Please help me
Like more posters, I have a message of smart security on my desktop ?
What i have to do ?
Here is my logfiles of hijackthis.
Logfile of HijackThis v1.99.1
Scan saved at 11:55:03, on 13/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Progs\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\open32.exe
C:\WINDOWS\Cop.exe
C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Progs\WinZip\WZQKPICK.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Maïté\Local Settings\Temporary Internet Files\Content.IE5\GRAKGCU0\hijackthis_sfx[1].exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ez-finder...D-0B617075C736}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.news.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 255.255.255.255 www.casinoxo.com
O1 - Hosts: 255.255.255.255 www.theblackjacktable.com
O1 - Hosts: 255.255.255.255 www.theblackjacktable.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A9AEE0DD-89E1-40EE-8749-A18650CC2175} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E981060C-89FB-432F-BD48-EBA5871B60B8} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Progs\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Jdu] C:\WINDOWS\System32\Aht.exe
O4 - HKLM\..\Run: [Shell] open32.exe
O4 - HKLM\..\Run: [Asu] C:\WINDOWS\System32\Baj.exe
O4 - HKLM\..\Run: [Ale] C:\WINDOWS\Eba.exe
O4 - HKLM\..\Run: [Lmg] C:\WINDOWS\System32\Lhd.exe
O4 - HKLM\..\Run: [Ajg] C:\WINDOWS\System32\Atj.exe
O4 - HKLM\..\Run: [Vib] C:\WINDOWS\System32\Eve.exe
O4 - HKLM\..\Run: [Hne] C:\WINDOWS\Gcu.exe
O4 - HKLM\..\Run: [Jum] C:\WINDOWS\Oai.exe
O4 - HKLM\..\Run: [Bgr] C:\WINDOWS\Cqs.exe
O4 - HKLM\..\Run: [Hau] C:\WINDOWS\Sbj.exe
O4 - HKLM\..\Run: [Luu] C:\WINDOWS\System32\Cso.exe
O4 - HKLM\..\Run: [Uim] C:\WINDOWS\Nks.exe
O4 - HKLM\..\Run: [Srq] C:\WINDOWS\System32\Mjt.exe
O4 - HKLM\..\Run: [Btr] C:\WINDOWS\System32\Ucg.exe
O4 - HKLM\..\Run: [Dsu] C:\WINDOWS\System32\Vff.exe
O4 - HKLM\..\Run: [Etf] C:\WINDOWS\Sds.exe
O4 - HKLM\..\Run: [Nff] C:\WINDOWS\System32\Pbd.exe
O4 - HKLM\..\Run: [Smp] C:\WINDOWS\System32\Dir.exe
O4 - HKLM\..\Run: [Jcl] C:\WINDOWS\System32\Qkj.exe
O4 - HKLM\..\Run: [Vsm] C:\WINDOWS\Cmf.exe
O4 - HKLM\..\Run: [Fsg] C:\WINDOWS\Mtb.exe
O4 - HKLM\..\Run: [Cal] C:\WINDOWS\System32\Ngk.exe
O4 - HKLM\..\Run: [Dgc] C:\WINDOWS\Gdc.exe
O4 - HKLM\..\Run: [Umn] C:\WINDOWS\Ard.exe
O4 - HKLM\..\Run: [Qrt] C:\WINDOWS\Hvt.exe
O4 - HKLM\..\Run: [Upj] C:\WINDOWS\System32\Slc.exe
O4 - HKLM\..\Run: [Eda] C:\WINDOWS\System32\Qqj.exe
O4 - HKLM\..\Run: [Tmo] C:\WINDOWS\Vtt.exe
O4 - HKLM\..\Run: [Sfn] C:\WINDOWS\Avs.exe
O4 - HKLM\..\Run: [Vbn] C:\WINDOWS\Khg.exe
O4 - HKLM\..\Run: [Rjo] C:\WINDOWS\Pkr.exe
O4 - HKLM\..\Run: [Jtr] C:\WINDOWS\Dgu.exe
O4 - HKLM\..\Run: [Sbq] C:\WINDOWS\Cop.exe
O4 - HKLM\..\Run: [Vcj] C:\WINDOWS\Fnr.exe
O4 - HKLM\..\Run: [Lgi] C:\WINDOWS\Frb.exe
O4 - HKLM\..\Run: [Ajo] C:\WINDOWS\System32\Dpo.exe
O4 - HKLM\..\Run: [Nsp] C:\WINDOWS\System32\Rcf.exe
O4 - HKLM\..\Run: [Lec] C:\WINDOWS\System32\Tvc.exe
O4 - HKLM\..\Run: [Vdi] C:\WINDOWS\Fuk.exe
O4 - HKLM\..\Run: [Oni] C:\WINDOWS\Vhu.exe
O4 - HKLM\..\Run: [Ecb] C:\WINDOWS\System32\Smm.exe
O4 - HKLM\..\Run: [Hda] C:\WINDOWS\Aci.exe
O4 - HKLM\..\Run: [Imo] C:\WINDOWS\Pro.exe
O4 - HKLM\..\Run: [Vca] C:\WINDOWS\System32\Vbk.exe
O4 - HKLM\..\Run: [Tsv] C:\WINDOWS\Gqd.exe
O4 - HKLM\..\Run: [Lbi] C:\WINDOWS\System32\Rcu.exe
O4 - HKLM\..\Run: [Ene] C:\WINDOWS\Ank.exe
O4 - HKLM\..\Run: [Chh] C:\WINDOWS\System32\Hjk.exe
O4 - HKLM\..\Run: [Bsr] C:\WINDOWS\System32\Udc.exe
O4 - HKLM\..\Run: [Qal] C:\WINDOWS\System32\Cbt.exe
O4 - HKLM\..\Run: [Rfp] C:\WINDOWS\system32\Gri.exe
O4 - HKLM\..\Run: [Ots] C:\WINDOWS\System32\Lhf.exe
O4 - HKLM\..\Run: [Rqq] C:\WINDOWS\Okl.exe
O4 - HKLM\..\Run: [Qst] C:\WINDOWS\System32\Klp.exe
O4 - HKLM\..\Run: [Jtv] C:\WINDOWS\Eaq.exe
O4 - HKLM\..\Run: [Ser] C:\WINDOWS\Bld.exe
O4 - HKLM\..\Run: [Lqq] C:\WINDOWS\Qfa.exe
O4 - HKLM\..\Run: [Thn] C:\WINDOWS\System32\Frt.exe
O4 - HKLM\..\Run: [Nfa] C:\WINDOWS\Njs.exe
O4 - HKLM\..\Run: [Pqe] C:\WINDOWS\Lqn.exe
O4 - HKLM\..\Run: [Hff] C:\WINDOWS\System32\Noq.exe
O4 - HKLM\..\Run: [Iqa] C:\WINDOWS\Bfi.exe
O4 - HKLM\..\Run: [Ivo] C:\WINDOWS\Bbt.exe
O4 - HKLM\..\Run: [Edb] C:\WINDOWS\system32\Aat.exe
O4 - HKLM\..\Run: [Kae] C:\WINDOWS\Dcb.exe
O4 - HKLM\..\Run: [Inh] C:\WINDOWS\Jik.exe
O4 - HKLM\..\Run: [Lol] C:\WINDOWS\Ain.exe
O4 - HKLM\..\Run: [Btn] C:\WINDOWS\Ndj.exe
O4 - HKLM\..\Run: [Uta] C:\WINDOWS\System32\Oic.exe
O4 - HKLM\..\Run: [Hsa] C:\WINDOWS\Rfc.exe
O4 - HKLM\..\Run: [Hvh] C:\WINDOWS\system32\Bks.exe
O4 - HKLM\..\Run: [Kdk] C:\WINDOWS\Vpf.exe
O4 - HKLM\..\Run: [Jbk] C:\WINDOWS\Hph.exe
O4 - HKLM\..\Run: [Cqa] C:\WINDOWS\system32\Bjh.exe
O4 - HKLM\..\Run: [Kbe] C:\WINDOWS\Ads.exe
O4 - HKLM\..\Run: [Ljl] C:\WINDOWS\Ipk.exe
O4 - HKLM\..\Run: [Uih] C:\WINDOWS\Asf.exe
O4 - HKLM\..\Run: [Eht] C:\WINDOWS\system32\Ojo.exe
O4 - HKLM\..\Run: [Uue] C:\WINDOWS\Bmd.exe
O4 - HKLM\..\Run: [Mvr] C:\WINDOWS\system32\Jhr.exe
O4 - HKLM\..\Run: [Jth] C:\WINDOWS\system32\Fbi.exe
O4 - HKLM\..\Run: [Ngu] C:\WINDOWS\system32\Jpm.exe
O4 - HKLM\..\Run: [Ona] C:\WINDOWS\Ser.exe
O4 - HKLM\..\Run: [Mvn] C:\WINDOWS\Gvj.exe
O4 - HKLM\..\Run: [Gjr] C:\WINDOWS\Qiu.exe
O4 - HKLM\..\Run: [Nun] C:\WINDOWS\system32\Qgl.exe
O4 - HKLM\..\Run: [Uca] C:\WINDOWS\Neg.exe
O4 - HKLM\..\Run: [Ojr] C:\WINDOWS\Pcq.exe
O4 - HKLM\..\Run: [Qkh] C:\WINDOWS\Lfi.exe
O4 - HKLM\..\Run: [Vpu] C:\WINDOWS\Soa.exe
O4 - HKLM\..\Run: [Kdt] C:\WINDOWS\Ord.exe
O4 - HKLM\..\Run: [Dmm] C:\WINDOWS\system32\Lor.exe
O4 - HKLM\..\Run: [Nhj] C:\WINDOWS\system32\Kec.exe
O4 - HKLM\..\Run: [Hvm] C:\WINDOWS\Ths.exe
O4 - HKLM\..\Run: [Fdd] C:\WINDOWS\system32\Gke.exe
O4 - HKLM\..\Run: [Rbv] C:\WINDOWS\system32\Clv.exe
O4 - HKLM\..\Run: [Ibq] C:\WINDOWS\system32\Jqa.exe
O4 - HKLM\..\Run: [Nmv] C:\WINDOWS\Akq.exe
O4 - HKLM\..\Run: [Clj] C:\WINDOWS\system32\Kud.exe
O4 - HKLM\..\Run: [Uus] C:\WINDOWS\Bvp.exe
O4 - HKLM\..\Run: [Nvm] C:\WINDOWS\Oqd.exe
O4 - HKLM\..\Run: [Jfa] C:\WINDOWS\system32\Gut.exe
O4 - HKLM\..\Run: [Dfa] C:\WINDOWS\system32\Gsh.exe
O4 - HKLM\..\Run: [Bua] C:\WINDOWS\system32\Idq.exe
O4 - HKLM\..\Run: [Lii] C:\WINDOWS\Hgn.exe
O4 - HKLM\..\Run: [Dqm] C:\WINDOWS\system32\Srs.exe
O4 - HKLM\..\Run: [Lbd] C:\WINDOWS\Djv.exe
O4 - HKLM\..\Run: [Fio] C:\WINDOWS\system32\Fqq.exe
O4 - HKLM\..\Run: [Svh] C:\WINDOWS\Sji.exe
O4 - HKLM\..\Run: [Mar] C:\WINDOWS\system32\Fbc.exe
O4 - HKLM\..\Run: [Dau] C:\WINDOWS\system32\Upo.exe
O4 - HKLM\..\Run: [Mdl] C:\WINDOWS\system32\Dqc.exe
O4 - HKLM\..\Run: [Ccm] C:\WINDOWS\Uit.exe
O4 - HKLM\..\Run: [Tct] C:\WINDOWS\Qhg.exe
O4 - HKLM\..\Run: [Vng] C:\WINDOWS\system32\Ejf.exe
O4 - HKLM\..\Run: [Dot] C:\WINDOWS\system32\Spf.exe
O4 - HKLM\..\Run: [Kme] C:\WINDOWS\system32\Ntk.exe
O4 - HKLM\..\Run: [Cst] C:\WINDOWS\Mde.exe
O4 - HKLM\..\Run: [Mod] C:\WINDOWS\system32\Ovc.exe
O4 - HKLM\..\Run: [Aap] C:\WINDOWS\Ldg.exe
O4 - HKLM\..\Run: [Chf] C:\WINDOWS\Ain.exe
O4 - HKLM\..\Run: [Pgf] C:\WINDOWS\system32\Lho.exe
O4 - HKLM\..\Run: [Cfd] C:\WINDOWS\Vme.exe
O4 - HKLM\..\Run: [Vqm] C:\WINDOWS\system32\Mmj.exe
O4 - HKLM\..\Run: [Btj] C:\WINDOWS\Ojm.exe
O4 - HKLM\..\Run: [Adl] C:\WINDOWS\Qvi.exe
O4 - HKLM\..\Run: [Tac] C:\WINDOWS\system32\Gcd.exe
O4 - HKLM\..\Run: [Jag] C:\WINDOWS\system32\Qno.exe
O4 - HKLM\..\Run: [Kbp] C:\WINDOWS\Idu.exe
O4 - HKLM\..\Run: [Dhs] C:\WINDOWS\Psa.exe
O4 - HKLM\..\Run: [Vot] C:\WINDOWS\Ssq.exe
O4 - HKLM\..\Run: [Smu] C:\WINDOWS\Ahl.exe
O4 - HKLM\..\Run: [Ndb] C:\WINDOWS\Iur.exe
O4 - HKLM\..\Run: [Kqm] C:\WINDOWS\Osp.exe
O4 - HKLM\..\Run: [Nha] C:\WINDOWS\system32\Jvl.exe
O4 - HKLM\..\Run: [Jld] C:\WINDOWS\Nef.exe
O4 - HKLM\..\Run: [Skb] C:\WINDOWS\system32\Qfu.exe
O4 - HKLM\..\Run: [Hsr] C:\WINDOWS\system32\Cge.exe
O4 - HKLM\..\Run: [Vst] C:\WINDOWS\system32\Hpu.exe
O4 - HKLM\..\Run: [Trv] C:\WINDOWS\system32\Bge.exe
O4 - HKLM\..\Run: [Ttd] C:\WINDOWS\system32\Cfo.exe
O4 - HKLM\..\Run: [Bgh] C:\WINDOWS\Gea.exe
O4 - HKLM\..\Run: [Hus] C:\WINDOWS\system32\Hcp.exe
O4 - HKLM\..\Run: [Hco] C:\WINDOWS\system32\Mbi.exe
O4 - HKLM\..\Run: [Cqm] C:\WINDOWS\system32\Sns.exe
O4 - HKLM\..\Run: [Nkk] C:\WINDOWS\system32\Gcj.exe
O4 - HKLM\..\Run: [Pmq] C:\WINDOWS\system32\Ara.exe
O4 - HKLM\..\Run: [Gtr] C:\WINDOWS\system32\Qcm.exe
O4 - HKLM\..\Run: [Gdm] C:\WINDOWS\system32\Mgl.exe
O4 - HKLM\..\Run: [Vlp] C:\WINDOWS\system32\Gmt.exe
O4 - HKLM\..\Run: [Lhc] C:\WINDOWS\system32\Tgt.exe
O4 - HKLM\..\Run: [Ukb] C:\WINDOWS\Gtf.exe
O4 - HKLM\..\Run: [Htv] C:\WINDOWS\Qpk.exe
O4 - HKLM\..\Run: [Nah] C:\WINDOWS\system32\Bng.exe
O4 - HKLM\..\Run: [Eps] C:\WINDOWS\Frc.exe
O4 - HKLM\..\Run: [Lae] C:\WINDOWS\Vif.exe
O4 - HKLM\..\Run: [Ron] C:\WINDOWS\Ecl.exe
O4 - HKLM\..\Run: [Pqb] C:\WINDOWS\Gto.exe
O4 - HKLM\..\Run: [Ctd] C:\WINDOWS\Ouv.exe
O4 - HKLM\..\Run: [Lbp] C:\WINDOWS\system32\Rdq.exe
O4 - HKLM\..\Run: [Kbk] C:\WINDOWS\system32\Vot.exe
O4 - HKLM\..\Run: [Ibh] C:\WINDOWS\Muo.exe
O4 - HKLM\..\Run: [Gvu] C:\WINDOWS\Lnr.exe
O4 - HKLM\..\Run: [Nqn] C:\WINDOWS\system32\Kgr.exe
O4 - HKLM\..\Run: [Rda] C:\WINDOWS\Rol.exe
O4 - HKLM\..\Run: [Jeo] C:\WINDOWS\Adm.exe
O4 - HKLM\..\Run: [Dhm] C:\WINDOWS\system32\Kkt.exe
O4 - HKLM\..\Run: [Lsi] C:\WINDOWS\system32\Uha.exe
O4 - HKLM\..\Run: [Klr] C:\WINDOWS\system32\Cgc.exe
O4 - HKLM\..\Run: [Avk] C:\WINDOWS\Orb.exe
O4 - HKLM\..\Run: [Aqa] C:\WINDOWS\Rkl.exe
O4 - HKLM\..\Run: [Ldt] C:\WINDOWS\system32\Ulp.exe
O4 - HKLM\..\Run: [Pmg] C:\WINDOWS\Stf.exe
O4 - HKLM\..\Run: [Smo] C:\WINDOWS\system32\Thb.exe
O4 - HKLM\..\Run: [Agp] C:\WINDOWS\Vov.exe
O4 - HKLM\..\Run: [Dik] C:\WINDOWS\Gdg.exe
O4 - HKLM\..\Run: [Hvu] C:\WINDOWS\Iug.exe
O4 - HKLM\..\Run: [Iuc] C:\WINDOWS\system32\Ahg.exe
O4 - HKLM\..\Run: [Fsm] C:\WINDOWS\system32\Gtl.exe
O4 - HKLM\..\Run: [Mpj] C:\WINDOWS\Riu.exe
O4 - HKLM\..\Run: [Qnj] C:\WINDOWS\Vtm.exe
O4 - HKLM\..\Run: [Mmo] C:\WINDOWS\system32\Buu.exe
O4 - HKLM\..\Run: [Kkj] C:\WINDOWS\system32\Eat.exe
O4 - HKLM\..\Run: [Okv] C:\WINDOWS\system32\Tpi.exe
O4 - HKLM\..\Run: [Tib] C:\WINDOWS\system32\Uar.exe
O4 - HKLM\..\Run: [Abq] C:\WINDOWS\system32\Irc.exe
O4 - HKLM\..\Run: [Utu] C:\WINDOWS\Lrs.exe
O4 - HKLM\..\Run: [Kdh] C:\WINDOWS\system32\Ihl.exe
O4 - HKLM\..\Run: [Jrv] C:\WINDOWS\Obe.exe
O4 - HKLM\..\Run: [Ipt] C:\WINDOWS\system32\Kgk.exe
O4 - HKLM\..\Run: [Kmg] C:\WINDOWS\system32\Hmu.exe
O4 - HKLM\..\Run: [Cjj] C:\WINDOWS\Ijl.exe
O4 - HKLM\..\Run: [Kqk] C:\WINDOWS\Iqn.exe
O4 - HKLM\..\Run: [Rhk] C:\WINDOWS\Dkt.exe
O4 - HKLM\..\Run: [Ote] C:\WINDOWS\system32\Cpr.exe
O4 - HKLM\..\Run: [Vpv] C:\WINDOWS\Qud.exe
O4 - HKLM\..\Run: [Ols] C:\WINDOWS\system32\Hcj.exe
O4 - HKLM\..\Run: [Mvs] C:\WINDOWS\Opl.exe
O4 - HKLM\..\Run: [Rcq] C:\WINDOWS\system32\Tql.exe
O4 - HKLM\..\Run: [Fcq] C:\WINDOWS\Glt.exe
O4 - HKLM\..\Run: [Ctp] C:\WINDOWS\system32\Lgg.exe
O4 - HKLM\..\Run: [Cbp] C:\WINDOWS\system32\Dan.exe
O4 - HKLM\..\Run: [Udu] C:\WINDOWS\system32\Mfk.exe
O4 - HKLM\..\Run: [Gto] C:\WINDOWS\Aee.exe
O4 - HKLM\..\Run: [Mut] C:\WINDOWS\Oic.exe
O4 - HKLM\..\Run: [Ani] C:\WINDOWS\system32\Kom.exe
O4 - HKLM\..\Run: [Cdk] C:\WINDOWS\Ohb.exe
O4 - HKLM\..\Run: [Ltt] C:\WINDOWS\Jsm.exe
O4 - HKLM\..\Run: [Jkd] C:\WINDOWS\Vse.exe
O4 - HKLM\..\Run: [Bjh] C:\WINDOWS\Qfe.exe
O4 - HKLM\..\Run: [Sda] C:\WINDOWS\system32\Qbb.exe
O4 - HKLM\..\Run: [Vcl] C:\WINDOWS\system32\Dfj.exe
O4 - HKLM\..\Run: [Cfl] C:\WINDOWS\system32\Iog.exe
O4 - HKLM\..\Run: [Gdq] C:\WINDOWS\Guh.exe
O4 - HKLM\..\Run: [Qpv] C:\WINDOWS\system32\Nde.exe
O4 - HKLM\..\Run: [Ami] C:\WINDOWS\system32\Jok.exe
O4 - HKLM\..\Run: [Bfm] C:\WINDOWS\system32\Skp.exe
O4 - HKLM\..\Run: [Uba] C:\WINDOWS\system32\Jpv.exe
O4 - HKLM\..\Run: [Gtq] C:\WINDOWS\Jcc.exe
O4 - HKLM\..\Run: [Bic] C:\WINDOWS\system32\Avm.exe
O4 - HKLM\..\Run: [Tit] C:\WINDOWS\system32\Mie.exe
O4 - HKLM\..\Run: [Gtu] C:\WINDOWS\system32\Bkr.exe
O4 - HKLM\..\Run: [Ega] C:\WINDOWS\Bvd.exe
O4 - HKLM\..\Run: [Kia] C:\WINDOWS\Rpk.exe
O4 - HKLM\..\Run: [Vfs] C:\WINDOWS\Dpj.exe
O4 - HKLM\..\Run: [Dkl] C:\WINDOWS\system32\Muf.exe
O4 - HKLM\..\Run: [Eri] C:\WINDOWS\Mts.exe
O4 - HKLM\..\Run: [Mca] C:\WINDOWS\system32\Kqi.exe
O4 - HKLM\..\Run: [Msv] C:\WINDOWS\system32\Evq.exe
O4 - HKLM\..\Run: [Tum] C:\WINDOWS\system32\Icg.exe
O4 - HKLM\..\Run: [Bgq] C:\WINDOWS\Kub.exe
O4 - HKLM\..\Run: [Ehm] C:\WINDOWS\Rhj.exe
O4 - HKLM\..\Run: [Lam] C:\WINDOWS\system32\Vfk.exe
O4 - HKLM\..\Run: [Kbt] C:\WINDOWS\Opq.exe
O4 - HKLM\..\Run: [Tei] C:\WINDOWS\Uhq.exe
O4 - HKLM\..\Run: [Lvb] C:\WINDOWS\Ddv.exe
O4 - HKLM\..\Run: [Grf] C:\WINDOWS\Fhu.exe
O4 - HKLM\..\Run: [Pgr] C:\WINDOWS\Rqv.exe
O4 - HKLM\..\Run: [Tdt] C:\WINDOWS\system32\Fmd.exe
O4 - HKLM\..\Run: [Egc] C:\WINDOWS\Pbg.exe
O4 - HKLM\..\Run: [Dcj] C:\WINDOWS\Cjm.exe
O4 - HKLM\..\Run: [Adv] C:\WINDOWS\Huj.exe
O4 - HKLM\..\Run: [Aia] C:\WINDOWS\system32\Qfo.exe
O4 - HKLM\..\Run: [Etg] C:\WINDOWS\system32\Kkk.exe
O4 - HKLM\..\Run: [Ima] C:\WINDOWS\Mnd.exe
O4 - HKLM\..\Run: [Dvp] C:\WINDOWS\Oah.exe
O4 - HKLM\..\Run: [Evm] C:\WINDOWS\Jdt.exe
O4 - HKLM\..\Run: [Uuf] C:\WINDOWS\system32\Llv.exe
O4 - HKLM\..\Run: [Ikp] C:\WINDOWS\system32\Dla.exe
O4 - HKLM\..\Run: [Ths] C:\WINDOWS\Iep.exe
O4 - HKLM\..\Run: [Taf] C:\WINDOWS\system32\Rvo.exe
O4 - HKLM\..\Run: [Qtc] C:\WINDOWS\Pbv.exe
O4 - HKLM\..\Run: [Vbq] C:\WINDOWS\system32\Quu.exe
O4 - HKLM\..\Run: [Sjl] C:\WINDOWS\Ntc.exe
O4 - HKLM\..\Run: [Aib] C:\WINDOWS\Snb.exe
O4 - HKLM\..\Run: [Jvj] C:\WINDOWS\system32\Inr.exe
O4 - HKLM\..\Run: [Crv] C:\WINDOWS\system32\Aee.exe
O4 - HKLM\..\Run: [Nnm] C:\WINDOWS\system32\Kkn.exe
O4 - HKLM\..\Run: [Btg] C:\WINDOWS\system32\Oeu.exe
O4 - HKLM\..\Run: [Mfp] C:\WINDOWS\system32\Jau.exe
O4 - HKLM\..\Run: [Mfa] C:\WINDOWS\system32\Vpv.exe
O4 - HKLM\..\Run: [Rnd] C:\WINDOWS\Gav.exe
O4 - HKLM\..\Run: [Chr] C:\WINDOWS\system32\Ops.exe
O4 - HKLM\..\Run: [Qin] C:\WINDOWS\Dsd.exe
O4 - HKLM\..\Run: [Bcm] C:\WINDOWS\system32\Ral.exe
O4 - HKLM\..\Run: [Eov] C:\WINDOWS\system32\Ssk.exe
O4 - HKLM\..\Run: [Ues] C:\WINDOWS\system32\Pnu.exe
O4 - HKLM\..\Run: [Kgt] C:\WINDOWS\system32\Qeq.exe
O4 - HKLM\..\Run: [Ccf] C:\WINDOWS\system32\Gbm.exe
O4 - HKLM\..\Run: [Acm] C:\WINDOWS\Rkc.exe
O4 - HKLM\..\Run: [Pjs] C:\WINDOWS\system32\Bqu.exe
O4 - HKLM\..\Run: [Hpk] C:\WINDOWS\Rsd.exe
O4 - HKLM\..\Run: [Vin] C:\WINDOWS\Ncu.exe
O4 - HKLM\..\Run: [Ars] C:\WINDOWS\Frd.exe
O4 - HKLM\..\Run: [Pgm] C:\WINDOWS\Oki.exe
O4 - HKLM\..\Run: [Kfb] C:\WINDOWS\system32\Tms.exe
O4 - HKLM\..\Run: [Prl] C:\WINDOWS\Rsb.exe
O4 - HKLM\..\Run: [Ktd] C:\WINDOWS\system32\Kuu.exe
O4 - HKLM\..\Run: [Vua] C:\WINDOWS\system32\Hgn.exe
O4 - HKLM\..\Run: [Qqt] C:\WINDOWS\system32\Gdt.exe
O4 - HKLM\..\Run: [Icn] C:\WINDOWS\Bip.exe
O4 - HKLM\..\Run: [Dvi] C:\WINDOWS\Grk.exe
O4 - HKLM\..\Run: [Mgo] C:\WINDOWS\Imh.exe
O4 - HKLM\..\Run: [Tak] C:\WINDOWS\Drh.exe
O4 - HKLM\..\Run: [Ndr] C:\WINDOWS\system32\Bfv.exe
O4 - HKLM\..\Run: [Oce] C:\WINDOWS\system32\Nun.exe
O4 - HKLM\..\Run: [Dmp] C:\WINDOWS\system32\Bce.exe
O4 - HKLM\..\Run: [Sad] C:\WINDOWS\Ado.exe
O4 - HKLM\..\Run: [Gpg] C:\WINDOWS\system32\Fdr.exe
O4 - HKLM\..\Run: [Chj] C:\WINDOWS\Bme.exe
O4 - HKLM\..\Run: [Uoe] C:\WINDOWS\Rap.exe
O4 - HKLM\..\Run: [Oac] C:\WINDOWS\Aek.exe
O4 - HKLM\..\Run: [Nps] C:\WINDOWS\system32\Fta.exe
O4 - HKLM\..\Run: [Amq] C:\WINDOWS\Pvg.exe
O4 - HKLM\..\Run: [Bck] C:\WINDOWS\system32\Tha.exe
O4 - HKLM\..\Run: [Nsg] C:\WINDOWS\system32\Plr.exe
O4 - HKLM\..\Run: [Edl] C:\WINDOWS\system32\Psj.exe
O4 - HKLM\..\Run: [Vqh] C:\WINDOWS\system32\Sma.exe
O4 - HKLM\..\Run: [Cov] C:\WINDOWS\Mir.exe
O4 - HKLM\..\Run: [Iim] C:\WINDOWS\system32\Dil.exe
O4 - HKLM\..\Run: [Ued] C:\WINDOWS\system32\Pim.exe
O4 - HKLM\..\Run: [Qrv] C:\WINDOWS\system32\Pni.exe
O4 - HKLM\..\Run: [Riu] C:\WINDOWS\Shi.exe
O4 - HKLM\..\Run: [Fqr] C:\WINDOWS\system32\Jtp.exe
O4 - HKLM\..\Run: [Tik] C:\WINDOWS\Hjv.exe
O4 - HKLM\..\Run: [Ags] C:\WINDOWS\system32\Tds.exe
O4 - HKLM\..\Run: [Dak] C:\WINDOWS\Plc.exe
O4 - HKLM\..\Run: [Gld] C:\WINDOWS\system32\Cpf.exe
O4 - HKLM\..\Run: [Iri] C:\WINDOWS\system32\Iie.exe
O4 - HKLM\..\Run: [Ber] C:\WINDOWS\Vtl.exe
O4 - HKLM\..\Run: [Ovh] C:\WINDOWS\system32\Cjh.exe
O4 - HKLM\..\Run: [Ajn] C:\WINDOWS\Lau.exe
O4 - HKLM\..\Run: [Nva] C:\WINDOWS\Lsh.exe
O4 - HKLM\..\Run: [Prk] C:\WINDOWS\system32\Pda.exe
O4 - HKLM\..\Run: [Mpt] C:\WINDOWS\system32\Aos.exe
O4 - HKLM\..\Run: [Hgq] C:\WINDOWS\Anl.exe
O4 - HKLM\..\Run: [Fen] C:\WINDOWS\Bgq.exe
O4 - HKLM\..\Run: [Mfc] C:\WINDOWS\system32\Uge.exe
O4 - HKLM\..\Run: [Dbk] C:\WINDOWS\Mhs.exe
O4 - HKLM\..\Run: [Rrb] C:\WINDOWS\system32\Mfv.exe
O4 - HKLM\..\Run: [Qtk] C:\WINDOWS\system32\Vhv.exe
O4 - HKLM\..\Run: [Jfd] C:\WINDOWS\Vhg.exe
O4 - HKLM\..\Run: [Vsc] C:\WINDOWS\system32\Thc.exe
O4 - HKLM\..\Run: [Psq] C:\WINDOWS\Aev.exe
O4 - HKLM\..\Run: [Hoq] C:\WINDOWS\Nbk.exe
O4 - HKLM\..\Run: [Vlt] C:\WINDOWS\system32\Vcp.exe
O4 - HKLM\..\Run: [Lsj] C:\WINDOWS\system32\Uri.exe
O4 - HKLM\..\Run: [Oic] C:\WINDOWS\Lqc.exe
O4 - HKLM\..\Run: [Djk] C:\WINDOWS\system32\Vot.exe
O4 - HKLM\..\Run: [Ptv] C:\WINDOWS\system32\Lkp.exe
O4 - HKLM\..\Run: [Ksv] C:\WINDOWS\system32\Std.exe
O4 - HKLM\..\Run: [Kuk] C:\WINDOWS\Bkf.exe
O4 - HKLM\..\Run: [Poa] C:\WINDOWS\system32\Kpd.exe
O4 - HKLM\..\Run: [Hsd] C:\WINDOWS\Sjq.exe
O4 - HKLM\..\Run: [Bog] C:\WINDOWS\system32\Clb.exe
O4 - HKLM\..\Run: [Dfe] C:\WINDOWS\Cbc.exe
O4 - HKLM\..\Run: [Rtp] C:\WINDOWS\Qto.exe
O4 - HKLM\..\Run: [Aln] C:\WINDOWS\system32\Onb.exe
O4 - HKLM\..\Run: [Pdg] C:\WINDOWS\system32\Kje.exe
O4 - HKLM\..\Run: [Akj] C:\WINDOWS\Dbh.exe
O4 - HKLM\..\Run: [Njv] C:\WINDOWS\Ajn.exe
O4 - HKLM\..\Run: [Ihn] C:\WINDOWS\Mbl.exe
O4 - HKLM\..\Run: [Egd] C:\WINDOWS\system32\Otm.exe
O4 - HKLM\..\Run: [Ogg] C:\WINDOWS\Fdj.exe
O4 - HKLM\..\Run: [Gou] C:\WINDOWS\Bfo.exe
O4 - HKLM\..\Run: [Sgi] C:\WINDOWS\system32\Chn.exe
O4 - HKLM\..\Run: [Ocb] C:\WINDOWS\Bhq.exe
O4 - HKLM\..\Run: [Tft] C:\WINDOWS\Sig.exe
O4 - HKLM\..\Run: [Oej] C:\WINDOWS\Spd.exe
O4 - HKLM\..\Run: [Dlj] C:\WINDOWS\system32\Hsa.exe
O4 - HKLM\..\Run: [Jhk] C:\WINDOWS\Nan.exe
O4 - HKLM\..\Run: [Rfn] C:\WINDOWS\Raq.exe
O4 - HKLM\..\Run: [Hds] C:\WINDOWS\system32\Obn.exe
O4 - HKLM\..\Run: [Blu] C:\WINDOWS\system32\Vom.exe
O4 - HKLM\..\Run: [Vaf] C:\WINDOWS\system32\Ogi.exe
O4 - HKLM\..\Run: [Kho] C:\WINDOWS\Apu.exe
O4 - HKLM\..\Run: [Bcn] C:\WINDOWS\Ovv.exe
O4 - HKLM\..\Run: [Tsl] C:\WINDOWS\system32\Rqp.exe
O4 - HKLM\..\Run: [Kvk] C:\WINDOWS\Hkq.exe
O4 - HKLM\..\Run: [Fdf] C:\WINDOWS\system32\Qfa.exe
O4 - HKLM\..\Run: [Ris] C:\WINDOWS\Sui.exe
O4 - HKLM\..\Run: [Svm] C:\WINDOWS\Sef.exe
O4 - HKLM\..\Run: [Bpg] C:\WINDOWS\system32\Ooh.exe
O4 - HKLM\..\Run: [Umi] C:\WINDOWS\Jng.exe
O4 - HKLM\..\Run: [Nlf] C:\WINDOWS\Gdo.exe
O4 - HKLM\..\Run: [Ifp] C:\WINDOWS\system32\Mcl.exe
O4 - HKLM\..\Run: [Ocf] C:\WINDOWS\system32\Alb.exe
O4 - HKLM\..\Run: [Qgm] C:\WINDOWS\system32\Pdl.exe
O4 - HKLM\..\Run: [Are] C:\WINDOWS\Pdd.exe
O4 - HKLM\..\Run: [Hgk] C:\WINDOWS\Gpr.exe
O4 - HKLM\..\Run: [Ioq] C:\WINDOWS\system32\Oqb.exe
O4 - HKLM\..\Run: [Qbq] C:\WINDOWS\system32\Mcm.exe
O4 - HKLM\..\Run: [Vav] C:\WINDOWS\system32\Utp.exe
O4 - HKLM\..\Run: [Lrq] C:\WINDOWS\system32\Vhk.exe
O4 - HKLM\..\Run: [Frd] C:\WINDOWS\Igc.exe
O4 - HKLM\..\Run: [Mth] C:\WINDOWS\Bip.exe
O4 - HKLM\..\Run: [Vli] C:\WINDOWS\Odp.exe
O4 - HKLM\..\Run: [Fah] C:\WINDOWS\Agf.exe
O4 - HKLM\..\Run: [Abi] C:\WINDOWS\Cvt.exe
O4 - HKLM\..\Run: [Elv] C:\WINDOWS\system32\Qcd.exe
O4 - HKLM\..\Run: [Bkn] C:\WINDOWS\system32\Cip.exe
O4 - HKLM\..\Run: [Lst] C:\WINDOWS\system32\Elf.exe
O4 - HKLM\..\Run: [Fog] C:\WINDOWS\system32\Umk.exe
O4 - HKLM\..\Run: [Knd] C:\WINDOWS\Iab.exe
O4 - HKLM\..\Run: [Tti] C:\WINDOWS\Avu.exe
O4 - HKLM\..\Run: [Hqn] C:\WINDOWS\system32\Pou.exe
O4 - HKLM\..\Run: [Eji] C:\WINDOWS\system32\Fvn.exe
O4 - HKLM\..\Run: [Loo] C:\WINDOWS\Mkq.exe
O4 - HKLM\..\Run: [Beh] C:\WINDOWS\system32\Ske.exe
O4 - HKLM\..\Run: [Dup] C:\WINDOWS\Avu.exe
O4 - HKLM\..\Run: [Jdc] C:\WINDOWS\system32\Ahg.exe
O4 - HKLM\..\Run: [Out] C:\WINDOWS\system32\Lbv.exe
O4 - HKLM\..\Run: [Duc] C:\WINDOWS\Bqu.exe
O4 - HKLM\..\Run: [Psk] C:\WINDOWS\Emd.exe
O4 - HKLM\..\Run: [Gir] C:\WINDOWS\system32\Ngo.exe
O4 - HKLM\..\Run: [Pfo] C:\WINDOWS\system32\Oma.exe
O4 - HKLM\..\Run: [Tjt] C:\WINDOWS\Tce.exe
O4 - HKLM\..\Run: [Kse] C:\WINDOWS\Mnq.exe
O4 - HKLM\..\Run: [Gsj] C:\WINDOWS\system32\Tpb.exe
O4 - HKLM\..\Run: [Bsl] C:\WINDOWS\system32\Ttj.exe
O4 - HKLM\..\Run: [Eib] C:\WINDOWS\Lvt.exe
O4 - HKLM\..\Run: [Bno] C:\WINDOWS\Vjg.exe
O4 - HKLM\..\Run: [Vnj] C:\WINDOWS\Lij.exe
O4 - HKLM\..\Run: [Puv] C:\WINDOWS\Eta.exe
O4 - HKLM\..\Run: [Ulm] C:\WINDOWS\system32\Ekh.exe
O4 - HKLM\..\Run: [Fga] C:\WINDOWS\Cla.exe
O4 - HKLM\..\Run: [Srn] C:\WINDOWS\Btg.exe
O4 - HKLM\..\Run: [Okq] C:\WINDOWS\Cul.exe
O4 - HKLM\..\Run: [Crm] C:\WINDOWS\system32\Eih.exe
O4 - HKLM\..\Run: [Bae] C:\WINDOWS\system32\Svm.exe
O4 - HKLM\..\Run: [Fhv] C:\WINDOWS\system32\And.exe
O4 - HKLM\..\Run: [Mnh] C:\WINDOWS\Rhm.exe
O4 - HKLM\..\Run: [Fto] C:\WINDOWS\system32\Ifv.exe
O4 - HKLM\..\Run: [Vie] C:\WINDOWS\His.exe
O4 - HKLM\..\Run: [Gvp] C:\WINDOWS\Kga.exe
O4 - HKLM\..\Run: [Pju] C:\WINDOWS\Hvq.exe
O4 - HKLM\..\Run: [Lha] C:\WINDOWS\system32\Vcj.exe
O4 - HKLM\..\Run: [Nmf] C:\WINDOWS\Dcn.exe
O4 - HKLM\..\Run: [Vpk] C:\WINDOWS\Qie.exe
O4 - HKLM\..\Run: [Vqq] C:\WINDOWS\Iji.exe
O4 - HKLM\..\Run: [Hht] C:\WINDOWS\system32\Cro.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Jum] C:\WINDOWS\Oai.exe
O4 - HKCU\..\Run: [Bgr] C:\WINDOWS\Cqs.exe
O4 - HKCU\..\Run: [Btr] C:\WINDOWS\System32\Ucg.exe
O4 - HKCU\..\Run: [Nff] C:\WINDOWS\System32\Pbd.exe
O4 - HKCU\..\Run: [Vsm] C:\WINDOWS\Cmf.exe
O4 - HKCU\..\Run: [Dgc] C:\WINDOWS\Gdc.exe
O4 - HKCU\..\Run: [Upj] C:\WINDOWS\System32\Slc.exe
O4 - HKCU\..\Run: [Sfn] C:\WINDOWS\Avs.exe
O4 - HKCU\..\Run: [Jtr] C:\WINDOWS\Dgu.exe
O4 - HKCU\..\Run: [Lgi] C:\WINDOWS\Frb.exe
O4 - HKCU\..\Run: [Lec] C:\WINDOWS\System32\Tvc.exe
O4 - HKCU\..\Run: [Ecb] C:\WINDOWS\System32\Smm.exe
O4 - HKCU\..\Run: [Vca] C:\WINDOWS\System32\Vbk.exe
O4 - HKCU\..\Run: [Tsv] C:\WINDOWS\Gqd.exe
O4 - HKCU\..\Run: [Lbi] C:\WINDOWS\System32\Rcu.exe
O4 - HKCU\..\Run: [Ene] C:\WINDOWS\Ank.exe
O4 - HKCU\..\Run: [Chh] C:\WINDOWS\System32\Hjk.exe
O4 - HKCU\..\Run: [Bsr] C:\WINDOWS\System32\Udc.exe
O4 - HKCU\..\Run: [Qal] C:\WINDOWS\System32\Cbt.exe
O4 - HKCU\..\Run: [Rfp] C:\WINDOWS\Pou.exe
O4 - HKCU\..\Run: [Ots] C:\WINDOWS\System32\Lhf.exe
O4 - HKCU\..\Run: [Rqq] C:\WINDOWS\Okl.exe
O4 - HKCU\..\Run: [Qst] C:\WINDOWS\System32\Klp.exe
O4 - HKCU\..\Run: [Jtv] C:\WINDOWS\Eaq.exe
O4 - HKCU\..\Run: [Ser] C:\WINDOWS\Bld.exe
O4 - HKCU\..\Run: [Lqq] C:\WINDOWS\Qfa.exe
O4 - HKCU\..\Run: [Thn] C:\WINDOWS\System32\Frt.exe
O4 - HKCU\..\Run: [Nfa] C:\WINDOWS\Njs.exe
O4 - HKCU\..\Run: [Pqe] C:\WINDOWS\Lqn.exe
O4 - HKCU\..\Run: [Hff] C:\WINDOWS\System32\Noq.exe
O4 - HKCU\..\Run: [Iqa] C:\WINDOWS\Bfi.exe
O4 - HKCU\..\Run: [Ivo] C:\WINDOWS\Bbt.exe
O4 - HKCU\..\Run: [Chf] C:\WINDOWS\Ain.exe
O4 - HKCU\..\Run: [Cfd] C:\WINDOWS\Vme.exe
O4 - HKCU\..\Run: [Btj] C:\WINDOWS\Ojm.exe
O4 - HKCU\..\Run: [Tac] C:\WINDOWS\system32\Gcd.exe
O4 - HKCU\..\Run: [Kbp] C:\WINDOWS\Idu.exe
O4 - HKCU\..\Run: [Vot] C:\WINDOWS\Ssq.exe
O4 - HKCU\..\Run: [Ndb] C:\WINDOWS\Iur.exe
O4 - HKCU\..\Run: [Nha] C:\WINDOWS\system32\Jvl.exe
O4 - HKCU\..\Run: [Skb] C:\WINDOWS\system32\Qfu.exe
O4 - HKCU\..\Run: [Vst] C:\WINDOWS\system32\Hpu.exe
O4 - HKCU\..\Run: [Ttd] C:\WINDOWS\system32\Cfo.exe
O4 - HKCU\..\Run: [Tei] C:\WINDOWS\Uhq.exe
O4 - HKCU\..\Run: [Grf] C:\WINDOWS\Fhu.exe
O4 - HKCU\..\Run: [Tdt] C:\WINDOWS\system32\Fmd.exe
O4 - HKCU\..\Run: [Dcj] C:\WINDOWS\Cjm.exe
O4 - HKCU\..\Run: [Aia] C:\WINDOWS\system32\Qfo.exe
O4 - HKCU\..\Run: [Ima] C:\WINDOWS\Mnd.exe
O4 - HKCU\..\Run: [Evm] C:\WINDOWS\Jdt.exe
O4 - HKCU\..\Run: [Ikp] C:\WINDOWS\system32\Dla.exe
O4 - HKCU\..\Run: [Taf] C:\WINDOWS\system32\Rvo.exe
O4 - HKCU\..\Run: [Vbq] C:\WINDOWS\system32\Quu.exe
O4 - HKCU\..\Run: [Eov] C:\WINDOWS\system32\Ssk.exe
O4 - HKCU\..\Run: [Kgt] C:\WINDOWS\system32\Qeq.exe
O4 - HKCU\..\Run: [Acm] C:\WINDOWS\Rkc.exe
O4 - HKCU\..\Run: [Hpk] C:\WINDOWS\Rsd.exe
O4 - HKCU\..\Run: [Ars] C:\WINDOWS\Frd.exe
O4 - HKCU\..\Run: [Prl] C:\WINDOWS\Rsb.exe
O4 - HKCU\..\Run: [Rcq] C:\WINDOWS\system32\Tql.exe
O4 - HKCU\..\Run: [Dvi] C:\WINDOWS\Grk.exe
O4 - HKCU\..\Run: [Tak] C:\WINDOWS\Drh.exe
O4 - HKCU\..\Run: [Dmp] C:\WINDOWS\system32\Bce.exe
O4 - HKCU\..\Run: [Chj] C:\WINDOWS\Bme.exe
O4 - HKCU\..\Run: [Nps] C:\WINDOWS\system32\Fta.exe
O4 - HKCU\..\Run: [Nsg] C:\WINDOWS\system32\Plr.exe
O4 - HKCU\..\Run: [Cov] C:\WINDOWS\Mir.exe
O4 - HKCU\..\Run: [Qrv] C:\WINDOWS\system32\Pni.exe
O4 - HKCU\..\Run: [Tik] C:\WINDOWS\Hjv.exe
O4 - HKCU\..\Run: [Gld] C:\WINDOWS\system32\Cpf.exe
O4 - HKCU\..\Run: [Ovh] C:\WINDOWS\system32\Cjh.exe
O4 - HKCU\..\Run: [Prk] C:\WINDOWS\system32\Pda.exe
O4 - HKCU\..\Run: [Fen] C:\WINDOWS\Bgq.exe
O4 - HKCU\..\Run: [Rrb] C:\WINDOWS\system32\Mfv.exe
O4 - HKCU\..\Run: [Vsc] C:\WINDOWS\system32\Thc.exe
O4 - HKCU\..\Run: [Vlt] C:\WINDOWS\system32\Vcp.exe
O4 - HKCU\..\Run: [Djk] C:\WINDOWS\system32\Vot.exe
O4 - HKCU\..\Run: [Kuk] C:\WINDOWS\Bkf.exe
O4 - HKCU\..\Run: [Bog] C:\WINDOWS\system32\Clb.exe
O4 - HKCU\..\Run: [Aln] C:\WINDOWS\system32\Onb.exe
O4 - HKCU\..\Run: [Mth] C:\WINDOWS\Bip.exe
O4 - HKCU\..\Run: [Vli] C:\WINDOWS\Odp.exe
O4 - HKCU\..\Run: [Fah] C:\WINDOWS\Agf.exe
O4 - HKCU\..\Run: [Abi] C:\WINDOWS\Cvt.exe
O4 - HKCU\..\Run: [Elv] C:\WINDOWS\system32\Qcd.exe
O4 - HKCU\..\Run: [Bkn] C:\WINDOWS\system32\Cip.exe
O4 - HKCU\..\Run: [Lst] C:\WINDOWS\system32\Elf.exe
O4 - HKCU\..\Run: [Fog] C:\WINDOWS\system32\Umk.exe
O4 - HKCU\..\Run: [Knd] C:\WINDOWS\Iab.exe
O4 - HKCU\..\Run: [Tti] C:\WINDOWS\Avu.exe
O4 - HKCU\..\Run: [Hqn] C:\WINDOWS\system32\Pou.exe
O4 - HKCU\..\Run: [Eji] C:\WINDOWS\system32\Fvn.exe
O4 - HKCU\..\Run: [Loo] C:\WINDOWS\Mkq.exe
O4 - HKCU\..\Run: [Beh] C:\WINDOWS\system32\Ske.exe
O4 - HKCU\..\Run: [Dup] C:\WINDOWS\Avu.exe
O4 - HKCU\..\Run: [Jdc] C:\WINDOWS\system32\Ahg.exe
O4 - HKCU\..\Run: [Out] C:\WINDOWS\system32\Lbv.exe
O4 - HKCU\..\Run: [Duc] C:\WINDOWS\Bqu.exe
O4 - HKCU\..\Run: [Psk] C:\WINDOWS\Emd.exe
O4 - HKCU\..\Run: [Gir] C:\WINDOWS\system32\Ngo.exe
O4 - HKCU\..\Run: [Pfo] C:\WINDOWS\system32\Oma.exe
O4 - HKCU\..\Run: [Tjt] C:\WINDOWS\Tce.exe
O4 - HKCU\..\Run: [Kse] C:\WINDOWS\Mnq.exe
O4 - HKCU\..\Run: [Gsj] C:\WINDOWS\system32\Tpb.exe
O4 - HKCU\..\Run: [Bsl] C:\WINDOWS\system32\Ttj.exe
O4 - HKCU\..\Run: [Eib] C:\WINDOWS\Lvt.exe
O4 - HKCU\..\Run: [Bno] C:\WINDOWS\Vjg.exe
O4 - HKCU\..\Run: [Vnj] C:\WINDOWS\Lij.exe
O4 - HKCU\..\Run: [Puv] C:\WINDOWS\Eta.exe
O4 - HKCU\..\Run: [Fga] C:\WINDOWS\Cla.exe
O4 - HKCU\..\Run: [Srn] C:\WINDOWS\Btg.exe
O4 - HKCU\..\Run: [Okq] C:\WINDOWS\Cul.exe
O4 - HKCU\..\Run: [Crm] C:\WINDOWS\system32\Eih.exe
O4 - HKCU\..\Run: [Bae] C:\WINDOWS\system32\Svm.exe
O4 - HKCU\..\Run: [Fhv] C:\WINDOWS\system32\And.exe
O4 - HKCU\..\Run: [Mnh] C:\WINDOWS\Rhm.exe
O4 - HKCU\..\Run: [Fto] C:\WINDOWS\system32\Ifv.exe
O4 - HKCU\..\Run: [Vie] C:\WINDOWS\His.exe
O4 - HKCU\..\Run: [Hht] C:\WINDOWS\system32\Cro.exe
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Progs\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Progs\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_30.dll' missing
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O15 - Trusted Zone: *.horse-active.net (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 64.62.171.156 (HKLM)
O16 - DPF: JT's Blocks - http://download.game...ts/y/blt1_x.cab
O16 - DPF: Yahoo! Pyramids - http://download.game...ts/y/pyt1_x.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.co...up1.0.0.8-2.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://11731.kit.car...r/FanPamela.exe
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://kit.carpediem...9/seulaseul.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{366C4320-F6A7-4EA1-8962-75D5D279561B}: NameServer = 62.235.14.4 62.235.13.199
O18 - Filter: text/html - {CDEDA6E1-A690-4190-AF5D-9093EB58454D} - (no file)
O18 - Filter: text/plain - {3A620B9F-2F16-42E5-A412-D067B3F0B52D} - (no file)
O21 - SSODL: NTDBGTOOL - {895A1183-1FEA-4D74-8008-7FBCE84942F6} - C:\WINDOWS\system32\wdigintl.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Thank you very much you response.
Piet