Jump to content

Welcome to Geeks to Go - Register now for FREE

Need help with your computer or device? Want to learn new tech skills? You're in the right place!
Geeks to Go is a friendly community of tech experts who can solve any problem you have. Just create a free account and post your question. Our volunteers will reply quickly and guide you through the steps. Don't let tech troubles stop you. Join Geeks to Go now and get the support you need!

How it Works Create Account
Photo

PS Guard Removal [RESOLVED]


  • This topic is locked This topic is locked

#1
kuhny

kuhny

    Member

  • Member
  • PipPip
  • 11 posts
Hello,
I am a new user at this and I just recieve the PS Guard infection the other day. I cannot find a simple way to get rid of it. I have used Spybot and Ad-aware and it recognizes it but doesn't remove it after reboot. I am tired of seeing the red circle with the ! in the middle of it every so often. Can you please help me? :tazz:
Thank you,
Kuhny

P.S. here is my HJT log that I just did today
Logfile of HijackThis v1.99.1
Scan saved at 3:33:07 PM, on 8/20/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe
C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\Support.com\client\bin\tgcmd.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Dustin Kuhn\Desktop\hjt\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerlynx.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: PowerSearch - {4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} - C:\PROGRA~1\POWERS~1\Toolbar\pwrsdfp\pwrsdp1.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RockItNet] C:\Program Files\RockItNet\RockItNet.exe SILENT
O4 - HKLM\..\Run: [779T35O] dspomput.exe
O4 - HKLM\..\Run: [nutdos] C:\WINDOWS\repair\nutdos.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\system32\intell32.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
O4 - HKCU\..\Run: [bfkhmtj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [evulvie] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sfjppxe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [acouhcw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lvqvjit] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bltxkpc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kvfokyp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kbthtif] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qliswio] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bfawcfk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eegpvdu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [cmhasbs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [omxbkgo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lymaxio] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [syfsrsq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xfsacve] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [decnuso] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [krmrtro] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dppsfoa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pdhjgvd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xarrjyl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vtttgiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kjuavfc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kyrgjxk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vgfnkik] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bpspepn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hajmwom] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vripjff] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ufuqwqe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jytvlau] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ucdrehh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hrtjmpe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nwnfdre] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xjhqolx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dnkmtcn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tmpgybp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [afnpqnr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ipxglpk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eyffqjb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ocvsveu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kofspeb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgthbng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gekllma] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aiywloc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rhkrqtw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ivnkeae] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tpxcbiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cmgnhgd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [easwphg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mpvkwas] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bqwggrk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bnuwpfx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lckucqu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ctecmao] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uiwcrpm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irwudqg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wevdfmc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ewhfcqo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aldxfcr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xvbmsrp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [llrmikp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nnjmgay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lhpbter] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [laincnp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fiumpia] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dlaksdr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mviraqn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lrjwnba] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [foutxgk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vgsfeik] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tjlybko] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jiqqkfy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cyysgil] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irwxtuv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uulubvb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvtdeng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ttqnqnn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kdaeaxw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ufmxbjv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rynurkk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bxfdtay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [abxggvr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gejsmrb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bscfhqw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nslenmh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sjaumqd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pgtfblv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rvftcyj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bfptywf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pygdadr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [blpbepw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hfnxyft] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [llrrtmc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qdpueyu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cqbhwsj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kioydbo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kepfxow] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rxavxib] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jatmnqk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iraatga] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wbiwqum] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [brsjrgh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fkapgry] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nhywued] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bibsvqu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [djkwvyw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxbxwif] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mcycqdd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rbmbwua] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dekyonw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vfcymjp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lgkuqyk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eoyhfrt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wuuimed] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gaqkdqg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vulsbkx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bdrdfuj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hxtohrq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [unocoix] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hblanle] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pbvkqhu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grploxn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wxlaxgh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [buagwyn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [siuvpgf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [debmihm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uqpbhod] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wegmvvl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mckgaew] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pphcuar] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kaicodn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oowanwm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xwajill] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iekkctf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rodxbty] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [spnikrq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oitsjwd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pcjiuxa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rlucews] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mcuesoo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [giurtww] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aghkwfh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bbvxbxu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cupjmrn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vrjhxdr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cqntexr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qeknjqh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [queutqv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tlbhnwo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fsbabng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nqmmbrn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uuijuwb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xjyafov] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvkhjau] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fuidsag] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nsuwjcv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [chwjkym] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lwfcvkf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [srkeqfs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pceapqq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [utosvxy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [viwgxch] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [durtidb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lkggrbj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cfttkot] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gciwlhg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fgvoddj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ssevmly] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [appssvk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uqtihpu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ejklbqw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gxprhym] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [itoyucq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [krdccji] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [keyokof] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgxined] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jwvewds] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pkbqvay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cnhilrl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ptmuioq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pvlcyck] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ybgrupc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vapddfl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yrqthxk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iuiqpmk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cgrsxid] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nyvptay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wadegup] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [inuunak] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [copfstb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wfoisgw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grcjtbn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qwlnkqf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ivvlvll] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dgmtasj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cgjdbyn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgnojjb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fralwhq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vwkjejy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ghpikem] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rxxswks] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pvqawaa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mpniupa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yqobeot] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [spqkksv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wslpfmb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cxnrivp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ucdodep] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dwuwanw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iwkeejr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cbxbowy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [asrdlid] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [insaapl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ygahqjh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wbdtojk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mheahfq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ddkguvn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [frlxwtd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mlqrhgt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irhlhir] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [igmqnpm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [motndtf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jqiheem] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [olulqtm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kenrpeo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cydtfbv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bikhvaq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tenylvv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hdchpfs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qgyrlen] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [txxaxcm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xuqpnlo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ywdrvhc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [albndyg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fasyqwi] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xhapdmj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hyymcda] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vtvpjyr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [evrxmiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iyayphl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kiomhdg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hwqkryl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hqaywfd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bucccch] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vrvocvf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [soukrgc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [reedcsf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bdracmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sxoutld] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kyravgl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pclqmux] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvpckta] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xovitci] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dfgqcvv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hkstspf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fabdpmy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jgdekgd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aovknvd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxbqayg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [reyesvh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yclipkk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cerhfka] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [atohctt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ovcnecp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ffpqnin] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ajxyqmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xpsotmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hyfscye] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vbirhnp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tbtrqhi] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [siqdpon] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oiijigy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pxpwqrt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lfulyrw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ggdgruf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [waxcacy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wmqgqce] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rjdpaqn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jvxyiwp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ktyqdji] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxfjlej] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qxmcitt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nvusosr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ingnkhm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xrtkttj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lsndslb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sxaocbv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xvpgxwj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wuravsw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ciyklsx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vacatrj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [biacscr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dglgwgo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xrtuhjf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qvkwjan] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [txqaqqa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rnsnxja] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mhjkalh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fhejjnq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grktvea] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gatnmhf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dwtneue] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [utnykdn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oasvajf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jhhcxjo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rllyglb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [budbtti] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jildvvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qbxvejb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nromyed] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojfwgym] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hsofesr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uuyontg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [inabais] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jegbfay] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hdsukrs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [enathhj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kaatdvp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [udygxcj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [svarigx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gkjauif] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [djfwhpy] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rnhuotv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pwvrdud] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uyfndeb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iypjklf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kwnwmey] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [efbedbx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sfhyfem] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ssmqond] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mnxnyxs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [esqsdwr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cyaenao] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [igkjnks] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ynafhsj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [npvdtvm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uvjokso] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yvavgib] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ayfklfn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [omapcea] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [brsgndc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pxcagij] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ddxmkgw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ppqwwyl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pobhjtt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xdlaxkw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sqnkrei] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fadqflo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iyotogl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rkyugvt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nsedrvv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vqvksfl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qdvdkky] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bjhbbfe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [akupfck] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [eudyedr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xcrefkd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hkaljry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uoahtpw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oycixya] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bxbnybq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ytmxdfw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gheyghc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [khmhgfo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oybkkwd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nyvukqi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rwdgcjp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [tpybujp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lyuivlx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pstwuak] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yhhlwrw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [prrcdfl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hfothkf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qlrycqr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vanduvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hlkpawm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xthwcsr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dcklnik] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nndwxgk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dbknbgg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ttachxt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fokehpe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yiraumr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rfjvwty] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fllyahi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [awkdxvb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kfdevnm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ghknubx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ekcqbvt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cjnyvoj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uklausc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hmyfdsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ksdueux] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xqhvplv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [drabbdb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xcqrrwg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dhiepsw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iehborh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bsbdgri] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fplvddw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gvcelle] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vciqdar] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [efahpjd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vagfmry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [whgtdpk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [irjhidf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nacijjv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iufrouf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wsbcwom] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cikteox] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bipojjy] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nkjdmuq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dtdddth] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rxiubex] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yxpnfqd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fduhwhv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bsmhwvu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cuaqhce] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hlvoyfw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hmkenhs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bshhivb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ifewodn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [djypldu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ikxyupm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xwwrcku] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rgiyfuo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kgbvtqj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [chvqatp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jrtttvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jgqaunp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wcykqit] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uikstkr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iunxjpt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wtdnowo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yjyayib] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sqjsskn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ktqoscs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [haeytub] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [aeuscnx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [olffqxw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mrqvxdp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ytvmcqb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [poqnlts] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ugsfcxq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wsvdsca] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [tvrphnd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ipagvxj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ickwsyl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dfjxebw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oapaklf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vqrwxgh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qpwnyry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cudjqwv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sjwcjko] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rmprrli] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojgvavp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [psrauru] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mncqhts] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [inynvxt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ibvxtom] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vwfonsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kparafl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yaxrgxe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lkewwnl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sdlltuf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vrqaldq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rftsktj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ssvjkdx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kkrnsgc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hvbyerh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bnrwvyk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [axqmgoa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [txmxjjp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yhiaqdj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [msuwpnl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lrhjjjc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qjanvjw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dsnpvtx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uhctpar] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yrjxoce] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oemtbsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojrspls] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mhegfvk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vsoioxn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xkngtig] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ygroclo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fuovlju] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xbebust] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nlxpnok] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mhckewx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [haicrey] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dmjgmcs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [brnwqsl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bqiaxty] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cncoyes] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [clynktl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mbhnwxa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wtkncgo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ohcnjuu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [glludpc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lyeywnm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yoafjuc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mbykphm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nyurlav] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [usyfldx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hugvdmo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bltrhuv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uwrlyww] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ynlpdxa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mausowk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hcwqmoi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [coanjxj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kvdpruv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gutffpk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lxysfdc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hafiawg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bjiijnf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sfninfs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mixpqnp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [icxufnj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sjygmyc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xdpeyqy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [umjdbqk] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mjchtss] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [wlgmxme] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [rvjxmxp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hkinrlk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hwixfbq] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cikunee] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pnfxjju] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dpjqllx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ldlarxr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wgbwuyk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hqcwqrg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [knyqmuq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [kfpjisg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [trnsaed] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hsrloxd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [nghbfij] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [kwncqgn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pdwrjio] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ngpprvi] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yfqatgf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vcbgjnh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vhnwqsi] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xrgcwes] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ngxyaow] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [etuiort] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [svtcmwm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cqsirsp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [fgmhhnd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [atnkjvo] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jxhpmib] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lfxjnmd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tdhlntm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ebsmyeg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qubdpkd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [gstiuql] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hufnoya] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qyevvqg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jmijetf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jbkunqm] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ekqoyip] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vadkmqm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [utvdcvt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [snnsndj] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ljdssir] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [keskgch] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eauyfag] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mpkpykt] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [qiemhpo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [keuudli] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lhntxxn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jhfoqna] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ijlfrae] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [momiyku] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [drosghh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ggrvliy] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pjqohyj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ewjxuxd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utvwlfy] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tjlmehp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hueuogc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [neenare] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yxidlyq] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [oiognou] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qknreym] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hdjbkyk] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ghnrssu] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [snlkijb] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pvtuxdf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [sqshfnb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [rkyusbh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [argomky] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [otymaos] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [cgsible] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [aqmyjvd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kkifiug] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lfbitpg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jfxmioc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tonmxky] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vebovbt] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [imwtjik] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ujbfnjj] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utkrdgm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [qwkjeri] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ougtiwo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eynaanm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tygtale] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [msdebyv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [malmrgr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lmtpsur] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vmkxvoy] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jyvshsc] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [eophwye] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pkbguor] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hdkuqst] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yjnposg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [wkwigsb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [efdfvfx] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jhrhngf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [dcwcgcs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ghyeaan] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [wtruiex] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htnhaac] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ojywvig] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [arcvpva] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ubjvnjp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mbaejvd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [rkjmdjn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pqnipqn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wabuacj] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xvelqcj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [rsfkfhe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [abpkbxk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pmwuftm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hlcpkvg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [dnuauco] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dklxfaj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [higpusv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [enrfpgv] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [cvmufjx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [iuxvbtm] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [sopmrit] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [iarttts] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gwxipgw] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ejosltr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xnofbyr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [mrvrkhg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [leyouqf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [cagfygy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [joqjhky] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wpcwcti] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vsodgfk] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yamxdrg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xfmbxiq] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ijkmtwx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [plixteo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hoanivf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [rthjxhs] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vjemsdl] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [yrswuwr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [uevnraf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jfwladp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wpqkfjs] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dywxjso] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [uhpasss] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tdpqfwf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mccrcjp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [levoqhu] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [itulghe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ayltetj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cuxomys] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [qwvfinx] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [joahpxr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [mwhmecn] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ylxxmtc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hguxqri] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [sapulkv] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hgeokri] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xvmqmep] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [isgkfpe] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [nhdgcnq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [igpckwc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ovndigw] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jsfmmte] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [aqdnhnp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [fygufbm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tvcrmqq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ajbfvra] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pppkvil] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [gkysmrq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mgvtdcu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htntwxk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xecgpkc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hvcooft] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pjgexbd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [sfvomwi] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [civfryd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [aemorhb] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [oecrakd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ffjhjqa] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tcytgoh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [licwwrp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lwhamjd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vuqdwtu] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [seqyhkg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [swjxpya] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bhmxywt] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mevmugs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xqjhasx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kwrtltf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xyvdhtd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vhtnhqg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [khybufh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vensnfn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [sqgyfih] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pfcxvyn] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mbpvuab] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [oylvpwn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ruttnev] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lqhkwlj] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wiaaqep] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pgstthe] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lfrosat] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [bmbcfkm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kbjcwhd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [oqwaeed] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [flbhyca] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [uyhvtwr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jnrofvf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eumydmd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [nfxgsvt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wshihis] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yvkyvau] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pwsogpb] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gqnuoto] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [iniucmy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yjmqahu] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [tmlmacd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jyegtxe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jrfubtw] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gunxqkg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utrhmll] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bavmmbs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [axxxpxe] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vwkunvn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ptaoxmp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ufvogtr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ljnpjaa] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [xkeewbt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jbafuod] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kwfwjmf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ptrwcnf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htxcqle] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [dpyhkxc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jtpjkfb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vbpmmwt] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [husshor] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [phiychu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ccvitye] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [omygfle] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jlqjboh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pekwxai] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [fnugjgp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [bqtavky] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jqxtxsw] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [crfxcgm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bxiedfl] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [efjmemd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [wnxtbxr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [tpcyson] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yxxhaqq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hprtcmv] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vummvrg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [isqkiyy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [clbvmrd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [gkccaqf] c:\windows\xrdibtm.e

Edited by kuhny, 20 August 2005 - 01:50 PM.

  • 0

Advertisements


#2
Trevuren

Trevuren

    Old Dog

  • Retired Staff
  • 18,699 posts
Hi kuhny and welcome to the Geeks to Go Forums.

My name is Trevuren and I will be helping you with your log.

1. If you haven't logged in go to Geeks to Go and do so. Then proceed to item a.

If you already have logged in, go directly to item a.

a. Click on My Controls at the top right hand corner of the window.
b. In the left hand column, click "View Topics"
c. If you click on the title of your post, you will be taken there

2. Also, while at the My Controls page, check the box to the right of your post and then scroll down.
.Where it says "unsubscribe" click the pull-down menu and select "immediate email notification"

3. Please DELETE your current HJT program from its present location.

4. Download and run the following HijackThis autoinstall program from Here HJT needs to be in its own folder so that the program itself isn't deleted by accident. Having the backups could be VITAL to restoring your system if something went wrong in the FIX process!

A. Close ALL windows except HJT

B. SCAN with HJT and SAVE LOG. (a notepad window will open with the log in it when you click Save Log) (Ctrl-A to'select all', Ctrl-C to 'copy')

C. POST the log in this thread using 'Add Reply' (Ctrl-V to 'paste')


DO NOT MAKE ANY CHANGES OR CLICK "FIX CHECKED" UNTIL WE CHECK THE LOG, AS MOST OF THE FILES ARE LEGIT AND VITAL TO THE FUNCTION OF YOUR COMPUTER


Regards,

Trevuren

  • 0

#3
kuhny

kuhny

    Member

  • Topic Starter
  • Member
  • PipPip
  • 11 posts
Here is my new HJT log, thanks for your help so far. I am just so confused how it got onto my computer.

Kuhny

Logfile of HijackThis v1.99.1
Scan saved at 3:59:44 PM, on 8/20/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe
C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\Support.com\client\bin\tgcmd.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerlynx.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: PowerSearch - {4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} - C:\PROGRA~1\POWERS~1\Toolbar\pwrsdfp\pwrsdp1.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RockItNet] C:\Program Files\RockItNet\RockItNet.exe SILENT
O4 - HKLM\..\Run: [779T35O] dspomput.exe
O4 - HKLM\..\Run: [nutdos] C:\WINDOWS\repair\nutdos.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\system32\intell32.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
O4 - HKCU\..\Run: [bfkhmtj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [evulvie] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sfjppxe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [acouhcw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lvqvjit] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bltxkpc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kvfokyp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kbthtif] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qliswio] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bfawcfk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eegpvdu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [cmhasbs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [omxbkgo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lymaxio] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [syfsrsq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xfsacve] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [decnuso] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [krmrtro] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dppsfoa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pdhjgvd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xarrjyl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vtttgiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kjuavfc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kyrgjxk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vgfnkik] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bpspepn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hajmwom] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vripjff] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ufuqwqe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jytvlau] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ucdrehh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hrtjmpe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nwnfdre] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xjhqolx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dnkmtcn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tmpgybp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [afnpqnr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ipxglpk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eyffqjb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ocvsveu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kofspeb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgthbng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gekllma] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aiywloc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rhkrqtw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ivnkeae] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tpxcbiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cmgnhgd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [easwphg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mpvkwas] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bqwggrk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bnuwpfx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lckucqu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ctecmao] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uiwcrpm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irwudqg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wevdfmc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ewhfcqo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aldxfcr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xvbmsrp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [llrmikp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nnjmgay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lhpbter] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [laincnp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fiumpia] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dlaksdr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mviraqn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lrjwnba] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [foutxgk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vgsfeik] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tjlybko] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jiqqkfy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cyysgil] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irwxtuv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uulubvb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvtdeng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ttqnqnn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kdaeaxw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ufmxbjv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rynurkk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bxfdtay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [abxggvr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gejsmrb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bscfhqw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nslenmh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sjaumqd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pgtfblv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rvftcyj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bfptywf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pygdadr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [blpbepw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hfnxyft] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [llrrtmc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qdpueyu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cqbhwsj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kioydbo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kepfxow] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rxavxib] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jatmnqk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iraatga] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wbiwqum] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [brsjrgh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fkapgry] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nhywued] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bibsvqu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [djkwvyw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxbxwif] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mcycqdd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rbmbwua] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dekyonw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vfcymjp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lgkuqyk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eoyhfrt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wuuimed] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gaqkdqg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vulsbkx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bdrdfuj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hxtohrq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [unocoix] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hblanle] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pbvkqhu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grploxn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wxlaxgh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [buagwyn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [siuvpgf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [debmihm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uqpbhod] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wegmvvl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mckgaew] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pphcuar] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kaicodn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oowanwm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xwajill] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iekkctf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rodxbty] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [spnikrq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oitsjwd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pcjiuxa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rlucews] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mcuesoo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [giurtww] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aghkwfh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bbvxbxu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cupjmrn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vrjhxdr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cqntexr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qeknjqh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [queutqv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tlbhnwo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fsbabng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nqmmbrn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uuijuwb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xjyafov] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvkhjau] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fuidsag] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nsuwjcv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [chwjkym] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lwfcvkf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [srkeqfs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pceapqq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [utosvxy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [viwgxch] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [durtidb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lkggrbj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cfttkot] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gciwlhg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fgvoddj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ssevmly] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [appssvk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uqtihpu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ejklbqw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gxprhym] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [itoyucq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [krdccji] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [keyokof] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgxined] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jwvewds] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pkbqvay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cnhilrl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ptmuioq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pvlcyck] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ybgrupc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vapddfl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yrqthxk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iuiqpmk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cgrsxid] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nyvptay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wadegup] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [inuunak] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [copfstb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wfoisgw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grcjtbn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qwlnkqf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ivvlvll] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dgmtasj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cgjdbyn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgnojjb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fralwhq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vwkjejy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ghpikem] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rxxswks] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pvqawaa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mpniupa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yqobeot] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [spqkksv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wslpfmb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cxnrivp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ucdodep] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dwuwanw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iwkeejr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cbxbowy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [asrdlid] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [insaapl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ygahqjh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wbdtojk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mheahfq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ddkguvn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [frlxwtd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mlqrhgt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irhlhir] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [igmqnpm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [motndtf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jqiheem] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [olulqtm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kenrpeo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cydtfbv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bikhvaq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tenylvv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hdchpfs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qgyrlen] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [txxaxcm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xuqpnlo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ywdrvhc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [albndyg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fasyqwi] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xhapdmj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hyymcda] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vtvpjyr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [evrxmiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iyayphl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kiomhdg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hwqkryl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hqaywfd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bucccch] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vrvocvf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [soukrgc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [reedcsf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bdracmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sxoutld] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kyravgl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pclqmux] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvpckta] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xovitci] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dfgqcvv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hkstspf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fabdpmy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jgdekgd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aovknvd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxbqayg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [reyesvh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yclipkk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cerhfka] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [atohctt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ovcnecp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ffpqnin] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ajxyqmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xpsotmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hyfscye] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vbirhnp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tbtrqhi] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [siqdpon] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oiijigy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pxpwqrt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lfulyrw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ggdgruf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [waxcacy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wmqgqce] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rjdpaqn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jvxyiwp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ktyqdji] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxfjlej] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qxmcitt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nvusosr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ingnkhm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xrtkttj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lsndslb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sxaocbv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xvpgxwj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wuravsw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ciyklsx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vacatrj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [biacscr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dglgwgo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xrtuhjf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qvkwjan] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [txqaqqa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rnsnxja] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mhjkalh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fhejjnq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grktvea] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gatnmhf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dwtneue] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [utnykdn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oasvajf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jhhcxjo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rllyglb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [budbtti] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jildvvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qbxvejb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nromyed] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojfwgym] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hsofesr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uuyontg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [inabais] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jegbfay] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hdsukrs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [enathhj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kaatdvp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [udygxcj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [svarigx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gkjauif] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [djfwhpy] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rnhuotv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pwvrdud] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uyfndeb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iypjklf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kwnwmey] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [efbedbx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sfhyfem] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ssmqond] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mnxnyxs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [esqsdwr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cyaenao] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [igkjnks] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ynafhsj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [npvdtvm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uvjokso] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yvavgib] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ayfklfn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [omapcea] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [brsgndc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pxcagij] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ddxmkgw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ppqwwyl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pobhjtt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xdlaxkw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sqnkrei] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fadqflo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iyotogl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rkyugvt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nsedrvv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vqvksfl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qdvdkky] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bjhbbfe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [akupfck] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [eudyedr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xcrefkd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hkaljry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uoahtpw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oycixya] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bxbnybq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ytmxdfw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gheyghc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [khmhgfo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oybkkwd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nyvukqi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rwdgcjp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [tpybujp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lyuivlx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pstwuak] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yhhlwrw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [prrcdfl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hfothkf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qlrycqr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vanduvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hlkpawm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xthwcsr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dcklnik] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nndwxgk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dbknbgg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ttachxt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fokehpe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yiraumr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rfjvwty] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fllyahi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [awkdxvb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kfdevnm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ghknubx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ekcqbvt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cjnyvoj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uklausc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hmyfdsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ksdueux] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xqhvplv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [drabbdb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xcqrrwg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dhiepsw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iehborh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bsbdgri] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fplvddw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gvcelle] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vciqdar] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [efahpjd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vagfmry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [whgtdpk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [irjhidf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nacijjv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iufrouf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wsbcwom] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cikteox] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bipojjy] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nkjdmuq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dtdddth] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rxiubex] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yxpnfqd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fduhwhv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bsmhwvu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cuaqhce] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hlvoyfw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hmkenhs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bshhivb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ifewodn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [djypldu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ikxyupm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xwwrcku] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rgiyfuo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kgbvtqj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [chvqatp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jrtttvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jgqaunp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wcykqit] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uikstkr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iunxjpt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wtdnowo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yjyayib] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sqjsskn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ktqoscs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [haeytub] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [aeuscnx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [olffqxw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mrqvxdp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ytvmcqb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [poqnlts] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ugsfcxq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wsvdsca] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [tvrphnd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ipagvxj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ickwsyl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dfjxebw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oapaklf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vqrwxgh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qpwnyry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cudjqwv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sjwcjko] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rmprrli] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojgvavp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [psrauru] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mncqhts] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [inynvxt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ibvxtom] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vwfonsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kparafl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yaxrgxe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lkewwnl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sdlltuf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vrqaldq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rftsktj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ssvjkdx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kkrnsgc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hvbyerh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bnrwvyk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [axqmgoa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [txmxjjp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yhiaqdj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [msuwpnl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lrhjjjc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qjanvjw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dsnpvtx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uhctpar] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yrjxoce] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oemtbsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojrspls] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mhegfvk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vsoioxn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xkngtig] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ygroclo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fuovlju] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xbebust] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nlxpnok] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mhckewx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [haicrey] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dmjgmcs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [brnwqsl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bqiaxty] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cncoyes] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [clynktl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mbhnwxa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wtkncgo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ohcnjuu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [glludpc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lyeywnm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yoafjuc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mbykphm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nyurlav] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [usyfldx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hugvdmo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bltrhuv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uwrlyww] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ynlpdxa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mausowk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hcwqmoi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [coanjxj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kvdpruv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gutffpk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lxysfdc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hafiawg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bjiijnf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sfninfs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mixpqnp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [icxufnj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sjygmyc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xdpeyqy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [umjdbqk] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mjchtss] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [wlgmxme] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [rvjxmxp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hkinrlk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hwixfbq] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cikunee] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pnfxjju] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dpjqllx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ldlarxr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wgbwuyk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hqcwqrg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [knyqmuq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [kfpjisg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [trnsaed] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hsrloxd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [nghbfij] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [kwncqgn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pdwrjio] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ngpprvi] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yfqatgf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vcbgjnh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vhnwqsi] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xrgcwes] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ngxyaow] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [etuiort] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [svtcmwm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cqsirsp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [fgmhhnd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [atnkjvo] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jxhpmib] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lfxjnmd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tdhlntm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ebsmyeg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qubdpkd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [gstiuql] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hufnoya] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qyevvqg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jmijetf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jbkunqm] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ekqoyip] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vadkmqm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [utvdcvt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [snnsndj] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ljdssir] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [keskgch] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eauyfag] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mpkpykt] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [qiemhpo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [keuudli] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lhntxxn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jhfoqna] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ijlfrae] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [momiyku] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [drosghh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ggrvliy] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pjqohyj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ewjxuxd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utvwlfy] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tjlmehp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hueuogc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [neenare] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yxidlyq] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [oiognou] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qknreym] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hdjbkyk] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ghnrssu] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [snlkijb] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pvtuxdf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [sqshfnb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [rkyusbh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [argomky] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [otymaos] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [cgsible] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [aqmyjvd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kkifiug] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lfbitpg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jfxmioc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tonmxky] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vebovbt] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [imwtjik] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ujbfnjj] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utkrdgm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [qwkjeri] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ougtiwo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eynaanm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tygtale] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [msdebyv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [malmrgr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lmtpsur] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vmkxvoy] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jyvshsc] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [eophwye] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pkbguor] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hdkuqst] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yjnposg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [wkwigsb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [efdfvfx] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jhrhngf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [dcwcgcs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ghyeaan] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [wtruiex] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htnhaac] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ojywvig] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [arcvpva] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ubjvnjp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mbaejvd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [rkjmdjn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pqnipqn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wabuacj] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xvelqcj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [rsfkfhe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [abpkbxk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pmwuftm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hlcpkvg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [dnuauco] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dklxfaj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [higpusv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [enrfpgv] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [cvmufjx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [iuxvbtm] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [sopmrit] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [iarttts] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gwxipgw] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ejosltr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xnofbyr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [mrvrkhg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [leyouqf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [cagfygy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [joqjhky] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wpcwcti] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vsodgfk] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yamxdrg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xfmbxiq] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ijkmtwx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [plixteo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hoanivf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [rthjxhs] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vjemsdl] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [yrswuwr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [uevnraf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jfwladp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wpqkfjs] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dywxjso] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [uhpasss] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tdpqfwf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mccrcjp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [levoqhu] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [itulghe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ayltetj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cuxomys] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [qwvfinx] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [joahpxr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [mwhmecn] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ylxxmtc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hguxqri] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [sapulkv] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hgeokri] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xvmqmep] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [isgkfpe] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [nhdgcnq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [igpckwc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ovndigw] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jsfmmte] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [aqdnhnp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [fygufbm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tvcrmqq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ajbfvra] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pppkvil] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [gkysmrq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mgvtdcu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htntwxk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xecgpkc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hvcooft] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pjgexbd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [sfvomwi] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [civfryd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [aemorhb] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [oecrakd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ffjhjqa] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tcytgoh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [licwwrp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lwhamjd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vuqdwtu] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [seqyhkg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [swjxpya] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bhmxywt] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mevmugs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xqjhasx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kwrtltf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xyvdhtd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vhtnhqg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [khybufh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vensnfn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [sqgyfih] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pfcxvyn] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mbpvuab] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [oylvpwn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ruttnev] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lqhkwlj] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wiaaqep] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pgstthe] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lfrosat] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [bmbcfkm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kbjcwhd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [oqwaeed] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [flbhyca] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [uyhvtwr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jnrofvf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eumydmd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [nfxgsvt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wshihis] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yvkyvau] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pwsogpb] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gqnuoto] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [iniucmy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yjmqahu] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [tmlmacd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jyegtxe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jrfubtw] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gunxqkg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utrhmll] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bavmmbs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [axxxpxe] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vwkunvn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ptaoxmp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ufvogtr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ljnpjaa] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [xkeewbt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jbafuod] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kwfwjmf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ptrwcnf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htxcqle] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [dpyhkxc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jtpjkfb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vbpmmwt] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [husshor] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [phiychu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ccvitye] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [omygfle] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jlqjboh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pekwxai] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [fnugjgp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [bqtavky] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jqxtxsw] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [crfxcgm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bxiedfl] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [efjmemd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [wnxtbxr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [tpcyson] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yxxhaqq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hprtcmv] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vummvrg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [isqkiyy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [clbvmrd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [gkccaqf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [dsdomew] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xouqtcu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tsxjuqv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jpwrars] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yyhrfyy] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vunxyrf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cntepev] c:\windows\lkrfrla.exe
O4 - HKCU
  • 0

#4
kuhny

kuhny

    Member

  • Topic Starter
  • Member
  • PipPip
  • 11 posts
Logfile of HijackThis v1.99.1
Scan saved at 3:59:44 PM, on 8/20/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe
C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\Support.com\client\bin\tgcmd.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerlynx.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: PowerSearch - {4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} - C:\PROGRA~1\POWERS~1\Toolbar\pwrsdfp\pwrsdp1.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RockItNet] C:\Program Files\RockItNet\RockItNet.exe SILENT
O4 - HKLM\..\Run: [779T35O] dspomput.exe
O4 - HKLM\..\Run: [nutdos] C:\WINDOWS\repair\nutdos.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\system32\intell32.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
O4 - HKCU\..\Run: [bfkhmtj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [evulvie] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sfjppxe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [acouhcw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lvqvjit] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bltxkpc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kvfokyp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kbthtif] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qliswio] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bfawcfk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eegpvdu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [cmhasbs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [omxbkgo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lymaxio] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [syfsrsq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xfsacve] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [decnuso] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [krmrtro] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dppsfoa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pdhjgvd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xarrjyl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vtttgiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kjuavfc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kyrgjxk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vgfnkik] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bpspepn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hajmwom] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vripjff] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ufuqwqe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jytvlau] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ucdrehh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hrtjmpe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nwnfdre] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xjhqolx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dnkmtcn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tmpgybp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [afnpqnr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ipxglpk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eyffqjb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ocvsveu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kofspeb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgthbng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gekllma] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aiywloc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rhkrqtw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ivnkeae] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tpxcbiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cmgnhgd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [easwphg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mpvkwas] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bqwggrk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bnuwpfx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lckucqu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ctecmao] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uiwcrpm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irwudqg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wevdfmc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ewhfcqo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aldxfcr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xvbmsrp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [llrmikp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nnjmgay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lhpbter] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [laincnp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fiumpia] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dlaksdr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mviraqn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lrjwnba] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [foutxgk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vgsfeik] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tjlybko] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jiqqkfy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cyysgil] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irwxtuv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uulubvb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvtdeng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ttqnqnn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kdaeaxw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ufmxbjv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rynurkk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bxfdtay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [abxggvr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gejsmrb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bscfhqw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nslenmh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sjaumqd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pgtfblv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rvftcyj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bfptywf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pygdadr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [blpbepw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hfnxyft] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [llrrtmc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qdpueyu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cqbhwsj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kioydbo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kepfxow] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rxavxib] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jatmnqk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iraatga] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wbiwqum] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [brsjrgh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fkapgry] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nhywued] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bibsvqu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [djkwvyw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxbxwif] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mcycqdd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rbmbwua] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dekyonw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vfcymjp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lgkuqyk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eoyhfrt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wuuimed] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gaqkdqg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vulsbkx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bdrdfuj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hxtohrq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [unocoix] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hblanle] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pbvkqhu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grploxn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wxlaxgh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [buagwyn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [siuvpgf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [debmihm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uqpbhod] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wegmvvl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mckgaew] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pphcuar] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kaicodn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oowanwm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xwajill] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iekkctf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rodxbty] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [spnikrq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oitsjwd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pcjiuxa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rlucews] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mcuesoo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [giurtww] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aghkwfh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bbvxbxu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cupjmrn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vrjhxdr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cqntexr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qeknjqh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [queutqv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tlbhnwo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fsbabng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nqmmbrn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uuijuwb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xjyafov] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvkhjau] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fuidsag] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nsuwjcv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [chwjkym] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lwfcvkf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [srkeqfs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pceapqq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [utosvxy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [viwgxch] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [durtidb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lkggrbj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cfttkot] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gciwlhg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fgvoddj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ssevmly] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [appssvk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uqtihpu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ejklbqw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gxprhym] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [itoyucq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [krdccji] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [keyokof] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgxined] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jwvewds] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pkbqvay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cnhilrl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ptmuioq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pvlcyck] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ybgrupc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vapddfl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yrqthxk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iuiqpmk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cgrsxid] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nyvptay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wadegup] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [inuunak] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [copfstb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wfoisgw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grcjtbn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qwlnkqf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ivvlvll] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dgmtasj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cgjdbyn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgnojjb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fralwhq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vwkjejy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ghpikem] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rxxswks] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pvqawaa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mpniupa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yqobeot] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [spqkksv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wslpfmb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cxnrivp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ucdodep] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dwuwanw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iwkeejr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cbxbowy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [asrdlid] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [insaapl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ygahqjh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wbdtojk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mheahfq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ddkguvn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [frlxwtd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mlqrhgt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irhlhir] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [igmqnpm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [motndtf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jqiheem] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [olulqtm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kenrpeo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cydtfbv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bikhvaq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tenylvv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hdchpfs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qgyrlen] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [txxaxcm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xuqpnlo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ywdrvhc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [albndyg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fasyqwi] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xhapdmj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hyymcda] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vtvpjyr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [evrxmiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iyayphl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kiomhdg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hwqkryl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hqaywfd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bucccch] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vrvocvf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [soukrgc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [reedcsf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bdracmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sxoutld] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kyravgl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pclqmux] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvpckta] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xovitci] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dfgqcvv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hkstspf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fabdpmy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jgdekgd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aovknvd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxbqayg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [reyesvh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yclipkk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cerhfka] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [atohctt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ovcnecp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ffpqnin] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ajxyqmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xpsotmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hyfscye] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vbirhnp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tbtrqhi] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [siqdpon] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oiijigy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pxpwqrt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lfulyrw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ggdgruf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [waxcacy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wmqgqce] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rjdpaqn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jvxyiwp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ktyqdji] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxfjlej] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qxmcitt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nvusosr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ingnkhm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xrtkttj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lsndslb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sxaocbv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xvpgxwj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wuravsw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ciyklsx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vacatrj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [biacscr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dglgwgo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xrtuhjf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qvkwjan] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [txqaqqa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rnsnxja] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mhjkalh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fhejjnq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grktvea] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gatnmhf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dwtneue] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [utnykdn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oasvajf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jhhcxjo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rllyglb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [budbtti] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jildvvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qbxvejb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nromyed] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojfwgym] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hsofesr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uuyontg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [inabais] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jegbfay] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hdsukrs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [enathhj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kaatdvp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [udygxcj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [svarigx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gkjauif] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [djfwhpy] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rnhuotv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pwvrdud] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uyfndeb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iypjklf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kwnwmey] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [efbedbx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sfhyfem] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ssmqond] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mnxnyxs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [esqsdwr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cyaenao] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [igkjnks] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ynafhsj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [npvdtvm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uvjokso] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yvavgib] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ayfklfn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [omapcea] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [brsgndc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pxcagij] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ddxmkgw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ppqwwyl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pobhjtt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xdlaxkw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sqnkrei] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fadqflo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iyotogl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rkyugvt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nsedrvv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vqvksfl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qdvdkky] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bjhbbfe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [akupfck] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [eudyedr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xcrefkd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hkaljry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uoahtpw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oycixya] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bxbnybq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ytmxdfw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gheyghc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [khmhgfo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oybkkwd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nyvukqi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rwdgcjp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [tpybujp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lyuivlx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pstwuak] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yhhlwrw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [prrcdfl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hfothkf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qlrycqr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vanduvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hlkpawm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xthwcsr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dcklnik] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nndwxgk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dbknbgg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ttachxt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fokehpe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yiraumr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rfjvwty] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fllyahi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [awkdxvb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kfdevnm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ghknubx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ekcqbvt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cjnyvoj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uklausc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hmyfdsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ksdueux] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xqhvplv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [drabbdb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xcqrrwg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dhiepsw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iehborh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bsbdgri] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fplvddw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gvcelle] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vciqdar] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [efahpjd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vagfmry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [whgtdpk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [irjhidf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nacijjv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iufrouf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wsbcwom] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cikteox] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bipojjy] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nkjdmuq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dtdddth] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rxiubex] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yxpnfqd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fduhwhv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bsmhwvu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cuaqhce] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hlvoyfw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hmkenhs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bshhivb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ifewodn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [djypldu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ikxyupm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xwwrcku] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rgiyfuo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kgbvtqj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [chvqatp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jrtttvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jgqaunp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wcykqit] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uikstkr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iunxjpt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wtdnowo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yjyayib] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sqjsskn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ktqoscs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [haeytub] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [aeuscnx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [olffqxw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mrqvxdp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ytvmcqb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [poqnlts] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ugsfcxq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wsvdsca] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [tvrphnd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ipagvxj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ickwsyl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dfjxebw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oapaklf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vqrwxgh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qpwnyry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cudjqwv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sjwcjko] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rmprrli] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojgvavp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [psrauru] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mncqhts] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [inynvxt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ibvxtom] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vwfonsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kparafl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yaxrgxe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lkewwnl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sdlltuf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vrqaldq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rftsktj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ssvjkdx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kkrnsgc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hvbyerh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bnrwvyk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [axqmgoa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [txmxjjp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yhiaqdj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [msuwpnl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lrhjjjc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qjanvjw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dsnpvtx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uhctpar] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yrjxoce] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oemtbsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojrspls] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mhegfvk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vsoioxn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xkngtig] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ygroclo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fuovlju] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xbebust] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nlxpnok] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mhckewx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [haicrey] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dmjgmcs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [brnwqsl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bqiaxty] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cncoyes] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [clynktl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mbhnwxa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wtkncgo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ohcnjuu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [glludpc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lyeywnm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yoafjuc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mbykphm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nyurlav] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [usyfldx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hugvdmo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bltrhuv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uwrlyww] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ynlpdxa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mausowk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hcwqmoi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [coanjxj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kvdpruv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gutffpk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lxysfdc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hafiawg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bjiijnf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sfninfs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mixpqnp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [icxufnj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sjygmyc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xdpeyqy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [umjdbqk] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mjchtss] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [wlgmxme] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [rvjxmxp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hkinrlk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hwixfbq] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cikunee] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pnfxjju] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dpjqllx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ldlarxr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wgbwuyk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hqcwqrg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [knyqmuq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [kfpjisg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [trnsaed] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hsrloxd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [nghbfij] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [kwncqgn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pdwrjio] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ngpprvi] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yfqatgf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vcbgjnh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vhnwqsi] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xrgcwes] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ngxyaow] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [etuiort] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [svtcmwm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cqsirsp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [fgmhhnd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [atnkjvo] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jxhpmib] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lfxjnmd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tdhlntm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ebsmyeg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qubdpkd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [gstiuql] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hufnoya] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qyevvqg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jmijetf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jbkunqm] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ekqoyip] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vadkmqm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [utvdcvt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [snnsndj] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ljdssir] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [keskgch] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eauyfag] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mpkpykt] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [qiemhpo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [keuudli] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lhntxxn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jhfoqna] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ijlfrae] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [momiyku] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [drosghh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ggrvliy] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pjqohyj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ewjxuxd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utvwlfy] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tjlmehp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hueuogc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [neenare] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yxidlyq] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [oiognou] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qknreym] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hdjbkyk] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ghnrssu] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [snlkijb] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pvtuxdf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [sqshfnb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [rkyusbh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [argomky] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [otymaos] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [cgsible] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [aqmyjvd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kkifiug] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lfbitpg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jfxmioc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tonmxky] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vebovbt] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [imwtjik] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ujbfnjj] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utkrdgm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [qwkjeri] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ougtiwo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eynaanm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tygtale] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [msdebyv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [malmrgr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lmtpsur] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vmkxvoy] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jyvshsc] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [eophwye] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pkbguor] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hdkuqst] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yjnposg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [wkwigsb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [efdfvfx] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jhrhngf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [dcwcgcs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ghyeaan] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [wtruiex] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htnhaac] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ojywvig] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [arcvpva] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ubjvnjp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mbaejvd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [rkjmdjn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pqnipqn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wabuacj] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xvelqcj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [rsfkfhe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [abpkbxk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pmwuftm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hlcpkvg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [dnuauco] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dklxfaj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [higpusv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [enrfpgv] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [cvmufjx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [iuxvbtm] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [sopmrit] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [iarttts] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gwxipgw] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ejosltr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xnofbyr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [mrvrkhg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [leyouqf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [cagfygy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [joqjhky] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wpcwcti] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vsodgfk] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yamxdrg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xfmbxiq] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ijkmtwx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [plixteo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hoanivf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [rthjxhs] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vjemsdl] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [yrswuwr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [uevnraf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jfwladp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wpqkfjs] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dywxjso] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [uhpasss] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tdpqfwf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mccrcjp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [levoqhu] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [itulghe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ayltetj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cuxomys] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [qwvfinx] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [joahpxr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [mwhmecn] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ylxxmtc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hguxqri] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [sapulkv] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hgeokri] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xvmqmep] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [isgkfpe] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [nhdgcnq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [igpckwc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ovndigw] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jsfmmte] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [aqdnhnp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [fygufbm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tvcrmqq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ajbfvra] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pppkvil] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [gkysmrq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mgvtdcu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htntwxk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xecgpkc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hvcooft] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pjgexbd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [sfvomwi] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [civfryd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [aemorhb] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [oecrakd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ffjhjqa] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tcytgoh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [licwwrp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lwhamjd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vuqdwtu] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [seqyhkg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [swjxpya] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bhmxywt] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mevmugs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xqjhasx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kwrtltf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xyvdhtd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vhtnhqg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [khybufh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vensnfn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [sqgyfih] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pfcxvyn] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mbpvuab] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [oylvpwn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ruttnev] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lqhkwlj] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wiaaqep] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pgstthe] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lfrosat] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [bmbcfkm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kbjcwhd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [oqwaeed] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [flbhyca] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [uyhvtwr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jnrofvf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eumydmd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [nfxgsvt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wshihis] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yvkyvau] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pwsogpb] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gqnuoto] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [iniucmy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yjmqahu] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [tmlmacd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jyegtxe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jrfubtw] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gunxqkg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utrhmll] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bavmmbs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [axxxpxe] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vwkunvn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ptaoxmp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ufvogtr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ljnpjaa] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [xkeewbt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jbafuod] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kwfwjmf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ptrwcnf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htxcqle] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [dpyhkxc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jtpjkfb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vbpmmwt] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [husshor] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [phiychu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ccvitye] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [omygfle] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jlqjboh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pekwxai] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [fnugjgp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [bqtavky] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jqxtxsw] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [crfxcgm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bxiedfl] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [efjmemd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [wnxtbxr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [tpcyson] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yxxhaqq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hprtcmv] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vummvrg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [isqkiyy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [clbvmrd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [gkccaqf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [dsdomew] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xouqtcu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tsxjuqv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jpwrars] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yyhrfyy] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vunxyrf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cntepev] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [iojbgvj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run:
  • 0

#5
kuhny

kuhny

    Member

  • Topic Starter
  • Member
  • PipPip
  • 11 posts
I cannot get my whole log to show up when i copy and paste it to the forum
  • 0

#6
Trevuren

Trevuren

    Old Dog

  • Retired Staff
  • 18,699 posts
1. I want you to download and run a free trial version of an anti-trojan program called Trojan Hunter: Trojan Hunter . Let it scan your whole system and remove anything it finds.

REBOOT
your system.

2. . Please download the 30-day free trial of Kaspersky anti virus

. Install the program
. Run the definition update module.
. Scan your whole system and let the program remove anything it wants.
. When finished, REBOOT your system

3. Please follow the instructions provided, you may want to print out these instructions and use them as a reference.

  • Please download ewido security suite it is a trial version of the program.
    • Install ewido security suite
    • When installing, under "Additional Options" uncheck "Install background guard" and "Install scan via context menu".
    • Launch ewido, there should be an icon on your desktop double-click it.
    • The program will prompt you to update click the OK button
    • The program will now go to the main screen
  • You will need to update ewido to the latest definition files.
    • On the left hand side of the main screen click update
    • Click on Start
  • The update will start and a progress bar will show the updates being installed.

  • Once the updates are installed do the following:
    • Click on scanner
    • Click on Complete System Scan and the scan will begin.
  • Once the scan has completed, there will be a button located on the bottom of the screen named Save report
    • Click Save report
    • Save the report to your desktop
  • Reboot your machine and post back a new HJT log and the ewido .txt log file you saved by using Add Reply
Regards,

Trevuren

  • 0

#7
kuhny

kuhny

    Member

  • Topic Starter
  • Member
  • PipPip
  • 11 posts
Here is my new logs from ewido and HJT. Hopefully after all those downloads it has helped my computer some. The exclamation point doesnt seem to becoming back anymore but I am still a little bit skeptical. Hopefully both logs will fit in the post. If they don't, hopefully you can tell me how I can post both of them.
Thanks once again,
Dustin

Logfile of HijackThis v1.99.1
Scan saved at 9:20:05 PM, on 8/21/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe
C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\Support.com\client\bin\tgcmd.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerlynx.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RockItNet] C:\Program Files\RockItNet\RockItNet.exe SILENT
O4 - HKLM\..\Run: [779T35O] dspomput.exe
O4 - HKLM\..\Run: [nutdos] C:\WINDOWS\repair\nutdos.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
O4 - HKCU\..\Run: [bfkhmtj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [evulvie] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sfjppxe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [acouhcw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lvqvjit] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bltxkpc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kvfokyp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kbthtif] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qliswio] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bfawcfk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eegpvdu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [cmhasbs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [omxbkgo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lymaxio] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [syfsrsq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xfsacve] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [decnuso] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [krmrtro] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dppsfoa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pdhjgvd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xarrjyl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vtttgiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kjuavfc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kyrgjxk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vgfnkik] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bpspepn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hajmwom] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vripjff] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ufuqwqe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jytvlau] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ucdrehh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hrtjmpe] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nwnfdre] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xjhqolx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dnkmtcn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tmpgybp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [afnpqnr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ipxglpk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eyffqjb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ocvsveu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kofspeb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgthbng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gekllma] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aiywloc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rhkrqtw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ivnkeae] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tpxcbiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cmgnhgd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [easwphg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mpvkwas] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bqwggrk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bnuwpfx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lckucqu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ctecmao] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uiwcrpm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irwudqg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wevdfmc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ewhfcqo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aldxfcr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xvbmsrp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [llrmikp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nnjmgay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lhpbter] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [laincnp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fiumpia] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dlaksdr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mviraqn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lrjwnba] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [foutxgk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vgsfeik] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tjlybko] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jiqqkfy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cyysgil] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irwxtuv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uulubvb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvtdeng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ttqnqnn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kdaeaxw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ufmxbjv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rynurkk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bxfdtay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [abxggvr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gejsmrb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bscfhqw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nslenmh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sjaumqd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pgtfblv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rvftcyj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bfptywf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pygdadr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [blpbepw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hfnxyft] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [llrrtmc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qdpueyu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cqbhwsj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kioydbo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kepfxow] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rxavxib] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jatmnqk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iraatga] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wbiwqum] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [brsjrgh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fkapgry] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nhywued] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bibsvqu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [djkwvyw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxbxwif] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mcycqdd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rbmbwua] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dekyonw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vfcymjp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lgkuqyk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [eoyhfrt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wuuimed] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gaqkdqg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vulsbkx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bdrdfuj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hxtohrq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [unocoix] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hblanle] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pbvkqhu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grploxn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wxlaxgh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [buagwyn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [siuvpgf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [debmihm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uqpbhod] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wegmvvl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mckgaew] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pphcuar] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kaicodn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oowanwm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xwajill] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iekkctf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rodxbty] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [spnikrq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oitsjwd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pcjiuxa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rlucews] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mcuesoo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [giurtww] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aghkwfh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bbvxbxu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cupjmrn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vrjhxdr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cqntexr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qeknjqh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [queutqv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tlbhnwo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fsbabng] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nqmmbrn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uuijuwb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xjyafov] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvkhjau] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fuidsag] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nsuwjcv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [chwjkym] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lwfcvkf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [srkeqfs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pceapqq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [utosvxy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [viwgxch] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [durtidb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lkggrbj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cfttkot] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gciwlhg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fgvoddj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ssevmly] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [appssvk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [uqtihpu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ejklbqw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gxprhym] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [itoyucq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [krdccji] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [keyokof] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgxined] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jwvewds] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pkbqvay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cnhilrl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ptmuioq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pvlcyck] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ybgrupc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vapddfl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yrqthxk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iuiqpmk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cgrsxid] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nyvptay] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wadegup] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [inuunak] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [copfstb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wfoisgw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grcjtbn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qwlnkqf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ivvlvll] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dgmtasj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cgjdbyn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hgnojjb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fralwhq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vwkjejy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ghpikem] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rxxswks] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pvqawaa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mpniupa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yqobeot] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [spqkksv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wslpfmb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cxnrivp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ucdodep] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dwuwanw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iwkeejr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cbxbowy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [asrdlid] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [insaapl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ygahqjh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wbdtojk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mheahfq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ddkguvn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [frlxwtd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mlqrhgt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [irhlhir] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [igmqnpm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [motndtf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jqiheem] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [olulqtm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kenrpeo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cydtfbv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bikhvaq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tenylvv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hdchpfs] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qgyrlen] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [txxaxcm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xuqpnlo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ywdrvhc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [albndyg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fasyqwi] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xhapdmj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hyymcda] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vtvpjyr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [evrxmiu] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [iyayphl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kiomhdg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hwqkryl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hqaywfd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bucccch] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vrvocvf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [soukrgc] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [reedcsf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [bdracmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sxoutld] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kyravgl] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pclqmux] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cvpckta] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xovitci] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dfgqcvv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hkstspf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fabdpmy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jgdekgd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [aovknvd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxbqayg] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [reyesvh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [yclipkk] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [cerhfka] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [atohctt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ovcnecp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ffpqnin] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ajxyqmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xpsotmd] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [hyfscye] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vbirhnp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [tbtrqhi] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [siqdpon] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oiijigy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [pxpwqrt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lfulyrw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ggdgruf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [waxcacy] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wmqgqce] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rjdpaqn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [jvxyiwp] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ktyqdji] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [kxfjlej] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qxmcitt] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [nvusosr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ingnkhm] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xrtkttj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [lsndslb] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [sxaocbv] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xvpgxwj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [wuravsw] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [ciyklsx] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [vacatrj] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [biacscr] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dglgwgo] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [xrtuhjf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [qvkwjan] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [txqaqqa] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [rnsnxja] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [mhjkalh] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [fhejjnq] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [grktvea] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [gatnmhf] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [dwtneue] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [utnykdn] c:\windows\kbpgafi.exe
O4 - HKCU\..\Run: [oasvajf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jhhcxjo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rllyglb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [budbtti] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jildvvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qbxvejb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nromyed] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojfwgym] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hsofesr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uuyontg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [inabais] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jegbfay] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hdsukrs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [enathhj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kaatdvp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [udygxcj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [svarigx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gkjauif] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [djfwhpy] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rnhuotv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pwvrdud] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uyfndeb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iypjklf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kwnwmey] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [efbedbx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sfhyfem] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ssmqond] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mnxnyxs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [esqsdwr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cyaenao] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [igkjnks] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ynafhsj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [npvdtvm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uvjokso] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yvavgib] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ayfklfn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [omapcea] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [brsgndc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pxcagij] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ddxmkgw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ppqwwyl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pobhjtt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xdlaxkw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sqnkrei] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fadqflo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iyotogl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rkyugvt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nsedrvv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vqvksfl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qdvdkky] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bjhbbfe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [akupfck] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [eudyedr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xcrefkd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hkaljry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uoahtpw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oycixya] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bxbnybq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ytmxdfw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gheyghc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [khmhgfo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oybkkwd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nyvukqi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rwdgcjp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [tpybujp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lyuivlx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [pstwuak] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yhhlwrw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [prrcdfl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hfothkf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qlrycqr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vanduvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hlkpawm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xthwcsr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dcklnik] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nndwxgk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dbknbgg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ttachxt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fokehpe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yiraumr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rfjvwty] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fllyahi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [awkdxvb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kfdevnm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ghknubx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ekcqbvt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cjnyvoj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uklausc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hmyfdsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ksdueux] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xqhvplv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [drabbdb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xcqrrwg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dhiepsw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iehborh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bsbdgri] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fplvddw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gvcelle] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vciqdar] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [efahpjd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vagfmry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [whgtdpk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [irjhidf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nacijjv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iufrouf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wsbcwom] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cikteox] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bipojjy] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nkjdmuq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dtdddth] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rxiubex] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yxpnfqd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fduhwhv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bsmhwvu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cuaqhce] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hlvoyfw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hmkenhs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bshhivb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ifewodn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [djypldu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ikxyupm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xwwrcku] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rgiyfuo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kgbvtqj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [chvqatp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jrtttvw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [jgqaunp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wcykqit] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uikstkr] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [iunxjpt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wtdnowo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yjyayib] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sqjsskn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ktqoscs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [haeytub] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [aeuscnx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [olffqxw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mrqvxdp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ytvmcqb] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [poqnlts] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ugsfcxq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wsvdsca] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [tvrphnd] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ipagvxj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ickwsyl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dfjxebw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oapaklf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vqrwxgh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qpwnyry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cudjqwv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sjwcjko] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rmprrli] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojgvavp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [psrauru] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mncqhts] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [inynvxt] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ibvxtom] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vwfonsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kparafl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yaxrgxe] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lkewwnl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sdlltuf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vrqaldq] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [rftsktj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ssvjkdx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kkrnsgc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hvbyerh] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bnrwvyk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [axqmgoa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [txmxjjp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yhiaqdj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [msuwpnl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lrhjjjc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qjanvjw] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dsnpvtx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uhctpar] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yrjxoce] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [oemtbsc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ojrspls] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mhegfvk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [vsoioxn] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xkngtig] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ygroclo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [fuovlju] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xbebust] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nlxpnok] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mhckewx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [haicrey] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [dmjgmcs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [brnwqsl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bqiaxty] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [cncoyes] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [clynktl] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mbhnwxa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [wtkncgo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ohcnjuu] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [glludpc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lyeywnm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [yoafjuc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mbykphm] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [nyurlav] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [usyfldx] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hugvdmo] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bltrhuv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [uwrlyww] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [ynlpdxa] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mausowk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hcwqmoi] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [coanjxj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [kvdpruv] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [gutffpk] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [lxysfdc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [hafiawg] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [bjiijnf] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sfninfs] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [mixpqnp] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [icxufnj] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [sjygmyc] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [xdpeyqy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [umjdbqk] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mjchtss] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [wlgmxme] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [rvjxmxp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hkinrlk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hwixfbq] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cikunee] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pnfxjju] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dpjqllx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ldlarxr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wgbwuyk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hqcwqrg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [knyqmuq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [kfpjisg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [trnsaed] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hsrloxd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [nghbfij] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [kwncqgn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pdwrjio] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ngpprvi] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yfqatgf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vcbgjnh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vhnwqsi] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xrgcwes] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ngxyaow] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [etuiort] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [svtcmwm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cqsirsp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [fgmhhnd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [atnkjvo] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jxhpmib] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lfxjnmd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tdhlntm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ebsmyeg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qubdpkd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [gstiuql] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hufnoya] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qyevvqg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jmijetf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jbkunqm] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ekqoyip] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vadkmqm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [utvdcvt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [snnsndj] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ljdssir] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [keskgch] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eauyfag] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mpkpykt] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [qiemhpo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [keuudli] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lhntxxn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jhfoqna] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ijlfrae] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [momiyku] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [drosghh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ggrvliy] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pjqohyj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ewjxuxd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utvwlfy] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tjlmehp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hueuogc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [neenare] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yxidlyq] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [oiognou] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [qknreym] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hdjbkyk] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ghnrssu] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [snlkijb] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pvtuxdf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [sqshfnb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [rkyusbh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [argomky] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [otymaos] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [cgsible] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [aqmyjvd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kkifiug] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lfbitpg] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jfxmioc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tonmxky] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vebovbt] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [imwtjik] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ujbfnjj] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utkrdgm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [qwkjeri] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ougtiwo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eynaanm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tygtale] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [msdebyv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [malmrgr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lmtpsur] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vmkxvoy] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jyvshsc] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [eophwye] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pkbguor] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hdkuqst] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [yjnposg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [wkwigsb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [efdfvfx] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jhrhngf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [dcwcgcs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ghyeaan] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [wtruiex] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htnhaac] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ojywvig] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [arcvpva] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ubjvnjp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mbaejvd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [rkjmdjn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pqnipqn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wabuacj] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xvelqcj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [rsfkfhe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [abpkbxk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [pmwuftm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [hlcpkvg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [dnuauco] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dklxfaj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [higpusv] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [enrfpgv] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [cvmufjx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [iuxvbtm] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [sopmrit] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [iarttts] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gwxipgw] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ejosltr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xnofbyr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [mrvrkhg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [leyouqf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [cagfygy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [joqjhky] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wpcwcti] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vsodgfk] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yamxdrg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xfmbxiq] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ijkmtwx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [plixteo] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hoanivf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [rthjxhs] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vjemsdl] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [yrswuwr] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [uevnraf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jfwladp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wpqkfjs] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [dywxjso] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [uhpasss] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tdpqfwf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mccrcjp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [levoqhu] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [itulghe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ayltetj] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [cuxomys] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [qwvfinx] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [joahpxr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [mwhmecn] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [ylxxmtc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hguxqri] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [sapulkv] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [hgeokri] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xvmqmep] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [isgkfpe] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [nhdgcnq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [igpckwc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ovndigw] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [jsfmmte] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [aqdnhnp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [fygufbm] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [tvcrmqq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ajbfvra] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pppkvil] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [gkysmrq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [mgvtdcu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htntwxk] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xecgpkc] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hvcooft] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pjgexbd] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [sfvomwi] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [civfryd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [aemorhb] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [oecrakd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ffjhjqa] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [tcytgoh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [licwwrp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [lwhamjd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vuqdwtu] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [seqyhkg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [swjxpya] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bhmxywt] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mevmugs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [xqjhasx] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kwrtltf] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [xyvdhtd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vhtnhqg] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [khybufh] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [vensnfn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [sqgyfih] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pfcxvyn] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [mbpvuab] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [oylvpwn] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ruttnev] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lqhkwlj] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wiaaqep] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [pgstthe] c:\windows\kdgjbmd.exe
O4 - HKCU\..\Run: [lfrosat] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [bmbcfkm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kbjcwhd] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [oqwaeed] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [flbhyca] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [uyhvtwr] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jnrofvf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [eumydmd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [nfxgsvt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [wshihis] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yvkyvau] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pwsogpb] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gqnuoto] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [iniucmy] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yjmqahu] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [tmlmacd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jyegtxe] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jrfubtw] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [gunxqkg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [utrhmll] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bavmmbs] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [axxxpxe] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vwkunvn] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ptaoxmp] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ufvogtr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ljnpjaa] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [xkeewbt] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [jbafuod] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [kwfwjmf] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [ptrwcnf] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [htxcqle] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [dpyhkxc] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jtpjkfb] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [vbpmmwt] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [husshor] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [phiychu] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [ccvitye] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [omygfle] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jlqjboh] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [pekwxai] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [fnugjgp] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [bqtavky] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [jqxtxsw] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [crfxcgm] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [bxiedfl] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [efjmemd] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [wnxtbxr] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [tpcyson] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [yxxhaqq] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run: [hprtcmv] c:\windows\xrdibtm.exe
O4 - HKCU\..\Run: [vummvrg] c:\windows\lkrfrla.exe
O4 - HKCU\..\Run
  • 0

#8
Trevuren

Trevuren

    Old Dog

  • Retired Staff
  • 18,699 posts
We are first going to try and get your log to the state where it is at least readable. We will gradually whittle down the number of 04 so that the whole log can be pasted at once in its entirety. In the mean time, do not use your computer other than to communicate with me as it will undoubtedly generate more 04s. PLEASE DO NOT REMOVE ANY 04 FOR FEAR OF REMOVING ESSENTIAL FILES.

Please print out or copy this page to Notepad. Make sure to work through the fixes in the exact order in which they are mentioned below. If there's anything that you don't understand, ask your question(s) before proceeding with the fixes.
  • First we need to make all files and folders VISIBLE:
    • Go to start>control panel>folder options>view (tab)
    • Choose to "show hidden files and folders,"
    • Uncheck the "hide protected operating system files" and the "hide extensions for know file types" boxes.
    • Close the window with ok
  • Please RUN HijackThis.
    . Click the SCAN button to produce a log.

  • Place a check mark beside each one of the following items:

    All 04 items where the file= c:\windows\kbpgafi.exe
    All 04 items where the file= c:\windows\qawyccw.exe
    All 04 items where the file = c:\windows\lkrfrla.exe
    All 04 items where the file = c:\windows\kdgjbmd.exe
    All 04 items where the file = c:\windows\xrdibtm.exe


  • Now with all the items selected, and all windows closed except for HJT, delete them by clicking the FIX checked button. Close the HijackThis window.

  • Reboot Your System in Safe Mode

    How to use the F8 method to Start Your Computer in Safe Mode

    • Restart the computer.
    • As soon as BIOS is loaded begin tapping the F8 key until the Advanced Options menu appears.
    • Use the arrow keys to select the Safe mode menu item
    • Press Enter.
  • Using Windows Explorer, locate the following files/folders, and DELETE them (if they are present):

    c:\windows\kbpgafi.exe
    c:\windows\qawyccw.exe
    c:\windows\lkrfrla.exe
    c:\windows\kdgjbmd.exe
    c:\windows\xrdibtm.exe

  • Exit Explorer, and REBOOT BACK INTO NORMAL MODE

  • Finally, RUN Hijackthis again and produce a new HJT log. Post it in the forum so we can check how everything looks now.
Regards,

Trevuren

  • 0

#9
kuhny

kuhny

    Member

  • Topic Starter
  • Member
  • PipPip
  • 11 posts
Here is my new HJT log after i deleted all those files. There are still alot of C:\windows\fsraxgx.exe files but i didn't delete them because you didnt tell me too. Thanks again for all your help, very much appreciated. Hopefully this log will show all this time.

Logfile of HijackThis v1.99.1
Scan saved at 4:03:24 PM, on 8/22/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe
C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Hijackthis\HijackThis.exe
c:\progra~1\Support.com\client\bin\tgcmd.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerlynx.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RockItNet] C:\Program Files\RockItNet\RockItNet.exe SILENT
O4 - HKLM\..\Run: [779T35O] dspomput.exe
O4 - HKLM\..\Run: [nutdos] C:\WINDOWS\repair\nutdos.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [pwvrdud] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qpwnyry] c:\windows\qawyccw.exe
O4 - HKCU\..\Run: [qdcynxx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gdcpmdh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gdqcckv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [oihvmny] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dcqvfwx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hnsfqjr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yvseftk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mcvthrr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yydthef] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qtaxkge] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dmnwtdn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fcbaadt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ushjqfk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [deigwje] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xgvnkqy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hhdukrh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ttjcaaw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [npgwadg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vdyossx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rycsqdn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rkaylpf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [luvybeg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cdvpeqi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qacqkuc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ihrscne] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ywutnti] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jwejosw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ahlngxe] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qxsnxdb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iqqtull] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qbsqwal] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hexmhbq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qwoehcs] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qcxnpeg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tqkdxma] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cywuglh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fpxuuxy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lylpayk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [drokxsb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wjosqty] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lkaxvhm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pahqwiu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jjayies] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tudjwex] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [sgqljnh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vlhetmt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [drmymov] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [baxtsyt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cdokmar] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lpwljfc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qwljhoi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xiqwcau] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ehnchrr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aaorjui] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nsrtvag] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hfoipcf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rxmujkx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [beysdxc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jdfhgky] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [itskmle] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gnucqke] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vtadgsx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kmnrejm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eyadadc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aflibve] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xheymmx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jcwbpco] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rgnykmv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iigvcbb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vfpaeam] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aqjxort] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cwobjpv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ovvxqbo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xsljbyv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vrdhttv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rnavvqh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [prgppcb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wyuoxnb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uypffsx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nljfsmk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pgppqyu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kpcpmme] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bxqdajm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [afajoym] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [txslskd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fcfqrbp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mdunads] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uwjtbjh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ajdeatr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [egrdtce] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ntjaoqu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [grdcyya] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lagkicp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pswrsnj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wxphcfv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hejbthp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jpoidxo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lhfbcxj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bfcwsce] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xaupfra] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tkwkwld] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ikfwotn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ccqihbp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fcyodtc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [awmpyew] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ypwysch] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lhuxqvo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [odjsdse] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rbjffeq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [awuxvrm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kjsvooi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ucqvdwy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [atfptop] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uhhhitm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ybpvlby] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [opwlgdw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ukwmpbm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vfrhnfn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iqrltja] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [glrsjhd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aelqihw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qvkyncr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vnpqejc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kxitvoa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lniwuih] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kqfaref] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nqlcswo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [shdcfby] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lpqawyi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nvlqjgq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ruauwkm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lglwvcy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qvdtbja] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qtbsrpb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vgafdhu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gjyxsum] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ndrvdiu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yhynale] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fydcoko] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xnugxjv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [elgpyvx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ejetyjp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lgkntme] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xhxlprh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yfefflm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xjwouve] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jcisfnn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [elxhkog] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [juhossq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vpwehmr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ooweffd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [sjpxjjn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kxfcrrw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vomgisq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hhajpml] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kmyrjhk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lbjuvgd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cswmpyb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [taptexw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [oskwdyx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [avlgpqx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [npguihr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [issxqae] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [twbdotb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [grgjjwq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [slcaysm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [smwfful] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kfpxtgu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tbfmmes] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jndauul] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bndvejl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [krbqmro] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hvgetiu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cpuotva] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iwevtxr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bnhrwkc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hdhjhjv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dnhjxnd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fuuwvst] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kpsfggv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tdfayqn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yjstmip] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rewjkbi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iaherdf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xeejkqd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [beixctb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tvoflym] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ugrctfm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [sqqpjdb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mesrwfj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dgowoqw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yvkhfqg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [suuyqrr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [thcmwvp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wsgjpuv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ovgootm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [sbnotgy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jqegwnl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ebwxocs] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [raegbsu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lgtkkjc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lxtkcaf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xstiypv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pnqdyso] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fkohlve] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rtqurkd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [npnktjy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ffxjqqd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [obhvjxd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [skwrrqm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lcdjaoi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wcalyiy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [emxgeay] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [btcnnxt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cugomis] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cvyccdy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [glcjuuy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pijbvcy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hyiiisx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eddgfjn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kkjqdbw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ldscber] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bswcxos] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xegydos] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [idkyjsc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [onhsasj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [irpfjsf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ibskbep] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jwgqypu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jngxxhl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qimaims] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ggrsgsh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iggleqh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pfgstwm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uldpocl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cyiaqnf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fdniuny] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tbnaejo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mqyvtdf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mtafqwf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [poaouwr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [crcoxye] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cqgjgbv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dtjfttw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uwrpdxx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yyvaxqr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [htlklll] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ehrmgap] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cityhwu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vqxnnli] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tmhuuqj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ddxjwut] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [sjvhago] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vttfnfo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yscyjcp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [occqpic] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mgddclk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hbhmrra] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qitqmrv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rldwgyp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hiqcwec] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qifnnhy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qofcnlr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cgkabua] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dpinerq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [caaxweh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rmfvnsw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kxslrdr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lcjqroa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eqkpsbt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [skbuxsm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [appypud] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cfekwvx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mbgysih] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bigyeba] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [toltvrv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vktlsqg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ncxqctx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [sjbolwq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [otpdwfv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fjyadnc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ewmlbqh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gfnvlsm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gcurcpo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xoivvxy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lirltpm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jnrdypp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yabekmf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xurjdoe] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gmmtvqo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tmvroqk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gxchigv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tlafjbr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ydxodvn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pbosilr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jojxfns] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lxvmrdq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hclajsp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lpbenlu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fklsipi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [diipxdh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rrdeush] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qdhwhoa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vgykevo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ronfanh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ifuwanu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ixchhll] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jmximde] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ocmdtiw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ojgymoa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vvopobm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lsystjm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gclirkd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vrjtlns] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [owymwvw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [caimxud] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fcdtmeb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dwlkgqa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rmfgvpx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gkhefot] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kivmvsr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tnholhb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qytofnp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [omgvnco] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [afpieno] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fehnggs] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aecntvw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dnvdlmg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dsnecqq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nbxadjm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dpqrbfw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [agfcsbj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nwtojkp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fjqdvsr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tderxcw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [baefcpk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eexvkpc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wveisjt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vgvlhht] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [okleudc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cacccds] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yyrlqlk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cpmdvid] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wouamai] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ycavhgk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gsblpvt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ukswryg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hteasls] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tynksgq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ssxmlrp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kvewbmr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lralreo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [okkjpqk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gvbwmmm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hpphxhb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gyhtbna] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [etswfso] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fpgxhva] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hdifxem] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mpwlkfi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uoemsyb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dpwwfvx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qibmsxs] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lkouelc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uvxxwoy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [owuyijk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mshuxrh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tkkdcqj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gocfnst] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [oorgupe] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [odoorks] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wgrmctv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [seupnfp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mcdoyps] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [awkukgr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xtitwqc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bwllgsi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qswmoll] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wntdkag] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jialppq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ugtckir] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [baaguyw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aycrqra] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qhhspuj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [encwqyr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yeerxax] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pekbktj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vjvidpl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ncqghup] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [sqrfsxy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xhuhxto] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mgqovfs] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [faohwsg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mkrpnaa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ynhrena] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dvgbuwu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [egbague] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pkogrxb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hfexkvj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [autxvng] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [oiueqqt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rdurhdc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [miftdtv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xxfoncu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [prydxvn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bwmvwkk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yaufidi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rsrroxo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fcmxymf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mhgwgdr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [sbejqwm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aplbujf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nacekob] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yvqduvh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xemgtqd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yphsqby] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [whtxkjy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gedyqrj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [oleyeag] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [apntxkf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ghqsfyo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [smlvbtb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iyaluch] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hwjfmcg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [collyqr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vetfbqs] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ccilwxj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [omwdwks] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vdlfhie] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cetkkrd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qwgplxg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xqljctu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wavncyk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [newobrn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nquediv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hlsrhcf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [apvxddh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [knqtxdb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mhfasme] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gvanhio] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eewfsfm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aeproqp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iuwrbop] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rnednrp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fivcndr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hmqrwpj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [prwfmtc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mdegnle] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mgdjenp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mlftsiu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ehwcuvh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gpbisyn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pkyswkk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xgmkrsu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [blmgrov] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wwcfakq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cvougjr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pomrsnc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xsgwncl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kfdgoce] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [boixxgw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ygixxad] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bbdmdkd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [okpeoyt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wdyfgke] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lkjyddn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rxlviyk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [oqwapxh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cxrlxgv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kfnvncc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ybdtqrl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rpkbtkv] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qtmdvpp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [oahuowe] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qpafdxi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bbuvasd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yegdpfk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vcyimor] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nvvewmd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hgcayoq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pyyahea] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ytxaash] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jlqpxgf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fhafqir] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [snwpchx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gdrjcbu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [masjqpi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ltafdrr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xjugcps] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [chgynnd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mibbrwx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fyoqdyk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yqblxud] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ywdjteo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wbhfnsc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bmibxqa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ihybkqj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vmqukeb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wybygpc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iniuspi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bttbgkc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ycbnepd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yndceff] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ckdastd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ikaosiw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [omthfpl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qfncmxf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rcamlmd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [crpsmae] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nunqdar] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eywtcgi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ljfsrxh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aybtbxp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ctosorw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cukpdep] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [locsany] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wpstquc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [liyetbn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cyijtrx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ywhaomf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jsvqvad] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qymdlkw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qqtdxik] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [osxotdr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vjvfeew] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [agcdilb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qehithi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lhvuwjf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wapxxjl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ycbdxse] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cospogp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eysiveq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eejbvux] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vjbigyq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vcrrkmr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [osgcvxg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xpgjrct] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gijcjpl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hkljsny] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [enkhcbt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [twegarw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dvebggy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xjmpclw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cyqejdt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kuenwnt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ceqwhan] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hcgfxmd] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [nlxcxrq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gurnmcu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [laeidbm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jrswegu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [qrbjbkw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cllvugj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [oiocjyj] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mmlfuho] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ckuhqph] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vtanklb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vndubfa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uqpnvna] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [uhgdfre] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hwqtdfu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fxcxpnw] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hnmxuto] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rxquerm] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [petwoog] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wglshlf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [dyibkwy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [exxcvmx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eyylanr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [admfcre] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mcvgkof] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cjsmbkk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fufaalk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lkubgoa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [jieibox] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gmocssx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mbddbox] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kolmdmi] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yeenael] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ctdmrvy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bdcgijx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ajgjrjg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tknnvqb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lqlygyn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [tcltibt] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gbwwibo] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vrbkxrb] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [iwxbbkn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gatupxl] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kwdumsa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vwukxwf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gwrtnes] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gkwijxu] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [wpbdjkg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lqhaocq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ljumwfc] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ougwgxx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [xwegrkh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [gopwiwf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [alislxa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [taxqciy] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [eqprgrq] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [harudcp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [bnmiprh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [poakhlr] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [kpjerii] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [venmbap] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ahcemgn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [yhpkxul] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [hslocyg] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [cteqvdf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [rmkgkaf] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [mqficvk] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [aobswhh] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [slfyyju] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [odpowrx] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [fepftct] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [ytvmgko] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [taqvxmn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [vdubcrp] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [falkmsa] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [lnyqahn] c:\windows\fsraxgx.exe
O4 - HKCU\..\Run: [pajilmt] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [blrgrmo] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [hptocjr] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [wpsedni] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [cefwtdk] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [eauxgue] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [bjfyaqe] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [kkrotpl] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [glewppy] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [ibmqsxh] c:\windows\mxjunut.exe
O4 - HKCU\..\Run: [vekcajn] c:\windows\mxjunut.exe
O4 - Global Startup: Billminder.lnk = C:\Program Files\Quicken\billmind.exe
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe
O4 - Global Startup: Quicken Startup.lnk = C:\Program Files\Quicken\QWDLLS.EXE
O4 - Global Startup: updater.lnk = C:\Program Files\Common Files\updater\wupdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &AIM Search - res://C:\Program Files\AIM Toolbar\AIMBar.dll/aimsearch.htm
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.co...84/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1120697350625
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://bin.mcafee.co...,21/mcgdmgr.cab
O16 - DPF: {C3B2B2F0-6406-11D9-9669-0800200C9A66} - http://fad-1111.nyc1.../c2/svcmm32.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\DUSTIN~1\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe

  • 0

#10
Trevuren

Trevuren

    Old Dog

  • Retired Staff
  • 18,699 posts
One more time. In the mean time, do not use your computer other than to communicate with me as it will undoubtedly generate more 04s. PLEASE DO NOT REMOVE ANY 04 FOR FEAR OF REMOVING ESSENTIAL FILES.

Please print out or copy this page to Notepad. Make sure to work through the fixes in the exact order in which they are mentioned below. If there's anything that you don't understand, ask your question(s) before proceeding with the fixes.
  • First we need to make all files and folders VISIBLE:
    • Go to start>control panel>folder options>view (tab)
    • Choose to "show hidden files and folders,"
    • Uncheck the "hide protected operating system files" and the "hide extensions for know file types" boxes.
    • Close the window with ok
  • Please RUN HijackThis.
    . Click the SCAN button to produce a log.

  • Place a check mark beside each one of the following items:

    All 04 items where the file= c:\windows\qawyccw.exe
    All 04 items where the file= c:\windows\fsraxgx.exe
    All 04 items where the file = c:\windows\mxjunut.exe


  • Now with all the items selected, and all windows closed except for HJT, delete them by clicking the FIX checked button. Close the HijackThis window.

  • Reboot Your System in Safe Mode

    How to use the F8 method to Start Your Computer in Safe Mode

    • Restart the computer.
    • As soon as BIOS is loaded begin tapping the F8 key until the Advanced Options menu appears.
    • Use the arrow keys to select the Safe mode menu item
    • Press Enter.
  • Using Windows Explorer, locate the following files/folders, and DELETE them (if they are present):

    c:\windows\qawyccw.exe
    c:\windows\fsraxgx.exe
    c:\windows\mxjunut.exe


  • Exit Explorer, and REBOOT BACK INTO NORMAL MODE

  • Finally, RUN Hijackthis again and produce a new HJT log. Post it in the forum so we can check how everything looks now.
Regards,

Trevuren

  • 0

Advertisements


#11
kuhny

kuhny

    Member

  • Topic Starter
  • Member
  • PipPip
  • 11 posts
[SIZE=1]Here is the HJT log after all the removal of all the 04 files you told me to get fixed. Thanks again.

Logfile of HijackThis v1.99.1
Scan saved at 7:47:57 PM, on 8/22/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe
C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\WinZip\WZQKPICK.EXE
c:\progra~1\Support.com\client\bin\tgcmd.exe
C:\Program Files\Hijackthis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerlynx.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RockItNet] C:\Program Files\RockItNet\RockItNet.exe SILENT
O4 - HKLM\..\Run: [779T35O] dspomput.exe
O4 - HKLM\..\Run: [nutdos] C:\WINDOWS\repair\nutdos.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - Global Startup: Billminder.lnk = C:\Program Files\Quicken\billmind.exe
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe
O4 - Global Startup: Quicken Startup.lnk = C:\Program Files\Quicken\QWDLLS.EXE
O4 - Global Startup: updater.lnk = C:\Program Files\Common Files\updater\wupdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &AIM Search - res://C:\Program Files\AIM Toolbar\AIMBar.dll/aimsearch.htm
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.co...84/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1120697350625
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://bin.mcafee.co...,21/mcgdmgr.cab
O16 - DPF: {C3B2B2F0-6406-11D9-9669-0800200C9A66} - http://fad-1111.nyc1.../c2/svcmm32.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\DUSTIN~1\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe

  • 0

#12
Trevuren

Trevuren

    Old Dog

  • Retired Staff
  • 18,699 posts
We want to stop, disable and delete an added service (023)

A. To stop a service and set to 'disabled'
  • Go to Start > Run and type in Services.msc then click OK
  • Click the Extended tab.
  • Scroll down until you find the service.
    ===>hpdj
  • Click once on the service to highlight it.
  • Click Stop
  • Right-Click on the service.
  • Click on 'Properties'
  • Select the 'General' tab
  • Click the Arrow-down tab on the right-hand side on the 'Start-up Type' box
  • From the drop-down menu, click on 'Disabled'
  • Click the 'Apply' tab, then click 'OK'
The service is now stopped and disabled.


B. We will now delete the service:

1. Open HJT

2. Click on Config>>Misc Tools>>Delete an NT Service

3. Copy/Paste hpdj in the space provided and click OK

4. The program will ask you to REBOOT --- Accept

5. REBOOT into SAFE MODE

6. Using Windows Explorer, locate and DELETE the following file (if it still is present):

C:\DOCUME~1\DUSTIN~1\LOCALS~1\Temp\hpdj.exe

7. REBOOT back into Normal Mode

8. Finally, run HijackThis, click SCAN, produce a LOG and POST it in this thread for review. Please go back to normal font.

Regards,

Trevuren

  • 0

#13
kuhny

kuhny

    Member

  • Topic Starter
  • Member
  • PipPip
  • 11 posts
Here is the new log.

Logfile of HijackThis v1.99.1
Scan saved at 3:56:29 PM, on 8/23/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe
C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Ares\Ares.exe
c:\progra~1\Support.com\client\bin\tgcmd.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerlynx.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RockItNet] C:\Program Files\RockItNet\RockItNet.exe SILENT
O4 - HKLM\..\Run: [779T35O] dspomput.exe
O4 - HKLM\..\Run: [nutdos] C:\WINDOWS\repair\nutdos.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - Global Startup: Billminder.lnk = C:\Program Files\Quicken\billmind.exe
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe
O4 - Global Startup: Quicken Startup.lnk = C:\Program Files\Quicken\QWDLLS.EXE
O4 - Global Startup: updater.lnk = C:\Program Files\Common Files\updater\wupdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &AIM Search - res://C:\Program Files\AIM Toolbar\AIMBar.dll/aimsearch.htm
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.co...84/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1120697350625
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://bin.mcafee.co...,21/mcgdmgr.cab
O16 - DPF: {C3B2B2F0-6406-11D9-9669-0800200C9A66} - http://fad-1111.nyc1.../c2/svcmm32.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
  • 0

#14
Trevuren

Trevuren

    Old Dog

  • Retired Staff
  • 18,699 posts
  • Download the following self-extracting file smitRem.exe and save the file to your DESKTOP.
    • Double click the Smitrem.exe icon on your Desktop.
    • Then click Run>Start and a Smitrem folder will apear on your desktop also.
  • Place a shortcut to Panda ActiveScan on your desktop.

  • Download the trial version of Ewido Security Suite

  • Please read Ewido Setup Instructions
    • Install the program
    • Update the definitions to the newest files.
    • DO NOT RUN IT YET
  • Install Ad-Aware SE 1.06, follow these download and setup instructions.
  • REBOOT your computer in SafeMode by doing the following:
    • Restart your computer
    • After hearing your computer beep once during startup, but before the Windows icon appears, press F8.
    • Instead of Windows loading as normal, a menu should appear
    • Select the first option, to run Windows in Safe Mode.
  • Now open HJT, click SCAN and place a checkmark next to each of the following items:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    R3 - Default URLSearchHook is missing
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} - (no file)
    O4 - HKLM\..\Run: [779T35O] dspomput.exe
    O4 - HKLM\..\Run: [nutdos] C:\WINDOWS\repair\nutdos.exe
    O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
    O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
    O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
    O4 - Global Startup: updater.lnk = C:\Program Files\Common Files\updater\wupdater.exe
    O16 - DPF: {C3B2B2F0-6406-11D9-9669-0800200C9A66} - http://fad-1111.nyc1.../c2/svcmm32.cab



  • Click the Fix Checked box and EXIT HJT

  • Using Windows Explorer, please locate and DELETE the following files/folders (with all their content), if they are still present:

    dspomput.exe<===You will have to Search for this one
    C:\WINDOWS\repair<===Folder
    C:\WINDOWS\system32\msmsgs.exe
    dsdwsx.exe<===Search for this one too
    C:\Program Files\Common Files\updater<===Folder


  • Open the smitRem folder
    • Double click the RunThis.bat file to start the tool.
    • Follow the prompts on screen.
    • Wait for the tool to complete and disk cleanup to finish.

    NOTE:The tool will create a log named smitfiles.txt in the root of your drive, eg; Local Disk C: or partition where your operating system is installed. Please post that log along with all others requested in your next reply.

  • Open Ad-aware and do a full scan. Remove all it finds.

  • Run Ewido:
    • Click on scanner
    • Click on Complete System Scan and the scan will begin.
    • NOTE: During some scans with ewido it is finding cases of false positives.
    • You will need to step through the process of cleaning files one-by-one.
    • If ewido detects a file you KNOW to be legitimate, select none as the action.
    • DO NOT select "Perform action on all infections"
    • If you are unsure of any entry found select none for now.
    • When the scan is finished, click the Save report button at the bottom of the screen.
    • Save the report to your desktop
    • Close Ewido
  • Next go to Control Panel click Display > Desktop > Customize Desktop > Web > Uncheck "Security Info" if present.

  • REBOOT back into Normal Mode

  • Click the Panda ActiveScan shortcut
    • Do a full system scan.
    • Make sure the autoclean box is checked!
  • Save the scan log and post it along with a new HijackThis Log, the contents of the smitfiles.txt log and the Ewido Log by using Add Reply.
Let me know if any problems persist.

Regards,

Trevuren

  • 0

#15
kuhny

kuhny

    Member

  • Topic Starter
  • Member
  • PipPip
  • 11 posts
New logs.

---------------------------------------------------------
ewido security suite - Scan report
---------------------------------------------------------

+ Created on: 9:03:46 PM, 8/21/2005
+ Report-Checksum: 6EB7BE4C

+ Scan result:

HKLM\SOFTWARE\Classes\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} -> Spyware.MiniBug : Cleaned with backup
HKLM\SOFTWARE\Classes\CLSID\{357A87ED-3E5D-437d-B334-DEB7EB4982A3} -> Trojan.Agent.eo : Cleaned with backup
HKLM\SOFTWARE\Classes\CLSID\{38D4D5D0-423E-4220-B6F9-30918C2AE4A4} -> Spyware.BetterInternet : Cleaned with backup
HKLM\SOFTWARE\Classes\CLSID\{4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} -> Spyware.PowerSearch : Cleaned with backup
HKLM\SOFTWARE\Classes\Interface\{700DC0DD-F409-42E0-9DE5-21EE1A2BA9FD} -> Spyware.TOPicks : Cleaned with backup
HKLM\SOFTWARE\Classes\TypeLib\{8EA362BD-39CB-40F5-9226-73CD40999095} -> Spyware.BetterInternet : Cleaned with backup
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Spyware.WebRebates : Cleaned with backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A55581DC-2CDB-4089-8878-71A080B22342} -> Spyware.CoolWebSearch : Cleaned with backup
HKU\S-1-5-21-3144168113-3342939103-1200649239-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{38D4D5D0-423E-4220-B6F9-30918C2AE4A4} -> Spyware.BetterInternet : Cleaned with backup
HKU\S-1-5-21-3144168113-3342939103-1200649239-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A3EE-FB7FA682AA7D} -> Spyware.PowerSearch : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Cookies\dustin [email protected][2].txt -> Spyware.Cookie.Adition : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Cookies\dustin [email protected][2].txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Cookies\dustin [email protected][1].txt -> Spyware.Cookie.Specificclick : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Cookies\dustin [email protected][2].txt -> Spyware.Cookie.Sexcounter : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Cookies\dustin kuhn@hypertracker[2].txt -> Spyware.Cookie.Hypertracker : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Cookies\dustin [email protected][2].txt -> Spyware.Cookie.Masterstats : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Cookies\dustin [email protected][2].txt -> Spyware.Cookie.Clickzs : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\Cookies\dustin [email protected][2].txt -> Spyware.Cookie.Tribalfusion : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\Cookies\dustin [email protected][1].txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\Cookies\dustin kuhn@burstnet[2].txt -> Spyware.Cookie.Burstnet : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\Cookies\dustin [email protected][1].txt -> Spyware.Cookie.Clickzs : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\Cookies\dustin [email protected][1].txt -> Spyware.Cookie.Masterstats : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\Cookies\dustin kuhn@specificpop[1].txt -> Spyware.Cookie.Specificpop : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\Cookies\dustin [email protected][1].txt -> Spyware.Cookie.Enigmasoftwaregroup : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\PNH\aurareco.exe.tcf -> Adware.BetterInternet : Cleaned with backup
C:\Documents and Settings\Dustin Kuhn\Local Settings\Temp\resB8.tmp -> Spyware.180Solutions : Cleaned with backup
C:\Documents and Settings\Guest\Cookies\[email protected][1].txt -> Spyware.Cookie.X10 : Cleaned with backup
C:\Documents and Settings\Guest\Cookies\[email protected][1].txt -> Spyware.Cookie.Ru4 : Cleaned with backup
C:\Program Files\PSGuard -> Spyware.PSGuard : Cleaned with backup
C:\Program Files\PSGuard\Quarantine -> Spyware.PSGuard : Cleaned with backup


::Report End

Logfile of HijackThis v1.99.1
Scan saved at 10:14:13 AM, on 8/25/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe
C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
c:\progra~1\Support.com\client\bin\tgcmd.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\AIM\aim.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerlynx.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RockItNet] C:\Program Files\RockItNet\RockItNet.exe SILENT
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Mwq3RRi7U] dsdwsx.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - Global Startup: Billminder.lnk = C:\Program Files\Quicken\billmind.exe
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe
O4 - Global Startup: Quicken Startup.lnk = C:\Program Files\Quicken\QWDLLS.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &AIM Search - res://C:\Program Files\AIM Toolbar\AIMBar.dll/aimsearch.htm
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.co...84/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1120697350625
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoft...free/asinst.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://bin.mcafee.co...,21/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{80F87192-CBD0-400A-86E3-5691B4B8B105}: NameServer = 63.71.176.250 63.71.176.245
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\Sony\Photo Server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe



smitRem log file
version 2.3

by noahdfear

The current date is: Wed 08/24/2005
The current time is: 16:54:08.67

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

ShudderLTD key present! Running LTDFix!

ShudderLTD key was successfully removed! :tazz:


Pre-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

logfiles


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Post-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Wininet.dll ~~~

CLEAN! :)
  • 0






Similar Topics

1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users

As Featured On:

Microsoft Yahoo BBC MSN PC Magazine Washington Post HP