Logfile of HijackThis v1.99.1 Scan saved at 7:52:09 PM, on 8/4/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\System32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe C:\Program Files\Microsoft Works\WksSb.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\ClamWin\bin\ClamTray.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe C:\Program Files\Microsoft Office\Office\1033\msoffice.exe C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Administrator\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://w-find.com/sp.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://w-find.com/index.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w-find.com/index.htm R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://w-find.com/index.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe" O4 - HKCU\..\Run: [fippatv] c:\windows\ldlomwm.exe O4 - HKCU\..\Run: [wupdate] C:\WINDOWS\system32\wi32.exe O4 - HKCU\..\Run: [pucnwsl] c:\windows\ldlomwm.exe O4 - HKCU\..\Run: [hiyrrly] c:\windows\ldlomwm.exe O4 - HKCU\..\Run: [dhpnwik] c:\windows\oasstgu.exe O4 - HKCU\..\Run: [iuuyhtu] c:\windows\oasstgu.exe O4 - HKCU\..\Run: [dgastwx] c:\windows\oasstgu.exe O4 - HKCU\..\Run: [cgttnqa] c:\windows\oasstgu.exe O4 - HKCU\..\Run: [xsrypke] c:\windows\oasstgu.exe O4 - HKCU\..\Run: [irgiubt] c:\windows\oasstgu.exe O4 - HKCU\..\Run: [utxylhv] c:\windows\tnpuocm.exe O4 - HKCU\..\Run: [kicwguw] c:\windows\tnpuocm.exe O4 - HKCU\..\Run: [enndwgm] c:\windows\drogwfj.exe O4 - HKCU\..\Run: [sys730] C:\WINDOWS\sys730.exe O4 - HKCU\..\Run: [poixyya] c:\windows\drogwfj.exe O4 - HKCU\..\Run: [jqkhsyq] c:\windows\drogwfj.exe O4 - HKCU\..\Run: [aayqjdr] c:\windows\drogwfj.exe O4 - HKCU\..\Run: [rptyrws] c:\windows\djqijet.exe O4 - HKCU\..\Run: [yfdreof] c:\windows\djqijet.exe O4 - HKCU\..\Run: [bkbnggw] c:\windows\djqijet.exe O4 - HKCU\..\Run: [atfdqpw] c:\windows\djqijet.exe O4 - HKCU\..\Run: [bnwjfir] c:\windows\djqijet.exe O4 - HKCU\..\Run: [vvsqmeb] c:\windows\djqijet.exe O4 - HKCU\..\Run: [kqkjrfw] c:\windows\djqijet.exe O4 - HKCU\..\Run: [qjcefvy] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [pomiydt] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [cnketao] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [tardmvp] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [qpjdnlw] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [vvwsnfx] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [crvdpfk] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [axqgvss] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [fcwcypk] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [lqrqqlv] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [mmstyxa] c:\windows\wopqcam.exe O4 - HKCU\..\Run: [lvbsyhg] c:\windows\bdxnvaf.exe O4 - HKCU\..\Run: [wyyqqqh] c:\windows\bdxnvaf.exe O4 - HKCU\..\Run: [tiioiak] c:\windows\bdxnvaf.exe O4 - HKCU\..\Run: [khnsaja] c:\windows\bdxnvaf.exe O4 - HKCU\..\Run: [qymojnm] c:\windows\bdxnvaf.exe O4 - HKCU\..\Run: [ecgwxwi] c:\windows\bdxnvaf.exe O4 - HKCU\..\Run: [mtbendd] c:\windows\qootkqm.exe O4 - HKCU\..\Run: [uajwojm] c:\windows\qootkqm.exe O4 - HKCU\..\Run: [xquphtg] c:\windows\qootkqm.exe O4 - HKCU\..\Run: [cqpdgkw] c:\windows\qootkqm.exe O4 - HKCU\..\Run: [okhghlw] c:\windows\qootkqm.exe O4 - HKCU\..\Run: [xpcknri] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [ojrjwgf] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [nwmjywy] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [lfyihfx] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [cmcgrpq] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [ljsfwcc] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [sloaers] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [vuhjxph] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [ukhxwxc] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [uvehlun] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [eiuumva] c:\windows\gkvmrhg.exe O4 - HKCU\..\Run: [oamrxrg] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [rfawarc] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [ouhtgpw] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [kmemvof] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [fnbpasd] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [mymssig] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [ffssbdt] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [iwdnyjx] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [oartqto] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [odudgmy] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [opaflxn] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [gyjuqrn] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [vsbmtbf] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [dvbogbc] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [qwsorps] c:\windows\uihprnl.exe O4 - HKCU\..\Run: [hcngalu] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [wrjppyx] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [utodnjd] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [xxwcbxa] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [owjjoue] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [wfvljle] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [qnigqdf] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [ypdovey] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [qklxoqe] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [oyarlpj] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [eabewli] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [hhcjgjd] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [cmlukpi] c:\windows\jbnjuae.exe O4 - HKCU\..\Run: [kmsealy] c:\windows\ujjkxad.exe O4 - HKCU\..\Run: [kxattsj] c:\windows\ujjkxad.exe O4 - HKCU\..\Run: [mankrso] c:\windows\ujjkxad.exe O4 - HKCU\..\Run: [gfmrrpp] c:\windows\ujjkxad.exe O4 - HKCU\..\Run: [jupaifu] c:\windows\ujjkxad.exe O4 - HKCU\..\Run: [frtawkw] c:\windows\fakhuwu.exe O4 - HKCU\..\Run: [yfvpdim] c:\windows\fakhuwu.exe O4 - HKCU\..\Run: [cqyccms] c:\windows\fakhuwu.exe O4 - HKCU\..\Run: [bsnibbc] c:\windows\fakhuwu.exe O4 - HKCU\..\Run: [byxcjvu] c:\windows\fakhuwu.exe O4 - HKCU\..\Run: [btdrfgg] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [qbaktff] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [urmnssg] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [kulrnkr] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [valwnyj] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [ovgsmac] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [gfrvmbb] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [nkvcqrk] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [xqdetbd] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [qedntge] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [kubjtbh] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [pibiihl] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [vkuoqfm] c:\windows\lgbkgoi.exe O4 - HKCU\..\Run: [otyewwp] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [wupd] C:\WINDOWS\system32\symcsvc.exe O4 - HKCU\..\Run: [uoghrgs] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [dgbkmen] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [yhljifu] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [clehgbe] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [bbfftfi] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [sdacwht] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [rwxurli] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [owqxsho] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [lobrkja] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [bjuarur] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [brhuooj] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [tmchnvp] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [pvcrdps] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [hliboht] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [akwyalj] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [ilgmeli] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [elrefwp] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [aiptpca] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [qyndnrb] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [yydepsu] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [dieawmc] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [tosanjb] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [vknlhqg] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [dnqdvie] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [lqsmyyr] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [lnsqlma] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [mlnxsuv] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [hysciyn] c:\windows\ukeexxp.exe O4 - HKCU\..\Run: [lccrknn] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [ldtqnwr] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [sugkjja] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [vvhbxlb] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [rcbeeoq] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [emrelpo] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [tdimjdg] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [frykghx] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [qrfuwsn] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [tmdpekd] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [ixfsahv] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [tevlbap] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [tulrvbx] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [xtnxyfa] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [jevdgbk] c:\windows\utvmbqt.exe O4 - HKCU\..\Run: [oxtqodx] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [yjyqvbi] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [uuqqwpa] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [gyyevas] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [aqlsmgr] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [ypurduo] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [mdpbiwr] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [dakuqtg] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [slocnsd] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [wigtcbu] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [dyafmvr] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [hqjhsbi] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [ldngmgl] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [tgdrjsj] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [nyfovqn] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [ubcjiof] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [yijkrmn] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [vixpjnj] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [bbcpffp] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [xrnlywh] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [iahoqud] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [roygent] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [stjmpwp] c:\windows\vchjqfq.exe O4 - HKCU\..\Run: [thusuux] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [yxpmaoc] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [atfasxi] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [kvqatpa] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [rmqehsm] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [jjfmohb] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [lpefacd] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [oyybesh] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [dldnorc] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [shbjemo] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [iksnybe] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [knuewsl] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [fetfafj] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [khkiiyu] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [uarxgbc] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [fgopeif] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [laavayk] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [ebmytly] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [pfyfbjs] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [hxihouk] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [cnrqdoo] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [ibxuqqo] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [hnjqiha] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [bdpdbsu] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [fpayirc] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [atsrqcj] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [geggdbr] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [khbriyp] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [vkxpews] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [jivcgyb] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [byhhots] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [qpblvsh] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [laekxon] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [orvwtjt] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [omysfkl] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [yxmhgif] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [pqnnyyo] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [dkojuwa] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [fpnndqt] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [jukwhei] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [tpxyryl] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [fqyaetd] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [bvjjcwe] c:\windows\yuyaskl.exe O4 - HKCU\..\Run: [wcjcaeb] c:\windows\jgngugq.exe O4 - HKCU\..\Run: [yailcur] c:\windows\jgngugq.exe O4 - HKCU\..\Run: [uyemgwv] c:\windows\uiponbu.exe O4 - HKCU\..\Run: [joyweim] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [iiekhvb] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [aeafthx] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xpmlsvd] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [rtffisr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [apsvacs] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xkjcibn] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bpdioxk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [wohxogx] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [noxfrjr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [neeocnc] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [iuibshk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [duvvgqw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [vtuauoy] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [egpfsex] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [jkoflut] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [emnotlp] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [rppngeh] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [qpgkhli] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ccirnvx] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [cppnhlr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [nkaujff] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [cwkqdkw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [oogxebm] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [isjnwly] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [prtcypq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xhuowoh] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bgvwaaq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ntrngyw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [qfevgdj] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [vcrlllg] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [vbqoaun] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [qofdwat] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bmhapbk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [pimyuhk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [iayyiyw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [opyrvon] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [rkodurl] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [frgubvo] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [uwagiwh] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [mutisnx] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [tdgqogi] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [oxxoiya] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [nbncprq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [kcrkpca] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xoryxkl] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [rtaarhe] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [mygsrtr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [kckodsq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [egysube] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [inskdyy] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [obfgfsi] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [kwsucrx] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [rugyeyj] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hsulmhf] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hffrsre] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [drywsvm] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [uwehynr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [buorimb] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [upigrkw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [clkjoee] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bpiduif] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [uypnyin] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ykiphor] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [lptxeoe] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ynstixq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [mqcojuv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ahcuott] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bupjjpv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [baesqpa] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [phiscwv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [siytgat] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [insywas] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [uetvuuw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [dbajddn] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [gokirma] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [durnopj] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [pkikfdv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [qnwqcjm] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [dtejtii] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [vwesetl] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [nftnyud] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [biamwng] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [cyxeybc] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [fxnehhl] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [nrqdpmt] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [pvhysdr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [eisjcox] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [htbpiwx] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [cmlfbvg] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [wxujfds] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [luelkob] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [kkoekda] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [lfedpjw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [tollbmk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [dsfomlp] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bxtokvx] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [jjrovyd] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [dndneyo] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ooicfvi] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [wdrcscg] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [btgapsg] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bfkvosh] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [voaoolv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [pyfclon] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [dotrvno] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [raspfbe] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [emiyslc] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [arjyapq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [spmtrsy] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [blddcav] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [kifvxpt] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [rcwijme] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [cieugyk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [fljgdho] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hwaplpv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [glokunx] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [vktqosg] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [yhqgyoj] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [insrkww] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bdsyxkk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [tjrssbq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [adufdpq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [mxunxgq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [gjsrpfd] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [sjhfoge] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [quagtnt] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [nrfexsi] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [qufgwrd] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [qtijspc] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ymwktvc] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [owbaybd] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [tgupvkm] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [makkpbw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [pjggoxv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [idagnkq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [pjiasbn] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [bdjchur] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [rhjsduh] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [uvtcmhk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [skjmsin] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [dmtmjdq] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xnlmuvf] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [kgjskwb] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ewprary] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [gmjncyj] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [jjcdmhj] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [uwttlcb] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [fcjimsc] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [phkacqo] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [kyrghfb] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [wjffavc] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [pbbhage] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hiesmod] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [uvxsqyi] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [qcqtbdh] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [jbkrcse] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [tikvrxw] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [mrcwgan] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ftgbtox] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [njeiaxb] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [fpvyliv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [oyrrunu] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [rjsrqyr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [mvlqove] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hcjirou] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ftswgdl] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [gqxnieg] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [owcaefv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [yssxnfp] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [riggmni] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [utdxqrm] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [dsewrfr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [skxwgip] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [gqssijk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hensljf] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [mmjbmeb] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hmmnbgi] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ynnrpqd] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [fcssrei] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [wqnsfhn] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [qpdnffn] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xvgbvot] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xlbpcqn] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hsatwgj] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xgadvwa] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [vnklmid] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [lhefmym] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [leexsav] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [kngkajv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [gcmmpmr] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [hphvhfk] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [xvsbekv] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [ksjimot] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [iluxwbe] c:\windows\lvmgybs.exe O4 - HKCU\..\Run: [jgccxwd] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [dpacwcq] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [ywwgxsu] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [ageybdy] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [mldtnom] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [honlbha] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [swublis] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [abvhvce] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [tkehfgu] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [juchjnp] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [scijebj] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [dcmarvu] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [dddaxyb] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [jifsadn] c:\windows\lrebvvk.exe O4 - HKCU\..\Run: [bubollv] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [bmbtlpp] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [bohkhsg] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [gagxcad] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [gwqigho] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [xkyxoqf] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [rwefiqc] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [syxibcm] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [lowerce] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [wmpmohs] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [woyodpw] c:\windows\rtewlvs.exe O4 - HKCU\..\Run: [ssbvsmy] c:\windows\xonhqky.exe O4 - HKCU\..\Run: [wygvnlw] c:\windows\quimoop.exe O4 - HKCU\..\Run: [husomnn] c:\windows\ahwdiwt.exe O4 - HKCU\..\Run: [bhycblj] c:\windows\ahwdiwt.exe O4 - HKCU\..\Run: [matwaxd] c:\windows\ahwdiwt.exe O4 - HKCU\..\Run: [gnwqoju] c:\windows\ltpktgh.exe O4 - HKCU\..\Run: [gslabiu] c:\windows\ltpktgh.exe O4 - HKCU\..\Run: [umgfrca] c:\windows\cktmese.exe O4 - HKCU\..\Run: [viccvyr] c:\windows\cktmese.exe O4 - HKCU\..\Run: [hnseduu] c:\windows\eyhlaup.exe O4 - HKCU\..\Run: [yjlfuvb] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [wlwahar] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [igjnaeb] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [drgcrrk] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [erckivm] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [jdnplkk] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [drdteka] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [rdwprcc] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [nbkygyr] c:\windows\udsmfsf.exe O4 - HKCU\..\Run: [csowyya] c:\windows\yodcmvs.exe O4 - HKCU\..\Run: [ssppnua] c:\windows\yodcmvs.exe O4 - HKCU\..\Run: [oulobga] c:\windows\yodcmvs.exe O4 - HKCU\..\Run: [chpuutw] c:\windows\yodcmvs.exe O4 - HKCU\..\Run: [igoqaea] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [hogucfq] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ukumsmc] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [nssyawr] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [jsaxvlg] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [mufojfk] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [dpcamsl] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [dieqwjb] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [abombxa] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lseamqo] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ocukqkj] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [xgpkgal] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [taittmp] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [kqwgksj] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [qoopdlv] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lgrxtwt] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [nosneti] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [sppxjhf] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [jfmuklp] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [cugvkdm] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [treiofc] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lhlvtto] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [nrdpruw] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lbyxmxk] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [reraqtd] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [euhirel] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [qbasdmd] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ikbuwld] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [puqeoeq] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [nvjmrvd] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lrffxbo] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [cyyekwd] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [wdlnfoq] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [dnbakqx] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [vgkbroa] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [tbciqfb] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [gjgiiql] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [xekglsx] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [epdjlnm] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [fklpnep] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [bnnxuml] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [hoavqmm] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lusgxvy] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [jxhwfji] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [fdxatnu] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [gqnejpa] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [mxctrta] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lvvvlba] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [rjvgtnf] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [rlmrowr] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [debsjrm] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ykcoryo] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [mvdpckj] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [mhwkyee] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ioixwig] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [fyhwiou] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [xotvthw] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [rixkjif] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ndfpmms] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [dwuwttw] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [tbrwwkv] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [uutdshi] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [qsbbdbw] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [tnqivvd] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lyfjsap] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [xxcwkup] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [kyesmwn] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ibiatnr] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ghyxajg] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [wpukgmg] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [mdjdhvk] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [imlhjui] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [nelrypq] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [lqvbaqj] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [qettlpm] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [vqjllwy] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [twswrtt] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [poslgkr] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ysjyeta] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [sxxhtel] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [yufyepp] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [oniusnb] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [duuchnv] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [snejhhe] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [rffjmqt] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [fjmklhi] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [jabchyn] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [tcanmsu] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [gisqfde] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [yiubapa] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [wgbvrrp] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [atvjheb] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [yicdhvu] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [hfgmrrw] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [xtltbvo] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [cgkpobg] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [icqilbh] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [phvtoir] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [affbhfk] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [jnepbta] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [dimhgqr] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [sbkwwow] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [bglerwk] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [bxkrrob] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ticblud] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [vkdycqj] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [pwyijkq] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [kcorsjt] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [hdbdxdl] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [ukmvbfy] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [dbyagry] c:\windows\bttlwjc.exe O4 - HKCU\..\Run: [xudkysy] c:\windows\bttlwjc.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Microsoft AntiSpyware helper - {A4874B04-26DC-45E7-B0E8-9DA757CB5449} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A4874B04-26DC-45E7-B0E8-9DA757CB5449} - (no file) (HKCU) O16 - DPF: {0335A685-ED24-4F7B-A08E-3BD15D84E668} - http://dl.filekicker.com/send/file/128985-NZIL/PhPSetup.cab O16 - DPF: {11A4AEAA-4AE4-4EBA-BAB0-511B2CF8C062} - http://download.familytreelegends.com/demo/one-click/1.42/Family%20Tree%20Legends.cab O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/assets/activexplayer/SMALStreaming.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1408.g.akamai.net/7/1408/9955/20031218/akamai.info.apple.com/iTunes4/WW/win/019-0123.20031218.zes4d/iTunesSetup.exe O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) - http://www.ofoto.com/downloads/BUM/BUM_WIN_IE_1/axofupld.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {9FC87BC7-7963-4B70-8485-B1A41034C9A1} (CSonyPicturesGameDownloaderCtl Object) - http://www.shockwave.com/content/angelx/SonyPicturesGameDownloader.cab O16 - DPF: {C8BAC37C-A8D2-425E-B7FC-80B9537FB14A} - http://www.spyblast.com/download/SBFullSInst.cab O16 - DPF: {CD17FAAA-17B4-4736-AAEF-436EDC304C8C} (ContentAuditX Control) - http://www.contentwatch.com/audit/includes/ContentAuditControl.cab O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe O23 - Service: IomegaAccess - Unknown owner - C:\WINDOWS\System32\iomegaaccess.exe (file missing) O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE