Jump to content


Photo

Hijacked homepage


  • Please log in to reply
11 replies to this topic

#1 athos

athos

    Member

  • Full Member
  • Pip
  • 7 posts

Posted 30 June 2004 - 05:34 PM

My homepage keeps changing regardless of what I try to do. I have ran spybot several times and every time it comes up with 2 malicious files: DSO Exploit and Links Synergy. I have fixed them several times and they keep coming back. Also, I have ran Hijack This several times and my homepage, searchpage, is always different. I've tried following several tutorials on interpreting your own Hijack This Log but, I'm nervous to start deleting things. I'm frustrated so please help

Here is my most recent log.

Logfile of HijackThis v1.97.7
Scan saved at 3:33:15 PM, on 6/30/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\system32\syshc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Open Site\opnste.exe
C:\WINDOWS\system32\msnb32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Dell AIO Printer A940\dlbabmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\HJTHotkey\HJTHotkey.exe
C:\Documents and Settings\Marc LaVine\Desktop\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MICROS~3\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\halse.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://halse.dll/index.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://halse.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\halse.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://halse.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\halse.dll/sp.html#37049
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5FBA805B-F201-88C4-DB31-EC6A83084856} - C:\WINDOWS\crqc.dll
O2 - BHO: (no name) - {7C461C96-0310-49FA-767A-6D27FEB941E6} - C:\WINDOWS\sysvc32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DwlClient] C:\Program Files\Common Files\Dell\EUSW\Support.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [Dell AIO Printer A940] "C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Open Site] C:\Program Files\Open Site\opnste.exe
O4 - HKLM\..\Run: [msnb32.exe] C:\WINDOWS\system32\msnb32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [kbdlt] C:\WINDOWS\System32\kbdlt.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKLM\..\RunOnce: [syshc.exe] C:\WINDOWS\system32\syshc.exe
O4 - HKLM\..\RunOnce: [netfu.exe] C:\WINDOWS\netfu.exe
O4 - HKLM\..\RunOnce: [ipib.exe] C:\WINDOWS\ipib.exe
O4 - HKLM\..\RunOnce: [sysrf.exe] C:\WINDOWS\system32\sysrf.exe
O4 - HKLM\..\RunOnce: [apprq32.exe] C:\WINDOWS\apprq32.exe
O4 - HKLM\..\RunOnce: [mfcvj32.exe] C:\WINDOWS\system32\mfcvj32.exe
O4 - HKLM\..\RunOnce: [msps.exe] C:\WINDOWS\msps.exe
O4 - HKLM\..\RunOnce: [addtu32.exe] C:\WINDOWS\addtu32.exe
O4 - HKLM\..\RunOnce: [netew32.exe] C:\WINDOWS\system32\netew32.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.micros...tes/ieawsdc.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com...ex/qtplugin.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://C:\Program Files\Windows Media Player\mp3codec543.exe
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macr...ash/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.app.../ITDetector.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalci...illama/ampx.cab

Thanks for your help!!!!!

#2 RubbeR DuckY

RubbeR DuckY

    Marcin

  • Developer
  • PipPipPipPipPip
  • 878 posts

Posted 30 June 2004 - 05:37 PM

Visit this page http://www.ducky.atribune.org . Download About:Buster and save it to your desktop. Then startup Hijack this. Tick the boxes next to these items.


O2 - BHO: (no name) - {5FBA805B-F201-88C4-DB31-EC6A83084856} - C:\WINDOWS\crqc.dll
O2 - BHO: (no name) - {7C461C96-0310-49FA-767A-6D27FEB941E6} - C:\WINDOWS\sysvc32.dll
O4 - HKLM\..\Run: [msnb32.exe] C:\WINDOWS\system32\msnb32.exe
O4 - HKCU\..\Run: [kbdlt] C:\WINDOWS\System32\kbdlt.exe
O4 - HKLM\..\RunOnce: [syshc.exe] C:\WINDOWS\system32\syshc.exe
O4 - HKLM\..\RunOnce: [netfu.exe] C:\WINDOWS\netfu.exe
O4 - HKLM\..\RunOnce: [ipib.exe] C:\WINDOWS\ipib.exe
O4 - HKLM\..\RunOnce: [sysrf.exe] C:\WINDOWS\system32\sysrf.exe
O4 - HKLM\..\RunOnce: [apprq32.exe] C:\WINDOWS\apprq32.exe
O4 - HKLM\..\RunOnce: [mfcvj32.exe] C:\WINDOWS\system32\mfcvj32.exe
O4 - HKLM\..\RunOnce: [msps.exe] C:\WINDOWS\msps.exe
O4 - HKLM\..\RunOnce: [addtu32.exe] C:\WINDOWS\addtu32.exe
O4 - HKLM\..\RunOnce: [netew32.exe] C:\WINDOWS\system32\netew32.exe


Then close all windows and hit fix checked. Start About:Buster. On the first prompt hit ok, then start, then ok again. It will run a while. Once it is done there will be a log in the white box. Save that log somewhere. Restart your computer. Post a new Hijack this log and the buster log.

If the fix does not work. Reboot into safe mode by tapping F8
Several times when the computer is first booting. Then running About:Buster.

Marcin Kleczynski
Chief Executive Officer
Malwarebytes Corporation

Follow me on Twitter or check out my Blog!

#3 athos

athos

    Member

  • Full Member
  • Pip
  • 7 posts

Posted 30 June 2004 - 05:51 PM

When I ran Hijack this again different results came up. The 02 results from the previous scan weren't there any longer. Also, the R1 and R0 values change what should I do?

Here is my most recent scan

Logfile of HijackThis v1.97.7
Scan saved at 3:50:16 PM, on 6/30/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\system32\syshc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Open Site\opnste.exe
C:\WINDOWS\system32\msnb32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Dell AIO Printer A940\dlbabmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\HJTHotkey\HJTHotkey.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MICROS~3\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Documents and Settings\Marc LaVine\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\wsdrq.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://wsdrq.dll/index.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://wsdrq.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\wsdrq.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://wsdrq.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\wsdrq.dll/sp.html#37049
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {BC931433-EABB-81AE-9413-97B9B278852A} - C:\WINDOWS\crow32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {F46D5586-D033-2927-E708-C4C5ADFCAD24} - C:\WINDOWS\iemd.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DwlClient] C:\Program Files\Common Files\Dell\EUSW\Support.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [Dell AIO Printer A940] "C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Open Site] C:\Program Files\Open Site\opnste.exe
O4 - HKLM\..\Run: [msnb32.exe] C:\WINDOWS\system32\msnb32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [kbdlt] C:\WINDOWS\System32\kbdlt.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKLM\..\RunOnce: [syshc.exe] C:\WINDOWS\system32\syshc.exe
O4 - HKLM\..\RunOnce: [netfu.exe] C:\WINDOWS\netfu.exe
O4 - HKLM\..\RunOnce: [ipib.exe] C:\WINDOWS\ipib.exe
O4 - HKLM\..\RunOnce: [sysrf.exe] C:\WINDOWS\system32\sysrf.exe
O4 - HKLM\..\RunOnce: [apprq32.exe] C:\WINDOWS\apprq32.exe
O4 - HKLM\..\RunOnce: [mfcvj32.exe] C:\WINDOWS\system32\mfcvj32.exe
O4 - HKLM\..\RunOnce: [msps.exe] C:\WINDOWS\msps.exe
O4 - HKLM\..\RunOnce: [addtu32.exe] C:\WINDOWS\addtu32.exe
O4 - HKLM\..\RunOnce: [netew32.exe] C:\WINDOWS\system32\netew32.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.micros...tes/ieawsdc.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com...ex/qtplugin.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://C:\Program Files\Windows Media Player\mp3codec543.exe
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macr...ash/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.app.../ITDetector.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalci...illama/ampx.cab

#4 RubbeR DuckY

RubbeR DuckY

    Marcin

  • Developer
  • PipPipPipPipPip
  • 878 posts

Posted 30 June 2004 - 05:54 PM

Visit this page http://www.ducky.atribune.org . Download About:Buster and save it to your desktop. Then startup Hijack this. Tick the boxes next to these items.


O2 - BHO: (no name) - {BC931433-EABB-81AE-9413-97B9B278852A} - C:\WINDOWS\crow32.dll
O2 - BHO: (no name) - {F46D5586-D033-2927-E708-C4C5ADFCAD24} - C:\WINDOWS\iemd.dll
O4 - HKLM\..\Run: [msnb32.exe] C:\WINDOWS\system32\msnb32.exe
O4 - HKCU\..\Run: [kbdlt] C:\WINDOWS\System32\kbdlt.exe
O4 - HKLM\..\RunOnce: [syshc.exe] C:\WINDOWS\system32\syshc.exe
O4 - HKLM\..\RunOnce: [netfu.exe] C:\WINDOWS\netfu.exe
O4 - HKLM\..\RunOnce: [ipib.exe] C:\WINDOWS\ipib.exe
O4 - HKLM\..\RunOnce: [sysrf.exe] C:\WINDOWS\system32\sysrf.exe
O4 - HKLM\..\RunOnce: [apprq32.exe] C:\WINDOWS\apprq32.exe
O4 - HKLM\..\RunOnce: [mfcvj32.exe] C:\WINDOWS\system32\mfcvj32.exe
O4 - HKLM\..\RunOnce: [msps.exe] C:\WINDOWS\msps.exe
O4 - HKLM\..\RunOnce: [addtu32.exe] C:\WINDOWS\addtu32.exe
O4 - HKLM\..\RunOnce: [netew32.exe] C:\WINDOWS\system32\netew32.exe


Then close all windows and hit fix checked. Start About:Buster. On the first prompt hit ok, then start, then ok again. It will run a while. Once it is done there will be a log in the white box. Save that log somewhere. Restart your computer. Post a new Hijack this log and the buster log.

If the fix does not work. Reboot into safe mode by tapping F8
Several times when the computer is first booting. Then running About:Buster.

Marcin Kleczynski
Chief Executive Officer
Malwarebytes Corporation

Follow me on Twitter or check out my Blog!

#5 athos

athos

    Member

  • Full Member
  • Pip
  • 7 posts

Posted 30 June 2004 - 07:04 PM

I Did what you suggested but, I had problems saving the About Buster log. Sorry!! After restarting I ran HT again and will attach the scan log. I'm not sure if everthing worked though. As soon as I starte Internet Explorer, Spybot warned me of my homepage attempting to change again.

Here is my most recent HT scan Thanks!!!!!

Logfile of HijackThis v1.97.7
Scan saved at 4:40:07 PM, on 6/30/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Dell\EUSW\Support.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Open Site\opnste.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\msnb32.exe
C:\Program Files\Dell\Support\Alert\bin\NotifyAlert.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Dell AIO Printer A940\dlbabmon.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\system32\syshc.exe
C:\Documents and Settings\Marc LaVine\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {65E4EABE-726D-A1A3-3F3F-16A9763122CD} - C:\WINDOWS\system32\sysun32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DwlClient] C:\Program Files\Common Files\Dell\EUSW\Support.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [Dell AIO Printer A940] "C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Open Site] C:\Program Files\Open Site\opnste.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [msnb32.exe] C:\WINDOWS\system32\msnb32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKLM\..\RunOnce: [d3yc32.exe] C:\WINDOWS\system32\d3yc32.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.micros...tes/ieawsdc.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com...ex/qtplugin.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://C:\Program Files\Windows Media Player\mp3codec543.exe
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macr...ash/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.app.../ITDetector.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalci...illama/ampx.cab

#6 athos

athos

    Member

  • Full Member
  • Pip
  • 7 posts

Posted 02 July 2004 - 12:06 PM

I'm still having problems. I ran ad-aware and it came up with a ton of problem files but, it didn't work either I'm still Jacked!!!!!

So far I've ran spybot, HJT, About buster, and Ad-Aware and I'm still Jacked.
Please help before I go insane!!!

#7 RubbeR DuckY

RubbeR DuckY

    Marcin

  • Developer
  • PipPipPipPipPip
  • 878 posts

Posted 02 July 2004 - 01:00 PM

Hi tick the boxes next to these items

O2 - BHO: (no name) - {65E4EABE-726D-A1A3-3F3F-16A9763122CD} - C:\WINDOWS\system32\sysun32.dll
O4 - HKLM\..\Run: [msnb32.exe] C:\WINDOWS\system32\msnb32.exe
O4 - HKLM\..\RunOnce: [d3yc32.exe] C:\WINDOWS\system32\d3yc32.exe

Close all windows and hit fix checked. Do not open any internet explorer windows. Run about:Buster. Restart your computer. Post the logs.

- Hijack this log
- About:Buster log
Marcin Kleczynski
Chief Executive Officer
Malwarebytes Corporation

Follow me on Twitter or check out my Blog!

#8 athos

athos

    Member

  • Full Member
  • Pip
  • 7 posts

Posted 02 July 2004 - 07:49 PM

I did what you suggested and here are the logs. The only problem is, after I ran the scans and rebooted re-ran HJT I logged on to this site to post my results, at that point spybot warned be of pages attempting to be changed.

Anyways here are the logs; tell me what you think.

Logfile of HijackThis v1.97.7
Scan saved at 5:48:55 PM, on 7/2/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Dell\EUSW\Support.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Dell\Support\Alert\bin\NotifyAlert.exe
C:\WINDOWS\system32\javasd32.exe
C:\Program Files\Dell AIO Printer A940\dlbabmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\winnj.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Marc LaVine\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {658FA8D3-31A4-2B28-01F7-6BA9B4C9F68F} - C:\WINDOWS\system32\sysln.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DwlClient] C:\Program Files\Common Files\Dell\EUSW\Support.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [Dell AIO Printer A940] "C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Open Site] C:\Program Files\Open Site\opnste.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [javasd32.exe] C:\WINDOWS\system32\javasd32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKLM\..\RunOnce: [mfcgl32.exe] C:\WINDOWS\system32\mfcgl32.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.micros...tes/ieawsdc.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com...ex/qtplugin.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://C:\Program Files\Windows Media Player\mp3codec543.exe
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macr...ash/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.app.../ITDetector.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalci...illama/ampx.cab

The About Buster log:

About:Buster Version 1.23
Removed! : C:\WINDOWS\chdzem.dat
Removed! : C:\WINDOWS\ieza32.exe
Removed! : C:\WINDOWS\oqlslo.dat
Removed! : C:\WINDOWS\stprfo.dat
Removed! : C:\WINDOWS\System32\bdcih.dat
Removed! : C:\WINDOWS\System32\gcewi.dat
Error Removing! : C:\WINDOWS\System32\javasd32.exe
Removed! : C:\WINDOWS\System32\msdl.exe
Removed! : C:\WINDOWS\System32\vxxqb.dat
Error Removing! : C:\WINDOWS\System32\winnj.exe
Attempted Clean Of Temp folder.
Removed LEGACY___NS_Service_3 Key
Removed __NS_Service_3 Key
Removed Uninstall Key (HSA)
Removed Uninstall Key (SE)
Removed Uninstall Key (SW)
Pages Reset... Done!

#9 RubbeR DuckY

RubbeR DuckY

    Marcin

  • Developer
  • PipPipPipPipPip
  • 878 posts

Posted 02 July 2004 - 08:08 PM

Try deleting these files -

C:\WINDOWS\System32\javasd32.exe
C:\WINDOWS\System32\winnj.exe

Then fix the corresponding entries. Now run the new version of About:Buster. (1.24)

1.24 - http://downloads.sub...AboutBuster.zip
Marcin Kleczynski
Chief Executive Officer
Malwarebytes Corporation

Follow me on Twitter or check out my Blog!

#10 athos

athos

    Member

  • Full Member
  • Pip
  • 7 posts

Posted 02 July 2004 - 08:40 PM

Hey
I tried to delete those files but it says "access denied" the files may be right protected or in use.

What now???

#11 RubbeR DuckY

RubbeR DuckY

    Marcin

  • Developer
  • PipPipPipPipPip
  • 878 posts

Posted 02 July 2004 - 08:56 PM

Try ending there process. Even though about:buster does this. It doesnt work on some files for some reason.
Marcin Kleczynski
Chief Executive Officer
Malwarebytes Corporation

Follow me on Twitter or check out my Blog!

#12 athos

athos

    Member

  • Full Member
  • Pip
  • 7 posts

Posted 02 July 2004 - 09:33 PM

Thanks, Lets hope this works I have been going crazy over this. I really hope all is well. I'll post my most recent HJT scans and About Buster scans for you to look over. Let me know if there is anything else I should be doing.
So far it seems as if this has worked. My next question is how to prevent it from happeing again.

Thanks!!!!!!!!!

Logfile of HijackThis v1.97.7
Scan saved at 7:27:25 PM, on 7/2/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Dell\EUSW\Support.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\Program Files\Dell AIO Printer A940\dlbabmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Dell\Support\Alert\bin\NotifyAlert.exe
C:\Documents and Settings\Marc LaVine\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {658FA8D3-31A4-2B28-01F7-6BA9B4C9F68F} - C:\WINDOWS\system32\sysln.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DwlClient] C:\Program Files\Common Files\Dell\EUSW\Support.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [Dell AIO Printer A940] "C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Open Site] C:\Program Files\Open Site\opnste.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.micros...tes/ieawsdc.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com...ex/qtplugin.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://C:\Program Files\Windows Media Player\mp3codec543.exe
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.micr...922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macr...ash/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.app.../ITDetector.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalci...illama/ampx.cab


About:Buster Version 1.24
Removed! : C:\WINDOWS\aaajh.dat
Removed! : C:\WINDOWS\abdpl.dat
Removed! : C:\WINDOWS\achtz.dat
Removed! : C:\WINDOWS\adhdr.dat
Removed! : C:\WINDOWS\admwg.dat
Removed! : C:\WINDOWS\adrpr.dat
Removed! : C:\WINDOWS\aevbj.dat
Removed! : C:\WINDOWS\afjhp.dat
Removed! : C:\WINDOWS\ahjjo.dat
Removed! : C:\WINDOWS\ahmax.dat
Removed! : C:\WINDOWS\ahtoy.dat
Removed! : C:\WINDOWS\aiiqd.dat
Removed! : C:\WINDOWS\ajdoo.dat
Removed! : C:\WINDOWS\ajsfi.dat
Removed! : C:\WINDOWS\aonmx.dat
Removed! : C:\WINDOWS\aophh.dat
Removed! : C:\WINDOWS\appcs.dll
Removed! : C:\WINDOWS\appww.dll
Removed! : C:\WINDOWS\arczu.dat
Removed! : C:\WINDOWS\ardox.dat
Removed! : C:\WINDOWS\asifo.dat
Removed! : C:\WINDOWS\asvuq.dat
Removed! : C:\WINDOWS\atixd.dat
Removed! : C:\WINDOWS\atlhh.dll
Removed! : C:\WINDOWS\atlvo32.dll
Removed! : C:\WINDOWS\aubrp.dat
Removed! : C:\WINDOWS\awjor.dat
Removed! : C:\WINDOWS\awpya.dat
Removed! : C:\WINDOWS\awzov.dat
Removed! : C:\WINDOWS\axdcf.dat
Removed! : C:\WINDOWS\axfdg.dat
Removed! : C:\WINDOWS\azocf.dat
Removed! : C:\WINDOWS\azzuj.dat
Removed! : C:\WINDOWS\baevt.dat
Removed! : C:\WINDOWS\bbide.dat
Removed! : C:\WINDOWS\bbkve.dat
Removed! : C:\WINDOWS\bbntc.dat
Removed! : C:\WINDOWS\bdzof.dat
Removed! : C:\WINDOWS\benul.dat
Removed! : C:\WINDOWS\bhjun.dat
Removed! : C:\WINDOWS\bhqyg.dat
Removed! : C:\WINDOWS\bifsz.dat
Removed! : C:\WINDOWS\bjiqp.dat
Removed! : C:\WINDOWS\bkunj.dat
Removed! : C:\WINDOWS\bkwxw.dat
Removed! : C:\WINDOWS\blbwz.dat
Removed! : C:\WINDOWS\bmvhg.dat
Removed! : C:\WINDOWS\bnjkp.dat
Removed! : C:\WINDOWS\bnqpm.dat
Removed! : C:\WINDOWS\bojuz.dat
Removed! : C:\WINDOWS\bpovz.dat
Removed! : C:\WINDOWS\bqtzv.dat
Removed! : C:\WINDOWS\bqztq.dat
Removed! : C:\WINDOWS\bshsh.dat
Removed! : C:\WINDOWS\bsocxp.dat
Removed! : C:\WINDOWS\btgbi.dat
Removed! : C:\WINDOWS\btitf.dat
Removed! : C:\WINDOWS\buwka.dat
Removed! : C:\WINDOWS\bwdpr.dat
Removed! : C:\WINDOWS\bwgja.dat
Removed! : C:\WINDOWS\bwtel.dat
Removed! : C:\WINDOWS\bwzhu.dat
Removed! : C:\WINDOWS\bxlnd.dat
Removed! : C:\WINDOWS\bygkp.dat
Removed! : C:\WINDOWS\bypmj.dat
Removed! : C:\WINDOWS\bzaey.dat
Removed! : C:\WINDOWS\bzupn.dat
Removed! : C:\WINDOWS\cbxkr.dat
Removed! : C:\WINDOWS\cctkb.dat
Removed! : C:\WINDOWS\ccuwf.dat
Removed! : C:\WINDOWS\cecxa.dat
Removed! : C:\WINDOWS\ceehm.dat
Removed! : C:\WINDOWS\cesmw.dat
Removed! : C:\WINDOWS\cfago.dat
Removed! : C:\WINDOWS\cgbhn.dat
Removed! : C:\WINDOWS\chdzem.dat
Removed! : C:\WINDOWS\cihch.dat
Removed! : C:\WINDOWS\ciwlp.dat
Removed! : C:\WINDOWS\ciwzo.dat
Removed! : C:\WINDOWS\cjknv.dat
Removed! : C:\WINDOWS\ckhzw.dat
Removed! : C:\WINDOWS\clqpm.dat
Removed! : C:\WINDOWS\cneen.dat
Removed! : C:\WINDOWS\cngoa.dat
Removed! : C:\WINDOWS\cnqnu.dat
Removed! : C:\WINDOWS\cnswe.dat
Removed! : C:\WINDOWS\cocjm.dat
Removed! : C:\WINDOWS\cofar.dat
Removed! : C:\WINDOWS\cpcwy.dat
Removed! : C:\WINDOWS\cqkjt.dat
Removed! : C:\WINDOWS\cqryr.dat
Removed! : C:\WINDOWS\cquug.dat
Removed! : C:\WINDOWS\crdgg.dat
Removed! : C:\WINDOWS\crhi.dll
Removed! : C:\WINDOWS\crjbe.dat
Removed! : C:\WINDOWS\crsi32.dll
Removed! : C:\WINDOWS\csahq.dat
Removed! : C:\WINDOWS\csazu.dat
Removed! : C:\WINDOWS\csuiy.dat
Removed! : C:\WINDOWS\cttip.dat
Removed! : C:\WINDOWS\ctulg.dat
Removed! : C:\WINDOWS\cuagi.dat
Removed! : C:\WINDOWS\cumoh.dat
Removed! : C:\WINDOWS\cuwgz.dat
Removed! : C:\WINDOWS\cvlei.dat
Removed! : C:\WINDOWS\cwqdu.dat
Removed! : C:\WINDOWS\cxnaw.dat
Removed! : C:\WINDOWS\cycxv.dat
Removed! : C:\WINDOWS\cymmz.dat
Removed! : C:\WINDOWS\cyokt.dat
Removed! : C:\WINDOWS\cyqkd.dat
Removed! : C:\WINDOWS\dahtu.dat
Removed! : C:\WINDOWS\dasqy.dat
Removed! : C:\WINDOWS\dblfo.dat
Removed! : C:\WINDOWS\ddumj.dat
Removed! : C:\WINDOWS\dffww.dat
Removed! : C:\WINDOWS\dfrlh.dat
Removed! : C:\WINDOWS\dfwla.dat
Removed! : C:\WINDOWS\dfwpa.dat
Removed! : C:\WINDOWS\dgntz.dat
Removed! : C:\WINDOWS\dhddv.dat
Removed! : C:\WINDOWS\dipnv.dat
Removed! : C:\WINDOWS\dkfwr.dat
Removed! : C:\WINDOWS\dlgsf.dat
Removed! : C:\WINDOWS\dlhry.dat
Removed! : C:\WINDOWS\dmaqc.dat
Removed! : C:\WINDOWS\dmbpz.dat
Removed! : C:\WINDOWS\dmlnj.dat
Removed! : C:\WINDOWS\dmmhs.dat
Removed! : C:\WINDOWS\dmnvi.dat
Removed! : C:\WINDOWS\dmxgc.dat
Removed! : C:\WINDOWS\dnxdg.dat
Removed! : C:\WINDOWS\dodzj.dat
Removed! : C:\WINDOWS\dowyz.dat
Removed! : C:\WINDOWS\dqeke.dat
Removed! : C:\WINDOWS\dqopb.dat
Removed! : C:\WINDOWS\drsyl.dat
Removed! : C:\WINDOWS\dtnin.dat
Removed! : C:\WINDOWS\duwcw.dat
Removed! : C:\WINDOWS\dvbtt.dat
Removed! : C:\WINDOWS\dwers.dat
Removed! : C:\WINDOWS\dwjge.dat
Removed! : C:\WINDOWS\dxeuz.dat
Removed! : C:\WINDOWS\dxnsy.dat
Removed! : C:\WINDOWS\dyosy.dat
Removed! : C:\WINDOWS\dyxcj.dat
Removed! : C:\WINDOWS\dzexd.dat
Removed! : C:\WINDOWS\dznsw.dat
Removed! : C:\WINDOWS\ebfgn.dat
Removed! : C:\WINDOWS\ebvhu.dat
Removed! : C:\WINDOWS\ecaup.dat
Removed! : C:\WINDOWS\ecbls.dat
Removed! : C:\WINDOWS\edgrg.dat
Removed! : C:\WINDOWS\eeuoh.dat
Removed! : C:\WINDOWS\egdxj.dat
Removed! : C:\WINDOWS\ehoix.dat
Removed! : C:\WINDOWS\eibhl.dat
Removed! : C:\WINDOWS\ejhnk.dat
Removed! : C:\WINDOWS\ejkuh.dat
Removed! : C:\WINDOWS\ejtvz.dat
Removed! : C:\WINDOWS\ejyhv.dat
Removed! : C:\WINDOWS\eksjk.dat
Removed! : C:\WINDOWS\ektro.dat
Removed! : C:\WINDOWS\elgnc.dat
Removed! : C:\WINDOWS\elsmy.dat
Removed! : C:\WINDOWS\emggz.dat
Removed! : C:\WINDOWS\emupq.dat
Removed! : C:\WINDOWS\emvri.dat
Removed! : C:\WINDOWS\encrh.dat
Removed! : C:\WINDOWS\entnk.dat
Removed! : C:\WINDOWS\eovsy.dat
Removed! : C:\WINDOWS\epulr.dat
Removed! : C:\WINDOWS\eqjnk.dat
Removed! : C:\WINDOWS\eqlxu.dat
Removed! : C:\WINDOWS\eqysy.dat
Removed! : C:\WINDOWS\eriza.dat
Removed! : C:\WINDOWS\esmnb.dat
Removed! : C:\WINDOWS\estmd.dat
Removed! : C:\WINDOWS\etdpi.dat
Removed! : C:\WINDOWS\etnka.dat
Removed! : C:\WINDOWS\etojl.dat
Removed! : C:\WINDOWS\eurwt.dat
Removed! : C:\WINDOWS\eweqj.dat
Removed! : C:\WINDOWS\eweqm.dat
Removed! : C:\WINDOWS\extfx.dat
Removed! : C:\WINDOWS\eycuu.dat
Removed! : C:\WINDOWS\eyhni.dat
Removed! : C:\WINDOWS\eylgx.dat
Removed! : C:\WINDOWS\eyvcy.dat
Removed! : C:\WINDOWS\ezmef.dat
Removed! : C:\WINDOWS\ezmun.dat
Removed! : C:\WINDOWS\facdx.dat
Removed! : C:\WINDOWS\faunr.dat
Removed! : C:\WINDOWS\fbsqb.dat
Removed! : C:\WINDOWS\fcpjj.dat
Removed! : C:\WINDOWS\fcwez.dat
Removed! : C:\WINDOWS\fdewo.dat
Removed! : C:\WINDOWS\febyg.dat
Removed! : C:\WINDOWS\felrp.dat
Removed! : C:\WINDOWS\ffwqf.dat
Removed! : C:\WINDOWS\fgcoy.dat
Removed! : C:\WINDOWS\filjd.dat
Removed! : C:\WINDOWS\fintx.dat
Removed! : C:\WINDOWS\fjjem.dat
Removed! : C:\WINDOWS\fkiqm.dat
Removed! : C:\WINDOWS\fkvrx.dat
Removed! : C:\WINDOWS\flqgu.dat
Removed! : C:\WINDOWS\fnmfj.dat
Removed! : C:\WINDOWS\fnxxv.dat
Removed! : C:\WINDOWS\focyh.dat
Removed! : C:\WINDOWS\fowqg.dat
Removed! : C:\WINDOWS\frasg.dat
Removed! : C:\WINDOWS\fscrz.dat
Removed! : C:\WINDOWS\fsywz.dat
Removed! : C:\WINDOWS\ftukd.dat
Removed! : C:\WINDOWS\fufqk.dat
Removed! : C:\WINDOWS\fvqec.dat
Removed! : C:\WINDOWS\fwuxm.dat
Removed! : C:\WINDOWS\fxejy.dat
Removed! : C:\WINDOWS\fykzh.dat
Removed! : C:\WINDOWS\fywsr.dat
Removed! : C:\WINDOWS\fzhqw.dat
Removed! : C:\WINDOWS\fzziy.dat
Removed! : C:\WINDOWS\gaazh.dat
Removed! : C:\WINDOWS\gbsek.dat
Removed! : C:\WINDOWS\gcmsl.dat
Removed! : C:\WINDOWS\gdews.dat
Removed! : C:\WINDOWS\gdgmd.dat
Removed! : C:\WINDOWS\geome.dat
Removed! : C:\WINDOWS\ggppt.dat
Removed! : C:\WINDOWS\ggptg.dat
Removed! : C:\WINDOWS\ggqda.dat
Removed! : C:\WINDOWS\ghhum.dat
Removed! : C:\WINDOWS\gicuo.dat
Removed! : C:\WINDOWS\giwzk.dat
Removed! : C:\WINDOWS\gjqvp.dat
Removed! : C:\WINDOWS\gjtow.dat
Removed! : C:\WINDOWS\gkhqu.dat
Removed! : C:\WINDOWS\gkiin.dat
Removed! : C:\WINDOWS\gkvja.dat
Removed! : C:\WINDOWS\glvyb.dat
Removed! : C:\WINDOWS\gmqrz.dat
Removed! : C:\WINDOWS\gokrc.dat
Removed! : C:\WINDOWS\gopzw.dat
Removed! : C:\WINDOWS\gpfli.dat
Removed! : C:\WINDOWS\grold.dat
Removed! : C:\WINDOWS\gsfxp.dat
Removed! : C:\WINDOWS\gsgfp.dat
Removed! : C:\WINDOWS\gvccz.dat
Removed! : C:\WINDOWS\gvghm.dat
Removed! : C:\WINDOWS\gwfkv.dat
Removed! : C:\WINDOWS\gxejm.dat
Removed! : C:\WINDOWS\gzwmg.dat
Removed! : C:\WINDOWS\hccml.dat
Removed! : C:\WINDOWS\hchwn.dat
Removed! : C:\WINDOWS\hdkrs.dat
Removed! : C:\WINDOWS\hevbe.dat
Removed! : C:\WINDOWS\hexdr.dat
Removed! : C:\WINDOWS\hexpp.dat
Removed! : C:\WINDOWS\hfxwo.dat
Removed! : C:\WINDOWS\hhrwf.dat
Removed! : C:\WINDOWS\hjoan.dat
Removed! : C:\WINDOWS\hlnld.dat
Removed! : C:\WINDOWS\hlvigz.dat
Removed! : C:\WINDOWS\hnjfm.dat
Removed! : C:\WINDOWS\hnnxs.dat
Removed! : C:\WINDOWS\hoite.dat
Removed! : C:\WINDOWS\howpz.dat
Removed! : C:\WINDOWS\hpoio.dat
Removed! : C:\WINDOWS\hpsxz.dat
Removed! : C:\WINDOWS\hsesf.dat
Removed! : C:\WINDOWS\htbws.dat
Removed! : C:\WINDOWS\hujtt.dat
Removed! : C:\WINDOWS\humwu.dat
Removed! : C:\WINDOWS\husyl.dat
Removed! : C:\WINDOWS\hutna.dat
Removed! : C:\WINDOWS\huuzo.dat
Removed! : C:\WINDOWS\hvwmj.dat
Removed! : C:\WINDOWS\hyawu.dat
Removed! : C:\WINDOWS\hysuo.dat
Removed! : C:\WINDOWS\hzhao.dat
Removed! : C:\WINDOWS\iavqa.dat
Removed! : C:\WINDOWS\iawvp.dat
Removed! : C:\WINDOWS\ibrzf.dat
Removed! : C:\WINDOWS\icoce.dat
Removed! : C:\WINDOWS\icxen.dat
Removed! : C:\WINDOWS\iczxb.dat
Removed! : C:\WINDOWS\idham.dat
Removed! : C:\WINDOWS\idjfs.dat
Removed! : C:\WINDOWS\ieeb32.dll
Removed! : C:\WINDOWS\ieebs.dat
Removed! : C:\WINDOWS\iegn.dll
Removed! : C:\WINDOWS\ielr32.dll
Removed! : C:\WINDOWS\iepi.dll
Removed! : C:\WINDOWS\ieznr.dat
Removed! : C:\WINDOWS\ifhyh.dat
Removed! : C:\WINDOWS\ifiyb.dat
Removed! : C:\WINDOWS\ifqeh.dat
Removed! : C:\WINDOWS\ifvqx.dat
Removed! : C:\WINDOWS\igeyn.dat
Removed! : C:\WINDOWS\igsgt.dat
Removed! : C:\WINDOWS\igxnk.dat
Removed! : C:\WINDOWS\ihbhw.dat
Removed! : C:\WINDOWS\ihhgf.dat
Removed! : C:\WINDOWS\ihrpd.dat
Removed! : C:\WINDOWS\iiqvg.dat
Removed! : C:\WINDOWS\ijjpc.dat
Removed! : C:\WINDOWS\ijzim.dat
Removed! : C:\WINDOWS\ikaha.dat
Removed! : C:\WINDOWS\ikamz.dat
Removed! : C:\WINDOWS\iltiz.dat
Removed! : C:\WINDOWS\ilvao.dat
Removed! : C:\WINDOWS\imajh.dat
Removed! : C:\WINDOWS\invdy.dat
Removed! : C:\WINDOWS\ipbi.dll
Removed! : C:\WINDOWS\ipnga.dat
Removed! : C:\WINDOWS\ipwik.dat
Removed! : C:\WINDOWS\ipztr.dat
Removed! : C:\WINDOWS\iqevw.dat
Removed! : C:\WINDOWS\iqqjh.dat
Removed! : C:\WINDOWS\irxtz.dat
Removed! : C:\WINDOWS\isdxq.dat
Removed! : C:\WINDOWS\itbiq.dat
Removed! : C:\WINDOWS\itozn.dat
Removed! : C:\WINDOWS\iudoa.dat
Removed! : C:\WINDOWS\ivcca.dat
Removed! : C:\WINDOWS\ixiah.dat
Removed! : C:\WINDOWS\iyzmv.dat
Removed! : C:\WINDOWS\izxgp.dat
Removed! : C:\WINDOWS\jampl.dat
Removed! : C:\WINDOWS\javads.dll
Removed! : C:\WINDOWS\javatz32.dll
Removed! : C:\WINDOWS\jbfon.dat
Removed! : C:\WINDOWS\jbwxu.dat
Removed! : C:\WINDOWS\jcokp.dat
Removed! : C:\WINDOWS\jfdsk.dat
Removed! : C:\WINDOWS\jfqbt.dat
Removed! : C:\WINDOWS\jgexf.dat
Removed! : C:\WINDOWS\jgwua.dat
Removed! : C:\WINDOWS\jhytk.dat
Removed! : C:\WINDOWS\jivaq.dat
Removed! : C:\WINDOWS\jjgjz.dat
Removed! : C:\WINDOWS\jjonn.dat
Removed! : C:\WINDOWS\jjsnl.dat
Removed! : C:\WINDOWS\jkfbj.dat
Removed! : C:\WINDOWS\jmktu.dat
Removed! : C:\WINDOWS\jmqad.dat
Removed! : C:\WINDOWS\jnlrf.dat
Removed! : C:\WINDOWS\jnriv.dat
Removed! : C:\WINDOWS\joddy.dat
Removed! : C:\WINDOWS\johxg.dat
Removed! : C:\WINDOWS\joiqt.dat
Removed! : C:\WINDOWS\joyiy.dat
Removed! : C:\WINDOWS\jqlfs.dat
Removed! : C:\WINDOWS\jqmqr.dat
Removed! : C:\WINDOWS\jrosw.dat
Removed! : C:\WINDOWS\jstfw.dat
Removed! : C:\WINDOWS\jtyro.dat
Removed! : C:\WINDOWS\julds.dat
Removed! : C:\WINDOWS\juvjo.dat
Removed! : C:\WINDOWS\juwgp.dat
Removed! : C:\WINDOWS\jxwkl.dat
Removed! : C:\WINDOWS\jymhc.dat
Removed! : C:\WINDOWS\jypdl.dat
Removed! : C:\WINDOWS\jypzp.dat
Removed! : C:\WINDOWS\kaayx.dat
Removed! : C:\WINDOWS\katpw.dat
Removed! : C:\WINDOWS\kcppse.dat
Removed! : C:\WINDOWS\kczuq.dat
Removed! : C:\WINDOWS\kdaju.dat
Removed! : C:\WINDOWS\kddrl.dat
Removed! : C:\WINDOWS\kdgzz.dat
Removed! : C:\WINDOWS\kevkj.dat
Removed! : C:\WINDOWS\kevss.dat
Removed! : C:\WINDOWS\kexmm.dat
Removed! : C:\WINDOWS\kgfga.dat
Removed! : C:\WINDOWS\khjyt.dat
Removed! : C:\WINDOWS\kjfyy.dat
Removed! : C:\WINDOWS\kjhig.dat
Removed! : C:\WINDOWS\kjuds.dat
Removed! : C:\WINDOWS\kkfxr.dat
Removed! : C:\WINDOWS\kkjbu.dat
Removed! : C:\WINDOWS\kktao.dat
Removed! : C:\WINDOWS\kkzef.dat
Removed! : C:\WINDOWS\klbts.dat
Removed! : C:\WINDOWS\kllrd.dat
Removed! : C:\WINDOWS\kmtis.dat
Removed! : C:\WINDOWS\knuzi.dat
Removed! : C:\WINDOWS\kpnle.dat
Removed! : C:\WINDOWS\kpsbh.dat
Removed! : C:\WINDOWS\kqmlz.dat
Removed! : C:\WINDOWS\kswcv.dat
Removed! : C:\WINDOWS\kswgr.dat
Removed! : C:\WINDOWS\kulde.dat
Removed! : C:\WINDOWS\kuryx.dat
Removed! : C:\WINDOWS\kusit.dat
Removed! : C:\WINDOWS\kvomx.dat
Removed! : C:\WINDOWS\kwbig.dat
Removed! : C:\WINDOWS\kzkmp.dat
Removed! : C:\WINDOWS\kzxnj.dat
Removed! : C:\WINDOWS\laara.dat
Removed! : C:\WINDOWS\lagyr.dat
Removed! : C:\WINDOWS\lbcpz.dat
Removed! : C:\WINDOWS\lcwki.dat
Removed! : C:\WINDOWS\ldddj.dat
Removed! : C:\WINDOWS\ldutq.dat
Removed! : C:\WINDOWS\lfzxk.dat
Removed! : C:\WINDOWS\lgndg.dat
Removed! : C:\WINDOWS\lhdbw.dat
Removed! : C:\WINDOWS\lhlwp.dat
Removed! : C:\WINDOWS\lhrib.dat
Removed! : C:\WINDOWS\liplz.dat
Removed! : C:\WINDOWS\lixcy.dat
Removed! : C:\WINDOWS\ljdpy.dat
Removed! : C:\WINDOWS\ljmiv.dat
Removed! : C:\WINDOWS\lkiba.dat
Removed! : C:\WINDOWS\lkkil.dat
Removed! : C:\WINDOWS\lmycm.dat
Removed! : C:\WINDOWS\lnhht.dat
Removed! : C:\WINDOWS\lnhuw.dat
Removed! : C:\WINDOWS\lnilfk.dat
Removed! : C:\WINDOWS\lohvi.dat
Removed! : C:\WINDOWS\lpdbo.dat
Removed! : C:\WINDOWS\lqwej.dat
Removed! : C:\WINDOWS\lrjqa.dat
Removed! : C:\WINDOWS\lujli.dat
Removed! : C:\WINDOWS\lulhb.dat
Removed! : C:\WINDOWS\luzkq.dat
Removed! : C:\WINDOWS\lvgmds.dat
Removed! : C:\WINDOWS\lwhuq.dat
Removed! : C:\WINDOWS\lwioc.dat
Removed! : C:\WINDOWS\lwonm.dat
Removed! : C:\WINDOWS\lxzyt.dat
Removed! : C:\WINDOWS\lylea.dat
Removed! : C:\WINDOWS\lyyct.dat
Removed! : C:\WINDOWS\lyzmo.dat
Removed! : C:\WINDOWS\lzjrl.dat
Removed! : C:\WINDOWS\mdoch.dat
Removed! : C:\WINDOWS\megop.dat
Removed! : C:\WINDOWS\mernq.dat
Removed! : C:\WINDOWS\mfckc.dll
Removed! : C:\WINDOWS\mfcpf32.dll
Removed! : C:\WINDOWS\mgzgs.dat
Removed! : C:\WINDOWS\mhfdh.dat
Removed! : C:\WINDOWS\mhgur.dat
Removed! : C:\WINDOWS\mhpmh.dat
Removed! : C:\WINDOWS\mhrcs.dat
Removed! : C:\WINDOWS\mixeu.dat
Removed! : C:\WINDOWS\mmawu.dat
Removed! : C:\WINDOWS\mnwid.dat
Removed! : C:\WINDOWS\moewi.dat
Removed! : C:\WINDOWS\mofem.dat
Removed! : C:\WINDOWS\mojqu.dat
Removed! : C:\WINDOWS\mpdtf.dat
Removed! : C:\WINDOWS\mqdgd.dat
Removed! : C:\WINDOWS\mroos.dat
Removed! : C:\WINDOWS\msbmv.dat
Removed! : C:\WINDOWS\msmk32.dll
Removed! : C:\WINDOWS\mspwv.dat
Removed! : C:\WINDOWS\mtgvg.dat
Removed! : C:\WINDOWS\muaeq.dat
Removed! : C:\WINDOWS\mvbcu.dat
Removed! : C:\WINDOWS\mvphr.dat
Removed! : C:\WINDOWS\mwcea.dat
Removed! : C:\WINDOWS\mwgay.dat
Removed! : C:\WINDOWS\mxakw.dat
Removed! : C:\WINDOWS\mxyek.dat
Removed! : C:\WINDOWS\mzndo.dat
Removed! : C:\WINDOWS\nawmv.dat
Removed! : C:\WINDOWS\ncpir.dat
Removed! : C:\WINDOWS\ndxtl.dat
Removed! : C:\WINDOWS\neahv.dat
Removed! : C:\WINDOWS\nebrq.dat
Removed! : C:\WINDOWS\nebvk.dat
Removed! : C:\WINDOWS\neppj.dat
Removed! : C:\WINDOWS\neqxr.dat
Removed! : C:\WINDOWS\netif.dll
Removed! : C:\WINDOWS\netmy32.dll
Removed! : C:\WINDOWS\netsh32.dll
Removed! : C:\WINDOWS\netvh.dll
Removed! : C:\WINDOWS\nguve.dat
Removed! : C:\WINDOWS\ngxry.dat
Removed! : C:\WINDOWS\nidit.dat
Removed! : C:\WINDOWS\niekh.dat
Removed! : C:\WINDOWS\njbdj.dat
Removed! : C:\WINDOWS\njjbd.dat
Removed! : C:\WINDOWS\nkczm.dat
Removed! : C:\WINDOWS\nktim.dat
Removed! : C:\WINDOWS\nkvlo.dat
Removed! : C:\WINDOWS\nlitt.dat
Removed! : C:\WINDOWS\nlrcm.dat
Removed! : C:\WINDOWS\nlsau.dat
Removed! : C:\WINDOWS\nlssq.dat
Removed! : C:\WINDOWS\nngvv.dat
Removed! : C:\WINDOWS\nnpwt.dat
Removed! : C:\WINDOWS\noiuf.dat
Removed! : C:\WINDOWS\npkjz.dat
Removed! : C:\WINDOWS\nreda.dat
Removed! : C:\WINDOWS\nufaj.dat
Removed! : C:\WINDOWS\nuggla.dat
Removed! : C:\WINDOWS\nuwfc.dat
Removed! : C:\WINDOWS\nwgkj.dat
Removed! : C:\WINDOWS\nwtnj.dat
Removed! : C:\WINDOWS\nxxed.dat
Removed! : C:\WINDOWS\nycmn.dat
Removed! : C:\WINDOWS\nymec.dat
Removed! : C:\WINDOWS\nyqgw.dat
Removed! : C:\WINDOWS\octfd.dat
Removed! : C:\WINDOWS\offqv.dat
Removed! : C:\WINDOWS\ofrlx.dat
Removed! : C:\WINDOWS\ogxyt.dat
Removed! : C:\WINDOWS\ogzno.dat
Removed! : C:\WINDOWS\ohilr.dat
Removed! : C:\WINDOWS\ohyky.dat
Removed! : C:\WINDOWS\ojlht.dat
Removed! : C:\WINDOWS\ojues.dat
Removed! : C:\WINDOWS\okkon.dat
Removed! : C:\WINDOWS\oklar.dat
Removed! : C:\WINDOWS\okxxj.dat
Removed! : C:\WINDOWS\olcog.dat
Removed! : C:\WINDOWS\olfvc.dat
Removed! : C:\WINDOWS\olqzr.dat
Removed! : C:\WINDOWS\omvjw.dat
Removed! : C:\WINDOWS\ondyx.dat
Removed! : C:\WINDOWS\onmfm.dat
Removed! : C:\WINDOWS\onopy.dat
Removed! : C:\WINDOWS\otaod.dat
Removed! : C:\WINDOWS\otcdq.dat
Removed! : C:\WINDOWS\ottxg.dat
Removed! : C:\WINDOWS\otxkt.dat
Removed! : C:\WINDOWS\ouvyk.dat
Removed! : C:\WINDOWS\owdta.dat
Removed! : C:\WINDOWS\owqxn.dat
Removed! : C:\WINDOWS\oxsfxe.dat
Removed! : C:\WINDOWS\oxuwy.dat
Removed! : C:\WINDOWS\ozhhd.dat
Removed! : C:\WINDOWS\oznsl.dat
Removed! : C:\WINDOWS\paqaf.dat
Removed! : C:\WINDOWS\pblkf.dat
Removed! : C:\WINDOWS\pclss.dat
Removed! : C:\WINDOWS\pdeyd.dat
Removed! : C:\WINDOWS\pdstf.dat
Removed! : C:\WINDOWS\pdytj.dat
Removed! : C:\WINDOWS\pejgk.dat
Removed! : C:\WINDOWS\pevfb.dat
Removed! : C:\WINDOWS\pgwwg.dat
Removed! : C:\WINDOWS\pgxfq.dat
Removed! : C:\WINDOWS\phmbt.dat
Removed! : C:\WINDOWS\phxmi.dat
Removed! : C:\WINDOWS\piraw.dat
Removed! : C:\WINDOWS\pjgej.dat
Removed! : C:\WINDOWS\pjuxj.dat
Removed! : C:\WINDOWS\pkoyw.dat
Removed! : C:\WINDOWS\plnzc.dat
Removed! : C:\WINDOWS\pmdfb.dat
Removed! : C:\WINDOWS\pmtaw.dat
Removed! : C:\WINDOWS\pnagd.dat
Removed! : C:\WINDOWS\pnewt.dat
Removed! : C:\WINDOWS\pnxfj.dat
Removed! : C:\WINDOWS\popgm.dat
Removed! : C:\WINDOWS\poukv.dat
Removed! : C:\WINDOWS\ppvru.dat
Removed! : C:\WINDOWS\prsfr.dat
Removed! : C:\WINDOWS\psjwo.dat
Removed! : C:\WINDOWS\psyiv.dat
Removed! : C:\WINDOWS\ptbtk.dat
Removed! : C:\WINDOWS\pwlcy.dat
Removed! : C:\WINDOWS\pxvgp.dat
Removed! : C:\WINDOWS\pybol.dat
Removed! : C:\WINDOWS\pyjtb.dat
Removed! : C:\WINDOWS\pzdyi.dat
Removed! : C:\WINDOWS\pzyag.dat
Removed! : C:\WINDOWS\qaddi.dat
Removed! : C:\WINDOWS\qbfgw.dat
Removed! : C:\WINDOWS\qbylh.dat
Removed! : C:\WINDOWS\qdlsn.dat
Removed! : C:\WINDOWS\qeizu.dat
Removed! : C:\WINDOWS\qejoi.dat
Removed! : C:\WINDOWS\qfwxq.dat
Removed! : C:\WINDOWS\qgdsc.dat
Removed! : C:\WINDOWS\qhkik.dat
Removed! : C:\WINDOWS\qhxnu.dat
Removed! : C:\WINDOWS\qiuav.dat
Removed! : C:\WINDOWS\qizwo.dat
Removed! : C:\WINDOWS\qldsh.dat
Removed! : C:\WINDOWS\qlsdo.dat
Removed! : C:\WINDOWS\qmsdj.dat
Removed! : C:\WINDOWS\qmylfi.dat
Removed! : C:\WINDOWS\qnnee.dat
Removed! : C:\WINDOWS\qoozw.dat
Removed! : C:\WINDOWS\qoxun.dat
Removed! : C:\WINDOWS\qptzu.dat
Removed! : C:\WINDOWS\qqhfs.dat
Removed! : C:\WINDOWS\qqjmj.dat
Removed! : C:\WINDOWS\qqjxs.dat
Removed! : C:\WINDOWS\qszzh.dat
Removed! : C:\WINDOWS\qtdny.dat
Removed! : C:\WINDOWS\qtvgg.dat
Removed! : C:\WINDOWS\qtzrv.dat
Removed! : C:\WINDOWS\qwmqt.dat
Removed! : C:\WINDOWS\qyrsie.dat
Removed! : C:\WINDOWS\qyvoo.dat
Removed! : C:\WINDOWS\qyxyx.dat
Removed! : C:\WINDOWS\qzvrh.dat
Removed! : C:\WINDOWS\ranxn.dat
Removed! : C:\WINDOWS\raojz.dat
Removed! : C:\WINDOWS\rbcgo.dat
Removed! : C:\WINDOWS\rcism.dat
Removed! : C:\WINDOWS\rckbe.dat
Removed! : C:\WINDOWS\rdgrl.dat
Removed! : C:\WINDOWS\redwk.dat
Removed! : C:\WINDOWS\rerzp.dat
Removed! : C:\WINDOWS\revra.dat
Removed! : C:\WINDOWS\rfhnw.dat
Removed! : C:\WINDOWS\rfkel.dat
Removed! : C:\WINDOWS\rgdmk.dat
Removed! : C:\WINDOWS\rgjby.dat
Removed! : C:\WINDOWS\rhiec.dat
Removed! : C:\WINDOWS\rhtqt.dat
Removed! : C:\WINDOWS\rhtrx.dat
Removed! : C:\WINDOWS\ribsb.dat
Removed! : C:\WINDOWS\rjncs.dat
Removed! : C:\WINDOWS\rlkrv.dat
Removed! : C:\WINDOWS\rlmaf.dat
Removed! : C:\WINDOWS\rltvv.dat
Removed! : C:\WINDOWS\rlwxn.dat
Removed! : C:\WINDOWS\rmowl.dat
Removed! : C:\WINDOWS\rnguj.dat
Removed! : C:\WINDOWS\rnqmz.dat
Removed! : C:\WINDOWS\rnssl.dat
Removed! : C:\WINDOWS\romhg.dat
Removed! : C:\WINDOWS\rpqac.dat
Removed! : C:\WINDOWS\rpunr.dat
Removed! : C:\WINDOWS\rqebo.dat
Removed! : C:\WINDOWS\rqpot.dat
Removed! : C:\WINDOWS\rryzl.dat
Removed! : C:\WINDOWS\rsfqz.dat
Removed! : C:\WINDOWS\rspsn.dat
Removed! : C:\WINDOWS\rthqn.dat
Removed! : C:\WINDOWS\ruaov.dat
Removed! : C:\WINDOWS\rvsib.dat
Removed! : C:\WINDOWS\rxafe.dat
Removed! : C:\WINDOWS\rybkv.dat
Removed! : C:\WINDOWS\rydgh.dat
Removed! : C:\WINDOWS\rydqi.dat
Removed! : C:\WINDOWS\ryenz.dat
Removed! : C:\WINDOWS\rytho.dat
Removed! : C:\WINDOWS\rytsr.dat
Removed! : C:\WINDOWS\rzkom.dat
Removed! : C:\WINDOWS\sbxbx.dat
Removed! : C:\WINDOWS\scfjd.dat
Removed! : C:\WINDOWS\sctre.dat
Removed! : C:\WINDOWS\scxah.dat
Removed! : C:\WINDOWS\sczuj.dat
Removed! : C:\WINDOWS\sdjsd.dat
Removed! : C:\WINDOWS\sdkkk.dll
Removed! : C:\WINDOWS\sdwak.dat
Removed! : C:\WINDOWS\seppb.dat
Removed! : C:\WINDOWS\seuvv.dat
Removed! : C:\WINDOWS\sfrkm.dat
Removed! : C:\WINDOWS\sfzjh.dat
Removed! : C:\WINDOWS\sgzyx.dat
Removed! : C:\WINDOWS\shxfp.dat
Removed! : C:\WINDOWS\siegy.dat
Removed! : C:\WINDOWS\sihia.dat
Removed! : C:\WINDOWS\siimv.dat
Removed! : C:\WINDOWS\sipjg.dat
Removed! : C:\WINDOWS\sirzj.dat
Removed! : C:\WINDOWS\sitfd.dat
Removed! : C:\WINDOWS\sjjpp.dat
Removed! : C:\WINDOWS\sjzfy.dat
Removed! : C:\WINDOWS\slvkv.dat
Removed! : C:\WINDOWS\slwlx.dat
Removed! : C:\WINDOWS\smaxr.dat
Removed! : C:\WINDOWS\smiur.dat
Removed! : C:\WINDOWS\snady.dat
Removed! : C:\WINDOWS\snvro.dat
Removed! : C:\WINDOWS\sofjk.dat
Removed! : C:\WINDOWS\sokti.dat
Removed! : C:\WINDOWS\spbfl.dat
Removed! : C:\WINDOWS\sqdbz.dat
Removed! : C:\WINDOWS\srhrj.dat
Removed! : C:\WINDOWS\srkqp.dat
Removed! : C:\WINDOWS\ssdol.dat
Removed! : C:\WINDOWS\stdlz.dat
Removed! : C:\WINDOWS\stehs.dat
Removed! : C:\WINDOWS\stusc.dat
Removed! : C:\WINDOWS\suzim.dat
Removed! : C:\WINDOWS\svyxt.dat
Removed! : C:\WINDOWS\sxdlo.dat
Removed! : C:\WINDOWS\sysfe.dll
Removed! : C:\WINDOWS\sysui.dll
Removed! : C:\WINDOWS\syuzi.dat
Removed! : C:\WINDOWS\tarxa.dat
Removed! : C:\WINDOWS\tawjo.dat
Removed! : C:\WINDOWS\tbcbm.dat
Removed! : C:\WINDOWS\tbehh.dat
Removed! : C:\WINDOWS\tcaac.dat
Removed! : C:\WINDOWS\tcbqw.dat
Removed! : C:\WINDOWS\tccen.dat
Removed! : C:\WINDOWS\tdkoq.dat
Removed! : C:\WINDOWS\tdllo.dat
Removed! : C:\WINDOWS\tdswr.dat
Removed! : C:\WINDOWS\tfdsqb.dat
Removed! : C:\WINDOWS\tfegs.dat
Removed! : C:\WINDOWS\tgbgf.dat
Removed! : C:\WINDOWS\tgikm.dat
Removed! : C:\WINDOWS\tgxba.dat
Removed! : C:\WINDOWS\tjmpj.dat
Removed! : C:\WINDOWS\tkdsp.dat
Removed! : C:\WINDOWS\tlkpc.dat
Removed! : C:\WINDOWS\tmazi.dat
Removed! : C:\WINDOWS\tmyzo.dat
Removed! : C:\WINDOWS\tpiga.dat
Removed! : C:\WINDOWS\tpkmm.dat
Removed! : C:\WINDOWS\tqqjx.dat
Removed! : C:\WINDOWS\trgzr.dat
Removed! : C:\WINDOWS\ttfzz.dat
Removed! : C:\WINDOWS\ttzyr.dat
Removed! : C:\WINDOWS\tujyn.dat
Removed! : C:\WINDOWS\tvdmy.dat
Removed! : C:\WINDOWS\tvrqm.dat
Removed! : C:\WINDOWS\tvwts.dat
Removed! : C:\WINDOWS\twdsz.dat
Removed! : C:\WINDOWS\tztic.dat
Removed! : C:\WINDOWS\ublen.dat
Removed! : C:\WINDOWS\ubuiz.dat
Removed! : C:\WINDOWS\uccua.dat
Removed! : C:\WINDOWS\udkyc.dat
Removed! : C:\WINDOWS\uexat.dat
Removed! : C:\WINDOWS\ufcya.dat
Removed! : C:\WINDOWS\ufsuw.dat
Removed! : C:\WINDOWS\ugbgg.dat
Removed! : C:\WINDOWS\ugukv.dat
Removed! : C:\WINDOWS\uhehd.dat
Removed! : C:\WINDOWS\uipdr.dat
Removed! : C:\WINDOWS\ukuqm.dat
Removed! : C:\WINDOWS\ulagw.dat
Removed! : C:\WINDOWS\ulbfu.dat
Removed! : C:\WINDOWS\ulfjq.dat
Removed! : C:\WINDOWS\unmzy.dat
Removed! : C:\WINDOWS\unygj.dat
Removed! : C:\WINDOWS\uoejh.dat
Removed! : C:\WINDOWS\uphsg.dat
Removed! : C:\WINDOWS\upsnz.dat
Removed! : C:\WINDOWS\uqano.dat
Removed! : C:\WINDOWS\uqnxb.dat
Removed! : C:\WINDOWS\urcqn.dat
Removed! : C:\WINDOWS\urfes.dat
Removed! : C:\WINDOWS\ursud.dat
Removed! : C:\WINDOWS\urvir.dat
Removed! : C:\WINDOWS\usifh.dat
Removed! : C:\WINDOWS\ustfi.dat
Removed! : C:\WINDOWS\utqaj.dat
Removed! : C:\WINDOWS\utysi.dat
Removed! : C:\WINDOWS\uuqoi.dat
Removed! : C:\WINDOWS\uuumn.dat
Removed! : C:\WINDOWS\uuxjc.dat
Removed! : C:\WINDOWS\uwzjw.dat
Removed! : C:\WINDOWS\uxcwb.dat
Removed! : C:\WINDOWS\uxdxh.dat
Removed! : C:\WINDOWS\uxphx.dat
Removed! : C:\WINDOWS\uyhks.dat
Removed! : C:\WINDOWS\uynhg.dat
Removed! : C:\WINDOWS\vavcx.dat
Removed! : C:\WINDOWS\vbivs.dat
Removed! : C:\WINDOWS\vbzhn.dat
Removed! : C:\WINDOWS\vcmei.dat
Removed! : C:\WINDOWS\vdasb.dat
Removed! : C:\WINDOWS\vdman.dat
Removed! : C:\WINDOWS\vepqj.dat
Removed! : C:\WINDOWS\vfkhm.dat
Removed! : C:\WINDOWS\vfnug.dat
Removed! : C:\WINDOWS\vfolz.dat
Removed! : C:\WINDOWS\vfvlb.dat
Removed! : C:\WINDOWS\vgsyc.dat
Removed! : C:\WINDOWS\vjlzb.dat
Removed! : C:\WINDOWS\vjwtw.dat
Removed! : C:\WINDOWS\vkrpn.dat
Removed! : C:\WINDOWS\vlegn.dat
Removed! : C:\WINDOWS\vleud.dat
Removed! : C:\WINDOWS\vmtza.dat
Removed! : C:\WINDOWS\vnish.dat
Removed! : C:\WINDOWS\voctf.dat
Removed! : C:\WINDOWS\vpagx.dat
Removed! : C:\WINDOWS\vpcwi.dat
Removed! : C:\WINDOWS\vpsfr.dat
Removed! : C:\WINDOWS\vqxeg.dat
Removed! : C:\WINDOWS\vqxvd.dat
Removed! : C:\WINDOWS\vqzzu.dat
Removed! : C:\WINDOWS\vsbvk.dat
Removed! : C:\WINDOWS\vssob.dat
Removed! : C:\WINDOWS\vthlt.dat
Removed! : C:\WINDOWS\vuxzz.dat
Removed! : C:\WINDOWS\vvcqs.dat
Removed! : C:\WINDOWS\vvsrr.dat
Removed! : C:\WINDOWS\vwjgi.dat
Removed! : C:\WINDOWS\vwxlv.dat
Removed! : C:\WINDOWS\vxphf.dat
Removed! : C:\WINDOWS\vypsh.dat
Removed! : C:\WINDOWS\vzknj.dat
Removed! : C:\WINDOWS\wahvw.dat
Removed! : C:\WINDOWS\wbyta.dat
Removed! : C:\WINDOWS\wcils.dat
Removed! : C:\WINDOWS\wcnec.dat
Removed! : C:\WINDOWS\wdnin.dat
Removed! : C:\WINDOWS\wenuw.dat
Removed! : C:\WINDOWS\wfhse.dat
Removed! : C:\WINDOWS\wgjho.dat
Removed! : C:\WINDOWS\whcmt.dat
Removed! : C:\WINDOWS\whego.dat
Removed! : C:\WINDOWS\wikjt.dat
Removed! : C:\WINDOWS\wilzb.dat
Removed! : C:\WINDOWS\winrk.dll
Removed! : C:\WINDOWS\winuz.dll
Removed! : C:\WINDOWS\winya32.dll
Removed! : C:\WINDOWS\wiodh.dat
Removed! : C:\WINDOWS\wiwib.dat
Removed! : C:\WINDOWS\wixer.dat
Removed! : C:\WINDOWS\wizcm.dat
Removed! : C:\WINDOWS\wjroe.dat
Removed! : C:\WINDOWS\wklla.dat
Removed! : C:\WINDOWS\wlmyk.dat
Removed! : C:\WINDOWS\wlytab.dat
Removed! : C:\WINDOWS\wngso.dat
Removed! : C:\WINDOWS\wpsfn.dat
Removed! : C:\WINDOWS\wrope.dat
Removed! : C:\WINDOWS\wsgku.dat
Removed! : C:\WINDOWS\wtjev.dat
Removed! : C:\WINDOWS\wtvnz.dat
Removed! : C:\WINDOWS\wtzno.dat
Removed! : C:\WINDOWS\wulji.dat
Removed! : C:\WINDOWS\wwwgy.dat
Removed! : C:\WINDOWS\wxozc.dat
Removed! : C:\WINDOWS\wxrpa.dat
Removed! : C:\WINDOWS\wydrc.dat
Removed! : C:\WINDOWS\wzmwb.dat
Removed! : C:\WINDOWS\xaofs.dat
Removed! : C:\WINDOWS\xawik.dat
Removed! : C:\WINDOWS\xdjwp.dat
Removed! : C:\WINDOWS\xdksv.dat
Removed! : C:\WINDOWS\xdlei.dat
Removed! : C:\WINDOWS\xecqn.dat
Removed! : C:\WINDOWS\xeduj.dat
Removed! : C:\WINDOWS\xfwaz.dat
Removed! : C:\WINDOWS\xfxxb.dat
Removed! : C:\WINDOWS\xjmbt.dat
Removed! : C:\WINDOWS\xjvhc.dat
Removed! : C:\WINDOWS\xmmig.dat
Removed! : C:\WINDOWS\xmmni.dat
Removed! : C:\WINDOWS\xmugj.dat
Removed! : C:\WINDOWS\xnexd.dat
Removed! : C:\WINDOWS\xnrxs.dat
Removed! : C:\WINDOWS\xoaaa.dat
Removed! : C:\WINDOWS\xpqei.dat
Removed! : C:\WINDOWS\xqgxm.dat
Removed! : C:\WINDOWS\xrklx.dat
Removed! : C:\WINDOWS\xrrnz.dat
Removed! : C:\WINDOWS\xrwzp.dat
Removed! : C:\WINDOWS\xscak.dat
Removed! : C:\WINDOWS\xsmbu.dat
Removed! : C:\WINDOWS\xtapj.dat
Removed! : C:\WINDOWS\xtelb.dat
Removed! : C:\WINDOWS\xthsd.dat
Removed! : C:\WINDOWS\xvdvv.dat
Removed! : C:\WINDOWS\xwdkj.dat
Removed! : C:\WINDOWS\xwqdn.dat
Removed! : C:\WINDOWS\xwyet.dat
Removed! : C:\WINDOWS\xzffl.dat
Removed! : C:\WINDOWS\xzgef.dat
Removed! : C:\WINDOWS\xzous.dat
Removed! : C:\WINDOWS\xzqns.dat
Removed! : C:\WINDOWS\xzsgp.dat
Removed! : C:\WINDOWS\xzvod.dat
Removed! : C:\WINDOWS\ybomb.dat
Removed! : C:\WINDOWS\ybzzp.dat
Removed! : C:\WINDOWS\ycbvk.dat
Removed! : C:\WINDOWS\ycghc.dat
Removed! : C:\WINDOWS\ycsrz.dat
Removed! : C:\WINDOWS\ycvvm.dat
Removed! : C:\WINDOWS\ydcvg.dat
Removed! : C:\WINDOWS\ydtoi.dat
Removed! : C:\WINDOWS\ydurb.dat
Removed! : C:\WINDOWS\ydxyn.dat
Removed! : C:\WINDOWS\yfncs.dat
Removed! : C:\WINDOWS\yguem.dat
Removed! : C:\WINDOWS\yhbeo.dat
Removed! : C:\WINDOWS\yhblp.dat
Removed! : C:\WINDOWS\yhqgd.dat
Removed! : C:\WINDOWS\yicgw.dat
Removed! : C:\WINDOWS\ykbqm.dat
Removed! : C:\WINDOWS\ykcss.dat
Removed! : C:\WINDOWS\ykdqz.dat
Removed! : C:\WINDOWS\ykpwp.dat
Removed! : C:\WINDOWS\yogzs.dat
Removed! : C:\WINDOWS\yoyyf.dat
Removed! : C:\WINDOWS\yqiqk.dat
Removed! : C:\WINDOWS\yrfke.dat
Removed! : C:\WINDOWS\ysjqe.dat
Removed! : C:\WINDOWS\ysxew.dat
Removed! : C:\WINDOWS\ytpus.dat
Removed! : C:\WINDOWS\ytzbi.dat
Removed! : C:\WINDOWS\yuloj.dat
Removed! : C:\WINDOWS\yvsns.dat
Removed! : C:\WINDOWS\yvtcv.dat
Removed! : C:\WINDOWS\ywbhe.dat
Removed! : C:\WINDOWS\ywcoa.dat
Removed! : C:\WINDOWS\yxorf.dat
Removed! : C:\WINDOWS\yxytk.dat
Removed! : C:\WINDOWS\yyhdr.dat
Removed! : C:\WINDOWS\zaeen.dat
Removed! : C:\WINDOWS\zafkt.dat
Removed! : C:\WINDOWS\zaiid.dat
Removed! : C:\WINDOWS\zblzy.dat
Removed! : C:\WINDOWS\zbneh.dat
Removed! : C:\WINDOWS\zbxul.dat
Removed! : C:\WINDOWS\zdgyf.dat
Removed! : C:\WINDOWS\zdrty.dat
Removed! : C:\WINDOWS\zfybu.dat
Removed! : C:\WINDOWS\zhkjb.dat
Removed! : C:\WINDOWS\zhwwx.dat
Removed! : C:\WINDOWS\zidsu.dat
Removed! : C:\WINDOWS\zlnjhc.dat
Removed! : C:\WINDOWS\zmady.dat
Removed! : C:\WINDOWS\zmidj.dat
Removed! : C:\WINDOWS\znotq.dat
Removed! : C:\WINDOWS\znyhk.dat
Removed! : C:\WINDOWS\zopjt.dat
Removed! : C:\WINDOWS\zqawf.dat
Removed! : C:\WINDOWS\zqxbr.dat
Removed! : C:\WINDOWS\zrepw.dat
Removed! : C:\WINDOWS\zujez.dat
Removed! : C:\WINDOWS\zuprz.dat
Removed! : C:\WINDOWS\zusri.dat
Removed! : C:\WINDOWS\zvpaf.dat
Removed! : C:\WINDOWS\zxhzs.dat
Removed! : C:\WINDOWS\zxihn.dat
Removed! : C:\WINDOWS\zynvp.dat
Removed! : C:\WINDOWS\zzheh.dat
Removed! : C:\WINDOWS\zzkcot.dat
Removed! : C:\WINDOWS\System32\abstp.dat
Removed! : C:\WINDOWS\System32\abvqw.dat
Removed! : C:\WINDOWS\System32\adawq.dat
Removed! : C:\WINDOWS\System32\addnb.dll
Removed! : C:\WINDOWS\System32\addxc.dll
Removed! : C:\WINDOWS\System32\addyy32.dll
Removed! : C:\WINDOWS\System32\adnge.dat
Removed! : C:\WINDOWS\System32\adtyz.dat
Removed! : C:\WINDOWS\System32\adyyi.dat
Removed! : C:\WINDOWS\System32\aesbl.dat
Removed! : C:\WINDOWS\System32\aetle.dat
Removed! : C:\WINDOWS\System32\aexfc.dat
Removed! : C:\WINDOWS\System32\agqjf.dat
Removed! : C:\WINDOWS\System32\ahevn.dat
Removed! : C:\WINDOWS\System32\ahouc.dat
Removed! : C:\WINDOWS\System32\akfou.dat
Removed! : C:\WINDOWS\System32\akmnj.dat
Removed! : C:\WINDOWS\System32\alacd.dat
Removed! : C:\WINDOWS\System32\ameec.dat
Removed! : C:\WINDOWS\System32\amfjj.dat
Removed! : C:\WINDOWS\System32\apdmq.dat
Removed! : C:\WINDOWS\System32\apfrw.dat
Removed! : C:\WINDOWS\System32\apiql.dll
Removed! : C:\WINDOWS\System32\apiug32.dll
Removed! : C:\WINDOWS\System32\apiuy.dll
Removed! : C:\WINDOWS\System32\appog32.dll
Removed! : C:\WINDOWS\System32\aprmi.dat
Removed! : C:\WINDOWS\System32\aresu.dat
Removed! : C:\WINDOWS\System32\arzvd.dat
Removed! : C:\WINDOWS\System32\atfsy.dat
Removed! : C:\WINDOWS\System32\atlzq32.dll
Removed! : C:\WINDOWS\System32\aueye.dat
Removed! : C:\WINDOWS\System32\aulxs.dat
Removed! : C:\WINDOWS\System32\avaig.dat
Removed! : C:\WINDOWS\System32\avebo.dat
Removed! : C:\WINDOWS\System32\awbbx.dat
Removed! : C:\WINDOWS\System32\awxcs.dat
Removed! : C:\WINDOWS\System32\axcnm.dat
Removed! : C:\WINDOWS\System32\aykpq.dat
Removed! : C:\WINDOWS\System32\aytll.dat
Removed! : C:\WINDOWS\System32\azzye.dat
Removed! : C:\WINDOWS\System32\bbhgl.dat
Removed! : C:\WINDOWS\System32\bepcm.dat
Removed! : C:\WINDOWS\System32\bexxg.dat
Removed! : C:\WINDOWS\System32\bfhjf.dat
Removed! : C:\WINDOWS\System32\bfser.dat
Removed! : C:\WINDOWS\System32\bgahr.dat
Removed! : C:\WINDOWS\System32\bgcej.dat
Removed! : C:\WINDOWS\System32\bgirw.dat
Removed! : C:\WINDOWS\System32\bhezc.dat
Removed! : C:\WINDOWS\System32\bibxd.dat
Removed! : C:\WINDOWS\System32\bixdg.dat
Removed! : C:\WINDOWS\System32\bjbai.dat
Removed! : C:\WINDOWS\System32\bjgvk.dat
Removed! : C:\WINDOWS\System32\bkvuk.dat
Removed! : C:\WINDOWS\System32\bmdac.dat
Removed! : C:\WINDOWS\System32\bmlwu.dat
Removed! : C:\WINDOWS\System32\bnofz.dat
Removed! : C:\WINDOWS\System32\bosbs.dat
Removed! : C:\WINDOWS\System32\bpqro.dat
Removed! : C:\WINDOWS\System32\bqjgz.dat
Removed! : C:\WINDOWS\System32\bqpxs.dat
Removed! : C:\WINDOWS\System32\bqvyc.dat
Removed! : C:\WINDOWS\System32\bsaam.dat
Removed! : C:\WINDOWS\System32\bshfj.dat
Removed! : C:\WINDOWS\System32\btmdn.dat
Removed! : C:\WINDOWS\System32\bzdsc.dat
Removed! : C:\WINDOWS\System32\bznhz.dat
Removed! : C:\WINDOWS\System32\cazfd.dat
Removed! : C:\WINDOWS\System32\cbixv.dat
Removed! : C:\WINDOWS\System32\ccjdb.dat
Removed! : C:\WINDOWS\System32\cfsti.dat
Removed! : C:\WINDOWS\System32\cgcyn.dat
Removed! : C:\WINDOWS\System32\cgmzc.dat
Removed! : C:\WINDOWS\System32\cilbx.dat
Removed! : C:\WINDOWS\System32\cjlfo.dat
Removed! : C:\WINDOWS\System32\cjmng.dat
Removed! : C:\WINDOWS\System32\ckgqz.dat
Removed! : C:\WINDOWS\System32\ckosr.dat
Removed! : C:\WINDOWS\System32\cmzcv.dat
Removed! : C:\WINDOWS\System32\comkc.dat
Removed! : C:\WINDOWS\System32\comrh.dat
Removed! : C:\WINDOWS\System32\cpbxw.dat
Removed! : C:\WINDOWS\System32\crvpq.dat
Removed! : C:\WINDOWS\System32\cscxs.dat
Removed! : C:\WINDOWS\System32\csfvz.dat
Removed! : C:\WINDOWS\System32\csktu.dat
Removed! : C:\WINDOWS\System32\csteq.dat
Removed! : C:\WINDOWS\System32\cujqj.dat
Removed! : C:\WINDOWS\System32\cunnp.dat
Removed! : C:\WINDOWS\System32\cuqgs.dat
Removed! : C:\WINDOWS\System32\cvbon.dat
Removed! : C:\WINDOWS\System32\cvdka.dat
Removed! : C:\WINDOWS\System32\cxjpn.dat
Removed! : C:\WINDOWS\System32\cxugf.dat
Removed! : C:\WINDOWS\System32\cycys.dat
Removed! : C:\WINDOWS\System32\dadlc.dat
Removed! : C:\WINDOWS\System32\dauek.dat
Removed! : C:\WINDOWS\System32\dbabn.dat
Removed! : C:\WINDOWS\System32\dclfn.dat
Removed! : C:\WINDOWS\System32\dcwrn.dat
Removed! : C:\WINDOWS\System32\ddewz.dat
Removed! : C:\WINDOWS\System32\deepf.dat
Removed! : C:\WINDOWS\System32\dfyuy.dat
Removed! : C:\WINDOWS\System32\dgtmo.dat
Removed! : C:\WINDOWS\System32\dhbsd.dat
Removed! : C:\WINDOWS\System32\dhcja.dat
Removed! : C:\WINDOWS\System32\diwwq.dat
Removed! : C:\WINDOWS\System32\dkaup.dat
Removed! : C:\WINDOWS\System32\dkcdn.dat
Removed! : C:\WINDOWS\System32\dkmij.dat
Removed! : C:\WINDOWS\System32\dknpj.dat
Removed! : C:\WINDOWS\System32\dkstc.dat
Removed! : C:\WINDOWS\System32\dkwdg.dat
Removed! : C:\WINDOWS\System32\dlvfv.dat
Removed! : C:\WINDOWS\System32\dmykw.dat
Removed! : C:\WINDOWS\System32\doqdu.dat
Removed! : C:\WINDOWS\System32\doqyx.dat
Removed! : C:\WINDOWS\System32\dpmhu.dat
Removed! : C:\WINDOWS\System32\dqaow.dat
Removed! : C:\WINDOWS\System32\dqjls.dat
Removed! : C:\WINDOWS\System32\dqmiy.dat
Removed! : C:\WINDOWS\System32\drigp.dat
Removed! : C:\WINDOWS\System32\dtedb.dat
Removed! : C:\WINDOWS\System32\dthuk.dat
Removed! : C:\WINDOWS\System32\dtoov.dat
Removed! : C:\WI




0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Member of ASAP and UNITE
Support SpywareInfo Forum - click the button