Scan saved at 11:13:47 PM, on 05/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\WINDOWS\System32\mxjulct\lmixh.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\ntnut.exe
C:\Program Files\Huxpgnx\Dhwjx.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\hpdll\hpdll.exe
C:\WINDOWS\System32\odoqhtse\rhdnukbj.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\Ves.exe
C:\WINDOWS\System32\mxjulct\lmixh.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\mxjulct\lmixh.exe
C:\WINDOWS\System32\nucq\esflbqha.exe
C:\WINDOWS\System32\xhvo\ehelrjd.exe
C:\Program Files\America Online 9.0c\waol.exe
C:\Program Files\America Online 9.0c\shellmon.exe
C:\Program Files\Common Files\Aol\aoltpspd.exe
C:\WINDOWS\System32\mlhgkgn\pehsu.exe
C:\WINDOWS\System32\tnxwr\pajcfhat.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\mpwoltkq\alerq.exe
C:\WINDOWS\System32\euaoxk\nodu.exe
C:\WINDOWS\System32\gthng\bpmhm.exe
C:\WINDOWS\System32\ocgefgbn\uxwyjvx.exe
C:\WINDOWS\System32\jhbknc\xlsiqvvv.exe
c:\windows\system32\flvgfc.exe
C:\WINDOWS\System32\ckgcd.exe
C:\WINDOWS\System32\akhqwku.exe
C:\WINDOWS\Lie.exe
C:\WINDOWS\System32\Tup.exe
C:\WINDOWS\System32\Mjt.exe
C:\WINDOWS\System32\keyxrt.exe
C:\Program Files\AIM95\aim.exe
C:\WINDOWS\System32\keyxrt.exe
C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE
C:\Documents and Settings\Owner.BOBOLO\Local Settings\Temp\Temporary Directory 2 for hijackthis[1].zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdocpe.dll/blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocpe.dll/asst.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: (no name) - {150ADCCF-91CB-4601-347C-C2C8D2B910F9} - C:\WINDOWS\System32\fwxcesky\fsevbsuv.dll
O2 - BHO: (no name) - {1CDB2F86-9E6E-7C07-9391-7B7F2847FA8E} - C:\WINDOWS\System32\mrtusrae\wbydxfki.dll
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} - C:\Program Files\E2G\IeBHOs.dll
O2 - BHO: (no name) - {97A59520-4410-9B79-D535-7656258D7FE1} - C:\WINDOWS\System32\skusjocc\tiwqhvtj.dll
O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\System32\nsy4CD.dll
O2 - BHO: (no name) - {BA1FDE79-A99C-5B7D-F814-B5C9F71AEDFD} - C:\WINDOWS\System32\nnyhascs\kyxqfbwa.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [unlbodctr.exe] C:\WINDOWS\System32\unlbodctr.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nXi] C:\documents and settings\zach.bobolo\local settings\temp\nXi.exe
O4 - HKLM\..\Run: [Jxc] C:\documents and settings\zach.bobolo\local settings\temp\Jxc.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [Fast start] C:\WINDOWS\system32\ntnut.exe home
O4 - HKLM\..\Run: [Rdigw] C:\Program Files\Huxpgnx\Dhwjx.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [HPNT] C:\Program Files\hpdll\hpdll.exe
O4 - HKLM\..\Run: [jvufcmqb] C:\WINDOWS\System32\axyg\jvufcmqb.exe
O4 - HKLM\..\Run: [utlnjsra] C:\WINDOWS\System32\tnpbp\utlnjsra.exe
O4 - HKLM\..\Run: [xxckx] C:\WINDOWS\System32\qftjth\xxckx.exe
O4 - HKLM\..\Run: [xdvk] C:\WINDOWS\System32\arrinh\xdvk.exe
O4 - HKLM\..\Run: [ogcldu] C:\WINDOWS\System32\xasrw\ogcldu.exe
O4 - HKLM\..\Run: [Makarzy] C:\WINDOWS\nyei.exe
O4 - HKLM\..\Run: [C:\WINDOWS\tdxnatr.exe] C:\WINDOWS\tdxnatr.exe
O4 - HKLM\..\Run: [pnmqghh] C:\WINDOWS\System32\eymhyfva\pnmqghh.exe
O4 - HKLM\..\Run: [umja] C:\WINDOWS\System32\rxmsmtlt\umja.exe
O4 - HKLM\..\Run: [oeacybv] C:\WINDOWS\System32\egivegr\oeacybv.exe
O4 - HKLM\..\Run: [txqjl] C:\WINDOWS\System32\sjjww\txqjl.exe
O4 - HKLM\..\Run: [bylnsjka] C:\WINDOWS\System32\bmywyw\bylnsjka.exe
O4 - HKLM\..\Run: [qjqr] C:\WINDOWS\System32\jskjdm\qjqr.exe
O4 - HKLM\..\Run: [njpfu] C:\WINDOWS\System32\siwn\njpfu.exe
O4 - HKLM\..\Run: [cmwp] C:\WINDOWS\System32\xerpafbq\cmwp.exe
O4 - HKLM\..\Run: [uuluosu] C:\WINDOWS\System32\kvsqp\uuluosu.exe
O4 - HKLM\..\Run: [gptv] C:\WINDOWS\System32\ycwl\gptv.exe
O4 - HKLM\..\Run: [obpa] C:\WINDOWS\System32\pilsvb\obpa.exe
O4 - HKLM\..\Run: [scausnm] C:\WINDOWS\System32\cshbnhm\scausnm.exe
O4 - HKLM\..\Run: [sijs] C:\WINDOWS\System32\qvwjam\sijs.exe
O4 - HKLM\..\Run: [JVM0.12] C:\WINDOWS\System32\czopgku.exe
O4 - HKLM\..\Run: [4ywuft91] C:\Program Files\4ywuft91\4ywuft91.exe
O4 - HKLM\..\Run: [QCOMDLL] C:\WINDOWS\QCOMDLL.exe
O4 - HKLM\..\Run: [Srp] C:\WINDOWS\Ves.exe
O4 - HKLM\..\Run: [Jaj] C:\WINDOWS\System32\Lph.exe
O4 - HKLM\..\Run: [Kbl] C:\WINDOWS\Gkl.exe
O4 - HKLM\..\Run: [Ijc] C:\WINDOWS\Pvn.exe
O4 - HKLM\..\Run: [Mnq] C:\WINDOWS\System32\Dst.exe
O4 - HKLM\..\Run: [Kcb] C:\WINDOWS\Ecc.exe
O4 - HKLM\..\Run: [Dli] C:\WINDOWS\Qoo.exe
O4 - HKLM\..\Run: [Edv] C:\WINDOWS\Mtc.exe
O4 - HKLM\..\Run: [Ejh] C:\WINDOWS\System32\Rla.exe
O4 - HKLM\..\Run: [Ffi] C:\WINDOWS\Vno.exe
O4 - HKLM\..\Run: [Asj] C:\WINDOWS\System32\Seb.exe
O4 - HKLM\..\Run: [Ntl] C:\WINDOWS\Mak.exe
O4 - HKLM\..\Run: [Sou] C:\WINDOWS\System32\Kri.exe
O4 - HKLM\..\Run: [Fpp] C:\WINDOWS\System32\Vcj.exe
O4 - HKLM\..\Run: [Dhk] C:\WINDOWS\Tct.exe
O4 - HKLM\..\Run: [Sdk] C:\WINDOWS\System32\Led.exe
O4 - HKLM\..\Run: [Hbo] C:\WINDOWS\System32\Isu.exe
O4 - HKLM\..\Run: [Oub] C:\WINDOWS\System32\Oer.exe
O4 - HKLM\..\Run: [Koe] C:\WINDOWS\System32\Ula.exe
O4 - HKLM\..\Run: [Idi] C:\WINDOWS\System32\Pab.exe
O4 - HKLM\..\Run: [Gnl] C:\WINDOWS\System32\Bcf.exe
O4 - HKLM\..\Run: [Arg] C:\WINDOWS\Bnd.exe
O4 - HKLM\..\Run: [Nnp] C:\WINDOWS\Huu.exe
O4 - HKLM\..\Run: [Jbp] C:\WINDOWS\System32\Ihu.exe
O4 - HKLM\..\Run: [Uno] C:\WINDOWS\Klt.exe
O4 - HKLM\..\Run: [Ssu] C:\WINDOWS\System32\Ule.exe
O4 - HKLM\..\Run: [Cee] C:\WINDOWS\System32\Emf.exe
O4 - HKLM\..\Run: [Mcg] C:\WINDOWS\Ens.exe
O4 - HKLM\..\Run: [Flg] C:\WINDOWS\Ecc.exe
O4 - HKLM\..\Run: [Jst] C:\WINDOWS\Kfv.exe
O4 - HKLM\..\Run: [Eep] C:\WINDOWS\System32\Efo.exe
O4 - HKLM\..\Run: [Btl] C:\WINDOWS\System32\Puj.exe
O4 - HKLM\..\Run: [Skd] C:\WINDOWS\System32\Djb.exe
O4 - HKLM\..\Run: [Oqn] C:\WINDOWS\System32\Rln.exe
O4 - HKLM\..\Run: [Ogg] C:\WINDOWS\Rgc.exe
O4 - HKLM\..\Run: [Iqo] C:\WINDOWS\System32\Emg.exe
O4 - HKLM\..\Run: [Lqb] C:\WINDOWS\System32\Cca.exe
O4 - HKLM\..\Run: [Tqp] C:\WINDOWS\Evp.exe
O4 - HKLM\..\Run: [Lhj] C:\WINDOWS\System32\Bdg.exe
O4 - HKLM\..\Run: [Eoh] C:\WINDOWS\Qoe.exe
O4 - HKLM\..\Run: [Kbs] C:\WINDOWS\System32\Neg.exe
O4 - HKLM\..\Run: [Njq] C:\WINDOWS\System32\Pqh.exe
O4 - HKLM\..\Run: [Tbf] C:\WINDOWS\System32\Kfm.exe
O4 - HKLM\..\Run: [Tkb] C:\WINDOWS\Ttd.exe
O4 - HKLM\..\Run: [Upv] C:\WINDOWS\System32\Fui.exe
O4 - HKLM\..\Run: [Uat] C:\WINDOWS\Agm.exe
O4 - HKLM\..\Run: [Usb] C:\WINDOWS\System32\Qjj.exe
O4 - HKLM\..\Run: [Aoo] C:\WINDOWS\System32\Vsj.exe
O4 - HKLM\..\Run: [Gbb] C:\WINDOWS\Tac.exe
O4 - HKLM\..\Run: [Bvn] C:\WINDOWS\System32\Mjr.exe
O4 - HKLM\..\Run: [Gsk] C:\WINDOWS\System32\Flf.exe
O4 - HKLM\..\Run: [Vcb] C:\WINDOWS\Iso.exe
O4 - HKLM\..\Run: [Jol] C:\WINDOWS\System32\Kos.exe
O4 - HKLM\..\Run: [Neg] C:\WINDOWS\System32\Mkh.exe
O4 - HKLM\..\Run: [Ila] C:\WINDOWS\Hkf.exe
O4 - HKLM\..\Run: [Coo] C:\WINDOWS\System32\Dpr.exe
O4 - HKLM\..\Run: [Vma] C:\WINDOWS\System32\Vtp.exe
O4 - HKLM\..\Run: [Tuh] C:\WINDOWS\Nin.exe
O4 - HKLM\..\Run: [Gje] C:\WINDOWS\Qgp.exe
O4 - HKLM\..\Run: [Hui] C:\WINDOWS\Bic.exe
O4 - HKLM\..\Run: [Vun] C:\WINDOWS\System32\Hvu.exe
O4 - HKLM\..\Run: [Ohn] C:\WINDOWS\Vbv.exe
O4 - HKLM\..\Run: [Oom] C:\WINDOWS\Mgv.exe
O4 - HKLM\..\Run: [Bpl] C:\WINDOWS\System32\Col.exe
O4 - HKLM\..\Run: [Mjg] C:\WINDOWS\Pro.exe
O4 - HKLM\..\Run: [Vhe] C:\WINDOWS\System32\Iiu.exe
O4 - HKLM\..\Run: [Rid] C:\WINDOWS\System32\Qhn.exe
O4 - HKLM\..\Run: [Hrm] C:\WINDOWS\Min.exe
O4 - HKLM\..\Run: [Mgm] C:\WINDOWS\Ben.exe
O4 - HKLM\..\Run: [Ggj] C:\WINDOWS\System32\Cdk.exe
O4 - HKLM\..\Run: [Kmq] C:\WINDOWS\Dkd.exe
O4 - HKLM\..\Run: [Rec] C:\WINDOWS\Fea.exe
O4 - HKLM\..\Run: [Bnk] C:\WINDOWS\System32\Tdl.exe
O4 - HKLM\..\Run: [Ipe] C:\WINDOWS\System32\Ptq.exe
O4 - HKLM\..\Run: [Suk] C:\WINDOWS\Hft.exe
O4 - HKLM\..\Run: [Gva] C:\WINDOWS\System32\Dgj.exe
O4 - HKLM\..\Run: [Ojm] C:\WINDOWS\System32\Dsh.exe
O4 - HKLM\..\Run: [Mvv] C:\WINDOWS\Aek.exe
O4 - HKLM\..\Run: [Ljv] C:\WINDOWS\Rbg.exe
O4 - HKLM\..\Run: [Lvu] C:\WINDOWS\Mta.exe
O4 - HKLM\..\Run: [Gsr] C:\WINDOWS\System32\Lso.exe
O4 - HKLM\..\Run: [Thi] C:\WINDOWS\System32\Fot.exe
O4 - HKLM\..\Run: [Ref] C:\WINDOWS\Qma.exe
O4 - HKLM\..\Run: [Dma] C:\WINDOWS\System32\Ppe.exe
O4 - HKLM\..\Run: [Aii] C:\WINDOWS\System32\Hhq.exe
O4 - HKLM\..\Run: [Jrt] C:\WINDOWS\System32\Jqe.exe
O4 - HKLM\..\Run: [Vut] C:\WINDOWS\Knh.exe
O4 - HKLM\..\Run: [Bfm] C:\WINDOWS\Dqh.exe
O4 - HKLM\..\Run: [Ste] C:\WINDOWS\System32\Itu.exe
O4 - HKLM\..\Run: [Sol] C:\WINDOWS\System32\Elb.exe
O4 - HKLM\..\Run: [Rvn] C:\WINDOWS\System32\Dme.exe
O4 - HKLM\..\Run: [Duk] C:\WINDOWS\System32\Sos.exe
O4 - HKLM\..\Run: [Ndi] C:\WINDOWS\System32\Jgs.exe
O4 - HKLM\..\Run: [Ukp] C:\WINDOWS\System32\Ugp.exe
O4 - HKLM\..\Run: [Mfd] C:\WINDOWS\System32\Nor.exe
O4 - HKLM\..\Run: [Ndo] C:\WINDOWS\System32\Bvv.exe
O4 - HKLM\..\Run: [Lru] C:\WINDOWS\Juu.exe
O4 - HKLM\..\Run: [Dbq] C:\WINDOWS\Qao.exe
O4 - HKLM\..\Run: [Pcf] C:\WINDOWS\Qel.exe
O4 - HKLM\..\Run: [Nva] C:\WINDOWS\System32\Gfq.exe
O4 - HKLM\..\Run: [Bci] C:\WINDOWS\System32\Ull.exe
O4 - HKLM\..\Run: [Lsg] C:\WINDOWS\Cdg.exe
O4 - HKLM\..\Run: [Mif] C:\WINDOWS\System32\Dun.exe
O4 - HKLM\..\Run: [Tvv] C:\WINDOWS\System32\Fvf.exe
O4 - HKLM\..\Run: [Jrg] C:\WINDOWS\Pmh.exe
O4 - HKLM\..\Run: [Gmo] C:\WINDOWS\System32\Tou.exe
O4 - HKLM\..\Run: [Eui] C:\WINDOWS\Kkc.exe
O4 - HKLM\..\Run: [Jqu] C:\WINDOWS\System32\Jvm.exe
O4 - HKLM\..\Run: [Sep] C:\WINDOWS\Vie.exe
O4 - HKLM\..\Run: [Onq] C:\WINDOWS\System32\Lao.exe
O4 - HKLM\..\Run: [Fjh] C:\WINDOWS\Ksh.exe
O4 - HKLM\..\Run: [Bga] C:\WINDOWS\System32\Hng.exe
O4 - HKLM\..\Run: [Lue] C:\WINDOWS\System32\Glk.exe
O4 - HKLM\..\Run: [Pnf] C:\WINDOWS\Kqk.exe
O4 - HKLM\..\Run: [Ujj] C:\WINDOWS\Qng.exe
O4 - HKLM\..\Run: [Chu] C:\WINDOWS\Rau.exe
O4 - HKLM\..\Run: [Vho] C:\WINDOWS\Rue.exe
O4 - HKLM\..\Run: [Bbo] C:\WINDOWS\System32\Nmm.exe
O4 - HKLM\..\Run: [Ruc] C:\WINDOWS\System32\Dbb.exe
O4 - HKLM\..\Run: [Qrs] C:\WINDOWS\System32\Klf.exe
O4 - HKLM\..\Run: [Joc] C:\WINDOWS\System32\Inn.exe
O4 - HKLM\..\Run: [Ohr] C:\WINDOWS\Qgr.exe
O4 - HKLM\..\Run: [Jmh] C:\WINDOWS\System32\Tvs.exe
O4 - HKLM\..\Run: [Ocn] C:\WINDOWS\System32\Jiv.exe
O4 - HKLM\..\Run: [Hke] C:\WINDOWS\Mgh.exe
O4 - HKLM\..\Run: [Ana] C:\WINDOWS\Eqs.exe
O4 - HKLM\..\Run: [Ktj] C:\WINDOWS\Efe.exe
O4 - HKLM\..\Run: [Olk] C:\WINDOWS\System32\Rno.exe
O4 - HKLM\..\Run: [Kpk] C:\WINDOWS\Rrf.exe
O4 - HKLM\..\Run: [Vkm] C:\WINDOWS\System32\Crd.exe
O4 - HKLM\..\Run: [Gfl] C:\WINDOWS\Kbh.exe
O4 - HKLM\..\Run: [Gsp] C:\WINDOWS\Ffd.exe
O4 - HKLM\..\Run: [Ogu] C:\WINDOWS\System32\Tdn.exe
O4 - HKLM\..\Run: [Brh] C:\WINDOWS\Tql.exe
O4 - HKLM\..\Run: [Btj] C:\WINDOWS\Neh.exe
O4 - HKLM\..\Run: [Elv] C:\WINDOWS\Din.exe
O4 - HKLM\..\Run: [Osq] C:\WINDOWS\Pei.exe
O4 - HKLM\..\Run: [Icf] C:\WINDOWS\System32\Lkt.exe
O4 - HKLM\..\Run: [Vsp] C:\WINDOWS\Cuo.exe
O4 - HKLM\..\Run: [Ciu] C:\WINDOWS\Gca.exe
O4 - HKLM\..\Run: [Dki] C:\WINDOWS\System32\Ova.exe
O4 - HKLM\..\Run: [Krq] C:\WINDOWS\System32\Asc.exe
O4 - HKLM\..\Run: [Vhk] C:\WINDOWS\Tit.exe
O4 - HKLM\..\Run: [Epe] C:\WINDOWS\Vds.exe
O4 - HKLM\..\Run: [Ruh] C:\WINDOWS\System32\Rvu.exe
O4 - HKLM\..\Run: [Fhh] C:\WINDOWS\Hah.exe
O4 - HKLM\..\Run: [Afr] C:\WINDOWS\System32\Jrr.exe
O4 - HKLM\..\Run: [Gar] C:\WINDOWS\System32\Gac.exe
O4 - HKLM\..\Run: [Tej] C:\WINDOWS\System32\Cuc.exe
O4 - HKLM\..\Run: [Jrr] C:\WINDOWS\System32\Fjs.exe
O4 - HKLM\..\Run: [Tmn] C:\WINDOWS\Pcj.exe
O4 - HKLM\..\Run: [Gts] C:\WINDOWS\Pik.exe
O4 - HKLM\..\Run: [Ldr] C:\WINDOWS\System32\Emq.exe
O4 - HKLM\..\Run: [Rut] C:\WINDOWS\System32\Rve.exe
O4 - HKLM\..\Run: [Pqn] C:\WINDOWS\Jnn.exe
O4 - HKLM\..\Run: [Ujq] C:\WINDOWS\Bue.exe
O4 - HKLM\..\Run: [Glc] C:\WINDOWS\Rtb.exe
O4 - HKLM\..\Run: [Qmc] C:\WINDOWS\Pgv.exe
O4 - HKLM\..\Run: [Qef] C:\WINDOWS\System32\Ufj.exe
O4 - HKLM\..\Run: [Aqr] C:\WINDOWS\System32\Tef.exe
O4 - HKLM\..\Run: [Ipp] C:\WINDOWS\Tsr.exe
O4 - HKLM\..\Run: [Seh] C:\WINDOWS\Rri.exe
O4 - HKLM\..\Run: [Pug] C:\WINDOWS\System32\Kfp.exe
O4 - HKLM\..\Run: [Upk] C:\WINDOWS\System32\Nco.exe
O4 - HKLM\..\Run: [Tvm] C:\WINDOWS\System32\Bqe.exe
O4 - HKLM\..\Run: [Eoc] C:\WINDOWS\Shs.exe
O4 - HKLM\..\Run: [Mmb] C:\WINDOWS\Rbl.exe
O4 - HKLM\..\Run: [Srj] C:\WINDOWS\Mho.exe
O4 - HKLM\..\Run: [Rnn] C:\WINDOWS\Dhf.exe
O4 - HKLM\..\Run: [Tqk] C:\WINDOWS\System32\Coa.exe
O4 - HKLM\..\Run: [Doo] C:\WINDOWS\Inr.exe
O4 - HKLM\..\Run: [Vop] C:\WINDOWS\System32\Rkb.exe
O4 - HKLM\..\Run: [Ihr] C:\WINDOWS\System32\Gle.exe
O4 - HKLM\..\Run: [Vmd] C:\WINDOWS\System32\Cke.exe
O4 - HKLM\..\Run: [Ban] C:\WINDOWS\System32\Utp.exe
O4 - HKLM\..\Run: [Eeb] C:\WINDOWS\Uop.exe
O4 - HKLM\..\Run: [Plj] C:\WINDOWS\System32\Dik.exe
O4 - HKLM\..\Run: [Uke] C:\WINDOWS\Iks.exe
O4 - HKLM\..\Run: [Jug] C:\WINDOWS\System32\Ala.exe
O4 - HKLM\..\Run: [Rlv] C:\WINDOWS\System32\Nkl.exe
O4 - HKLM\..\Run: [Gan] C:\WINDOWS\System32\Ulc.exe
O4 - HKLM\..\Run: [Edc] C:\WINDOWS\Pbj.exe
O4 - HKLM\..\Run: [SystemCheck] C:\WINDOWS\SysCheckBop32
O4 - HKLM\..\Run: [Uam] C:\WINDOWS\Uvk.exe
O4 - HKLM\..\Run: [Dvb] C:\WINDOWS\Une.exe
O4 - HKLM\..\Run: [Ctt] C:\WINDOWS\System32\Bvv.exe
O4 - HKLM\..\Run: [Krn] C:\WINDOWS\System32\Deb.exe
O4 - HKLM\..\Run: [Vil] C:\WINDOWS\System32\Kbe.exe
O4 - HKLM\..\Run: [Ggh] C:\WINDOWS\System32\Fch.exe
O4 - HKLM\..\Run: [Vkc] C:\WINDOWS\Esi.exe
O4 - HKLM\..\Run: [Lcc] C:\WINDOWS\Ask.exe
O4 - HKLM\..\Run: [Nhb] C:\WINDOWS\System32\Rjk.exe
O4 - HKLM\..\Run: [Nke] C:\WINDOWS\System32\Jkc.exe
O4 - HKLM\..\Run: [Ggf] C:\WINDOWS\Mon.exe
O4 - HKLM\..\Run: [Kov] C:\WINDOWS\Uso.exe
O4 - HKLM\..\Run: [Qik] C:\WINDOWS\System32\Ofv.exe
O4 - HKLM\..\Run: [Bnc] C:\WINDOWS\System32\Thf.exe
O4 - HKLM\..\Run: [Uub] C:\WINDOWS\System32\Iqi.exe
O4 - HKLM\..\Run: [Bum] C:\WINDOWS\System32\Kdg.exe
O4 - HKLM\..\Run: [Vde] C:\WINDOWS\System32\Vre.exe
O4 - HKLM\..\Run: [Klm] C:\WINDOWS\System32\Bpi.exe
O4 - HKLM\..\Run: [Rae] C:\WINDOWS\Nau.exe
O4 - HKLM\..\Run: [Nrf] C:\WINDOWS\System32\Spp.exe
O4 - HKLM\..\Run: [Fhn] C:\WINDOWS\System32\Qno.exe
O4 - HKLM\..\Run: [Bfq] C:\WINDOWS\Rtf.exe
O4 - HKLM\..\Run: [Uei] C:\WINDOWS\Jep.exe
O4 - HKLM\..\Run: [Ept] C:\WINDOWS\System32\Ovf.exe
O4 - HKLM\..\Run: [Nvr] C:\WINDOWS\System32\Jen.exe
O4 - HKLM\..\Run: [Ucc] C:\WINDOWS\Hci.exe
O4 - HKLM\..\Run: [Fed] C:\WINDOWS\System32\Btt.exe
O4 - HKLM\..\Run: [Rgl] C:\WINDOWS\Fjl.exe
O4 - HKLM\..\Run: [Ikb] C:\WINDOWS\System32\Vsg.exe
O4 - HKLM\..\Run: [Vui] C:\WINDOWS\System32\Mjf.exe
O4 - HKLM\..\Run: [Arr] C:\WINDOWS\System32\Dlk.exe
O4 - HKLM\..\Run: [Dqp] C:\WINDOWS\Hka.exe
O4 - HKLM\..\Run: [Kln] C:\WINDOWS\System32\Ngc.exe
O4 - HKLM\..\Run: [Opv] C:\WINDOWS\Fbq.exe
O4 - HKLM\..\Run: [Omf] C:\WINDOWS\System32\Rbq.exe
O4 - HKLM\..\Run: [Ofi] C:\WINDOWS\System32\Mgh.exe
O4 - HKLM\..\Run: [Lcn] C:\WINDOWS\Qab.exe
O4 - HKLM\..\Run: [Bkd] C:\WINDOWS\Seq.exe
O4 - HKLM\..\Run: [Rbb] C:\WINDOWS\Ilj.exe
O4 - HKLM\..\Run: [Nek] C:\WINDOWS\System32\Ojq.exe
O4 - HKLM\..\Run: [Ukq] C:\WINDOWS\System32\Jns.exe
O4 - HKLM\..\Run: [Luo] C:\WINDOWS\Hnh.exe
O4 - HKLM\..\Run: [Iou] C:\WINDOWS\Hmd.exe
O4 - HKLM\..\Run: [Spj] C:\WINDOWS\Glb.exe
O4 - HKLM\..\Run: [Fhi] C:\WINDOWS\System32\Vqb.exe
O4 - HKLM\..\Run: [Agl] C:\WINDOWS\System32\Vqg.exe
O4 - HKLM\..\Run: [Oel] C:\WINDOWS\Ogl.exe
O4 - HKLM\..\Run: [Urd] C:\WINDOWS\Fqc.exe
O4 - HKLM\..\Run: [Rlt] C:\WINDOWS\System32\Uve.exe
O4 - HKLM\..\Run: [Dom] C:\WINDOWS\System32\Vul.exe
O4 - HKLM\..\Run: [Viu] C:\WINDOWS\System32\Igu.exe
O4 - HKLM\..\Run: [Evi] C:\WINDOWS\System32\Qtj.exe
O4 - HKLM\..\Run: [Vle] C:\WINDOWS\System32\Gbr.exe
O4 - HKLM\..\Run: [Ehk] C:\WINDOWS\System32\Ilq.exe
O4 - HKLM\..\Run: [Gnc] C:\WINDOWS\Ljn.exe
O4 - HKLM\..\Run: [Ikn] C:\WINDOWS\Vnf.exe
O4 - HKLM\..\Run: [Hut] C:\WINDOWS\Vms.exe
O4 - HKLM\..\Run: [Fef] C:\WINDOWS\System32\Oun.exe
O4 - HKLM\..\Run: [Dep] C:\WINDOWS\System32\Vjt.exe
O4 - HKLM\..\Run: [Vug] C:\WINDOWS\System32\Sqt.exe
O4 - HKLM\..\Run: [Tvg] C:\WINDOWS\Rhh.exe
O4 - HKLM\..\Run: [Omi] C:\WINDOWS\System32\Qar.exe
O4 - HKLM\..\Run: [Erm] C:\WINDOWS\Imh.exe
O4 - HKLM\..\Run: [Oqt] C:\WINDOWS\System32\Mem.exe
O4 - HKLM\..\Run: [Cuq] C:\WINDOWS\Pke.exe
O4 - HKLM\..\Run: [Hdk] C:\WINDOWS\System32\Muq.exe
O4 - HKLM\..\Run: [Hau] C:\WINDOWS\System32\Pgd.exe
O4 - HKLM\..\Run: [Fvv] C:\WINDOWS\Gtl.exe
O4 - HKLM\..\Run: [Maq] C:\WINDOWS\System32\Bvm.exe
O4 - HKLM\..\Run: [Vqp] C:\WINDOWS\System32\Ugv.exe
O4 - HKLM\..\Run: [Ptj] C:\WINDOWS\System32\Dnk.exe
O4 - HKLM\..\Run: [Gjt] C:\WINDOWS\Adc.exe
O4 - HKLM\..\Run: [Njt] C:\WINDOWS\Ouj.exe
O4 - HKLM\..\Run: [Cqp] C:\WINDOWS\Deu.exe
O4 - HKLM\..\Run: [Muv] C:\WINDOWS\System32\Sbq.exe
O4 - HKLM\..\Run: [Suf] C:\WINDOWS\System32\Qms.exe
O4 - HKLM\..\Run: [Lus] C:\WINDOWS\System32\Mpg.exe
O4 - HKLM\..\Run: [Ngg] C:\WINDOWS\System32\Hei.exe
O4 - HKLM\..\Run: [Egm] C:\WINDOWS\System32\Qmb.exe
O4 - HKLM\..\Run: [Vbg] C:\WINDOWS\Ttv.exe
O4 - HKLM\..\Run: [Mgh] C:\WINDOWS\System32\Mpj.exe
O4 - HKLM\..\Run: [Fiu] C:\WINDOWS\System32\Uts.exe
O4 - HKLM\..\Run: [Mhg] C:\WINDOWS\System32\Bgd.exe
O4 - HKLM\..\Run: [Tbl] C:\WINDOWS\Iea.exe
O4 - HKLM\..\Run: [Oej] C:\WINDOWS\System32\Hth.exe
O4 - HKLM\..\Run: [Pmk] C:\WINDOWS\System32\Ooo.exe
O4 - HKLM\..\Run: [Kno] C:\WINDOWS\Ucl.exe
O4 - HKLM\..\Run: [Bvd] C:\WINDOWS\System32\Clf.exe
O4 - HKLM\..\Run: [Jsu] C:\WINDOWS\Emf.exe
O4 - HKLM\..\Run: [Ike] C:\WINDOWS\System32\Rdb.exe
O4 - HKLM\..\Run: [Qbq] C:\WINDOWS\Efp.exe
O4 - HKLM\..\Run: [Hdi] C:\WINDOWS\Fnl.exe
O4 - HKLM\..\Run: [Pdv] C:\WINDOWS\System32\Abq.exe
O4 - HKLM\..\Run: [Ehp] C:\WINDOWS\System32\Ubi.exe
O4 - HKLM\..\Run: [Vfk] C:\WINDOWS\System32\Rbr.exe
O4 - HKLM\..\Run: [Gkt] C:\WINDOWS\System32\Fah.exe
O4 - HKLM\..\Run: [Jlq] C:\WINDOWS\System32\Ong.exe
O4 - HKLM\..\Run: [Rbd] C:\WINDOWS\Rlj.exe
O4 - HKLM\..\Run: [Irh] C:\WINDOWS\System32\Mvp.exe
O4 - HKLM\..\Run: [Dop] C:\WINDOWS\Eng.exe
O4 - HKLM\..\Run: [Iom] C:\WINDOWS\Jqv.exe
O4 - HKLM\..\Run: [Nfm] C:\WINDOWS\Qjm.exe
O4 - HKLM\..\Run: [Epv] C:\WINDOWS\System32\Akp.exe
O4 - HKLM\..\Run: [Lkr] C:\WINDOWS\System32\Fta.exe
O4 - HKLM\..\Run: [Bqt] C:\WINDOWS\System32\Mua.exe
O4 - HKLM\..\Run: [Osa] C:\WINDOWS\Ekc.exe
O4 - HKLM\..\Run: [Vjr] C:\WINDOWS\System32\Cab.exe
O4 - HKLM\..\Run: [Nco] C:\WINDOWS\System32\Rrd.exe
O4 - HKLM\..\Run: [Lip] C:\WINDOWS\System32\Dlo.exe
O4 - HKLM\..\Run: [Qtb] C:\WINDOWS\Iik.exe
O4 - HKLM\..\Run: [Rgp] C:\WINDOWS\Kkd.exe
O4 - HKLM\..\Run: [Gvu] C:\WINDOWS\System32\Ajd.exe
O4 - HKLM\..\Run: [Hjf] C:\WINDOWS\Ugd.exe
O4 - HKLM\..\Run: [Rsr] C:\WINDOWS\Ihn.exe
O4 - HKLM\..\Run: [Nme] C:\WINDOWS\System32\Odc.exe
O4 - HKLM\..\Run: [Opd] C:\WINDOWS\System32\Iqq.exe
O4 - HKLM\..\Run: [Std] C:\WINDOWS\System32\Ila.exe
O4 - HKLM\..\Run: [Ojq] C:\WINDOWS\System32\Ojl.exe
O4 - HKLM\..\Run: [Dmb] C:\WINDOWS\System32\Tip.exe
O4 - HKLM\..\Run: [Rfn] C:\WINDOWS\System32\Fbe.exe
O4 - HKLM\..\Run: [Cug] C:\WINDOWS\System32\Khf.exe
O4 - HKLM\..\Run: [Tgn] C:\WINDOWS\Nmv.exe
O4 - HKLM\..\Run: [Dvd] C:\WINDOWS\System32\Njg.exe
O4 - HKLM\..\Run: [Kmj] C:\WINDOWS\Vav.exe
O4 - HKLM\..\Run: [Cqn] C:\WINDOWS\System32\Hbv.exe
O4 - HKLM\..\Run: [Ggi] C:\WINDOWS\Mtg.exe
O4 - HKLM\..\Run: [Vtd] C:\WINDOWS\Ovs.exe
O4 - HKLM\..\Run: [Uqb] C:\WINDOWS\System32\Rad.exe
O4 - HKLM\..\Run: [Upl] C:\WINDOWS\Gho.exe
O4 - HKLM\..\Run: [Vvt] C:\WINDOWS\Fks.exe
O4 - HKLM\..\Run: [Ojo] C:\WINDOWS\Gou.exe
O4 - HKLM\..\Run: [Cks] C:\WINDOWS\System32\Gpl.exe
O4 - HKLM\..\Run: [Blt] C:\WINDOWS\Hli.exe
O4 - HKLM\..\Run: [Gpr] C:\WINDOWS\Tsv.exe
O4 - HKLM\..\Run: [Nrj] C:\WINDOWS\Kku.exe
O4 - HKLM\..\Run: [Ttb] C:\WINDOWS\System32\Sav.exe
O4 - HKLM\..\Run: [Fan] C:\WINDOWS\System32\Tfg.exe
O4 - HKLM\..\Run: [Ooo] C:\WINDOWS\System32\Eul.exe
O4 - HKLM\..\Run: [Brr] C:\WINDOWS\System32\Ifn.exe
O4 - HKLM\..\Run: [Dhl] C:\WINDOWS\System32\Uvb.exe
O4 - HKLM\..\Run: [Vcr] C:\WINDOWS\System32\Shj.exe
O4 - HKLM\..\Run: [Ctj] C:\WINDOWS\System32\Ldn.exe
O4 - HKLM\..\Run: [Igr] C:\WINDOWS\Jcc.exe
O4 - HKLM\..\Run: [Gto] C:\WINDOWS\Cgh.exe
O4 - HKLM\..\Run: [Fnh] C:\WINDOWS\System32\Llk.exe
O4 - HKLM\..\Run: [Dbg] C:\WINDOWS\System32\Cqt.exe
O4 - HKLM\..\Run: [Blp] C:\WINDOWS\Tsa.exe
O4 - HKLM\..\Run: [Ftu] C:\WINDOWS\Pko.exe
O4 - HKLM\..\Run: [Qbb] C:\WINDOWS\Art.exe
O4 - HKLM\..\Run: [Rsn] C:\WINDOWS\Oqj.exe
O4 - HKLM\..\Run: [Nho] C:\WINDOWS\System32\Pek.exe
O4 - HKLM\..\Run: [Qfa] C:\WINDOWS\System32\Vmt.exe
O4 - HKLM\..\Run: [Sji] C:\WINDOWS\Adq.exe
O4 - HKLM\..\Run: [Alh] C:\WINDOWS\Rnb.exe
O4 - HKLM\..\Run: [Snf] C:\WINDOWS\Cin.exe
O4 - HKLM\..\Run: [Npr] C:\WINDOWS\System32\Llc.exe
O4 - HKLM\..\Run: [Qmf] C:\WINDOWS\System32\Dhf.exe
O4 - HKLM\..\Run: [Mvr] C:\WINDOWS\Sbl.exe
O4 - HKLM\..\Run: [Jvv] C:\WINDOWS\Prs.exe
O4 - HKLM\..\Run: [Qmm] C:\WINDOWS\System32\Cdj.exe
O4 - HKLM\..\Run: [Pst] C:\WINDOWS\Vnh.exe
O4 - HKLM\..\Run: [Fkf] C:\WINDOWS\Qch.exe
O4 - HKLM\..\Run: [Kul] C:\WINDOWS\System32\Lvj.exe
O4 - HKLM\..\Run: [Mfm] C:\WINDOWS\Sit.exe
O4 - HKLM\..\Run: [Cnn] C:\WINDOWS\System32\Qgn.exe
O4 - HKLM\..\Run: [Jsg] C:\WINDOWS\Tbs.exe
O4 - HKLM\..\Run: [Ege] C:\WINDOWS\System32\Nkp.exe
O4 - HKLM\..\Run: [Obi] C:\WINDOWS\System32\Glj.exe
O4 - HKLM\..\Run: [Mit] C:\WINDOWS\System32\Fjr.exe
O4 - HKLM\..\Run: [Nop] C:\WINDOWS\Rio.exe
O4 - HKLM\..\Run: [Vii] C:\WINDOWS\Spk.exe
O4 - HKLM\..\Run: [Sir] C:\WINDOWS\Ipo.exe
O4 - HKLM\..\Run: [Vke] C:\WINDOWS\Iak.exe
O4 - HKLM\..\Run: [Kmr] C:\WINDOWS\Jgs.exe
O4 - HKLM\..\Run: [Mrr] C:\WINDOWS\System32\Mkn.exe
O4 - HKLM\..\Run: [Ieg] C:\WINDOWS\Sms.exe
O4 - HKLM\..\Run: [Hom] C:\WINDOWS\Quk.exe
O4 - HKLM\..\Run: [Nvu] C:\WINDOWS\System32\Jmb.exe
O4 - HKLM\..\Run: [Guq] C:\WINDOWS\System32\Tae.exe
O4 - HKLM\..\Run: [Ctc] C:\WINDOWS\System32\Mvp.exe
O4 - HKLM\..\Run: [Lch] C:\WINDOWS\Rgc.exe
O4 - HKLM\..\Run: [Ggq] C:\WINDOWS\Adc.exe
O4 - HKLM\..\Run: [Cmd] C:\WINDOWS\Mpi.exe
O4 - HKLM\..\Run: [Hem] C:\WINDOWS\System32\Hkc.exe
O4 - HKLM\..\Run: [Knm] C:\WINDOWS\System32\Nia.exe
O4 - HKLM\..\Run: [Dlh] C:\WINDOWS\Stu.exe
O4 - HKLM\..\Run: [Dnk] C:\WINDOWS\System32\Ipg.exe
O4 - HKLM\..\Run: [Ihs] C:\WINDOWS\System32\Uuc.exe
O4 - HKLM\..\Run: [Jeb] C:\WINDOWS\System32\Ktf.exe
O4 - HKLM\..\Run: [Veo] C:\WINDOWS\Dru.exe
O4 - HKLM\..\Run: [Ore] C:\WINDOWS\Lac.exe
O4 - HKLM\..\Run: [Tbb] C:\WINDOWS\Fel.exe
O4 - HKLM\..\Run: [Sqf] C:\WINDOWS\System32\Chv.exe
O4 - HKLM\..\Run: [Urg] C:\WINDOWS\System32\Epo.exe
O4 - HKLM\..\Run: [Qff] C:\WINDOWS\System32\Phv.exe
O4 - HKLM\..\Run: [Bdg] C:\WINDOWS\Nmi.exe
O4 - HKLM\..\Run: [Joq] C:\WINDOWS\Foi.exe
O4 - HKLM\..\Run: [Nal] C:\WINDOWS\System32\Bbs.exe
O4 - HKLM\..\Run: [Otp] C:\WINDOWS\System32\Ejj.exe
O4 - HKLM\..\Run: [Fkh] C:\WINDOWS\Bju.exe
O4 - HKLM\..\Run: [Voi] C:\WINDOWS\System32\Icc.exe
O4 - HKLM\..\Run: [Tdf] C:\WINDOWS\Min.exe
O4 - HKLM\..\Run: [Nlr] C:\WINDOWS\Qrq.exe
O4 - HKLM\..\Run: [Vqt] C:\WINDOWS\Mtc.exe
O4 - HKLM\..\Run: [Ctb] C:\WINDOWS\Pqj.exe
O4 - HKLM\..\Run: [Uha] C:\WINDOWS\System32\Oon.exe
O4 - HKLM\..\Run: [Mic] C:\WINDOWS\System32\Voj.exe
O4 - HKLM\..\Run: [Kku] C:\WINDOWS\System32\Bcg.exe
O4 - HKLM\..\Run: [Rtm] C:\WINDOWS\Mod.exe
O4 - HKLM\..\Run: [Qjp] C:\WINDOWS\System32\Ecu.exe
O4 - HKLM\..\Run: [Sis] C:\WINDOWS\System32\Gin.exe
O4 - HKLM\..\Run: [Poe] C:\WINDOWS\System32\Btt.exe
O4 - HKLM\..\Run: [Uiq] C:\WINDOWS\Sbp.exe
O4 - HKLM\..\Run: [Bin] C:\WINDOWS\System32\Rru.exe
O4 - HKLM\..\Run: [Jph] C:\WINDOWS\Dht.exe
O4 - HKLM\..\Run: [Rsc] C:\WINDOWS\Vcn.exe
O4 - HKLM\..\Run: [Akn] C:\WINDOWS\System32\Avm.exe
O4 - HKLM\..\Run: [Dhf] C:\WINDOWS\Luc.exe
O4 - HKLM\..\Run: [Moe] C:\WINDOWS\System32\Sud.exe
O4 - HKLM\..\Run: [Sin] C:\WINDOWS\System32\Flo.exe
O4 - HKLM\..\Run: [Tmf] C:\WINDOWS\System32\Pij.exe
O4 - HKLM\..\Run: [Hvu] C:\WINDOWS\System32\Flg.exe
O4 - HKLM\..\Run: [Pcb] C:\WINDOWS\System32\Obi.exe
O4 - HKLM\..\Run: [Nof] C:\WINDOWS\System32\Dfh.exe
O4 - HKLM\..\Run: [Ras] C:\WINDOWS\Puh.exe
O4 - HKLM\..\Run: [Sda] C:\WINDOWS\System32\Bpu.exe
O4 - HKLM\..\Run: [Vla] C:\WINDOWS\System32\Koq.exe
O4 - HKLM\..\Run: [Tsi] C:\WINDOWS\Qnq.exe
O4 - HKLM\..\Run: [Prb] C:\WINDOWS\Oag.exe
O4 - HKLM\..\Run: [Sbc] C:\WINDOWS\System32\Ktp.exe
O4 - HKLM\..\Run: [Acm] C:\WINDOWS\System32\Dms.exe
O4 - HKLM\..\Run: [Gea] C:\WINDOWS\System32\Qvp.exe
O4 - HKLM\..\Run: [Jdu] C:\WINDOWS\Kga.exe
O4 - HKLM\..\Run: [Vvj] C:\WINDOWS\System32\Ftm.exe
O4 - HKLM\..\Run: [Vpn] C:\WINDOWS\System32\Ebv.exe
O4 - HKLM\..\Run: [Hfe] C:\WINDOWS\Oou.exe
O4 - HKLM\..\Run: [Fvn] C:\WINDOWS\Drf.exe
O4 - HKLM\..\Run: [Teh] C:\WINDOWS\System32\Ocq.exe
O4 - HKLM\..\Run: [Svd] C:\WINDOWS\System32\Its.exe
O4 - HKLM\..\Run: [Jqc] C:\WINDOWS\System32\Tlt.exe
O4 - HKLM\..\Run: [Oab] C:\WINDOWS\System32\Hon.exe
O4 - HKLM\..\Run: [Mgr] C:\WINDOWS\Dqi.exe
O4 - HKLM\..\Run: [Sbn] C:\WINDOWS\System32\Jhu.exe
O4 - HKLM\..\Run: [Fue] C:\WINDOWS\System32\Cmu.exe
O4 - HKLM\..\Run: [Flk] C:\WINDOWS\Ubg.exe
O4 - HKLM\..\Run: [Trg] C:\WINDOWS\Tak.exe
O4 - HKLM\..\Run: [Por] C:\WINDOWS\System32\Imh.exe
O4 - HKLM\..\Run: [Iqr] C:\WINDOWS\System32\Aqk.exe
O4 - HKLM\..\Run: [Nbe] C:\WINDOWS\System32\Gvc.exe
O4 - HKLM\..\Run: [Rfl] C:\WINDOWS\System32\Vmj.exe
O4 - HKLM\..\Run: [Rdu] C:\WINDOWS\System32\Qra.exe
O4 - HKLM\..\Run: [Ksl] C:\WINDOWS\Cbc.exe
O4 - HKLM\..\Run: [Vob] C:\WINDOWS\System32\Kdf.exe
O4 - HKLM\..\Run: [Npm] C:\WINDOWS\Tco.exe
O4 - HKLM\..\Run: [Vqr] C:\WINDOWS\System32\Occ.exe
O4 - HKLM\..\Run: [Qkp] C:\WINDOWS\Ccj.exe
O4 - HKLM\..\Run: [Bqh] C:\WINDOWS\System32\And.exe
O4 - HKLM\..\Run: [Ihm] C:\WINDOWS\Tib.exe
O4 - HKLM\..\Run: [Sii] C:\WINDOWS\System32\Tmf.exe
O4 - HKLM\..\Run: [Rks] C:\WINDOWS\Vbv.exe
O4 - HKLM\..\Run: [Loi] C:\WINDOWS\Rpl.exe
O4 - HKLM\..\Run: [Ecg] C:\WINDOWS\System32\Vmc.exe
O4 - HKLM\..\Run: [Utg] C:\WINDOWS\Grf.exe
O4 - HKLM\..\Run: [Smm] C:\WINDOWS\System32\Ska.exe
O4 - HKLM\..\Run: [Nnf] C:\WINDOWS\System32\Fvt.exe
O4 - HKLM\..\Run: [Drq] C:\WINDOWS\System32\Slj.exe
O4 - HKLM\..\Run: [Ikr] C:\WINDOWS\System32\Kbb.exe
O4 - HKLM\..\Run: [Jmc] C:\WINDOWS\Oep.exe
O4 - HKLM\..\Run: [Mve] C:\WINDOWS\System32\Oab.exe
O4 - HKLM\..\Run: [Dvp] C:\WINDOWS\Pat.exe
O4 - HKLM\..\Run: [Ghd] C:\WINDOWS\Ljp.exe
O4 - HKLM\..\Run: [Gav] C:\WINDOWS\System32\Scn.exe
O4 - HKLM\..\Run: [Hss] C:\WINDOWS\System32\Fbv.exe
O4 - HKLM\..\Run: [Pnj] C:\WINDOWS\Gjd.exe
O4 - HKLM\..\Run: [Ccv] C:\WINDOWS\Joq.exe
O4 - HKLM\..\Run: [Eie] C:\WINDOWS\System32\Mfi.exe
O4 - HKLM\..\Run: [Kjj] C:\WINDOWS\System32\Vvc.exe
O4 - HKLM\..\Run: [Bgb] C:\WINDOWS\Mbk.exe
O4 - HKLM\..\Run: [Kdb] C:\WINDOWS\System32\Fdk.exe
O4 - HKLM\..\Run: [Mpl] C:\WINDOWS\System32\Bvp.exe
O4 - HKLM\..\Run: [Fcr] C:\WINDOWS\Ove.exe
O4 - HKLM\..\Run: [Kfo] C:\WINDOWS\Adg.exe
O4 - HKLM\..\Run: [iadbax] C:\WINDOWS\System32\dhxieilo\iadbax.exe
O4 - HKLM\..\Run: [dpjyedmo] C:\WINDOWS\System32\bdesdf\dpjyedmo.exe
O4 - HKLM\..\Run: [gaju] C:\WINDOWS\System32\ioktfxrj\gaju.exe
O4 - HKLM\..\Run: [pehsu] C:\WINDOWS\System32\mlhgkgn\pehsu.exe
O4 - HKLM\..\Run: [llspnts] C:\WINDOWS\System32\tkcshjm\llspnts.exe
O4 - HKLM\..\Run: [Vgc] C:\WINDOWS\System32\Kov.exe
O4 - HKLM\..\Run: [Tiu] C:\WINDOWS\Pff.exe
O4 - HKLM\..\Run: [Ael] C:\WINDOWS\Mis.exe
O4 - HKLM\..\Run: [Dsu] C:\WINDOWS\System32\Qic.exe
O4 - HKLM\..\Run: [Rsk] C:\WINDOWS\System32\Rnn.exe
O4 - HKLM\..\Run: [C:\WINDOWS\kdnrpu.exe] C:\WINDOWS\kdnrpu.exe
O4 - HKLM\..\Run: [Ebn] C:\WINDOWS\System32\Sgo.exe
O4 - HKLM\..\Run: [Clf] C:\WINDOWS\System32\Vvl.exe
O4 - HKLM\..\Run: [Sfq] C:\WINDOWS\Kjv.exe
O4 - HKLM\..\Run: [Rjk] C:\WINDOWS\Ntn.exe
O4 - HKLM\..\Run: [fbstwx] C:\WINDOWS\System32\bwkfy\fbstwx.exe
O4 - HKLM\..\Run: [Ivi] C:\WINDOWS\Nnv.exe
O4 - HKLM\..\Run: [Ess] C:\WINDOWS\Gck.exe
O4 - HKLM\..\Run: [Ngo] C:\WINDOWS\System32\Dnu.exe
O4 - HKLM\..\Run: [Jor] C:\WINDOWS\System32\Ndu.exe
O4 - HKLM\..\Run: [Khh] C:\WINDOWS\System32\Pla.exe
O4 - HKLM\..\Run: [Lsh] C:\WINDOWS\Dcb.exe
O4 - HKLM\..\Run: [Gbt] C:\WINDOWS\System32\Nab.exe
O4 - HKLM\..\Run: [Ths] C:\WINDOWS\System32\Msn.exe
O4 - HKLM\..\Run: [Eun] C:\WINDOWS\Kdb.exe
O4 - HKLM\..\Run: [Sal] C:\WINDOWS\System32\Rod.exe
O4 - HKLM\..\Run: [Tht] C:\WINDOWS\Sge.exe
O4 - HKLM\..\Run: [Ocj] C:\WINDOWS\System32\Jri.exe
O4 - HKLM\..\Run: [Vjh] C:\WINDOWS\Cnk.exe
O4 - HKLM\..\Run: [Pcm] C:\WINDOWS\Ipq.exe
O4 - HKLM\..\Run: [Bdh] C:\WINDOWS\System32\Lpm.exe
O4 - HKLM\..\Run: [Hhu] C:\WINDOWS\System32\Ffk.exe
O4 - HKLM\..\Run: [pajcfhat] C:\WINDOWS\System32\tnxwr\pajcfhat.exe
O4 - HKLM\..\Run: [wayrat] C:\WINDOWS\System32\gjbewbp\wayrat.exe
O4 - HKLM\..\Run: [flgb] C:\WINDOWS\System32\lwmm\flgb.exe
O4 - HKLM\..\Run: [sviwcf] C:\WINDOWS\System32\mkuusmh\sviwcf.exe
O4 - HKLM\..\Run: [Ahh] C:\WINDOWS\System32\Cji.exe
O4 - HKLM\..\Run: [Tqh] C:\WINDOWS\System32\Imp.exe
O4 - HKLM\..\Run: [Idk] C:\WINDOWS\System32\Abm.exe
O4 - HKLM\..\Run: [Evp] C:\WINDOWS\Mdt.exe
O4 - HKLM\..\Run: [Sfb] C:\WINDOWS\System32\Cqm.exe
O4 - HKLM\..\Run: [Aun] C:\WINDOWS\System32\Stg.exe
O4 - HKLM\..\Run: [Ekp] C:\WINDOWS\System32\Apn.exe
O4 - HKLM\..\Run: [Keu] C:\WINDOWS\Lnu.exe
O4 - HKLM\..\Run: [Tra] C:\WINDOWS\System32\Bks.exe
O4 - HKLM\..\Run: [Fnm] C:\WINDOWS\System32\Vco.exe
O4 - HKLM\..\Run: [Esv] C:\WINDOWS\System32\Qab.exe
O4 - HKLM\..\Run: [Vef] C:\WINDOWS\System32\Mgc.exe
O4 - HKLM\..\Run: [Btd] C:\WINDOWS\System32\Soo.exe
O4 - HKLM\..\Run: [Chg] C:\WINDOWS\Uuh.exe
O4 - HKLM\..\Run: [Sbr] C:\WINDOWS\System32\Gpu.exe
O4 - HKLM\..\Run: [Fgr] C:\WINDOWS\System32\Pse.exe
O4 - HKLM\..\Run: [Nai] C:\WINDOWS\System32\Dgp.exe
O4 - HKLM\..\Run: [Kqv] C:\WINDOWS\Ovn.exe
O4 - HKLM\..\Run: [Fpa] C:\WINDOWS\Qci.exe
O4 - HKLM\..\Run: [Bic] C:\WINDOWS\System32\Mvh.exe
O4 - HKLM\..\Run: [Trk] C:\WINDOWS\Tlo.exe
O4 - HKLM\..\Run: [Egq] C:\WINDOWS\System32\Obh.exe
O4 - HKLM\..\Run: [Htv] C:\WINDOWS\System32\Bse.exe
O4 - HKLM\..\Run: [Cta] C:\WINDOWS\System32\Gbd.exe
O4 - HKLM\..\Run: [Pfo] C:\WINDOWS\Bld.exe
O4 - HKLM\..\Run: [Ruu] C:\WINDOWS\Pgg.exe
O4 - HKLM\..\Run: [Brl] C:\WINDOWS\Gnm.exe
O4 - HKLM\..\Run: [Tnf] C:\WINDOWS\System32\Ddl.exe
O4 - HKLM\..\Run: [Fsu] C:\WINDOWS\Akb.exe
O4 - HKLM\..\Run: [Cvj] C:\WINDOWS\Dja.exe
O4 - HKLM\..\Run: [Gvs] C:\WINDOWS\System32\Csd.exe
O4 - HKLM\..\Run: [Kjr] C:\WINDOWS\Rvd.exe
O4 - HKLM\..\Run: [Ele] C:\WINDOWS\Qve.exe
O4 - HKLM\..\Run: [Cte] C:\WINDOWS\Lmu.exe
O4 - HKLM\..\Run: [Rce] C:\WINDOWS\Fuc.exe
O4 - HKLM\..\Run: [Sjj] C:\WINDOWS\Umn.exe
O4 - HKLM\..\Run: [Hbb] C:\WINDOWS\Ghq.exe
O4 - HKLM\..\Run: [Eqi] C:\WINDOWS\System32\Vnb.exe
O4 - HKLM\..\Run: [Dsh] C:\WINDOWS\Suc.exe
O4 - HKLM\..\Run: [Uja] C:\WINDOWS\Hks.exe
O4 - HKLM\..\Run: [Smu] C:\WINDOWS\System32\Pmg.exe
O4 - HKLM\..\Run: [Rbk] C:\WINDOWS\System32\Tfe.exe
O4 - HKLM\..\Run: [Pcs] C:\WINDOWS\Tak.exe
O4 - HKLM\..\Run: [Trs] C:\WINDOWS\System32\Tol.exe
O4 - HKLM\..\Run: [Hhi] C:\WINDOWS\Pvk.exe
O4 - HKLM\..\Run: [Ppp] C:\WINDOWS\System32\Olv.exe
O4 - HKLM\..\Run: [Tpn] C:\WINDOWS\Efa.exe
O4 - HKLM\..\Run: [Flc] C:\WINDOWS\System32\Ilq.exe
O4 - HKLM\..\Run: [Kjv] C:\WINDOWS\System32\Mgv.exe
O4 - HKLM\..\Run: [Ovl] C:\WINDOWS\System32\Anp.exe
O4 - HKLM\..\Run: [Gbe] C:\WINDOWS\Rag.exe
O4 - HKLM\..\Run: [Hvl] C:\WINDOWS\Cod.exe
O4 - HKLM\..\Run: [Sfp] C:\WINDOWS\System32\Mml.exe
O4 - HKLM\..\Run: [Ace] C:\WINDOWS\System32\Tpk.exe
O4 - HKLM\..\Run: [Tut] C:\WINDOWS\System32\Rik.exe
O4 - HKLM\..\Run: [Dbr] C:\WINDOWS\Esg.exe
O4 - HKLM\..\Run: [Grs] C:\WINDOWS\System32\Ugt.exe
O4 - HKLM\..\Run: [Qnv] C:\WINDOWS\System32\Obr.exe
O4 - HKLM\..\Run: [Iug] C:\WINDOWS\System32\Ocj.exe
O4 - HKLM\..\Run: [Bgf] C:\WINDOWS\Bbt.exe
O4 - HKLM\..\Run: [Dnf] C:\WINDOWS\System32\Acq.exe
O4 - HKLM\..\Run: [Agk] C:\WINDOWS\Acg.exe
O4 - HKLM\..\Run: [Sug] C:\WINDOWS\System32\Uai.exe
O4 - HKLM\..\Run: [Aqn] C:\WINDOWS\System32\Jvg.exe
O4 - HKLM\..\Run: [Lqi] C:\WINDOWS\System32\Tpk.exe
O4 - HKLM\..\Run: [Ncc] C:\WINDOWS\System32\Fpd.exe
O4 - HKLM\..\Run: [Nna] C:\WINDOWS\Qap.exe
O4 - HKLM\..\Run: [Qul] C:\WINDOWS\System32\Tha.exe
O4 - HKLM\..\Run: [Fjm] C:\WINDOWS\Iej.exe
O4 - HKLM\..\Run: [Ija] C:\WINDOWS\Rre.exe
O4 - HKLM\..\Run: [Bbn] C:\WINDOWS\Bbr.exe
O4 - HKLM\..\Run: [Qqv] C:\WINDOWS\Cqh.exe
O4 - HKLM\..\Run: [Bal] C:\WINDOWS\System32\Emj.exe
O4 - HKLM\..\Run: [Enb] C:\WINDOWS\Rho.exe
O4 - HKLM\..\Run: [Sge] C:\WINDOWS\System32\Jtl.exe
O4 - HKLM\..\Run: [Sfm] C:\WINDOWS\Pbr.exe
O4 - HKLM\..\Run: [Ckl] C:\WINDOWS\Jvp.exe
O4 - HKLM\..\Run: [Mku] C:\WINDOWS\Njg.exe
O4 - HKLM\..\Run: [Ndt] C:\WINDOWS\Lcn.exe
O4 - HKLM\..\Run: [Tjs] C:\WINDOWS\Kti.exe
O4 - HKLM\..\Run: [Bkq] C:\WINDOWS\Mnm.exe
O4 - HKLM\..\Run: [Jlc] C:\WINDOWS\Dis.exe
O4 - HKLM\..\Run: [Tot] C:\WINDOWS\System32\Tmt.exe
O4 - HKLM\..\Run: [Pnr] C:\WINDOWS\System32\Iri.exe
O4 - HKLM\..\Run: [Gck] C:\WINDOWS\System32\Ljk.exe
O4 - HKLM\..\Run: [Otj] C:\WINDOWS\Ihv.exe
O4 - HKLM\..\Run: [Ucb] C:\WINDOWS\System32\Loi.exe
O4 - HKLM\..\Run: [Esg] C:\WINDOWS\System32\Kck.exe
O4 - HKLM\..\Run: [Jtg] C:\WINDOWS\Egs.exe
O4 - HKLM\..\Run: [Kkq] C:\WINDOWS\System32\Jmb.exe
O4 - HKLM\..\Run: [Suu] C:\WINDOWS\System32\Fjb.exe
O4 - HKLM\..\Run: [Tmt] C:\WINDOWS\System32\Fmd.exe
O4 - HKLM\..\Run: [Cpt] C:\WINDOWS\System32\Ait.exe
O4 - HKLM\..\Run: [Mjk] C:\WINDOWS\Nhg.exe
O4 - HKLM\..\Run: [Gob] C:\WINDOWS\System32\Rqe.exe
O4 - HKLM\..\Run: [Pij] C:\WINDOWS\System32\Cvh.exe
O4 - HKLM\..\Run: [Tqf] C:\WINDOWS\Kpp.exe
O4 - HKLM\..\Run: [Jah] C:\WINDOWS\System32\Mqe.exe
O4 - HKLM\..\Run: [Sdi] C:\WINDOWS\Fir.exe
O4 - HKLM\..\Run: [Cof] C:\WINDOWS\System32\Gup.exe
O4 - HKLM\..\Run: [Plv] C:\WINDOWS\System32\Uvt.exe
O4 - HKLM\..\Run: [Avn] C:\WINDOWS\System32\Fop.exe
O4 - HKLM\..\Run: [Mal] C:\WINDOWS\Eqi.exe
O4 - HKLM\..\Run: [Vbn] C:\WINDOWS\Oaj.exe
O4 - HKLM\..\Run: [Drl] C:\WINDOWS\System32\Dsh.exe
O4 - HKLM\..\Run: [Phd] C:\WINDOWS\System32\Lul.exe
O4 - HKLM\..\Run: [Mvj] C:\WINDOWS\Tes.exe
O4 - HKLM\..\Run: [Cje] C:\WINDOWS\System32\Fcp.exe
O4 - HKLM\..\Run: [Jeh] C:\WINDOWS\System32\Ddb.exe
O4 - HKLM\..\Run: [Gpl] C:\WINDOWS\Qjd.exe
O4 - HKLM\..\Run: [Tin] C:\WINDOWS\System32\Qnu.exe
O4 - HKLM\..\Run: [Mpo] C:\WINDOWS\System32\Pac.exe
O4 - HKLM\..\Run: [Qiv] C:\WINDOWS\System32\Gvn.exe
O4 - HKLM\..\Run: [Hos] C:\WINDOWS\System32\Ggb.exe
O4 - HKLM\..\Run: [Hab] C:\WINDOWS\Ruk.exe
O4 - HKLM\..\Run: [Rfh] C:\WINDOWS\System32\Uks.exe
O4 - HKLM\..\Run: [Quh] C:\WINDOWS\System32\Ujp.exe
O4 - HKLM\..\Run: [Nsm] C:\WINDOWS\Cvo.exe
O4 - HKLM\..\Run: [Mgf] C:\WINDOWS\System32\Vnh.exe
O4 - HKLM\..\Run: [Gud] C:\WINDOWS\Sbm.exe
O4 - HKLM\..\Run: [Hoi] C:\WINDOWS\Nuo.exe
O4 - HKLM\..\Run: [Lbq] C:\WINDOWS\System32\Ffn.exe
O4 - HKLM\..\Run: [Eln] C:\WINDOWS\System32\Dag.exe
O4 - HKLM\..\Run: [Ohf] C:\WINDOWS\System32\Afs.exe
O4 - HKLM\..\Run: [Tvo] C:\WINDOWS\System32\Djo.exe
O4 - HKLM\..\Run: [Kmk] C:\WINDOWS\System32\Dik.exe
O4 - HKLM\..\Run: [Hdu] C:\WINDOWS\Ges.exe
O4 - HKLM\..\Run: [Quf] C:\WINDOWS\Thr.exe
O4 - HKLM\..\Run: [Eog] C:\WINDOWS\Chs.exe
O4 - HKLM\..\Run: [Pej] C:\WINDOWS\Dqh.exe
O4 - HKLM\..\Run: [Aio] C:\WINDOWS\System32\Hul.exe
O4 - HKLM\..\Run: [Ukl] C:\WINDOWS\Blh.exe
O4 - HKLM\..\Run: [Spg] C:\WINDOWS\Apa.exe
O4 - HKLM\..\Run: [Kjf] C:\WINDOWS\Pop.exe
O4 - HKLM\..\Run: [Pfj] C:\WINDOWS\Ukb.exe
O4 - HKLM\..\Run: [Ktf] C:\WINDOWS\System32\Utj.exe
O4 - HKLM\..\Run: [Bag] C:\WINDOWS\Pun.exe
O4 - HKLM\..\Run: [Tuj] C:\WINDOWS\System32\Lid.exe
O4 - HKLM\..\Run: [Jhi] C:\WINDOWS\Mta.exe
O4 - HKLM\..\Run: [Deg] C:\WINDOWS\System32\Jpo.exe
O4 - HKLM\..\Run: [Pdr] C:\WINDOWS\Njh.exe
O4 - HKLM\..\Run: [Qjq] C:\WINDOWS\System32\Ccm.exe
O4 - HKLM\..\Run: [Ccq] C:\WINDOWS\Jsb.exe
O4 - HKLM\..\Run: [Oum] C:\WINDOWS\Frm.exe
O4 - HKLM\..\Run: [Rar] C:\WINDOWS\Hmt.exe
O4 - HKLM\..\Run: [Ucr] C:\WINDOWS\Qko.exe
O4 - HKLM\..\Run: [Gnq] C:\WINDOWS\Ima.exe
O4 - HKLM\..\Run: [Nib] C:\WINDOWS\Eoa.exe
O4 - HKLM\..\Run: [Sch] C:\WINDOWS\System32\Mmd.exe
O4 - HKLM\..\Run: [Sed] C:\WINDOWS\Csf.exe
O4 - HKLM\..\Run: [Oeu] C:\WINDOWS\System32\Mlt.exe
O4 - HKLM\..\Run: [Kit] C:\WINDOWS\System32\Req.exe
O4 - HKLM\..\Run: [Nmc] C:\WINDOWS\System32\Car.exe
O4 - HKLM\..\Run: [Nsu] C:\WINDOWS\Tfe.exe
O4 - HKLM\..\Run: [Tgb] C:\WINDOWS\Clk.exe
O4 - HKLM\..\Run: [Iql] C:\WINDOWS\Bij.exe
O4 - HKLM\..\Run: [Rtg] C:\WINDOWS\Lkb.exe
O4 - HKLM\..\Run: [Vig] C:\WINDOWS\System32\Lll.exe
O4 - HKLM\..\Run: [Jlm] C:\WINDOWS\System32\Nvn.exe
O4 - HKLM\..\Run: [Mqv] C:\WINDOWS\Bgp.exe
O4 - HKLM\..\Run: [kdyrfgn] C:\WINDOWS\System32\rgkhr\kdyrfgn.exe
O4 - HKLM\..\Run: [stun] C:\WINDOWS\System32\vlmkdcpd\stun.exe
O4 - HKLM\..\Run: [ktvxox] C:\WINDOWS\System32\nrfqt\ktvxox.exe
O4 - HKLM\..\Run: [yqgnnnck] C:\WINDOWS\System32\rhsxsfla\yqgnnnck.exe
O4 - HKLM\..\Run: [iucyx] C:\WINDOWS\System32\ilxj\iucyx.exe
O4 - HKLM\..\Run: [Vng] C:\WINDOWS\Kdh.exe
O4 - HKLM\..\Run: [Rsh] C:\WINDOWS\Rbp.exe
O4 - HKLM\..\Run: [Dmi] C:\WINDOWS\System32\Vhb.exe
O4 - HKLM\..\Run: [Htu] C:\WINDOWS\System32\Iuu.exe
O4 - HKLM\..\Run: [Via] C:\WINDOWS\System32\Pdr.exe
O4 - HKLM\..\Run: [Frr] C:\WINDOWS\System32\Qks.exe
O4 - HKLM\..\Run: [Ngh] C:\WINDOWS\Rjv.exe
O4 - HKLM\..\Run: [Qob] C:\WINDOWS\System32\Ene.exe
O4 - HKLM\..\Run: [Rrg] C:\WINDOWS\System32\Mmv.exe
O4 - HKLM\..\Run: [Qgn] C:\WINDOWS\Nrg.exe
O4 - HKLM\..\Run: [Vmn] C:\WINDOWS\System32\Fvj.exe
O4 - HKLM\..\Run: [Ccp] C:\WINDOWS\Klj.exe
O4 - HKLM\..\Run: [Tqj] C:\WINDOWS\System32\Dht.exe
O4 - HKLM\..\Run: [Teg] C:\WINDOWS\Evd.exe
O4 - HKLM\..\Run: [Ckv] C:\WINDOWS\System32\Glr.exe
O4 - HKLM\..\Run: [Mbr] C:\WINDOWS\System32\Tmm.exe
O4 - HKLM\..\Run: [Ftn] C:\WINDOWS\System32\Rbn.exe
O4 - HKLM\..\Run: [Ifo] C:\WINDOWS\Jqh.exe
O4 - HKLM\..\Run: [Epj] C:\WINDOWS\Fmq.exe
O4 - HKLM\..\Run: [Vbi] C:\WINDOWS\Bgl.exe
O4 - HKLM\..\Run: [Mah] C:\WINDOWS\System32\Okb.exe
O4 - HKLM\..\Run: [Aok] C:\WINDOWS\Srb.exe
O4 - HKLM\..\Run: [Iot] C:\WINDOWS\System32\Osf.exe
O4 - HKLM\..\Run: [Etr] C:\WINDOWS\System32\And.exe
O4 - HKLM\..\Run: [Ldo] C:\WINDOWS\System32\Jkb.exe
O4 - HKLM\..\Run: [Iqe] C:\WINDOWS\System32\Qoo.exe
O4 - HKLM\..\Run: [Vmt] C:\WINDOWS\System32\Mie.exe
O4 - HKLM\..\Run: [Aho] C:\WINDOWS\System32\Ihg.exe
O4 - HKLM\..\Run: [Fre] C:\WINDOWS\Lba.exe
O4 - HKLM\..\Run: [Iuk] C:\WINDOWS\System32\Vdo.exe
O4 - HKLM\..\Run: [Ldc] C:\WINDOWS\Occ.exe
O4 - HKLM\..\Run: [Esc] C:\WINDOWS\System32\Jce.exe
O4 - HKLM\..\Run: [Ljm] C:\WINDOWS\System32\Ijn.exe
O4 - HKLM\..\Run: [Ceh] C:\WINDOWS\Emf.exe
O4 - HKLM\..\Run: [Hjc] C:\WINDOWS\Oqv.exe
O4 - HKLM\..\Run: [Uet] C:\WINDOWS\System32\Atk.exe
O4 - HKLM\..\Run: [Emu] C:\WINDOWS\System32\Vbt.exe
O4 - HKLM\..\Run: [Efp] C:\WINDOWS\Geq.exe
O4 - HKLM\..\Run: [Cmo] C:\WINDOWS\Jis.exe
O4 - HKLM\..\Run: [Esl] C:\WINDOWS\System32\Jhs.exe
O4 - HKLM\..\Run: [Hvn] C:\WINDOWS\System32\Lnq.exe
O4 - HKLM\..\Run: [Paq] C:\WINDOWS\System32\Tpr.exe
O4 - HKLM\..\Run: [Nld] C:\WINDOWS\Uhe.exe
O4 - HKLM\..\Run: [Mce] C:\WINDOWS\Icc.exe
O4 - HKLM\..\Run: [Fcv] C:\WINDOWS\Tdu.exe
O4 - HKLM\..\Run: [Abl] C:\WINDOWS\Lmd.exe
O4 - HKLM\..\Run: [Qjr] C:\WINDOWS\Uoq.exe
O4 - HKLM\..\Run: [Uek] C:\WINDOWS\Gmn.exe
O4 - HKLM\..\Run: [Fev] C:\WINDOWS\Jfn.exe
O4 - HKLM\..\Run: [Ddb] C:\WINDOWS\System32\Fmk.exe
O4 - HKLM\..\Run: [Nhq] C:\WINDOWS\Tpf.exe
O4 - HKLM\..\Run: [Ipu] C:\WINDOWS\Gdg.exe
O4 - HKLM\..\Run: [Jfk] C:\WINDOWS\System32\Ppo.exe
O4 - HKLM\..\Run: [Qna] C:\WINDOWS\System32\Vlu.exe
O4 - HKLM\..\Run: [Aut] C:\WINDOWS\Qlk.exe
O4 - HKLM\..\Run: [Frd] C:\WINDOWS\System32\Dru.exe
O4 - HKLM\..\Run: [Sgm] C:\WINDOWS\System32\Kgl.exe
O4 - HKLM\..\Run: [Rpd] C:\WINDOWS\System32\Kbg.ex