Killall:: File:: c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\lsass .exe c:\windows\setup .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\win16 .exe c:\windows\lsass .exe c:\windows\services .exe c:\windows\nvsvc32 .exe c:\windows\avp32 .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\nvsvc32 .exe c:\windows\avp32 .exe c:\windows\nvsvc32 .exe c:\windows\services .exe c:\windows\login .exe c:\windows\nvsvc32 .exe c:\windows\login .exe c:\windows\services .exe c:\windows\setup .exe c:\windows\avp32 .exe c:\windows\login .exe c:\windows\hexdump .exe c:\windows\nvsvc32 .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\lsass .exe c:\windows\win16 .exe c:\windows\spoolsv .exe c:\windows\nvsvc32 .exe c:\windows\lsass .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\spoolsv .exe c:\windows\win16 .exe c:\windows\lsass .exe c:\windows\hexdump .exe c:\windows\nvsvc32 .exe c:\windows\hexdump .exe c:\windows\spoolsv .exe c:\windows\hexdump .exe c:\windows\setup .exe c:\windows\avp32 .exe c:\windows\hexdump .exe c:\windows\nvsvc32 .exe c:\windows\avp32 .exe c:\windows\nvsvc32 .exe c:\windows\lsass .exe c:\windows\hexdump .exe c:\windows\spoolsv .exe c:\windows\setup .exe c:\windows\lsass .exe c:\windows\spoolsv .exe c:\windows\nvsvc32 .exe c:\windows\spoolsv .exe c:\windows\lsass .exe c:\windows\setup .exe c:\windows\nvsvc32 .exe c:\windows\spoolsv .exe c:\windows\lsass .exe c:\windows\setup .exe c:\windows\nvsvc32 .exe c:\windows\avp32 .exe c:\windows\lsass .exe c:\windows\avp32 .exe c:\windows\lsass .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\windows\win16 .exe c:\windows\login .exe c:\documents and settings\MS\Application Data\Biufo\ofuqy.exe c:\documents and settings\Default User\Start Menu\Programs\Startup\ceex.exe c:\windows\TEMP\dtrq\setup.exe run c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\avp32 .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\hexdump .exe c:\windows\jusched .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\login .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\lsass .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\nvsvc32 .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\services .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\setup .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\spoolsv .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\win16 .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe c:\windows\winlogon .exe Folder:: C:\Documents and Settings\MS\Application Data\Agqiq C:\Documents and Settings\MS\Application Data\Agsan C:\Documents and Settings\MS\Application Data\Biufo C:\Documents and Settings\MS\Application Data\Fyxo C:\Documents and Settings\MS\Application Data\Ifur C:\Documents and Settings\MS\Application Data\Kiopme C:\Documents and Settings\MS\Application Data\Luezi C:\Documents and Settings\MS\Application Data\MSNInstaller C:\Documents and Settings\MS\Application Data\Ohodip Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "{134DDCDE-3647-82F6-27D3-8F60FF93FE23}"=- Driver:: AMService Reglock:: [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] RenV:: c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier .exe c:\program files\Hewlett-Packard\HP QuickSync\QuickSync .exe c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain .exe c:\program files\HP\HPBTWD .exe c:\program files\IDT\WDM\sttray .exe c:\program files\Java\jre6\bin\jusched .exe c:\program files\Malwarebytes' Anti-Malware\mbam .exe c:\program files\Malwarebytes' Anti-Malware\mbam .exe c:\program files\Synaptics\SynTP\SynTPEnh .exe c:\program files\Windows Live\Messenger\msnmsgr .exe c:\program files\Windows Live\Messenger\msnmsgr .exe c:\program files\Windows Live\Messenger\msnmsgr .exe c:\program files\Windows Live\Messenger\msnmsgr .exe c:\windows\system32\rundll32 .exe