA4F95E74236ED41775DE404E6F.fox 281972 bytes
File C:\Windows\System32\subenurl\F6689385D213A0B7F8FA022D4F51EDEE49532F58.fox 10445491 bytes
File C:\Windows\System32\subenurl\F6E2B1D9567B1985F3DB3240D9724E097678CFC4.fox 6673375 bytes
File C:\Windows\System32\subenurl\F78B2DC823FF16A8688D1FB171014E4569A68411.fox 1799078 bytes
File C:\Windows\System32\subenurl\2DBD7AAFE7500424A5A08F0C127CD2202ABF24F0.fox 6491513 bytes
File C:\Windows\System32\subenurl\2F07C810656319F7C9D6E1BE20D2AD7694738666.fox 9980617 bytes
File C:\Windows\System32\subenurl\33470BA7800826410E60CF34CFE2FC0C0896731C.fox 14509324 bytes
File C:\Windows\System32\subenurl\3424E4CCF1F1E7FEB4A87B2038F68333D743F285.fox 4609746 bytes
File C:\Windows\System32\subenurl\6891890A9C415F12F994EFF6FAC259534095913C.fox 1276273 bytes
File C:\Windows\System32\subenurl\6D03B4BC7451C27A4F1C1E4E662E9CA86C319D34.fox 6072371 bytes
File C:\Windows\System32\subenurl\4E0BA40DB3F35C47346D075C6DD3BF720DF50C0F.fox 4618535 bytes
File C:\Windows\System32\subenurl\503CC6DE00D37A7260FED83EE54B34726FFB6DC1.fox 3173634 bytes
File C:\Windows\System32\subenurl\5284DB6503CCD4C96C19D085DBBAF32AF577D966.fox 4326160 bytes
File C:\Windows\System32\subenurl\547572FC7F4D40D8D7E2DD8B9F8DF197C4F0BBDE.fox 5678122 bytes
File C:\Windows\System32\subenurl\58450714D196BD08265AD10E3CDE5667551FD1F1.fox 1259287 bytes
File C:\Windows\System32\subenurl\599D0DF07ABF0387AC38F5D2F59958DEC1D5F7C1.fox 830622 bytes
File C:\Windows\System32\subenurl\5A80DBC2A01EA21E23BF9F6AEE132DF5C5080F50.fox 554730 bytes
File C:\Windows\System32\subenurl\5DAE373C4B160130E14509815234BFF4ED520812.fox 206149 bytes
File C:\Windows\System32\subenurl\5F2161ACCC264CC744955059EAFC4FBEB15F457F.fox 412299 bytes
File C:\Windows\System32\subenurl\62196BCFE2D36A298468F607EA03E1FC4A63E757.fox 8552564 bytes
File C:\Windows\System32\subenurl\FD79F8E2AB21F5DF6E613019C8DB5F5FE0F2463F.fox 7881838 bytes
File C:\Windows\System32\subenurl\weburdev.ocx 546513 bytes
File C:\Windows\System32\subenurl\98B4FA3266A427AB5CEF8143EDAB9F781047ECFC.fox 1009654 bytes
File C:\Windows\System32\subenurl\99484AD5599E9C6528ED5F65B2E9836F8E2DC77D.fox 983275 bytes
File C:\Windows\System32\subenurl\99B86D2BC54D8AC2DE8001D9B1735E3F995A6539.fox 767390 bytes
File C:\Windows\System32\subenurl\9E25FB5F097A0414F3EC1C298FC10914EEA4D59A.fox 255491 bytes
File C:\Windows\System32\subenurl\62D28391CEAD169D18A20A17A317F8B1666B7912.fox 274640 bytes
File C:\Windows\System32\subenurl\638E3DDA0A13F71AF81C7EAEA4A0726D41816B9B.fox 7361610 bytes
File C:\Windows\System32\subenurl\658A2A4A9585FA4F96BB891C3208208914B99715.fox 7370100 bytes
File C:\Windows\System32\subenurl\662B12ED0F2B3D6E40ED51AE357BB13457741011.fox 6459402 bytes
File C:\Windows\System32\subenurl\E47705F05A3E06189E38AACBD50D1073F50DF827.fox 3643368 bytes
File C:\Windows\System32\subenurl\E7889C2ACA0657C2E9E847CC745F4F9E497E8F89.fox 92472 bytes
File C:\Windows\System32\subenurl\EA0637529118B8C2D8A05F3D506C4B631B41FDA6.fox 4682364 bytes
File C:\Windows\System32\subenurl\EA79FA7304B27990D82E307820A51BB089FDC1A8.fox 155653 bytes
File C:\Windows\System32\subenurl\EB29746DDB53F3BF07C832970666CD4D9CC866BA.fox 672798 bytes
File C:\Windows\System32\subenurl\EF6665EA0400EE11D85E345B30D75E26B4FD2BBE.fox 3701719 bytes
File C:\Windows\System32\subenurl\4970B2123AD877267933412C22D7BD716AAD03C5.fox 13709210 bytes
File C:\Windows\System32\subenurl\49844024417C982C1217FD27D28E4096C6263B68.fox 2780911 bytes
File C:\Windows\System32\subenurl\4D95BEE9634FA2DC56D86DDEF76C3DE527A9F5C1.fox 2870760 bytes
File C:\Windows\System32\subenurl\4DA1F5F7AA03A0172BB03D8F03B70E2FFF24C8FC.fox 13057286 bytes
File C:\Windows\System32\subenurl\D4F73F0D5767FB26B06CE7EFBD0231DFB467FF3D.fox 3193026 bytes
File C:\Windows\System32\subenurl\D68F09C83F58996919A77D2F6A6A406B829A1B14.fox 8358164 bytes
File C:\Windows\System32\subenurl\D7BDE1EAFF3A7DA6AFA317173383745CF495CFDD.fox 10577389 bytes
File C:\Windows\System32\subenurl\D8247B35B5C51562EB9424080F2DE19ED442A47A.fox 2180561 bytes
File C:\Windows\System32\subenurl\D888E0C1A9913F1DF20101F95635274230145C8E.fox 226177 bytes
File C:\Windows\System32\subenurl\DA292800252FEA1602965E0D5403EEE5013EBCC7.fox 1774322 bytes
File C:\Windows\System32\subenurl\0293CB3213747AFFC9A2A524B03ED91A6B51CBC0.fox 444963 bytes
File C:\Windows\System32\subenurl\03FC1211B73F7FB324E8C6A06142C634BD7901A4.fox 170668 bytes
File C:\Windows\System32\subenurl\0A9D23D820EE42BAAE17D51FE481DE887AC6AC20.fox 1493204 bytes
File C:\Windows\System32\subenurl\0AF1509DA87EC034829211AD8B3AAE3EAEB8BAE4.fox 7182115 bytes
File C:\Windows\System32\subenurl\0E8BEFBE9C0F88D2BA5AE49C45B3DDF8E32D82C7.fox 182273 bytes
File C:\Windows\System32\subenurl\0F2C20EDFE879912F4F80DE32D94E709884F7119.fox 83832 bytes
File C:\Windows\System32\subenurl\10892029B92A5079226231C68B0CB4A96B292182.fox 10583328 bytes
File C:\Windows\System32\subenurl\140312FB97CF7013A5E2D8B31B6BA96B8620387A.fox 500061 bytes
File C:\Windows\System32\subenurl\15D0F9F5565CDDC8E9498AF1311A22F770EBFE62.fox 870989 bytes
File C:\Windows\System32\subenurl\16917B6DFCEE9EA9FB0F661DDA3640990EEAF225.fox 607185 bytes
File C:\Windows\System32\subenurl\17C08023803FBAAFC15BCEF648AFFA8B2569BACA.fox 5882 bytes
File C:\Windows\System32\subenurl\E1FB55212AAF78FFC13FE701239EEAD9C0B3A10B.fox 9967886 bytes
File C:\Windows\System32\subenurl\B3C21237BEE4498A5D2CF677D7E893433A8F8686.fox 10312756 bytes
File C:\Windows\System32\subenurl\B95B7E06559E50260D31F98119F63E063F278621.fox 4336712 bytes
File C:\Windows\System32\subenurl\B9729B2707C759F0C528F2D574609B34AF3A983E.fox 13731697 bytes
File C:\Windows\System32\subenurl\BC56FF3E9C7EBF82936887876B657A0FED60104A.fox 11308230 bytes
File C:\Windows\System32\subenurl\BE1F1C18996B1957DDB3ED320C23D94FFA737AB9.fox 4063715 bytes
File C:\Windows\System32\subenurl\C008BDD55C301499E06C70C14D5114CE396CCD7E.fox 4815234 bytes
File C:\Windows\System32\subenurl\C131ECF504E336356F86F0A96BCF115CC1F9026D.fox 1159217 bytes
File C:\Windows\System32\subenurl\C2BA2049773CEDF235BFD66123FF96C6872E83FE.fox 13749749 bytes
File C:\Windows\System32\subenurl\73F06F90929E1C1E6A8816ED0486786DDF58A199.fox 87905 bytes
File C:\Windows\System32\subenurl\77AA8A3B9295D5F20F16F573392D3E0CCEAD0DA1.fox 12173652 bytes
File C:\Windows\System32\subenurl\798EED2CB6B02CE24D9CDDE57619D4BD030D313D.fox 4842961 bytes
File C:\Windows\System32\subenurl\79ED574F40678155387859390703890203D46245.fox 1498581 bytes
File C:\Windows\System32\subenurl\7D4E8660D156363ACC0EB4F670FD83801A333AD5.fox 10965567 bytes
File C:\Windows\System32\subenurl\8036B8F5D51CBA7C6002AEB5391F66F9E972E511.fox 1109770 bytes
File C:\Windows\System32\subenurl\80BC15A4170DB8952409B0ECA6C79DEE79B8DC2B.fox 69399 bytes
File C:\Windows\System32\subenurl\817679B47AA68DAB55D36F702EC2AE4C04783E6F.fox 82886 bytes
File C:\Windows\System32\subenurl\855CB12ECBB6670F97218A213836689D95C600C9.fox 2526 bytes
File C:\Windows\System32\subenurl\010E99FD19A34AC064B9DE7F1220B560A0F13093.fox 10503880 bytes
File C:\Windows\System32\subenurl\012311B47C6C4899F1BC29C8334226FAA51AD5F1.fox 1738329 bytes
File C:\Windows\System32\subenurl\01C960F4AE3AF54D6BB70A089749C3D39EA77ED4.fox 5165001 bytes
File C:\Windows\System32\subenurl\027B6F7E53B7F6D70E235DDDC0E9F727956FEB77.fox 59283 bytes
File C:\Windows\System32\subenurl\A45A458EBA8BB534D0C5FA48884A34A70E7DB255.fox 4391509 bytes
File C:\Windows\System32\subenurl\A67B7B42B171A3F4C864ED16ACAE05ACB1C77F80.fox 1869861 bytes
File C:\Windows\System32\subenurl\A9D08AD2B4410E0BA1F49BE974E31A2424A20987.fox 11181622 bytes
File C:\Windows\System32\subenurl\AAA53FE6E352FE1939AB5FE9294AB9050A90C53C.fox 4513543 bytes
File C:\Windows\System32\subenurl\ABF77E0246F4E2959EBC8DDF659A744D2AE34ABF.fox 943098 bytes
File C:\Windows\System32\subenurl\AC70DF8F73161C01D79256B2DA3652E1B5C4B5A7.fox 6435737 bytes
File C:\Windows\System32\subenurl\AE23338C515A8F90148A95F2DB0E765547934B58.fox 335553 bytes
File C:\Windows\System32\subenurl\AE59798A15D3B96E16985094B8033D221B982ACC.fox 10280061 bytes
File C:\Windows\System32\subenurl\B31FABDE998E4A54784D99E9C078B23677D0E45B.fox 976587 bytes
File C:\Windows\System32\subenurl\1D342A31C0982001E9C9BC4F6134AB349D93FEC0.fox 1465713 bytes
File C:\Windows\System32\subenurl\1DDC5F8CEFE25F5A75B7AFDD6A0A616FE040EEC0.fox 12303721 bytes
File C:\Windows\System32\subenurl\22381DAD0CCDF4693CD0ABE20979612000542CD9.fox 11605485 bytes
File C:\Windows\System32\subenurl\24F61AC3CB88DFC4B572BB5CB8B05DE65796A473.fox 1312609 bytes
File C:\Windows\System32\subenurl\2627ED4DB5045AF315FBAF8CD51B68D8B23761A9.fox 10073163 bytes
File C:\Windows\System32\subenurl\2ABDAB4B02234507A58CB0BD55F1B118E7E6386F.fox 2115910 bytes
File C:\Windows\System32\subenurl\2CC0BC587579FEDA406960865ED00087A44E8695.fox 864 bytes
File C:\Windows\System32\subenurl\86ED4DE791D7682CF0F7F60EB10C13C16EE7AE12.fox 1421239 bytes
File C:\Windows\System32\subenurl\89DCFF1C718D9CC18496A45211CE23A64E138491.fox 2248900 bytes
File C:\Windows\System32\subenurl\8DB350455EFF7D9AC83CB54400E8C82F920AE23D.fox 318034 bytes
File C:\Windows\System32\subenurl\8E3AC18BF326084D0C2E0EEABCCFA6C0230855D6.fox 2512280 bytes
File C:\Windows\System32\subenurl\8E8A9010C3514552A0354ABF7CF914F9D6081B9E.fox 5236143 bytes
File C:\Windows\System32\subenurl\92D43E700387D5E4E53F83D296D7B48D5F48EA61.fox 3573762 bytes
File C:\Windows\System32\subenurl\97477B9AB4B3AB667ABFC02209EFC691DE2732DA.fox 2140 bytes
File C:\Windows\System32\subenurl\C61BADA040E1B43861011C788788DD98A9D9B83B.fox 2955770 bytes
File C:\Windows\System32\subenurl\C7976B3745DB66369233F5C5F8D22F25F9C8180E.fox 917935 bytes
File C:\Windows\System32\subenurl\C916D85A8E7327F56D5C4967782F8E1B61327B9E.fox 1131239 bytes
File C:\Windows\System32\subenurl\CC3E062CA41A836311AA1099917A9101367D44FF.fox 5552634 bytes
File C:\Windows\System32\subenurl\CDB3BD0A8D074095D51ECB9C97CA7F6725D91FE6.fox 13233523 bytes
File C:\Windows\System32\subenurl\CDC7D187CB7CA5236073CD2F72D731F1A01C4781.fox 13255881 bytes
File C:\Windows\System32\subenurl\CE880C2F58E66647E9EC90A5100A08D1EF742D98.fox 2387523 bytes
File C:\Windows\System32\subenurl\D3239AD626563185CB79A51C1CAEDCB6FBF2F75E.fox 2444381 bytes
File C:\Windows\System32\subenurl\D36CE86FD9D823ED151C67A5A072F680D75AE608.fox 6180175 bytes
File C:\Windows\System32\subenurl\D42139DCAA444751B5BF5805D07A385BDA374571.fox 1264704 bytes
File C:\Windows\System32\subenurl\386BE3732EF06D3D828EDC0626C4D0C08A19B8BF.fox 281146 bytes
File C:\Windows\System32\subenurl\3C45B0AD48B41D7B4BDC3E805DD4C0B07A7A753E.fox 13269591 bytes
File C:\Windows\System32\subenurl\412759878EB4F60D48A1CC1927AC5AEE06140790.fox 5159689 bytes
File C:\Windows\System32\subenurl\42797D5F36EAE8AD37B15186CA51C76530BDD722.fox 736448 bytes
File C:\Windows\System32\subenurl\4377B896C8E882D01861B38A8EA110BAEE0229DE.fox 1718225 bytes
File C:\Windows\System32\subenurl\4420FE52731D734A9364CBC85E724619BA054709.fox 6770117 bytes
File C:\Windows\System32\subenurl\44D97F543903847C21AF895DB9408FBB7D11F616.fox 7400505 bytes
File C:\Windows\System32\subenurl\4723ECE461DB9402467F863D481ADB670FC6BFA2.fox 187463 bytes
File C:\Windows\System32\subenurl\endulsnd 0 bytes
—- EOF - GMER 1.0.15 —-