wiggy48
Topic Starter
My other computer has become infested, the desktop taken over etc. I have disabled IE and installed Firefox 1.5 beta, have installed MS Antispyware which gets stuck on thousands of signatues for unknown.spyware.65. All help gratefully accepted.
Thanks
W
Here is the HJT log
Logfile of HijackThis v1.99.1
Scan saved at 21:53:21, on 09/18/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ntgv.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\carpserv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\Hui.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\system32\mswi32.exe
C:\WINDOWS\System32\intmon.exe
C:\WINDOWS\System32\intell32.exe
C:\Program Files\FSI\F-Prot\F-StopW.EXE
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Microsoft AntiSpyware\GIANTAntiSpywareMain.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasServAlert.exe
C:\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hp9D55.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Mfi] C:\WINDOWS\System32\Hui.exe
O4 - HKLM\..\Run: [Isu] C:\WINDOWS\System32\Rah.exe
O4 - HKLM\..\Run: [Vad] C:\WINDOWS\System32\Jrp.exe
O4 - HKLM\..\Run: [Hvo] C:\WINDOWS\System32\Qfj.exe
O4 - HKLM\..\Run: [Aqo] C:\WINDOWS\System32\Buq.exe
O4 - HKLM\..\Run: [webscan] C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe -k
O4 - HKLM\..\Run: [Fmt] C:\WINDOWS\System32\Cro.exe
O4 - HKLM\..\Run: [Eve] C:\WINDOWS\System32\Kle.exe
O4 - HKLM\..\Run: [Ivi] C:\WINDOWS\System32\Oca.exe
O4 - HKLM\..\Run: [Vlh] C:\WINDOWS\System32\Ddc.exe
O4 - HKLM\..\Run: [Kgu] C:\WINDOWS\System32\Bsv.exe
O4 - HKLM\..\Run: [Rpk] C:\WINDOWS\System32\Mdc.exe
O4 - HKLM\..\Run: [Mma] C:\WINDOWS\System32\Hul.exe
O4 - HKLM\..\Run: [Miu] C:\WINDOWS\System32\Ujc.exe
O4 - HKLM\..\Run: [Int] C:\WINDOWS\System32\Bcq.exe
O4 - HKLM\..\Run: [Vmb] C:\WINDOWS\System32\Vcj.exe
O4 - HKLM\..\Run: [Neo] C:\WINDOWS\System32\Oiq.exe
O4 - HKLM\..\Run: [Lab] C:\WINDOWS\System32\Cge.exe
O4 - HKLM\..\Run: [Nkq] C:\WINDOWS\System32\Drv.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Vhj] C:\WINDOWS\System32\Mig.exe
O4 - HKLM\..\Run: [Dbj] C:\WINDOWS\System32\Qtv.exe
O4 - HKLM\..\Run: [Iqt] C:\WINDOWS\System32\Hkk.exe
O4 - HKLM\..\Run: [Hop] C:\WINDOWS\System32\Vhi.exe
O4 - HKLM\..\Run: [Jqm] C:\WINDOWS\System32\Cqq.exe
O4 - HKLM\..\Run: [mswi32.exe] C:\WINDOWS\system32\mswi32.exe
O4 - HKLM\..\Run: [Arh] C:\WINDOWS\System32\Upu.exe
O4 - HKLM\..\Run: [Cvn] C:\WINDOWS\System32\Ldo.exe
O4 - HKLM\..\Run: [Kud] C:\WINDOWS\System32\Clp.exe
O4 - HKLM\..\Run: [Uhg] C:\WINDOWS\System32\Duq.exe
O4 - HKLM\..\Run: [Jvh] C:\WINDOWS\System32\Pmt.exe
O4 - HKLM\..\Run: [Ull] C:\WINDOWS\System32\Jvk.exe
O4 - HKLM\..\Run: [Ldn] C:\WINDOWS\System32\Nra.exe
O4 - HKLM\..\Run: [Hus] C:\WINDOWS\System32\Etq.exe
O4 - HKLM\..\Run: [Rlu] C:\WINDOWS\System32\Dkq.exe
O4 - HKLM\..\Run: [Ema] C:\WINDOWS\System32\Aum.exe
O4 - HKLM\..\Run: [Jud] C:\WINDOWS\System32\Kiu.exe
O4 - HKLM\..\Run: [Vio] C:\WINDOWS\System32\Msq.exe
O4 - HKLM\..\Run: [Bls] C:\WINDOWS\System32\Icv.exe
O4 - HKLM\..\Run: [Gta] C:\WINDOWS\System32\Sbd.exe
O4 - HKLM\..\Run: [Hik] C:\WINDOWS\System32\Ppn.exe
O4 - HKLM\..\Run: [Tbo] C:\WINDOWS\System32\Rbm.exe
O4 - HKLM\..\Run: [Mol] C:\WINDOWS\System32\Apo.exe
O4 - HKLM\..\Run: [Mhk] C:\WINDOWS\System32\Utg.exe
O4 - HKLM\..\Run: [Itv] C:\WINDOWS\System32\Ris.exe
O4 - HKLM\..\Run: [Sot] C:\WINDOWS\System32\Nsb.exe
O4 - HKLM\..\Run: [Nak] C:\WINDOWS\Asn.exe
O4 - HKLM\..\Run: [Tvn] C:\WINDOWS\Uab.exe
O4 - HKLM\..\Run: [Lru] C:\WINDOWS\System32\Rkc.exe
O4 - HKLM\..\Run: [Lnd] C:\WINDOWS\Gju.exe
O4 - HKLM\..\Run: [Hjm] C:\WINDOWS\Kgc.exe
O4 - HKLM\..\Run: [Fpc] C:\WINDOWS\System32\Fer.exe
O4 - HKLM\..\Run: [Gnf] C:\WINDOWS\System32\Don.exe
O4 - HKLM\..\Run: [Lhd] C:\WINDOWS\Jdi.exe
O4 - HKLM\..\Run: [Jch] C:\WINDOWS\Rub.exe
O4 - HKLM\..\Run: [Hng] C:\WINDOWS\Ejb.exe
O4 - HKLM\..\Run: [Ose] C:\WINDOWS\Hke.exe
O4 - HKLM\..\Run: [Qik] C:\WINDOWS\Lar.exe
O4 - HKLM\..\Run: [Tuq] C:\WINDOWS\System32\Mqu.exe
O4 - HKLM\..\Run: [Nbt] C:\WINDOWS\Ksh.exe
O4 - HKLM\..\Run: [Lmt] C:\WINDOWS\System32\Bkq.exe
O4 - HKLM\..\Run: [Ksa] C:\WINDOWS\Ruj.exe
O4 - HKLM\..\Run: [Bcc] C:\WINDOWS\Qnc.exe
O4 - HKLM\..\Run: [Mua] C:\WINDOWS\Uio.exe
O4 - HKLM\..\Run: [Mja] C:\WINDOWS\Nef.exe
O4 - HKLM\..\Run: [Ckd] C:\WINDOWS\Qld.exe
O4 - HKLM\..\Run: [Kjf] C:\WINDOWS\System32\Hvc.exe
O4 - HKLM\..\Run: [Hap] C:\WINDOWS\System32\Ars.exe
O4 - HKLM\..\Run: [Bgp] C:\WINDOWS\System32\Ncf.exe
O4 - HKLM\..\Run: [Ffk] C:\WINDOWS\Kiv.exe
O4 - HKLM\..\Run: [Gcg] C:\WINDOWS\System32\Ugs.exe
O4 - HKLM\..\Run: [Njs] C:\WINDOWS\Gcd.exe
O4 - HKLM\..\Run: [Nml] C:\WINDOWS\System32\Acv.exe
O4 - HKLM\..\Run: [Smo] C:\WINDOWS\Anh.exe
O4 - HKLM\..\Run: [Ocm] C:\WINDOWS\System32\Npc.exe
O4 - HKLM\..\Run: [Tdh] C:\WINDOWS\System32\Vdc.exe
O4 - HKLM\..\Run: [Vsq] C:\WINDOWS\Rpo.exe
O4 - HKLM\..\Run: [Qqa] C:\WINDOWS\System32\Hot.exe
O4 - HKLM\..\Run: [Pia] C:\WINDOWS\System32\Gcp.exe
O4 - HKLM\..\Run: [Hbe] C:\WINDOWS\Pvv.exe
O4 - HKLM\..\Run: [Orv] C:\WINDOWS\Vjm.exe
O4 - HKLM\..\Run: [Cgp] C:\WINDOWS\Fij.exe
O4 - HKLM\..\Run: [Oqq] C:\WINDOWS\Gdk.exe
O4 - HKLM\..\Run: [Ubb] C:\WINDOWS\System32\Gqu.exe
O4 - HKLM\..\Run: [Hrf] C:\WINDOWS\System32\Omb.exe
O4 - HKLM\..\Run: [Pkd] C:\WINDOWS\System32\Eue.exe
O4 - HKLM\..\Run: [Dsb] C:\WINDOWS\System32\Sla.exe
O4 - HKLM\..\Run: [Epi] C:\WINDOWS\System32\Dth.exe
O4 - HKLM\..\Run: [Ukd] C:\WINDOWS\System32\Jkr.exe
O4 - HKLM\..\Run: [Hge] C:\WINDOWS\System32\Mqh.exe
O4 - HKLM\..\Run: [Hvs] C:\WINDOWS\Hmm.exe
O4 - HKLM\..\Run: [Tfe] C:\WINDOWS\Orj.exe
O4 - HKLM\..\Run: [Oie] C:\WINDOWS\System32\Sdf.exe
O4 - HKLM\..\Run: [Mdf] C:\WINDOWS\Gcs.exe
O4 - HKLM\..\Run: [Eom] C:\WINDOWS\System32\Let.exe
O4 - HKLM\..\Run: [Iim] C:\WINDOWS\Oio.exe
O4 - HKLM\..\Run: [Ffn] C:\WINDOWS\Kks.exe
O4 - HKLM\..\Run: [Jsr] C:\WINDOWS\Qfu.exe
O4 - HKLM\..\Run: [Obi] C:\WINDOWS\Gik.exe
O4 - HKLM\..\Run: [Sam] C:\WINDOWS\System32\Uvv.exe
O4 - HKLM\..\Run: [Gkt] C:\WINDOWS\Iit.exe
O4 - HKLM\..\Run: [Avb] C:\WINDOWS\Edg.exe
O4 - HKLM\..\Run: [Fjf] C:\WINDOWS\Ipb.exe
O4 - HKLM\..\Run: [Gev] C:\WINDOWS\System32\Qek.exe
O4 - HKLM\..\Run: [Ijj] C:\WINDOWS\Jhl.exe
O4 - HKLM\..\Run: [Umn] C:\WINDOWS\System32\Uvd.exe
O4 - HKLM\..\Run: [Nns] C:\WINDOWS\System32\Cat.exe
O4 - HKLM\..\Run: [Pps] C:\WINDOWS\Vrk.exe
O4 - HKLM\..\Run: [Iif] C:\WINDOWS\Ils.exe
O4 - HKLM\..\Run: [Rpi] C:\WINDOWS\Sih.exe
O4 - HKLM\..\Run: [Ngk] C:\WINDOWS\System32\Bdh.exe
O4 - HKLM\..\Run: [Afh] C:\WINDOWS\System32\Peh.exe
O4 - HKLM\..\Run: [Oek] C:\WINDOWS\Oqd.exe
O4 - HKLM\..\Run: [Ngf] C:\WINDOWS\System32\Kni.exe
O4 - HKLM\..\Run: [Pob] C:\WINDOWS\Nce.exe
O4 - HKLM\..\Run: [Ups] C:\WINDOWS\Kbo.exe
O4 - HKLM\..\Run: [Sae] C:\WINDOWS\Sib.exe
O4 - HKLM\..\Run: [Emu] C:\WINDOWS\System32\Fhb.exe
O4 - HKLM\..\Run: [Ghb] C:\WINDOWS\Blk.exe
O4 - HKLM\..\Run: [Veh] C:\WINDOWS\System32\Jcb.exe
O4 - HKLM\..\Run: [Aom] C:\WINDOWS\System32\Ivb.exe
O4 - HKLM\..\Run: [Agd] C:\WINDOWS\Sed.exe
O4 - HKLM\..\Run: [Slk] C:\WINDOWS\Uep.exe
O4 - HKLM\..\Run: [Cnf] C:\WINDOWS\Apm.exe
O4 - HKLM\..\Run: [Cfj] C:\WINDOWS\Nga.exe
O4 - HKLM\..\Run: [Sdl] C:\WINDOWS\System32\Dvm.exe
O4 - HKLM\..\Run: [Nbb] C:\WINDOWS\Cgn.exe
O4 - HKLM\..\Run: [Gdd] C:\WINDOWS\System32\Ovg.exe
O4 - HKLM\..\Run: [Dam] C:\WINDOWS\Aps.exe
O4 - HKLM\..\Run: [Jgi] C:\WINDOWS\System32\Prb.exe
O4 - HKLM\..\Run: [Bek] C:\WINDOWS\System32\Vnn.exe
O4 - HKLM\..\Run: [Cvk] C:\WINDOWS\System32\Hrv.exe
O4 - HKLM\..\Run: [Hjk] C:\WINDOWS\Cdn.exe
O4 - HKLM\..\Run: [Dem] C:\WINDOWS\Kos.exe
O4 - HKLM\..\Run: [Qoq] C:\WINDOWS\System32\Vsl.exe
O4 - HKLM\..\Run: [Gtf] C:\WINDOWS\Rfm.exe
O4 - HKLM\..\Run: [Doe] C:\WINDOWS\System32\Ngc.exe
O4 - HKLM\..\Run: [Baa] C:\WINDOWS\System32\Aff.exe
O4 - HKLM\..\Run: [Lnj] C:\WINDOWS\Tth.exe
O4 - HKLM\..\Run: [Hfq] C:\WINDOWS\System32\Vud.exe
O4 - HKLM\..\Run: [Puu] C:\WINDOWS\Lmt.exe
O4 - HKLM\..\Run: [Rpn] C:\WINDOWS\System32\Nob.exe
O4 - HKLM\..\Run: [Rjc] C:\WINDOWS\Bnc.exe
O4 - HKLM\..\Run: [Ubn] C:\WINDOWS\Cec.exe
O4 - HKLM\..\Run: [Rpt] C:\WINDOWS\Dio.exe
O4 - HKLM\..\Run: [Lvk] C:\WINDOWS\Knn.exe
O4 - HKLM\..\Run: [Dbv] C:\WINDOWS\System32\Psb.exe
O4 - HKLM\..\Run: [Dob] C:\WINDOWS\Dqs.exe
O4 - HKLM\..\Run: [Epn] C:\WINDOWS\System32\Bvu.exe
O4 - HKLM\..\Run: [Lgq] C:\WINDOWS\Lvh.exe
O4 - HKLM\..\Run: [Lec] C:\WINDOWS\Flk.exe
O4 - HKLM\..\Run: [Eqo] C:\WINDOWS\Mrr.exe
O4 - HKLM\..\Run: [Jpj] C:\WINDOWS\System32\Qrb.exe
O4 - HKLM\..\Run: [Hsk] C:\WINDOWS\Bom.exe
O4 - HKLM\..\Run: [Nmg] C:\WINDOWS\System32\Tkq.exe
O4 - HKLM\..\Run: [Mna] C:\WINDOWS\System32\Pmm.exe
O4 - HKLM\..\Run: [Rbf] C:\WINDOWS\System32\Rpi.exe
O4 - HKLM\..\Run: [Ntj] C:\WINDOWS\Nhn.exe
O4 - HKLM\..\Run: [Fdq] C:\WINDOWS\Hbq.exe
O4 - HKLM\..\Run: [Hfi] C:\WINDOWS\System32\Iun.exe
O4 - HKLM\..\Run: [Dkp] C:\WINDOWS\System32\Oup.exe
O4 - HKLM\..\Run: [Lrl] C:\WINDOWS\System32\Onn.exe
O4 - HKLM\..\Run: [Ben] C:\WINDOWS\Gqt.exe
O4 - HKLM\..\Run: [Njb] C:\WINDOWS\Vub.exe
O4 - HKLM\..\Run: [Ipd] C:\WINDOWS\System32\Koa.exe
O4 - HKLM\..\Run: [Ahr] C:\WINDOWS\Ehv.exe
O4 - HKLM\..\Run: [Oqt] C:\WINDOWS\System32\Dgp.exe
O4 - HKLM\..\Run: [Sud] C:\WINDOWS\Ktd.exe
O4 - HKLM\..\Run: [Inn] C:\WINDOWS\System32\Njs.exe
O4 - HKLM\..\Run: [Nfk] C:\WINDOWS\System32\Egj.exe
O4 - HKLM\..\Run: [Qvu] C:\WINDOWS\Cdk.exe
O4 - HKLM\..\Run: [Pfm] C:\WINDOWS\System32\Qip.exe
O4 - HKLM\..\Run: [Kor] C:\WINDOWS\Irq.exe
O4 - HKLM\..\Run: [Cbu] C:\WINDOWS\System32\Cat.exe
O4 - HKLM\..\Run: [Svv] C:\WINDOWS\System32\Lhd.exe
O4 - HKLM\..\Run: [Ktp] C:\WINDOWS\Eea.exe
O4 - HKLM\..\Run: [Qri] C:\WINDOWS\System32\Ihn.exe
O4 - HKLM\..\Run: [Tpe] C:\WINDOWS\System32\Gnn.exe
O4 - HKLM\..\Run: [Qqh] C:\WINDOWS\System32\Hag.exe
O4 - HKLM\..\Run: [Ttj] C:\WINDOWS\System32\Uhv.exe
O4 - HKLM\..\Run: [Eag] C:\WINDOWS\Dqo.exe
O4 - HKLM\..\Run: [Blm] C:\WINDOWS\Itr.exe
O4 - HKLM\..\Run: [Gbq] C:\WINDOWS\Nca.exe
O4 - HKLM\..\Run: [Fhe] C:\WINDOWS\Guu.exe
O4 - HKLM\..\Run: [Ftq] C:\WINDOWS\Lha.exe
O4 - HKLM\..\Run: [Grf] C:\WINDOWS\System32\Ogf.exe
O4 - HKLM\..\Run: [Vtf] C:\WINDOWS\System32\Dkk.exe
O4 - HKLM\..\Run: [Odc] C:\WINDOWS\System32\Gvu.exe
O4 - HKLM\..\Run: [Ntl] C:\WINDOWS\Ftq.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
O4 - HKLM\..\Run: [Idv] C:\WINDOWS\System32\Evu.exe
O4 - HKLM\..\Run: [Iuf] C:\WINDOWS\System32\Ouu.exe
O4 - HKLM\..\Run: [Iou] C:\WINDOWS\Cgb.exe
O4 - HKLM\..\Run: [Vkh] C:\WINDOWS\System32\Uij.exe
O4 - HKLM\..\Run: [Jjf] C:\WINDOWS\Nai.exe
O4 - HKLM\..\Run: [Ivd] C:\WINDOWS\Hpq.exe
O4 - HKLM\..\Run: [Unh] C:\WINDOWS\System32\Foh.exe
O4 - HKLM\..\Run: [Vca] C:\WINDOWS\Ukc.exe
O4 - HKLM\..\Run: [Bog] C:\WINDOWS\Ohb.exe
O4 - HKLM\..\Run: [Pef] C:\WINDOWS\Bpn.exe
O4 - HKLM\..\Run: [Ude] C:\WINDOWS\System32\Vfq.exe
O4 - HKLM\..\Run: [Ooq] C:\WINDOWS\Chb.exe
O4 - HKLM\..\Run: [Ihe] C:\WINDOWS\System32\Vsn.exe
O4 - HKLM\..\Run: [Hsc] C:\WINDOWS\System32\Lvv.exe
O4 - HKLM\..\Run: [Cjc] C:\WINDOWS\Tjv.exe
O4 - HKLM\..\Run: [Qio] C:\WINDOWS\Cbf.exe
O4 - HKLM\..\Run: [Lej] C:\WINDOWS\System32\Cgp.exe
O4 - HKLM\..\Run: [Sde] C:\WINDOWS\System32\Ded.exe
O4 - HKLM\..\Run: [Tai] C:\WINDOWS\Ivr.exe
O4 - HKLM\..\Run: [Qsu] C:\WINDOWS\System32\Vnd.exe
O4 - HKLM\..\Run: [Cml] C:\WINDOWS\Afc.exe
O4 - HKLM\..\Run: [Jbk] C:\WINDOWS\Fuc.exe
O4 - HKLM\..\Run: [F-StopW] C:\Program Files\FSI\F-Prot\F-StopW.EXE
O4 - HKLM\..\Run: [Atp] C:\WINDOWS\System32\Mle.exe
O4 - HKLM\..\Run: [Dks] C:\WINDOWS\Jrt.exe
O4 - HKLM\..\Run: [Lqu] C:\WINDOWS\System32\Urn.exe
O4 - HKLM\..\Run: [Slu] C:\WINDOWS\Iie.exe
O4 - HKLM\..\Run: [Uao] C:\WINDOWS\Mgn.exe
O4 - HKLM\..\Run: [Tlh] C:\WINDOWS\System32\Pff.exe
O4 - HKLM\..\Run: [Ire] C:\WINDOWS\System32\Tua.exe
O4 - HKLM\..\Run: [Iju] C:\WINDOWS\Sdl.exe
O4 - HKLM\..\Run: [Hca] C:\WINDOWS\System32\Suj.exe
O4 - HKLM\..\Run: [Ktu] C:\WINDOWS\Ssi.exe
O4 - HKLM\..\Run: [Sjn] C:\WINDOWS\Uri.exe
O4 - HKLM\..\Run: [Gfg] C:\WINDOWS\Mos.exe
O4 - HKLM\..\Run: [Qeu] C:\WINDOWS\Dgs.exe
O4 - HKLM\..\Run: [Mnd] C:\WINDOWS\Goq.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Mpt] C:\WINDOWS\System32\Vtg.exe
O4 - HKLM\..\Run: [Gpd] C:\WINDOWS\System32\Fen.exe
O4 - HKLM\..\Run: [Orc] C:\WINDOWS\System32\Pli.exe
O4 - HKLM\..\Run: [Emm] C:\WINDOWS\Tld.exe
O4 - HKLM\..\Run: [Rcb] C:\WINDOWS\System32\Ati.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Mfi] C:\WINDOWS\System32\Hui.exe
O4 - HKCU\..\Run: [Isu] C:\WINDOWS\System32\Rah.exe
O4 - HKCU\..\Run: [Vad] C:\WINDOWS\System32\Jrp.exe
O4 - HKCU\..\Run: [x3yy] C:\WINDOWS\System32\x3yy\jfdkeapj.exe
O4 - HKCU\..\Run: [Hvo] C:\WINDOWS\System32\Qfj.exe
O4 - HKCU\..\Run: [Aqo] C:\WINDOWS\System32\Buq.exe
O4 - HKCU\..\Run: [Fmt] C:\WINDOWS\System32\Cro.exe
O4 - HKCU\..\Run: [Eve] C:\WINDOWS\System32\Kle.exe
O4 - HKCU\..\Run: [Ivi] C:\WINDOWS\System32\Oca.exe
O4 - HKCU\..\Run: [Vlh] C:\WINDOWS\System32\Ddc.exe
O4 - HKCU\..\Run: [Kgu] C:\WINDOWS\System32\Bsv.exe
O4 - HKCU\..\Run: [Rpk] C:\WINDOWS\System32\Mdc.exe
O4 - HKCU\..\Run: [Oru] C:\WINDOWS\System32\Vlc.exe
O4 - HKCU\..\Run: [Mma] C:\WINDOWS\System32\Hul.exe
O4 - HKCU\..\Run: [Miu] C:\WINDOWS\System32\Ujc.exe
O4 - HKCU\..\Run: [Int] C:\WINDOWS\System32\Bcq.exe
O4 - HKCU\..\Run: [Vmb] C:\WINDOWS\System32\Vcj.exe
O4 - HKCU\..\Run: [Neo] C:\WINDOWS\System32\Oiq.exe
O4 - HKCU\..\Run: [Lab] C:\WINDOWS\System32\Cge.exe
O4 - HKCU\..\Run: [Nkq] C:\WINDOWS\System32\Drv.exe
O4 - HKCU\..\Run: [Vhj] C:\WINDOWS\System32\Mig.exe
O4 - HKCU\..\Run: [Dbj] C:\WINDOWS\System32\Qtv.exe
O4 - HKCU\..\Run: [Iqt] C:\WINDOWS\System32\Hkk.exe
O4 - HKCU\..\Run: [Hop] C:\WINDOWS\System32\Vhi.exe
O4 - HKCU\..\Run: [Jqm] C:\WINDOWS\System32\Cqq.exe
O4 - HKCU\..\Run: [Arh] C:\WINDOWS\System32\Upu.exe
O4 - HKCU\..\Run: [Cvn] C:\WINDOWS\System32\Ldo.exe
O4 - HKCU\..\Run: [Avp] C:\WINDOWS\Vsq.exe
O4 - HKCU\..\Run: [Bnu] C:\WINDOWS\Lpm.exe
O4 - HKCU\..\Run: [Omc] C:\WINDOWS\Hcs.exe
O4 - HKCU\..\Run: [Tqu] C:\WINDOWS\Uai.exe
O4 - HKCU\..\Run: [Mua] C:\WINDOWS\Uio.exe
O4 - HKCU\..\Run: [Gjg] C:\WINDOWS\Voi.exe
O4 - HKCU\..\Run: [Ggf] C:\WINDOWS\Eau.exe
O4 - HKCU\..\Run: [Rjh] C:\WINDOWS\Sui.exe
O4 - HKCU\..\Run: [Olu] C:\WINDOWS\Jrh.exe
O4 - HKCU\..\Run: [Fov] C:\WINDOWS\Emg.exe
O4 - HKCU\..\Run: [Pok] C:\WINDOWS\Pun.exe
O4 - HKCU\..\Run: [Kud] C:\WINDOWS\System32\Clp.exe
O4 - HKCU\..\Run: [Uhg] C:\WINDOWS\System32\Duq.exe
O4 - HKCU\..\Run: [Jvh] C:\WINDOWS\System32\Pmt.exe
O4 - HKCU\..\Run: [Jen] C:\WINDOWS\Pqg.exe
O4 - HKCU\..\Run: [Ull] C:\WINDOWS\System32\Jvk.exe
O4 - HKCU\..\Run: [Bko] C:\WINDOWS\Ddj.exe
O4 - HKCU\..\Run: [Ejl] C:\WINDOWS\Vhv.exe
O4 - HKCU\..\Run: [Auc] C:\WINDOWS\Mng.exe
O4 - HKCU\..\Run: [Ldn] C:\WINDOWS\System32\Nra.exe
O4 - HKCU\..\Run: [Hus] C:\WINDOWS\System32\Etq.exe
O4 - HKCU\..\Run: [Rlu] C:\WINDOWS\System32\Dkq.exe
O4 - HKCU\..\Run: [Iht] C:\WINDOWS\Dbb.exe
O4 - HKCU\..\Run: [Ema] C:\WINDOWS\System32\Aum.exe
O4 - HKCU\..\Run: [Jud] C:\WINDOWS\System32\Kiu.exe
O4 - HKCU\..\Run: [Spt] C:\WINDOWS\Hvi.exe
O4 - HKCU\..\Run: [Tpl] C:\WINDOWS\Lao.exe
O4 - HKCU\..\Run: [Tdb] C:\WINDOWS\Gam.exe
O4 - HKCU\..\Run: [Jod] C:\WINDOWS\Jpt.exe
O4 - HKCU\..\Run: [Kms] C:\WINDOWS\Foq.exe
O4 - HKCU\..\Run: [Ggr] C:\WINDOWS\Mrs.exe
O4 - HKCU\..\Run: [Vio] C:\WINDOWS\System32\Msq.exe
O4 - HKCU\..\Run: [Bls] C:\WINDOWS\System32\Icv.exe
O4 - HKCU\..\Run: [Trn] C:\WINDOWS\Qng.exe
O4 - HKCU\..\Run: [Gta] C:\WINDOWS\System32\Sbd.exe
O4 - HKCU\..\Run: [Hik] C:\WINDOWS\System32\Ppn.exe
O4 - HKCU\..\Run: [Tbo] C:\WINDOWS\System32\Rbm.exe
O4 - HKCU\..\Run: [Hba] C:\WINDOWS\Lpv.exe
O4 - HKCU\..\Run: [Mol] C:\WINDOWS\System32\Apo.exe
O4 - HKCU\..\Run: [Mhk] C:\WINDOWS\System32\Utg.exe
O4 - HKCU\..\Run: [Kdn] C:\WINDOWS\Cgf.exe
O4 - HKCU\..\Run: [Itv] C:\WINDOWS\System32\Ris.exe
O4 - HKCU\..\Run: [Ped] C:\WINDOWS\Ecj.exe
O4 - HKCU\..\Run: [Ohc] C:\WINDOWS\Emo.exe
O4 - HKCU\..\Run: [Fvc] C:\WINDOWS\Coc.exe
O4 - HKCU\..\Run: [Sot] C:\WINDOWS\System32\Nsb.exe
O4 - HKCU\..\Run: [Ahc] C:\WINDOWS\Cva.exe
O4 - HKCU\..\Run: [Bar] C:\WINDOWS\Esj.exe
O4 - HKCU\..\Run: [Icb] C:\WINDOWS\Mlp.exe
O4 - HKCU\..\Run: [Nak] C:\WINDOWS\Asn.exe
O4 - HKCU\..\Run: [Tvn] C:\WINDOWS\Uab.exe
O4 - HKCU\..\Run: [Lru] C:\WINDOWS\System32\Rkc.exe
O4 - HKCU\..\Run: [Lnd] C:\WINDOWS\Gju.exe
O4 - HKCU\..\Run: [Hjm] C:\WINDOWS\Kgc.exe
O4 - HKCU\..\Run: [Fpc] C:\WINDOWS\System32\Fer.exe
O4 - HKCU\..\Run: [Gnf] C:\WINDOWS\System32\Don.exe
O4 - HKCU\..\Run: [Lhd] C:\WINDOWS\Jdi.exe
O4 - HKCU\..\Run: [Jch] C:\WINDOWS\Rub.exe
O4 - HKCU\..\Run: [Hng] C:\WINDOWS\Ejb.exe
O4 - HKCU\..\Run: [Ose] C:\WINDOWS\Hke.exe
O4 - HKCU\..\Run: [Qik] C:\WINDOWS\Lar.exe
O4 - HKCU\..\Run: [Tuq] C:\WINDOWS\System32\Mqu.exe
O4 - HKCU\..\Run: [Nbt] C:\WINDOWS\Ksh.exe
O4 - HKCU\..\Run: [Lmt] C:\WINDOWS\System32\Bkq.exe
O4 - HKCU\..\Run: [Ksa] C:\WINDOWS\Ruj.exe
O4 - HKCU\..\Run: [Bcc] C:\WINDOWS\Qnc.exe
O4 - HKCU\..\Run: [Mja] C:\WINDOWS\Nef.exe
O4 - HKCU\..\Run: [Ckd] C:\WINDOWS\Qld.exe
O4 - HKCU\..\Run: [Kjf] C:\WINDOWS\System32\Hvc.exe
O4 - HKCU\..\Run: [Hap] C:\WINDOWS\System32\Ars.exe
O4 - HKCU\..\Run: [Bgp] C:\WINDOWS\System32\Ncf.exe
O4 - HKCU\..\Run: [Ffk] C:\WINDOWS\Kiv.exe
O4 - HKCU\..\Run: [Gcg] C:\WINDOWS\System32\Ugs.exe
O4 - HKCU\..\Run: [Njs] C:\WINDOWS\Gcd.exe
O4 - HKCU\..\Run: [Nml] C:\WINDOWS\System32\Acv.exe
O4 - HKCU\..\Run: [Smo] C:\WINDOWS\Anh.exe
O4 - HKCU\..\Run: [Ocm] C:\WINDOWS\System32\Npc.exe
O4 - HKCU\..\Run: [Tdh] C:\WINDOWS\System32\Vdc.exe
O4 - HKCU\..\Run: [Vsq] C:\WINDOWS\Rpo.exe
O4 - HKCU\..\Run: [Qqa] C:\WINDOWS\System32\Hot.exe
O4 - HKCU\..\Run: [Pia] C:\WINDOWS\System32\Gcp.exe
O4 - HKCU\..\Run: [Hbe] C:\WINDOWS\Pvv.exe
O4 - HKCU\..\Run: [Orv] C:\WINDOWS\Vjm.exe
O4 - HKCU\..\Run: [Cgp] C:\WINDOWS\Fij.exe
O4 - HKCU\..\Run: [Oqq] C:\WINDOWS\Gdk.exe
O4 - HKCU\..\Run: [Ubb] C:\WINDOWS\System32\Gqu.exe
O4 - HKCU\..\Run: [Hrf] C:\WINDOWS\System32\Omb.exe
O4 - HKCU\..\Run: [Pkd] C:\WINDOWS\System32\Eue.exe
O4 - HKCU\..\Run: [Dsb] C:\WINDOWS\System32\Sla.exe
O4 - HKCU\..\Run: [Epi] C:\WINDOWS\System32\Dth.exe
O4 - HKCU\..\Run: [Ukd] C:\WINDOWS\System32\Jkr.exe
O4 - HKCU\..\Run: [Hge] C:\WINDOWS\System32\Mqh.exe
O4 - HKCU\..\Run: [Hvs] C:\WINDOWS\Hmm.exe
O4 - HKCU\..\Run: [Tfe] C:\WINDOWS\Orj.exe
O4 - HKCU\..\Run: [Oie] C:\WINDOWS\System32\Sdf.exe
O4 - HKCU\..\Run: [Mdf] C:\WINDOWS\Gcs.exe
O4 - HKCU\..\Run: [Eom] C:\WINDOWS\System32\Let.exe
O4 - HKCU\..\Run: [Iim] C:\WINDOWS\Oio.exe
O4 - HKCU\..\Run: [Ffn] C:\WINDOWS\Kks.exe
O4 - HKCU\..\Run: [Jsr] C:\WINDOWS\Qfu.exe
O4 - HKCU\..\Run: [Obi] C:\WINDOWS\Gik.exe
O4 - HKCU\..\Run: [Sam] C:\WINDOWS\System32\Uvv.exe
O4 - HKCU\..\Run: [Gkt] C:\WINDOWS\Iit.exe
O4 - HKCU\..\Run: [Avb] C:\WINDOWS\Edg.exe
O4 - HKCU\..\Run: [Fjf] C:\WINDOWS\Ipb.exe
O4 - HKCU\..\Run: [Gev] C:\WINDOWS\System32\Qek.exe
O4 - HKCU\..\Run: [Ijj] C:\WINDOWS\Jhl.exe
O4 - HKCU\..\Run: [Umn] C:\WINDOWS\System32\Uvd.exe
O4 - HKCU\..\Run: [Nns] C:\WINDOWS\System32\Cat.exe
O4 - HKCU\..\Run: [Pps] C:\WINDOWS\Vrk.exe
O4 - HKCU\..\Run: [Iif] C:\WINDOWS\Ils.exe
O4 - HKCU\..\Run: [Rpi] C:\WINDOWS\Sih.exe
O4 - HKCU\..\Run: [Ngk] C:\WINDOWS\System32\Bdh.exe
O4 - HKCU\..\Run: [Afh] C:\WINDOWS\System32\Peh.exe
O4 - HKCU\..\Run: [Oek] C:\WINDOWS\Oqd.exe
O4 - HKCU\..\Run: [Ngf] C:\WINDOWS\System32\Kni.exe
O4 - HKCU\..\Run: [Pob] C:\WINDOWS\Nce.exe
O4 - HKCU\..\Run: [Ups] C:\WINDOWS\Kbo.exe
O4 - HKCU\..\Run: [Sae] C:\WINDOWS\Sib.exe
O4 - HKCU\..\Run: [Emu] C:\WINDOWS\System32\Fhb.exe
O4 - HKCU\..\Run: [Ghb] C:\WINDOWS\Blk.exe
O4 - HKCU\..\Run: [Veh] C:\WINDOWS\System32\Jcb.exe
O4 - HKCU\..\Run: [Aom] C:\WINDOWS\System32\Ivb.exe
O4 - HKCU\..\Run: [Agd] C:\WINDOWS\Sed.exe
O4 - HKCU\..\Run: [Slk] C:\WINDOWS\Uep.exe
O4 - HKCU\..\Run: [Cnf] C:\WINDOWS\Apm.exe
O4 - HKCU\..\Run: [Cfj] C:\WINDOWS\Nga.exe
O4 - HKCU\..\Run: [Sdl] C:\WINDOWS\System32\Dvm.exe
O4 - HKCU\..\Run: [Nbb] C:\WINDOWS\Cgn.exe
O4 - HKCU\..\Run: [Gdd] C:\WINDOWS\System32\Ovg.exe
O4 - HKCU\..\Run: [Dam] C:\WINDOWS\Aps.exe
O4 - HKCU\..\Run: [Jgi] C:\WINDOWS\System32\Prb.exe
O4 - HKCU\..\Run: [Bek] C:\WINDOWS\System32\Vnn.exe
O4 - HKCU\..\Run: [Cvk] C:\WINDOWS\System32\Hrv.exe
O4 - HKCU\..\Run: [Hjk] C:\WINDOWS\Cdn.exe
O4 - HKCU\..\Run: [Dem] C:\WINDOWS\Kos.exe
O4 - HKCU\..\Run: [Qoq] C:\WINDOWS\System32\Vsl.exe
O4 - HKCU\..\Run: [Gtf] C:\WINDOWS\Rfm.exe
O4 - HKCU\..\Run: [Doe] C:\WINDOWS\System32\Ngc.exe
O4 - HKCU\..\Run: [Baa] C:\WINDOWS\System32\Aff.exe
O4 - HKCU\..\Run: [Lnj] C:\WINDOWS\Tth.exe
O4 - HKCU\..\Run: [Hfq] C:\WINDOWS\System32\Vud.exe
O4 - HKCU\..\Run: [Puu] C:\WINDOWS\Lmt.exe
O4 - HKCU\..\Run: [Rpn] C:\WINDOWS\System32\Nob.exe
O4 - HKCU\..\Run: [Rjc] C:\WINDOWS\Bnc.exe
O4 - HKCU\..\Run: [Ubn] C:\WINDOWS\Cec.exe
O4 - HKCU\..\Run: [Rpt] C:\WINDOWS\Dio.exe
O4 - HKCU\..\Run: [Lvk] C:\WINDOWS\Knn.exe
O4 - HKCU\..\Run: [Dbv] C:\WINDOWS\System32\Psb.exe
O4 - HKCU\..\Run: [Dob] C:\WINDOWS\Dqs.exe
O4 - HKCU\..\Run: [Epn] C:\WINDOWS\System32\Bvu.exe
O4 - HKCU\..\Run: [Lgq] C:\WINDOWS\Lvh.exe
O4 - HKCU\..\Run: [Lec] C:\WINDOWS\Flk.exe
O4 - HKCU\..\Run: [Eqo] C:\WINDOWS\Mrr.exe
O4 - HKCU\..\Run: [Jpj] C:\WINDOWS\System32\Qrb.exe
O4 - HKCU\..\Run: [Hsk] C:\WINDOWS\Bom.exe
O4 - HKCU\..\Run: [Nmg] C:\WINDOWS\System32\Tkq.exe
O4 - HKCU\..\Run: [Mna] C:\WINDOWS\System32\Pmm.exe
O4 - HKCU\..\Run: [Rbf] C:\WINDOWS\System32\Rpi.exe
O4 - HKCU\..\Run: [Ntj] C:\WINDOWS\Nhn.exe
O4 - HKCU\..\Run: [Fdq] C:\WINDOWS\Hbq.exe
O4 - HKCU\..\Run: [Hfi] C:\WINDOWS\System32\Iun.exe
O4 - HKCU\..\Run: [Dkp] C:\WINDOWS\System32\Oup.exe
O4 - HKCU\..\Run: [Lrl] C:\WINDOWS\System32\Onn.exe
O4 - HKCU\..\Run: [Ben] C:\WINDOWS\Gqt.exe
O4 - HKCU\..\Run: [Njb] C:\WINDOWS\Vub.exe
O4 - HKCU\..\Run: [Ipd] C:\WINDOWS\System32\Koa.exe
O4 - HKCU\..\Run: [Ahr] C:\WINDOWS\Ehv.exe
O4 - HKCU\..\Run: [Oqt] C:\WINDOWS\System32\Dgp.exe
O4 - HKCU\..\Run: [Sud] C:\WINDOWS\Ktd.exe
O4 - HKCU\..\Run: [Inn] C:\WINDOWS\System32\Njs.exe
O4 - HKCU\..\Run: [Nfk] C:\WINDOWS\System32\Egj.exe
O4 - HKCU\..\Run: [Qvu] C:\WINDOWS\Cdk.exe
O4 - HKCU\..\Run: [Pfm] C:\WINDOWS\System32\Qip.exe
O4 - HKCU\..\Run: [Kor] C:\WINDOWS\Irq.exe
O4 - HKCU\..\Run: [Cbu] C:\WINDOWS\System32\Cat.exe
O4 - HKCU\..\Run: [Svv] C:\WINDOWS\System32\Lhd.exe
O4 - HKCU\..\Run: [Ktp] C:\WINDOWS\Eea.exe
O4 - HKCU\..\Run: [Qri] C:\WINDOWS\System32\Ihn.exe
O4 - HKCU\..\Run: [Tpe] C:\WINDOWS\System32\Gnn.exe
O4 - HKCU\..\Run: [Qqh] C:\WINDOWS\System32\Hag.exe
O4 - HKCU\..\Run: [Ttj] C:\WINDOWS\System32\Uhv.exe
O4 - HKCU\..\Run: [Eag] C:\WINDOWS\Dqo.exe
O4 - HKCU\..\Run: [Blm] C:\WINDOWS\Itr.exe
O4 - HKCU\..\Run: [Gbq] C:\WINDOWS\Nca.exe
O4 - HKCU\..\Run: [Fhe] C:\WINDOWS\Guu.exe
O4 - HKCU\..\Run: [Ftq] C:\WINDOWS\Lha.exe
O4 - HKCU\..\Run: [Grf] C:\WINDOWS\System32\Ogf.exe
O4 - HKCU\..\Run: [Vtf] C:\WINDOWS\System32\Dkk.exe
O4 - HKCU\..\Run: [Odc] C:\WINDOWS\System32\Gvu.exe
O4 - HKCU\..\Run: [Ntl] C:\WINDOWS\Ftq.exe
O4 - HKCU\..\Run: [Idv] C:\WINDOWS\System32\Evu.exe
O4 - HKCU\..\Run: [Iuf] C:\WINDOWS\System32\Ouu.exe
O4 - HKCU\..\Run: [Iou] C:\WINDOWS\Cgb.exe
O4 - HKCU\..\Run: [Vkh] C:\WINDOWS\System32\Uij.exe
O4 - HKCU\..\Run: [Jjf] C:\WINDOWS\Nai.exe
O4 - HKCU\..\Run: [Ivd] C:\WINDOWS\Hpq.exe
O4 - HKCU\..\Run: [Unh] C:\WINDOWS\System32\Foh.exe
O4 - HKCU\..\Run: [Vca] C:\WINDOWS\Ukc.exe
O4 - HKCU\..\Run: [Bog] C:\WINDOWS\Ohb.exe
O4 - HKCU\..\Run: [Pef] C:\WINDOWS\Bpn.exe
O4 - HKCU\..\Run: [Ude] C:\WINDOWS\System32\Vfq.exe
O4 - HKCU\..\Run: [Ooq] C:\WINDOWS\Chb.exe
O4 - HKCU\..\Run: [Ihe] C:\WINDOWS\System32\Vsn.exe
O4 - HKCU\..\Run: [Hsc] C:\WINDOWS\System32\Lvv.exe
O4 - HKCU\..\Run: [Cjc] C:\WINDOWS\Tjv.exe
O4 - HKCU\..\Run: [Qio] C:\WINDOWS\Cbf.exe
O4 - HKCU\..\Run: [Lej] C:\WINDOWS\System32\Cgp.exe
O4 - HKCU\..\Run: [Sde] C:\WINDOWS\System32\Ded.exe
O4 - HKCU\..\Run: [Tai] C:\WINDOWS\Ivr.exe
O4 - HKCU\..\Run: [Qsu] C:\WINDOWS\System32\Vnd.exe
O4 - HKCU\..\Run: [Cml] C:\WINDOWS\Afc.exe
O4 - HKCU\..\Run: [Jbk] C:\WINDOWS\Fuc.exe
O4 - HKCU\..\Run: [Atp] C:\WINDOWS\System32\Mle.exe
O4 - HKCU\..\Run: [Dks] C:\WINDOWS\Jrt.exe
O4 - HKCU\..\Run: [Lqu] C:\WINDOWS\System32\Urn.exe
O4 - HKCU\..\Run: [Slu] C:\WINDOWS\Iie.exe
O4 - HKCU\..\Run: [Uao] C:\WINDOWS\Mgn.exe
O4 - HKCU\..\Run: [Tlh] C:\WINDOWS\System32\Pff.exe
O4 - HKCU\..\Run: [Ire] C:\WINDOWS\System32\Tua.exe
O4 - HKCU\..\Run: [Iju] C:\WINDOWS\Sdl.exe
O4 - HKCU\..\Run: [Hca] C:\WINDOWS\System32\Suj.exe
O4 - HKCU\..\Run: [Ktu] C:\WINDOWS\Ssi.exe
O4 - HKCU\..\Run: [Sjn] C:\WINDOWS\Uri.exe
O4 - HKCU\..\Run: [Gfg] C:\WINDOWS\Mos.exe
O4 - HKCU\..\Run: [Qeu] C:\WINDOWS\Dgs.exe
O4 - HKCU\..\Run: [Mnd] C:\WINDOWS\Goq.exe
O4 - HKCU\..\Run: [Mpt] C:\WINDOWS\System32\Vtg.exe
O4 - HKCU\..\Run: [Gpd] C:\WINDOWS\System32\Fen.exe
O4 - HKCU\..\Run: [Orc] C:\WINDOWS\System32\Pli.exe
O4 - HKCU\..\Run: [Emm] C:\WINDOWS\Tld.exe
O4 - HKCU\..\Run: [Rcb] C:\WINDOWS\System32\Ati.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: www.master69.biz
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.vxiframe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: www.yeak.net
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.vxiframe.biz (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: [removed]
O15 - Trusted IP range: 66.197.161.149 (HKLM)
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/6fcb612e/enter.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup151.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\ntgv.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
Thanks
W
Here is the HJT log
Logfile of HijackThis v1.99.1
Scan saved at 21:53:21, on 09/18/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ntgv.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\carpserv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\Hui.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\system32\mswi32.exe
C:\WINDOWS\System32\intmon.exe
C:\WINDOWS\System32\intell32.exe
C:\Program Files\FSI\F-Prot\F-StopW.EXE
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Microsoft AntiSpyware\GIANTAntiSpywareMain.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasServAlert.exe
C:\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hp9D55.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Mfi] C:\WINDOWS\System32\Hui.exe
O4 - HKLM\..\Run: [Isu] C:\WINDOWS\System32\Rah.exe
O4 - HKLM\..\Run: [Vad] C:\WINDOWS\System32\Jrp.exe
O4 - HKLM\..\Run: [Hvo] C:\WINDOWS\System32\Qfj.exe
O4 - HKLM\..\Run: [Aqo] C:\WINDOWS\System32\Buq.exe
O4 - HKLM\..\Run: [webscan] C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe -k
O4 - HKLM\..\Run: [Fmt] C:\WINDOWS\System32\Cro.exe
O4 - HKLM\..\Run: [Eve] C:\WINDOWS\System32\Kle.exe
O4 - HKLM\..\Run: [Ivi] C:\WINDOWS\System32\Oca.exe
O4 - HKLM\..\Run: [Vlh] C:\WINDOWS\System32\Ddc.exe
O4 - HKLM\..\Run: [Kgu] C:\WINDOWS\System32\Bsv.exe
O4 - HKLM\..\Run: [Rpk] C:\WINDOWS\System32\Mdc.exe
O4 - HKLM\..\Run: [Mma] C:\WINDOWS\System32\Hul.exe
O4 - HKLM\..\Run: [Miu] C:\WINDOWS\System32\Ujc.exe
O4 - HKLM\..\Run: [Int] C:\WINDOWS\System32\Bcq.exe
O4 - HKLM\..\Run: [Vmb] C:\WINDOWS\System32\Vcj.exe
O4 - HKLM\..\Run: [Neo] C:\WINDOWS\System32\Oiq.exe
O4 - HKLM\..\Run: [Lab] C:\WINDOWS\System32\Cge.exe
O4 - HKLM\..\Run: [Nkq] C:\WINDOWS\System32\Drv.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Vhj] C:\WINDOWS\System32\Mig.exe
O4 - HKLM\..\Run: [Dbj] C:\WINDOWS\System32\Qtv.exe
O4 - HKLM\..\Run: [Iqt] C:\WINDOWS\System32\Hkk.exe
O4 - HKLM\..\Run: [Hop] C:\WINDOWS\System32\Vhi.exe
O4 - HKLM\..\Run: [Jqm] C:\WINDOWS\System32\Cqq.exe
O4 - HKLM\..\Run: [mswi32.exe] C:\WINDOWS\system32\mswi32.exe
O4 - HKLM\..\Run: [Arh] C:\WINDOWS\System32\Upu.exe
O4 - HKLM\..\Run: [Cvn] C:\WINDOWS\System32\Ldo.exe
O4 - HKLM\..\Run: [Kud] C:\WINDOWS\System32\Clp.exe
O4 - HKLM\..\Run: [Uhg] C:\WINDOWS\System32\Duq.exe
O4 - HKLM\..\Run: [Jvh] C:\WINDOWS\System32\Pmt.exe
O4 - HKLM\..\Run: [Ull] C:\WINDOWS\System32\Jvk.exe
O4 - HKLM\..\Run: [Ldn] C:\WINDOWS\System32\Nra.exe
O4 - HKLM\..\Run: [Hus] C:\WINDOWS\System32\Etq.exe
O4 - HKLM\..\Run: [Rlu] C:\WINDOWS\System32\Dkq.exe
O4 - HKLM\..\Run: [Ema] C:\WINDOWS\System32\Aum.exe
O4 - HKLM\..\Run: [Jud] C:\WINDOWS\System32\Kiu.exe
O4 - HKLM\..\Run: [Vio] C:\WINDOWS\System32\Msq.exe
O4 - HKLM\..\Run: [Bls] C:\WINDOWS\System32\Icv.exe
O4 - HKLM\..\Run: [Gta] C:\WINDOWS\System32\Sbd.exe
O4 - HKLM\..\Run: [Hik] C:\WINDOWS\System32\Ppn.exe
O4 - HKLM\..\Run: [Tbo] C:\WINDOWS\System32\Rbm.exe
O4 - HKLM\..\Run: [Mol] C:\WINDOWS\System32\Apo.exe
O4 - HKLM\..\Run: [Mhk] C:\WINDOWS\System32\Utg.exe
O4 - HKLM\..\Run: [Itv] C:\WINDOWS\System32\Ris.exe
O4 - HKLM\..\Run: [Sot] C:\WINDOWS\System32\Nsb.exe
O4 - HKLM\..\Run: [Nak] C:\WINDOWS\Asn.exe
O4 - HKLM\..\Run: [Tvn] C:\WINDOWS\Uab.exe
O4 - HKLM\..\Run: [Lru] C:\WINDOWS\System32\Rkc.exe
O4 - HKLM\..\Run: [Lnd] C:\WINDOWS\Gju.exe
O4 - HKLM\..\Run: [Hjm] C:\WINDOWS\Kgc.exe
O4 - HKLM\..\Run: [Fpc] C:\WINDOWS\System32\Fer.exe
O4 - HKLM\..\Run: [Gnf] C:\WINDOWS\System32\Don.exe
O4 - HKLM\..\Run: [Lhd] C:\WINDOWS\Jdi.exe
O4 - HKLM\..\Run: [Jch] C:\WINDOWS\Rub.exe
O4 - HKLM\..\Run: [Hng] C:\WINDOWS\Ejb.exe
O4 - HKLM\..\Run: [Ose] C:\WINDOWS\Hke.exe
O4 - HKLM\..\Run: [Qik] C:\WINDOWS\Lar.exe
O4 - HKLM\..\Run: [Tuq] C:\WINDOWS\System32\Mqu.exe
O4 - HKLM\..\Run: [Nbt] C:\WINDOWS\Ksh.exe
O4 - HKLM\..\Run: [Lmt] C:\WINDOWS\System32\Bkq.exe
O4 - HKLM\..\Run: [Ksa] C:\WINDOWS\Ruj.exe
O4 - HKLM\..\Run: [Bcc] C:\WINDOWS\Qnc.exe
O4 - HKLM\..\Run: [Mua] C:\WINDOWS\Uio.exe
O4 - HKLM\..\Run: [Mja] C:\WINDOWS\Nef.exe
O4 - HKLM\..\Run: [Ckd] C:\WINDOWS\Qld.exe
O4 - HKLM\..\Run: [Kjf] C:\WINDOWS\System32\Hvc.exe
O4 - HKLM\..\Run: [Hap] C:\WINDOWS\System32\Ars.exe
O4 - HKLM\..\Run: [Bgp] C:\WINDOWS\System32\Ncf.exe
O4 - HKLM\..\Run: [Ffk] C:\WINDOWS\Kiv.exe
O4 - HKLM\..\Run: [Gcg] C:\WINDOWS\System32\Ugs.exe
O4 - HKLM\..\Run: [Njs] C:\WINDOWS\Gcd.exe
O4 - HKLM\..\Run: [Nml] C:\WINDOWS\System32\Acv.exe
O4 - HKLM\..\Run: [Smo] C:\WINDOWS\Anh.exe
O4 - HKLM\..\Run: [Ocm] C:\WINDOWS\System32\Npc.exe
O4 - HKLM\..\Run: [Tdh] C:\WINDOWS\System32\Vdc.exe
O4 - HKLM\..\Run: [Vsq] C:\WINDOWS\Rpo.exe
O4 - HKLM\..\Run: [Qqa] C:\WINDOWS\System32\Hot.exe
O4 - HKLM\..\Run: [Pia] C:\WINDOWS\System32\Gcp.exe
O4 - HKLM\..\Run: [Hbe] C:\WINDOWS\Pvv.exe
O4 - HKLM\..\Run: [Orv] C:\WINDOWS\Vjm.exe
O4 - HKLM\..\Run: [Cgp] C:\WINDOWS\Fij.exe
O4 - HKLM\..\Run: [Oqq] C:\WINDOWS\Gdk.exe
O4 - HKLM\..\Run: [Ubb] C:\WINDOWS\System32\Gqu.exe
O4 - HKLM\..\Run: [Hrf] C:\WINDOWS\System32\Omb.exe
O4 - HKLM\..\Run: [Pkd] C:\WINDOWS\System32\Eue.exe
O4 - HKLM\..\Run: [Dsb] C:\WINDOWS\System32\Sla.exe
O4 - HKLM\..\Run: [Epi] C:\WINDOWS\System32\Dth.exe
O4 - HKLM\..\Run: [Ukd] C:\WINDOWS\System32\Jkr.exe
O4 - HKLM\..\Run: [Hge] C:\WINDOWS\System32\Mqh.exe
O4 - HKLM\..\Run: [Hvs] C:\WINDOWS\Hmm.exe
O4 - HKLM\..\Run: [Tfe] C:\WINDOWS\Orj.exe
O4 - HKLM\..\Run: [Oie] C:\WINDOWS\System32\Sdf.exe
O4 - HKLM\..\Run: [Mdf] C:\WINDOWS\Gcs.exe
O4 - HKLM\..\Run: [Eom] C:\WINDOWS\System32\Let.exe
O4 - HKLM\..\Run: [Iim] C:\WINDOWS\Oio.exe
O4 - HKLM\..\Run: [Ffn] C:\WINDOWS\Kks.exe
O4 - HKLM\..\Run: [Jsr] C:\WINDOWS\Qfu.exe
O4 - HKLM\..\Run: [Obi] C:\WINDOWS\Gik.exe
O4 - HKLM\..\Run: [Sam] C:\WINDOWS\System32\Uvv.exe
O4 - HKLM\..\Run: [Gkt] C:\WINDOWS\Iit.exe
O4 - HKLM\..\Run: [Avb] C:\WINDOWS\Edg.exe
O4 - HKLM\..\Run: [Fjf] C:\WINDOWS\Ipb.exe
O4 - HKLM\..\Run: [Gev] C:\WINDOWS\System32\Qek.exe
O4 - HKLM\..\Run: [Ijj] C:\WINDOWS\Jhl.exe
O4 - HKLM\..\Run: [Umn] C:\WINDOWS\System32\Uvd.exe
O4 - HKLM\..\Run: [Nns] C:\WINDOWS\System32\Cat.exe
O4 - HKLM\..\Run: [Pps] C:\WINDOWS\Vrk.exe
O4 - HKLM\..\Run: [Iif] C:\WINDOWS\Ils.exe
O4 - HKLM\..\Run: [Rpi] C:\WINDOWS\Sih.exe
O4 - HKLM\..\Run: [Ngk] C:\WINDOWS\System32\Bdh.exe
O4 - HKLM\..\Run: [Afh] C:\WINDOWS\System32\Peh.exe
O4 - HKLM\..\Run: [Oek] C:\WINDOWS\Oqd.exe
O4 - HKLM\..\Run: [Ngf] C:\WINDOWS\System32\Kni.exe
O4 - HKLM\..\Run: [Pob] C:\WINDOWS\Nce.exe
O4 - HKLM\..\Run: [Ups] C:\WINDOWS\Kbo.exe
O4 - HKLM\..\Run: [Sae] C:\WINDOWS\Sib.exe
O4 - HKLM\..\Run: [Emu] C:\WINDOWS\System32\Fhb.exe
O4 - HKLM\..\Run: [Ghb] C:\WINDOWS\Blk.exe
O4 - HKLM\..\Run: [Veh] C:\WINDOWS\System32\Jcb.exe
O4 - HKLM\..\Run: [Aom] C:\WINDOWS\System32\Ivb.exe
O4 - HKLM\..\Run: [Agd] C:\WINDOWS\Sed.exe
O4 - HKLM\..\Run: [Slk] C:\WINDOWS\Uep.exe
O4 - HKLM\..\Run: [Cnf] C:\WINDOWS\Apm.exe
O4 - HKLM\..\Run: [Cfj] C:\WINDOWS\Nga.exe
O4 - HKLM\..\Run: [Sdl] C:\WINDOWS\System32\Dvm.exe
O4 - HKLM\..\Run: [Nbb] C:\WINDOWS\Cgn.exe
O4 - HKLM\..\Run: [Gdd] C:\WINDOWS\System32\Ovg.exe
O4 - HKLM\..\Run: [Dam] C:\WINDOWS\Aps.exe
O4 - HKLM\..\Run: [Jgi] C:\WINDOWS\System32\Prb.exe
O4 - HKLM\..\Run: [Bek] C:\WINDOWS\System32\Vnn.exe
O4 - HKLM\..\Run: [Cvk] C:\WINDOWS\System32\Hrv.exe
O4 - HKLM\..\Run: [Hjk] C:\WINDOWS\Cdn.exe
O4 - HKLM\..\Run: [Dem] C:\WINDOWS\Kos.exe
O4 - HKLM\..\Run: [Qoq] C:\WINDOWS\System32\Vsl.exe
O4 - HKLM\..\Run: [Gtf] C:\WINDOWS\Rfm.exe
O4 - HKLM\..\Run: [Doe] C:\WINDOWS\System32\Ngc.exe
O4 - HKLM\..\Run: [Baa] C:\WINDOWS\System32\Aff.exe
O4 - HKLM\..\Run: [Lnj] C:\WINDOWS\Tth.exe
O4 - HKLM\..\Run: [Hfq] C:\WINDOWS\System32\Vud.exe
O4 - HKLM\..\Run: [Puu] C:\WINDOWS\Lmt.exe
O4 - HKLM\..\Run: [Rpn] C:\WINDOWS\System32\Nob.exe
O4 - HKLM\..\Run: [Rjc] C:\WINDOWS\Bnc.exe
O4 - HKLM\..\Run: [Ubn] C:\WINDOWS\Cec.exe
O4 - HKLM\..\Run: [Rpt] C:\WINDOWS\Dio.exe
O4 - HKLM\..\Run: [Lvk] C:\WINDOWS\Knn.exe
O4 - HKLM\..\Run: [Dbv] C:\WINDOWS\System32\Psb.exe
O4 - HKLM\..\Run: [Dob] C:\WINDOWS\Dqs.exe
O4 - HKLM\..\Run: [Epn] C:\WINDOWS\System32\Bvu.exe
O4 - HKLM\..\Run: [Lgq] C:\WINDOWS\Lvh.exe
O4 - HKLM\..\Run: [Lec] C:\WINDOWS\Flk.exe
O4 - HKLM\..\Run: [Eqo] C:\WINDOWS\Mrr.exe
O4 - HKLM\..\Run: [Jpj] C:\WINDOWS\System32\Qrb.exe
O4 - HKLM\..\Run: [Hsk] C:\WINDOWS\Bom.exe
O4 - HKLM\..\Run: [Nmg] C:\WINDOWS\System32\Tkq.exe
O4 - HKLM\..\Run: [Mna] C:\WINDOWS\System32\Pmm.exe
O4 - HKLM\..\Run: [Rbf] C:\WINDOWS\System32\Rpi.exe
O4 - HKLM\..\Run: [Ntj] C:\WINDOWS\Nhn.exe
O4 - HKLM\..\Run: [Fdq] C:\WINDOWS\Hbq.exe
O4 - HKLM\..\Run: [Hfi] C:\WINDOWS\System32\Iun.exe
O4 - HKLM\..\Run: [Dkp] C:\WINDOWS\System32\Oup.exe
O4 - HKLM\..\Run: [Lrl] C:\WINDOWS\System32\Onn.exe
O4 - HKLM\..\Run: [Ben] C:\WINDOWS\Gqt.exe
O4 - HKLM\..\Run: [Njb] C:\WINDOWS\Vub.exe
O4 - HKLM\..\Run: [Ipd] C:\WINDOWS\System32\Koa.exe
O4 - HKLM\..\Run: [Ahr] C:\WINDOWS\Ehv.exe
O4 - HKLM\..\Run: [Oqt] C:\WINDOWS\System32\Dgp.exe
O4 - HKLM\..\Run: [Sud] C:\WINDOWS\Ktd.exe
O4 - HKLM\..\Run: [Inn] C:\WINDOWS\System32\Njs.exe
O4 - HKLM\..\Run: [Nfk] C:\WINDOWS\System32\Egj.exe
O4 - HKLM\..\Run: [Qvu] C:\WINDOWS\Cdk.exe
O4 - HKLM\..\Run: [Pfm] C:\WINDOWS\System32\Qip.exe
O4 - HKLM\..\Run: [Kor] C:\WINDOWS\Irq.exe
O4 - HKLM\..\Run: [Cbu] C:\WINDOWS\System32\Cat.exe
O4 - HKLM\..\Run: [Svv] C:\WINDOWS\System32\Lhd.exe
O4 - HKLM\..\Run: [Ktp] C:\WINDOWS\Eea.exe
O4 - HKLM\..\Run: [Qri] C:\WINDOWS\System32\Ihn.exe
O4 - HKLM\..\Run: [Tpe] C:\WINDOWS\System32\Gnn.exe
O4 - HKLM\..\Run: [Qqh] C:\WINDOWS\System32\Hag.exe
O4 - HKLM\..\Run: [Ttj] C:\WINDOWS\System32\Uhv.exe
O4 - HKLM\..\Run: [Eag] C:\WINDOWS\Dqo.exe
O4 - HKLM\..\Run: [Blm] C:\WINDOWS\Itr.exe
O4 - HKLM\..\Run: [Gbq] C:\WINDOWS\Nca.exe
O4 - HKLM\..\Run: [Fhe] C:\WINDOWS\Guu.exe
O4 - HKLM\..\Run: [Ftq] C:\WINDOWS\Lha.exe
O4 - HKLM\..\Run: [Grf] C:\WINDOWS\System32\Ogf.exe
O4 - HKLM\..\Run: [Vtf] C:\WINDOWS\System32\Dkk.exe
O4 - HKLM\..\Run: [Odc] C:\WINDOWS\System32\Gvu.exe
O4 - HKLM\..\Run: [Ntl] C:\WINDOWS\Ftq.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
O4 - HKLM\..\Run: [Idv] C:\WINDOWS\System32\Evu.exe
O4 - HKLM\..\Run: [Iuf] C:\WINDOWS\System32\Ouu.exe
O4 - HKLM\..\Run: [Iou] C:\WINDOWS\Cgb.exe
O4 - HKLM\..\Run: [Vkh] C:\WINDOWS\System32\Uij.exe
O4 - HKLM\..\Run: [Jjf] C:\WINDOWS\Nai.exe
O4 - HKLM\..\Run: [Ivd] C:\WINDOWS\Hpq.exe
O4 - HKLM\..\Run: [Unh] C:\WINDOWS\System32\Foh.exe
O4 - HKLM\..\Run: [Vca] C:\WINDOWS\Ukc.exe
O4 - HKLM\..\Run: [Bog] C:\WINDOWS\Ohb.exe
O4 - HKLM\..\Run: [Pef] C:\WINDOWS\Bpn.exe
O4 - HKLM\..\Run: [Ude] C:\WINDOWS\System32\Vfq.exe
O4 - HKLM\..\Run: [Ooq] C:\WINDOWS\Chb.exe
O4 - HKLM\..\Run: [Ihe] C:\WINDOWS\System32\Vsn.exe
O4 - HKLM\..\Run: [Hsc] C:\WINDOWS\System32\Lvv.exe
O4 - HKLM\..\Run: [Cjc] C:\WINDOWS\Tjv.exe
O4 - HKLM\..\Run: [Qio] C:\WINDOWS\Cbf.exe
O4 - HKLM\..\Run: [Lej] C:\WINDOWS\System32\Cgp.exe
O4 - HKLM\..\Run: [Sde] C:\WINDOWS\System32\Ded.exe
O4 - HKLM\..\Run: [Tai] C:\WINDOWS\Ivr.exe
O4 - HKLM\..\Run: [Qsu] C:\WINDOWS\System32\Vnd.exe
O4 - HKLM\..\Run: [Cml] C:\WINDOWS\Afc.exe
O4 - HKLM\..\Run: [Jbk] C:\WINDOWS\Fuc.exe
O4 - HKLM\..\Run: [F-StopW] C:\Program Files\FSI\F-Prot\F-StopW.EXE
O4 - HKLM\..\Run: [Atp] C:\WINDOWS\System32\Mle.exe
O4 - HKLM\..\Run: [Dks] C:\WINDOWS\Jrt.exe
O4 - HKLM\..\Run: [Lqu] C:\WINDOWS\System32\Urn.exe
O4 - HKLM\..\Run: [Slu] C:\WINDOWS\Iie.exe
O4 - HKLM\..\Run: [Uao] C:\WINDOWS\Mgn.exe
O4 - HKLM\..\Run: [Tlh] C:\WINDOWS\System32\Pff.exe
O4 - HKLM\..\Run: [Ire] C:\WINDOWS\System32\Tua.exe
O4 - HKLM\..\Run: [Iju] C:\WINDOWS\Sdl.exe
O4 - HKLM\..\Run: [Hca] C:\WINDOWS\System32\Suj.exe
O4 - HKLM\..\Run: [Ktu] C:\WINDOWS\Ssi.exe
O4 - HKLM\..\Run: [Sjn] C:\WINDOWS\Uri.exe
O4 - HKLM\..\Run: [Gfg] C:\WINDOWS\Mos.exe
O4 - HKLM\..\Run: [Qeu] C:\WINDOWS\Dgs.exe
O4 - HKLM\..\Run: [Mnd] C:\WINDOWS\Goq.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Mpt] C:\WINDOWS\System32\Vtg.exe
O4 - HKLM\..\Run: [Gpd] C:\WINDOWS\System32\Fen.exe
O4 - HKLM\..\Run: [Orc] C:\WINDOWS\System32\Pli.exe
O4 - HKLM\..\Run: [Emm] C:\WINDOWS\Tld.exe
O4 - HKLM\..\Run: [Rcb] C:\WINDOWS\System32\Ati.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Mfi] C:\WINDOWS\System32\Hui.exe
O4 - HKCU\..\Run: [Isu] C:\WINDOWS\System32\Rah.exe
O4 - HKCU\..\Run: [Vad] C:\WINDOWS\System32\Jrp.exe
O4 - HKCU\..\Run: [x3yy] C:\WINDOWS\System32\x3yy\jfdkeapj.exe
O4 - HKCU\..\Run: [Hvo] C:\WINDOWS\System32\Qfj.exe
O4 - HKCU\..\Run: [Aqo] C:\WINDOWS\System32\Buq.exe
O4 - HKCU\..\Run: [Fmt] C:\WINDOWS\System32\Cro.exe
O4 - HKCU\..\Run: [Eve] C:\WINDOWS\System32\Kle.exe
O4 - HKCU\..\Run: [Ivi] C:\WINDOWS\System32\Oca.exe
O4 - HKCU\..\Run: [Vlh] C:\WINDOWS\System32\Ddc.exe
O4 - HKCU\..\Run: [Kgu] C:\WINDOWS\System32\Bsv.exe
O4 - HKCU\..\Run: [Rpk] C:\WINDOWS\System32\Mdc.exe
O4 - HKCU\..\Run: [Oru] C:\WINDOWS\System32\Vlc.exe
O4 - HKCU\..\Run: [Mma] C:\WINDOWS\System32\Hul.exe
O4 - HKCU\..\Run: [Miu] C:\WINDOWS\System32\Ujc.exe
O4 - HKCU\..\Run: [Int] C:\WINDOWS\System32\Bcq.exe
O4 - HKCU\..\Run: [Vmb] C:\WINDOWS\System32\Vcj.exe
O4 - HKCU\..\Run: [Neo] C:\WINDOWS\System32\Oiq.exe
O4 - HKCU\..\Run: [Lab] C:\WINDOWS\System32\Cge.exe
O4 - HKCU\..\Run: [Nkq] C:\WINDOWS\System32\Drv.exe
O4 - HKCU\..\Run: [Vhj] C:\WINDOWS\System32\Mig.exe
O4 - HKCU\..\Run: [Dbj] C:\WINDOWS\System32\Qtv.exe
O4 - HKCU\..\Run: [Iqt] C:\WINDOWS\System32\Hkk.exe
O4 - HKCU\..\Run: [Hop] C:\WINDOWS\System32\Vhi.exe
O4 - HKCU\..\Run: [Jqm] C:\WINDOWS\System32\Cqq.exe
O4 - HKCU\..\Run: [Arh] C:\WINDOWS\System32\Upu.exe
O4 - HKCU\..\Run: [Cvn] C:\WINDOWS\System32\Ldo.exe
O4 - HKCU\..\Run: [Avp] C:\WINDOWS\Vsq.exe
O4 - HKCU\..\Run: [Bnu] C:\WINDOWS\Lpm.exe
O4 - HKCU\..\Run: [Omc] C:\WINDOWS\Hcs.exe
O4 - HKCU\..\Run: [Tqu] C:\WINDOWS\Uai.exe
O4 - HKCU\..\Run: [Mua] C:\WINDOWS\Uio.exe
O4 - HKCU\..\Run: [Gjg] C:\WINDOWS\Voi.exe
O4 - HKCU\..\Run: [Ggf] C:\WINDOWS\Eau.exe
O4 - HKCU\..\Run: [Rjh] C:\WINDOWS\Sui.exe
O4 - HKCU\..\Run: [Olu] C:\WINDOWS\Jrh.exe
O4 - HKCU\..\Run: [Fov] C:\WINDOWS\Emg.exe
O4 - HKCU\..\Run: [Pok] C:\WINDOWS\Pun.exe
O4 - HKCU\..\Run: [Kud] C:\WINDOWS\System32\Clp.exe
O4 - HKCU\..\Run: [Uhg] C:\WINDOWS\System32\Duq.exe
O4 - HKCU\..\Run: [Jvh] C:\WINDOWS\System32\Pmt.exe
O4 - HKCU\..\Run: [Jen] C:\WINDOWS\Pqg.exe
O4 - HKCU\..\Run: [Ull] C:\WINDOWS\System32\Jvk.exe
O4 - HKCU\..\Run: [Bko] C:\WINDOWS\Ddj.exe
O4 - HKCU\..\Run: [Ejl] C:\WINDOWS\Vhv.exe
O4 - HKCU\..\Run: [Auc] C:\WINDOWS\Mng.exe
O4 - HKCU\..\Run: [Ldn] C:\WINDOWS\System32\Nra.exe
O4 - HKCU\..\Run: [Hus] C:\WINDOWS\System32\Etq.exe
O4 - HKCU\..\Run: [Rlu] C:\WINDOWS\System32\Dkq.exe
O4 - HKCU\..\Run: [Iht] C:\WINDOWS\Dbb.exe
O4 - HKCU\..\Run: [Ema] C:\WINDOWS\System32\Aum.exe
O4 - HKCU\..\Run: [Jud] C:\WINDOWS\System32\Kiu.exe
O4 - HKCU\..\Run: [Spt] C:\WINDOWS\Hvi.exe
O4 - HKCU\..\Run: [Tpl] C:\WINDOWS\Lao.exe
O4 - HKCU\..\Run: [Tdb] C:\WINDOWS\Gam.exe
O4 - HKCU\..\Run: [Jod] C:\WINDOWS\Jpt.exe
O4 - HKCU\..\Run: [Kms] C:\WINDOWS\Foq.exe
O4 - HKCU\..\Run: [Ggr] C:\WINDOWS\Mrs.exe
O4 - HKCU\..\Run: [Vio] C:\WINDOWS\System32\Msq.exe
O4 - HKCU\..\Run: [Bls] C:\WINDOWS\System32\Icv.exe
O4 - HKCU\..\Run: [Trn] C:\WINDOWS\Qng.exe
O4 - HKCU\..\Run: [Gta] C:\WINDOWS\System32\Sbd.exe
O4 - HKCU\..\Run: [Hik] C:\WINDOWS\System32\Ppn.exe
O4 - HKCU\..\Run: [Tbo] C:\WINDOWS\System32\Rbm.exe
O4 - HKCU\..\Run: [Hba] C:\WINDOWS\Lpv.exe
O4 - HKCU\..\Run: [Mol] C:\WINDOWS\System32\Apo.exe
O4 - HKCU\..\Run: [Mhk] C:\WINDOWS\System32\Utg.exe
O4 - HKCU\..\Run: [Kdn] C:\WINDOWS\Cgf.exe
O4 - HKCU\..\Run: [Itv] C:\WINDOWS\System32\Ris.exe
O4 - HKCU\..\Run: [Ped] C:\WINDOWS\Ecj.exe
O4 - HKCU\..\Run: [Ohc] C:\WINDOWS\Emo.exe
O4 - HKCU\..\Run: [Fvc] C:\WINDOWS\Coc.exe
O4 - HKCU\..\Run: [Sot] C:\WINDOWS\System32\Nsb.exe
O4 - HKCU\..\Run: [Ahc] C:\WINDOWS\Cva.exe
O4 - HKCU\..\Run: [Bar] C:\WINDOWS\Esj.exe
O4 - HKCU\..\Run: [Icb] C:\WINDOWS\Mlp.exe
O4 - HKCU\..\Run: [Nak] C:\WINDOWS\Asn.exe
O4 - HKCU\..\Run: [Tvn] C:\WINDOWS\Uab.exe
O4 - HKCU\..\Run: [Lru] C:\WINDOWS\System32\Rkc.exe
O4 - HKCU\..\Run: [Lnd] C:\WINDOWS\Gju.exe
O4 - HKCU\..\Run: [Hjm] C:\WINDOWS\Kgc.exe
O4 - HKCU\..\Run: [Fpc] C:\WINDOWS\System32\Fer.exe
O4 - HKCU\..\Run: [Gnf] C:\WINDOWS\System32\Don.exe
O4 - HKCU\..\Run: [Lhd] C:\WINDOWS\Jdi.exe
O4 - HKCU\..\Run: [Jch] C:\WINDOWS\Rub.exe
O4 - HKCU\..\Run: [Hng] C:\WINDOWS\Ejb.exe
O4 - HKCU\..\Run: [Ose] C:\WINDOWS\Hke.exe
O4 - HKCU\..\Run: [Qik] C:\WINDOWS\Lar.exe
O4 - HKCU\..\Run: [Tuq] C:\WINDOWS\System32\Mqu.exe
O4 - HKCU\..\Run: [Nbt] C:\WINDOWS\Ksh.exe
O4 - HKCU\..\Run: [Lmt] C:\WINDOWS\System32\Bkq.exe
O4 - HKCU\..\Run: [Ksa] C:\WINDOWS\Ruj.exe
O4 - HKCU\..\Run: [Bcc] C:\WINDOWS\Qnc.exe
O4 - HKCU\..\Run: [Mja] C:\WINDOWS\Nef.exe
O4 - HKCU\..\Run: [Ckd] C:\WINDOWS\Qld.exe
O4 - HKCU\..\Run: [Kjf] C:\WINDOWS\System32\Hvc.exe
O4 - HKCU\..\Run: [Hap] C:\WINDOWS\System32\Ars.exe
O4 - HKCU\..\Run: [Bgp] C:\WINDOWS\System32\Ncf.exe
O4 - HKCU\..\Run: [Ffk] C:\WINDOWS\Kiv.exe
O4 - HKCU\..\Run: [Gcg] C:\WINDOWS\System32\Ugs.exe
O4 - HKCU\..\Run: [Njs] C:\WINDOWS\Gcd.exe
O4 - HKCU\..\Run: [Nml] C:\WINDOWS\System32\Acv.exe
O4 - HKCU\..\Run: [Smo] C:\WINDOWS\Anh.exe
O4 - HKCU\..\Run: [Ocm] C:\WINDOWS\System32\Npc.exe
O4 - HKCU\..\Run: [Tdh] C:\WINDOWS\System32\Vdc.exe
O4 - HKCU\..\Run: [Vsq] C:\WINDOWS\Rpo.exe
O4 - HKCU\..\Run: [Qqa] C:\WINDOWS\System32\Hot.exe
O4 - HKCU\..\Run: [Pia] C:\WINDOWS\System32\Gcp.exe
O4 - HKCU\..\Run: [Hbe] C:\WINDOWS\Pvv.exe
O4 - HKCU\..\Run: [Orv] C:\WINDOWS\Vjm.exe
O4 - HKCU\..\Run: [Cgp] C:\WINDOWS\Fij.exe
O4 - HKCU\..\Run: [Oqq] C:\WINDOWS\Gdk.exe
O4 - HKCU\..\Run: [Ubb] C:\WINDOWS\System32\Gqu.exe
O4 - HKCU\..\Run: [Hrf] C:\WINDOWS\System32\Omb.exe
O4 - HKCU\..\Run: [Pkd] C:\WINDOWS\System32\Eue.exe
O4 - HKCU\..\Run: [Dsb] C:\WINDOWS\System32\Sla.exe
O4 - HKCU\..\Run: [Epi] C:\WINDOWS\System32\Dth.exe
O4 - HKCU\..\Run: [Ukd] C:\WINDOWS\System32\Jkr.exe
O4 - HKCU\..\Run: [Hge] C:\WINDOWS\System32\Mqh.exe
O4 - HKCU\..\Run: [Hvs] C:\WINDOWS\Hmm.exe
O4 - HKCU\..\Run: [Tfe] C:\WINDOWS\Orj.exe
O4 - HKCU\..\Run: [Oie] C:\WINDOWS\System32\Sdf.exe
O4 - HKCU\..\Run: [Mdf] C:\WINDOWS\Gcs.exe
O4 - HKCU\..\Run: [Eom] C:\WINDOWS\System32\Let.exe
O4 - HKCU\..\Run: [Iim] C:\WINDOWS\Oio.exe
O4 - HKCU\..\Run: [Ffn] C:\WINDOWS\Kks.exe
O4 - HKCU\..\Run: [Jsr] C:\WINDOWS\Qfu.exe
O4 - HKCU\..\Run: [Obi] C:\WINDOWS\Gik.exe
O4 - HKCU\..\Run: [Sam] C:\WINDOWS\System32\Uvv.exe
O4 - HKCU\..\Run: [Gkt] C:\WINDOWS\Iit.exe
O4 - HKCU\..\Run: [Avb] C:\WINDOWS\Edg.exe
O4 - HKCU\..\Run: [Fjf] C:\WINDOWS\Ipb.exe
O4 - HKCU\..\Run: [Gev] C:\WINDOWS\System32\Qek.exe
O4 - HKCU\..\Run: [Ijj] C:\WINDOWS\Jhl.exe
O4 - HKCU\..\Run: [Umn] C:\WINDOWS\System32\Uvd.exe
O4 - HKCU\..\Run: [Nns] C:\WINDOWS\System32\Cat.exe
O4 - HKCU\..\Run: [Pps] C:\WINDOWS\Vrk.exe
O4 - HKCU\..\Run: [Iif] C:\WINDOWS\Ils.exe
O4 - HKCU\..\Run: [Rpi] C:\WINDOWS\Sih.exe
O4 - HKCU\..\Run: [Ngk] C:\WINDOWS\System32\Bdh.exe
O4 - HKCU\..\Run: [Afh] C:\WINDOWS\System32\Peh.exe
O4 - HKCU\..\Run: [Oek] C:\WINDOWS\Oqd.exe
O4 - HKCU\..\Run: [Ngf] C:\WINDOWS\System32\Kni.exe
O4 - HKCU\..\Run: [Pob] C:\WINDOWS\Nce.exe
O4 - HKCU\..\Run: [Ups] C:\WINDOWS\Kbo.exe
O4 - HKCU\..\Run: [Sae] C:\WINDOWS\Sib.exe
O4 - HKCU\..\Run: [Emu] C:\WINDOWS\System32\Fhb.exe
O4 - HKCU\..\Run: [Ghb] C:\WINDOWS\Blk.exe
O4 - HKCU\..\Run: [Veh] C:\WINDOWS\System32\Jcb.exe
O4 - HKCU\..\Run: [Aom] C:\WINDOWS\System32\Ivb.exe
O4 - HKCU\..\Run: [Agd] C:\WINDOWS\Sed.exe
O4 - HKCU\..\Run: [Slk] C:\WINDOWS\Uep.exe
O4 - HKCU\..\Run: [Cnf] C:\WINDOWS\Apm.exe
O4 - HKCU\..\Run: [Cfj] C:\WINDOWS\Nga.exe
O4 - HKCU\..\Run: [Sdl] C:\WINDOWS\System32\Dvm.exe
O4 - HKCU\..\Run: [Nbb] C:\WINDOWS\Cgn.exe
O4 - HKCU\..\Run: [Gdd] C:\WINDOWS\System32\Ovg.exe
O4 - HKCU\..\Run: [Dam] C:\WINDOWS\Aps.exe
O4 - HKCU\..\Run: [Jgi] C:\WINDOWS\System32\Prb.exe
O4 - HKCU\..\Run: [Bek] C:\WINDOWS\System32\Vnn.exe
O4 - HKCU\..\Run: [Cvk] C:\WINDOWS\System32\Hrv.exe
O4 - HKCU\..\Run: [Hjk] C:\WINDOWS\Cdn.exe
O4 - HKCU\..\Run: [Dem] C:\WINDOWS\Kos.exe
O4 - HKCU\..\Run: [Qoq] C:\WINDOWS\System32\Vsl.exe
O4 - HKCU\..\Run: [Gtf] C:\WINDOWS\Rfm.exe
O4 - HKCU\..\Run: [Doe] C:\WINDOWS\System32\Ngc.exe
O4 - HKCU\..\Run: [Baa] C:\WINDOWS\System32\Aff.exe
O4 - HKCU\..\Run: [Lnj] C:\WINDOWS\Tth.exe
O4 - HKCU\..\Run: [Hfq] C:\WINDOWS\System32\Vud.exe
O4 - HKCU\..\Run: [Puu] C:\WINDOWS\Lmt.exe
O4 - HKCU\..\Run: [Rpn] C:\WINDOWS\System32\Nob.exe
O4 - HKCU\..\Run: [Rjc] C:\WINDOWS\Bnc.exe
O4 - HKCU\..\Run: [Ubn] C:\WINDOWS\Cec.exe
O4 - HKCU\..\Run: [Rpt] C:\WINDOWS\Dio.exe
O4 - HKCU\..\Run: [Lvk] C:\WINDOWS\Knn.exe
O4 - HKCU\..\Run: [Dbv] C:\WINDOWS\System32\Psb.exe
O4 - HKCU\..\Run: [Dob] C:\WINDOWS\Dqs.exe
O4 - HKCU\..\Run: [Epn] C:\WINDOWS\System32\Bvu.exe
O4 - HKCU\..\Run: [Lgq] C:\WINDOWS\Lvh.exe
O4 - HKCU\..\Run: [Lec] C:\WINDOWS\Flk.exe
O4 - HKCU\..\Run: [Eqo] C:\WINDOWS\Mrr.exe
O4 - HKCU\..\Run: [Jpj] C:\WINDOWS\System32\Qrb.exe
O4 - HKCU\..\Run: [Hsk] C:\WINDOWS\Bom.exe
O4 - HKCU\..\Run: [Nmg] C:\WINDOWS\System32\Tkq.exe
O4 - HKCU\..\Run: [Mna] C:\WINDOWS\System32\Pmm.exe
O4 - HKCU\..\Run: [Rbf] C:\WINDOWS\System32\Rpi.exe
O4 - HKCU\..\Run: [Ntj] C:\WINDOWS\Nhn.exe
O4 - HKCU\..\Run: [Fdq] C:\WINDOWS\Hbq.exe
O4 - HKCU\..\Run: [Hfi] C:\WINDOWS\System32\Iun.exe
O4 - HKCU\..\Run: [Dkp] C:\WINDOWS\System32\Oup.exe
O4 - HKCU\..\Run: [Lrl] C:\WINDOWS\System32\Onn.exe
O4 - HKCU\..\Run: [Ben] C:\WINDOWS\Gqt.exe
O4 - HKCU\..\Run: [Njb] C:\WINDOWS\Vub.exe
O4 - HKCU\..\Run: [Ipd] C:\WINDOWS\System32\Koa.exe
O4 - HKCU\..\Run: [Ahr] C:\WINDOWS\Ehv.exe
O4 - HKCU\..\Run: [Oqt] C:\WINDOWS\System32\Dgp.exe
O4 - HKCU\..\Run: [Sud] C:\WINDOWS\Ktd.exe
O4 - HKCU\..\Run: [Inn] C:\WINDOWS\System32\Njs.exe
O4 - HKCU\..\Run: [Nfk] C:\WINDOWS\System32\Egj.exe
O4 - HKCU\..\Run: [Qvu] C:\WINDOWS\Cdk.exe
O4 - HKCU\..\Run: [Pfm] C:\WINDOWS\System32\Qip.exe
O4 - HKCU\..\Run: [Kor] C:\WINDOWS\Irq.exe
O4 - HKCU\..\Run: [Cbu] C:\WINDOWS\System32\Cat.exe
O4 - HKCU\..\Run: [Svv] C:\WINDOWS\System32\Lhd.exe
O4 - HKCU\..\Run: [Ktp] C:\WINDOWS\Eea.exe
O4 - HKCU\..\Run: [Qri] C:\WINDOWS\System32\Ihn.exe
O4 - HKCU\..\Run: [Tpe] C:\WINDOWS\System32\Gnn.exe
O4 - HKCU\..\Run: [Qqh] C:\WINDOWS\System32\Hag.exe
O4 - HKCU\..\Run: [Ttj] C:\WINDOWS\System32\Uhv.exe
O4 - HKCU\..\Run: [Eag] C:\WINDOWS\Dqo.exe
O4 - HKCU\..\Run: [Blm] C:\WINDOWS\Itr.exe
O4 - HKCU\..\Run: [Gbq] C:\WINDOWS\Nca.exe
O4 - HKCU\..\Run: [Fhe] C:\WINDOWS\Guu.exe
O4 - HKCU\..\Run: [Ftq] C:\WINDOWS\Lha.exe
O4 - HKCU\..\Run: [Grf] C:\WINDOWS\System32\Ogf.exe
O4 - HKCU\..\Run: [Vtf] C:\WINDOWS\System32\Dkk.exe
O4 - HKCU\..\Run: [Odc] C:\WINDOWS\System32\Gvu.exe
O4 - HKCU\..\Run: [Ntl] C:\WINDOWS\Ftq.exe
O4 - HKCU\..\Run: [Idv] C:\WINDOWS\System32\Evu.exe
O4 - HKCU\..\Run: [Iuf] C:\WINDOWS\System32\Ouu.exe
O4 - HKCU\..\Run: [Iou] C:\WINDOWS\Cgb.exe
O4 - HKCU\..\Run: [Vkh] C:\WINDOWS\System32\Uij.exe
O4 - HKCU\..\Run: [Jjf] C:\WINDOWS\Nai.exe
O4 - HKCU\..\Run: [Ivd] C:\WINDOWS\Hpq.exe
O4 - HKCU\..\Run: [Unh] C:\WINDOWS\System32\Foh.exe
O4 - HKCU\..\Run: [Vca] C:\WINDOWS\Ukc.exe
O4 - HKCU\..\Run: [Bog] C:\WINDOWS\Ohb.exe
O4 - HKCU\..\Run: [Pef] C:\WINDOWS\Bpn.exe
O4 - HKCU\..\Run: [Ude] C:\WINDOWS\System32\Vfq.exe
O4 - HKCU\..\Run: [Ooq] C:\WINDOWS\Chb.exe
O4 - HKCU\..\Run: [Ihe] C:\WINDOWS\System32\Vsn.exe
O4 - HKCU\..\Run: [Hsc] C:\WINDOWS\System32\Lvv.exe
O4 - HKCU\..\Run: [Cjc] C:\WINDOWS\Tjv.exe
O4 - HKCU\..\Run: [Qio] C:\WINDOWS\Cbf.exe
O4 - HKCU\..\Run: [Lej] C:\WINDOWS\System32\Cgp.exe
O4 - HKCU\..\Run: [Sde] C:\WINDOWS\System32\Ded.exe
O4 - HKCU\..\Run: [Tai] C:\WINDOWS\Ivr.exe
O4 - HKCU\..\Run: [Qsu] C:\WINDOWS\System32\Vnd.exe
O4 - HKCU\..\Run: [Cml] C:\WINDOWS\Afc.exe
O4 - HKCU\..\Run: [Jbk] C:\WINDOWS\Fuc.exe
O4 - HKCU\..\Run: [Atp] C:\WINDOWS\System32\Mle.exe
O4 - HKCU\..\Run: [Dks] C:\WINDOWS\Jrt.exe
O4 - HKCU\..\Run: [Lqu] C:\WINDOWS\System32\Urn.exe
O4 - HKCU\..\Run: [Slu] C:\WINDOWS\Iie.exe
O4 - HKCU\..\Run: [Uao] C:\WINDOWS\Mgn.exe
O4 - HKCU\..\Run: [Tlh] C:\WINDOWS\System32\Pff.exe
O4 - HKCU\..\Run: [Ire] C:\WINDOWS\System32\Tua.exe
O4 - HKCU\..\Run: [Iju] C:\WINDOWS\Sdl.exe
O4 - HKCU\..\Run: [Hca] C:\WINDOWS\System32\Suj.exe
O4 - HKCU\..\Run: [Ktu] C:\WINDOWS\Ssi.exe
O4 - HKCU\..\Run: [Sjn] C:\WINDOWS\Uri.exe
O4 - HKCU\..\Run: [Gfg] C:\WINDOWS\Mos.exe
O4 - HKCU\..\Run: [Qeu] C:\WINDOWS\Dgs.exe
O4 - HKCU\..\Run: [Mnd] C:\WINDOWS\Goq.exe
O4 - HKCU\..\Run: [Mpt] C:\WINDOWS\System32\Vtg.exe
O4 - HKCU\..\Run: [Gpd] C:\WINDOWS\System32\Fen.exe
O4 - HKCU\..\Run: [Orc] C:\WINDOWS\System32\Pli.exe
O4 - HKCU\..\Run: [Emm] C:\WINDOWS\Tld.exe
O4 - HKCU\..\Run: [Rcb] C:\WINDOWS\System32\Ati.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: www.master69.biz
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.vxiframe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: www.yeak.net
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.vxiframe.biz (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: [removed]
O15 - Trusted IP range: 66.197.161.149 (HKLM)
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/6fcb612e/enter.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup151.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\ntgv.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe