logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Analiza loga HijackThis v1.99.1 na Windows 98 SE - podejrzane procesy?

Szahak 02 Cze 2005 19:28 5157 23
REKLAMA
  • #1 1545241
    Szahak
    Poziom 11  
    Posty: 14
    Logfile of HijackThis v1.99.1
    Scan saved at 13:08:36, on 05-05-27
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SYMTRAY.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
    C:\WINDOWS\SYSTEM\HKCMD.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP SOFTWARE UPDATE\HPWUSCHD.EXE
    C:\WINDOWS\SYSTEM\HPZTSB08.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\WINDOWS\SYSTEM\JSTZRG.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\SYSTEM\NR7CG0BC.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\WINDOWS\PACKAGER.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
    C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
    C:\PROGRAM FILES\WANADOO\WATCH.EXE
    C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\SYSTEM\DSMANA~1.DLL
    O2 - BHO: PynixObj Class - {00000000-DD60-0064-6EC2-6E0100000000} - C:\WINDOWS\PYNIX.DLL
    O2 - BHO: CeresObj Class - {00000049-8F91-4D9C-9573-F016E7626484} - C:\WINDOWS\CERES.DLL
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb08.exe
    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
    O4 - HKLM\..\Run: [autoclk] autoclk.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Preview AdService] C:\PROGRAM FILES\PREVIEW ADSERVICE\PREVADSERV.EXE
    O4 - HKLM\..\Run: [Ult] C:\WINDOWS\Sgj.exe
    O4 - HKLM\..\Run: [jedcf] C:\WINDOWS\jedcf.exe
    O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\cmd32.exe internat.dll,LoadKeyboardProfile
    O4 - HKLM\..\Run: [Flr] C:\WINDOWS\SYSTEM\Fme.exe
    O4 - HKLM\..\Run: [Qje] C:\WINDOWS\SYSTEM\Qkh.exe
    O4 - HKLM\..\Run: [Bvb] C:\WINDOWS\Fia.exe
    O4 - HKLM\..\Run: [Egs] C:\WINDOWS\Qjc.exe
    O4 - HKLM\..\Run: [Nnt] C:\WINDOWS\SYSTEM\Bgf.exe
    O4 - HKLM\..\Run: [Pol] C:\WINDOWS\SYSTEM\Rnl.exe
    O4 - HKLM\..\Run: [Mqk] C:\WINDOWS\SYSTEM\Ive.exe
    O4 - HKLM\..\Run: [Dgj] C:\WINDOWS\SYSTEM\Edi.exe
    O4 - HKLM\..\Run: [Rtt] C:\WINDOWS\SYSTEM\Dfc.exe
    O4 - HKLM\..\Run: [Vro] C:\WINDOWS\Jnd.exe
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [Ciq] C:\WINDOWS\SYSTEM\Gim.exe
    O4 - HKLM\..\Run: [Gmt] C:\WINDOWS\Qlr.exe
    O4 - HKLM\..\Run: [Kbt] C:\WINDOWS\Dvj.exe
    O4 - HKLM\..\Run: [Isv] C:\WINDOWS\Ehm.exe
    O4 - HKLM\..\Run: [Ngm] C:\WINDOWS\Rol.exe
    O4 - HKLM\..\Run: [Dje] C:\WINDOWS\SYSTEM\Ait.exe
    O4 - HKLM\..\Run: [Oca] C:\WINDOWS\SYSTEM\Ugo.exe
    O4 - HKLM\..\Run: [Pen] C:\WINDOWS\SYSTEM\Fhu.exe
    O4 - HKLM\..\Run: [Nrl] C:\WINDOWS\Evs.exe
    O4 - HKLM\..\Run: [Qmq] C:\WINDOWS\SYSTEM\Qdu.exe
    O4 - HKLM\..\Run: [Hvh] C:\WINDOWS\Ive.exe
    O4 - HKLM\..\Run: [Ski] C:\WINDOWS\SYSTEM\Qlp.exe
    O4 - HKLM\..\Run: [Hpu] C:\WINDOWS\Eeb.exe
    O4 - HKLM\..\Run: [Dkv] C:\WINDOWS\SYSTEM\Ddl.exe
    O4 - HKLM\..\Run: [Ssi] C:\WINDOWS\Smu.exe
    O4 - HKLM\..\Run: [Prl] C:\WINDOWS\SYSTEM\Kkq.exe
    O4 - HKLM\..\Run: [Abr] C:\WINDOWS\SYSTEM\Uei.exe
    O4 - HKLM\..\Run: [Nod] C:\WINDOWS\SYSTEM\Rsa.exe
    O4 - HKLM\..\Run: [Hkk] C:\WINDOWS\SYSTEM\Qjh.exe
    O4 - HKLM\..\Run: [Lgh] C:\WINDOWS\SYSTEM\Rtd.exe
    O4 - HKLM\..\Run: [Hvv] C:\WINDOWS\Jcd.exe
    O4 - HKLM\..\Run: [Rrr] C:\WINDOWS\Smr.exe
    O4 - HKLM\..\Run: [Djm] C:\WINDOWS\Mcf.exe
    O4 - HKLM\..\Run: [Rtb] C:\WINDOWS\Bau.exe
    O4 - HKLM\..\Run: [Mpe] C:\WINDOWS\Hmu.exe
    O4 - HKLM\..\Run: [Qhc] C:\WINDOWS\SYSTEM\Fnb.exe
    O4 - HKLM\..\Run: [Rdt] C:\WINDOWS\SYSTEM\Kbg.exe
    O4 - HKLM\..\Run: [Dke] C:\WINDOWS\Btf.exe
    O4 - HKLM\..\Run: [Uuk] C:\WINDOWS\Rot.exe
    O4 - HKLM\..\Run: [Guq] C:\WINDOWS\Vqn.exe
    O4 - HKLM\..\Run: [Ckn] C:\WINDOWS\SYSTEM\Oen.exe
    O4 - HKLM\..\Run: [Icq] C:\WINDOWS\Plm.exe
    O4 - HKLM\..\Run: [Tge] C:\WINDOWS\SYSTEM\Aam.exe
    O4 - HKLM\..\Run: [Eed] C:\WINDOWS\SYSTEM\Bfv.exe
    O4 - HKLM\..\Run: [Kbc] C:\WINDOWS\Hmi.exe
    O4 - HKLM\..\Run: [Apj] C:\WINDOWS\Fbj.exe
    O4 - HKLM\..\Run: [Qec] C:\WINDOWS\SYSTEM\Rgc.exe
    O4 - HKLM\..\Run: [Jbm] C:\WINDOWS\SYSTEM\Omn.exe
    O4 - HKLM\..\Run: [Ana] C:\WINDOWS\Cgu.exe
    O4 - HKLM\..\Run: [Hec] C:\WINDOWS\SYSTEM\Utm.exe
    O4 - HKLM\..\Run: [Tis] C:\WINDOWS\Msb.exe
    O4 - HKLM\..\Run: [Otl] C:\WINDOWS\SYSTEM\Dog.exe
    O4 - HKLM\..\Run: [Ffe] C:\WINDOWS\SYSTEM\Vvd.exe
    O4 - HKLM\..\Run: [Clq] C:\WINDOWS\SYSTEM\Fau.exe
    O4 - HKLM\..\Run: [Fom] C:\WINDOWS\Oam.exe
    O4 - HKLM\..\Run: [Mku] C:\WINDOWS\Ljg.exe
    O4 - HKLM\..\Run: [Tuc] C:\WINDOWS\SYSTEM\Uvj.exe
    O4 - HKLM\..\Run: [Dfo] C:\WINDOWS\Sor.exe
    O4 - HKLM\..\Run: [Fhn] C:\WINDOWS\SYSTEM\Opi.exe
    O4 - HKLM\..\Run: [Mck] C:\WINDOWS\Otk.exe
    O4 - HKLM\..\Run: [Oct] C:\WINDOWS\SYSTEM\Nbo.exe
    O4 - HKLM\..\Run: [Usv] C:\WINDOWS\SYSTEM\Cov.exe
    O4 - HKLM\..\Run: [Vjk] C:\WINDOWS\SYSTEM\Vlf.exe
    O4 - HKLM\..\Run: [Ufs] C:\WINDOWS\SYSTEM\Nqc.exe
    O4 - HKLM\..\Run: [Sar] C:\WINDOWS\Kpp.exe
    O4 - HKLM\..\Run: [Tpp] C:\WINDOWS\Mib.exe
    O4 - HKLM\..\Run: [Rlt] C:\WINDOWS\SYSTEM\Tbo.exe
    O4 - HKLM\..\Run: [Til] C:\WINDOWS\Mse.exe
    O4 - HKLM\..\Run: [Jpk] C:\WINDOWS\Qfr.exe
    O4 - HKLM\..\Run: [Pjj] C:\WINDOWS\Mdi.exe
    O4 - HKLM\..\Run: [Hvo] C:\WINDOWS\SYSTEM\Bmu.exe
    O4 - HKLM\..\Run: [Ndq] C:\WINDOWS\SYSTEM\Kmh.exe
    O4 - HKLM\..\Run: [Jpv] C:\WINDOWS\SYSTEM\Uqb.exe
    O4 - HKLM\..\Run: [Qsa] C:\WINDOWS\Fet.exe
    O4 - HKLM\..\Run: [The] C:\WINDOWS\SYSTEM\Her.exe
    O4 - HKLM\..\Run: [Bef] C:\WINDOWS\SYSTEM\Vdf.exe
    O4 - HKLM\..\Run: [Tak] C:\WINDOWS\Ctv.exe
    O4 - HKLM\..\Run: [Bng] C:\WINDOWS\SYSTEM\Ncl.exe
    O4 - HKLM\..\Run: [Aks] C:\WINDOWS\SYSTEM\Ltc.exe
    O4 - HKLM\..\Run: [Srq] C:\WINDOWS\Cdt.exe
    O4 - HKLM\..\Run: [Nkr] C:\WINDOWS\Qmj.exe
    O4 - HKLM\..\Run: [Inb] C:\WINDOWS\SYSTEM\Fid.exe
    O4 - HKLM\..\Run: [Uti] C:\WINDOWS\Fcd.exe
    O4 - HKLM\..\Run: [Cob] C:\WINDOWS\SYSTEM\Jbi.exe
    O4 - HKLM\..\Run: [Kdb] C:\WINDOWS\Svd.exe
    O4 - HKLM\..\Run: [Nnq] C:\WINDOWS\SYSTEM\Qhm.exe
    O4 - HKLM\..\Run: [Eeq] C:\WINDOWS\SYSTEM\Qag.exe
    O4 - HKLM\..\Run: [Rsd] C:\WINDOWS\SYSTEM\Gbg.exe
    O4 - HKLM\..\Run: [Sjb] C:\WINDOWS\Apu.exe
    O4 - HKLM\..\Run: [Sfn] C:\WINDOWS\SYSTEM\Aui.exe
    O4 - HKLM\..\Run: [Qkb] C:\WINDOWS\SYSTEM\Bev.exe
    O4 - HKLM\..\Run: [Ibt] C:\WINDOWS\Fvv.exe
    O4 - HKLM\..\Run: [Lij] C:\WINDOWS\SYSTEM\Dco.exe
    O4 - HKLM\..\Run: [Qvu] C:\WINDOWS\Uom.exe
    O4 - HKLM\..\Run: [Stg] C:\WINDOWS\SYSTEM\Dsn.exe
    O4 - HKLM\..\Run: [Gov] C:\WINDOWS\SYSTEM\Nsp.exe
    O4 - HKLM\..\Run: [Top] C:\WINDOWS\SYSTEM\Csk.exe
    O4 - HKLM\..\Run: [Qcf] C:\WINDOWS\SYSTEM\Nhp.exe
    O4 - HKLM\..\Run: [Ajt] C:\WINDOWS\Sri.exe
    O4 - HKLM\..\Run: [Biu] C:\WINDOWS\Vum.exe
    O4 - HKLM\..\Run: [Arl] C:\WINDOWS\Ugo.exe
    O4 - HKLM\..\Run: [Ggv] C:\WINDOWS\Rbp.exe
    O4 - HKLM\..\Run: [Urh] C:\WINDOWS\SYSTEM\Unr.exe
    O4 - HKLM\..\Run: [Ljp] C:\WINDOWS\SYSTEM\Mrp.exe
    O4 - HKLM\..\Run: [Mof] C:\WINDOWS\SYSTEM\Hfu.exe
    O4 - HKLM\..\Run: [Dcm] C:\WINDOWS\SYSTEM\Rql.exe
    O4 - HKLM\..\Run: [Qle] C:\WINDOWS\SYSTEM\Iho.exe
    O4 - HKLM\..\Run: [Evr] C:\WINDOWS\SYSTEM\Eri.exe
    O4 - HKLM\..\Run: [Cdj] C:\WINDOWS\SYSTEM\Inj.exe
    O4 - HKLM\..\Run: [Erp] C:\WINDOWS\Bvr.exe
    O4 - HKLM\..\Run: [Nui] C:\WINDOWS\SYSTEM\Bia.exe
    O4 - HKLM\..\Run: [Dbb] C:\WINDOWS\SYSTEM\Agh.exe
    O4 - HKLM\..\Run: [Gdd] C:\WINDOWS\Mot.exe
    O4 - HKLM\..\Run: [Ghb] C:\WINDOWS\SYSTEM\Kcb.exe
    O4 - HKLM\..\Run: [Fvd] C:\WINDOWS\SYSTEM\Qei.exe
    O4 - HKLM\..\Run: [Uob] C:\WINDOWS\Qds.exe
    O4 - HKLM\..\Run: [Tue] C:\WINDOWS\SYSTEM\Fgu.exe
    O4 - HKLM\..\Run: [Ejd] C:\WINDOWS\Mps.exe
    O4 - HKLM\..\Run: [Veu] C:\WINDOWS\SYSTEM\Ujm.exe
    O4 - HKLM\..\Run: [Itv] C:\WINDOWS\Lqo.exe
    O4 - HKLM\..\Run: [Lrp] C:\WINDOWS\Prj.exe
    O4 - HKLM\..\Run: [Ddf] C:\WINDOWS\SYSTEM\Nst.exe
    O4 - HKLM\..\Run: [Pgb] C:\WINDOWS\SYSTEM\Rur.exe
    O4 - HKLM\..\Run: [Brh] C:\WINDOWS\Ous.exe
    O4 - HKLM\..\Run: [Fpe] C:\WINDOWS\SYSTEM\Mpb.exe
    O4 - HKLM\..\Run: [Ftv] C:\WINDOWS\Chp.exe
    O4 - HKLM\..\Run: [Dad] C:\WINDOWS\Hbi.exe
    O4 - HKLM\..\Run: [Bip] C:\WINDOWS\SYSTEM\Bkd.exe
    O4 - HKLM\..\Run: [Fui] C:\WINDOWS\SYSTEM\Ukv.exe
    O4 - HKLM\..\Run: [Hpl] C:\WINDOWS\SYSTEM\Mco.exe
    O4 - HKLM\..\Run: [Gqq] C:\WINDOWS\SYSTEM\Eic.exe
    O4 - HKLM\..\Run: [Mid] C:\WINDOWS\Qnk.exe
    O4 - HKLM\..\Run: [Fht] C:\WINDOWS\Mvd.exe
    O4 - HKLM\..\Run: [Mcg] C:\WINDOWS\SYSTEM\Nlq.exe
    O4 - HKLM\..\Run: [Tsu] C:\WINDOWS\Ugo.exe
    O4 - HKLM\..\Run: [Pdt] C:\WINDOWS\Pbd.exe
    O4 - HKLM\..\Run: [Cav] C:\WINDOWS\Nmb.exe
    O4 - HKLM\..\Run: [Kup] C:\WINDOWS\Muf.exe
    O4 - HKLM\..\Run: [Spi] C:\WINDOWS\SYSTEM\Keu.exe
    O4 - HKLM\..\Run: [Jkf] C:\WINDOWS\Uni.exe
    O4 - HKLM\..\Run: [Bjl] C:\WINDOWS\Bcf.exe
    O4 - HKLM\..\Run: [Qvn] C:\WINDOWS\Fvt.exe
    O4 - HKLM\..\Run: [Ecu] C:\WINDOWS\Emp.exe
    O4 - HKLM\..\Run: [Sdq] C:\WINDOWS\Bog.exe
    O4 - HKLM\..\Run: [Cev] C:\WINDOWS\SYSTEM\Jdg.exe
    O4 - HKLM\..\Run: [Phn] C:\WINDOWS\Ogt.exe
    O4 - HKLM\..\Run: [Sst] C:\WINDOWS\SYSTEM\Iks.exe
    O4 - HKLM\..\Run: [Cjd] C:\WINDOWS\SYSTEM\Fhq.exe
    O4 - HKLM\..\Run: [Tcu] C:\WINDOWS\Uou.exe
    O4 - HKLM\..\Run: [Ieh] C:\WINDOWS\SYSTEM\Rll.exe
    O4 - HKLM\..\Run: [Fed] C:\WINDOWS\Ktp.exe
    O4 - HKLM\..\Run: [Tnf] C:\WINDOWS\Mlg.exe
    O4 - HKLM\..\Run: [Ljb] C:\WINDOWS\Ird.exe
    O4 - HKLM\..\Run: [Ogm] C:\WINDOWS\SYSTEM\Qnp.exe
    O4 - HKLM\..\Run: [Pas] C:\WINDOWS\SYSTEM\Rag.exe
    O4 - HKLM\..\Run: [Bcl] C:\WINDOWS\SYSTEM\Eeo.exe
    O4 - HKLM\..\Run: [Btf] C:\WINDOWS\Bso.exe
    O4 - HKLM\..\Run: [Nld] C:\WINDOWS\Amv.exe
    O4 - HKLM\..\Run: [Rvc] C:\WINDOWS\Fgu.exe
    O4 - HKLM\..\Run: [Bua] C:\WINDOWS\Cdn.exe
    O4 - HKLM\..\Run: [Dtd] C:\WINDOWS\Bio.exe
    O4 - HKLM\..\Run: [Pir] C:\WINDOWS\SYSTEM\Mdu.exe
    O4 - HKLM\..\Run: [Chc] C:\WINDOWS\SYSTEM\Mkd.exe
    O4 - HKLM\..\Run: [Quv] C:\WINDOWS\SYSTEM\Mki.exe
    O4 - HKLM\..\Run: [Ujh] C:\WINDOWS\Ndr.exe
    O4 - HKLM\..\Run: [Ncu] C:\WINDOWS\SYSTEM\Cts.exe
    O4 - HKLM\..\Run: [Gmo] C:\WINDOWS\SYSTEM\Jvl.exe
    O4 - HKLM\..\Run: [Quc] C:\WINDOWS\Esn.exe
    O4 - HKLM\..\Run: [Hgs] C:\WINDOWS\Ope.exe
    O4 - HKLM\..\Run: [Mgd] C:\WINDOWS\Lar.exe
    O4 - HKLM\..\Run: [Cli] C:\WINDOWS\Lqi.exe
    O4 - HKLM\..\Run: [Ljd] C:\WINDOWS\SYSTEM\Saj.exe
    O4 - HKLM\..\Run: [Tbr] C:\WINDOWS\SYSTEM\Sup.exe
    O4 - HKLM\..\Run: [Cnc] C:\WINDOWS\SYSTEM\Umr.exe
    O4 - HKLM\..\Run: [Jec] C:\WINDOWS\SYSTEM\Rpe.exe
    O4 - HKLM\..\Run: [Jkq] C:\WINDOWS\SYSTEM\Cki.exe
    O4 - HKLM\..\Run: [Hca] C:\WINDOWS\Iae.exe
    O4 - HKLM\..\Run: [Dkn] C:\WINDOWS\Stb.exe
    O4 - HKLM\..\Run: [Gfv] C:\WINDOWS\SYSTEM\Pit.exe
    O4 - HKLM\..\Run: [Bmk] C:\WINDOWS\Mjl.exe
    O4 - HKLM\..\Run: [Roi] C:\WINDOWS\SYSTEM\Cnn.exe
    O4 - HKLM\..\Run: [Ddp] C:\WINDOWS\Kqe.exe
    O4 - HKLM\..\Run: [Oid] C:\WINDOWS\Gen.exe
    O4 - HKLM\..\Run: [Joc] C:\WINDOWS\Hia.exe
    O4 - HKLM\..\Run: [Sae] C:\WINDOWS\Bfl.exe
    O4 - HKLM\..\Run: [Ict] C:\WINDOWS\SYSTEM\Mpv.exe
    O4 - HKLM\..\Run: [Tgv] C:\WINDOWS\SYSTEM\Kbo.exe
    O4 - HKLM\..\Run: [Svp] C:\WINDOWS\SYSTEM\Uad.exe
    O4 - HKLM\..\Run: [Tnb] C:\WINDOWS\Gsd.exe
    O4 - HKLM\..\Run: [Run] C:\WINDOWS\Jlo.exe
    O4 - HKLM\..\Run: [Eve] C:\WINDOWS\SYSTEM\Mhg.exe
    O4 - HKLM\..\Run: [Mno] C:\WINDOWS\SYSTEM\Lnm.exe
    O4 - HKLM\..\Run: [Hab] C:\WINDOWS\SYSTEM\Rdp.exe
    O4 - HKLM\..\Run: [Egv] C:\WINDOWS\Qda.exe
    O4 - HKLM\..\Run: [Chj] C:\WINDOWS\SYSTEM\Ajb.exe
    O4 - HKLM\..\Run: [Ioe] C:\WINDOWS\SYSTEM\Lma.exe
    O4 - HKLM\..\Run: [Lvo] C:\WINDOWS\Cpd.exe
    O4 - HKLM\..\Run: [Rcd] C:\WINDOWS\SYSTEM\Imp.exe
    O4 - HKLM\..\Run: [Koa] C:\WINDOWS\Dad.exe
    O4 - HKLM\..\Run: [Ike] C:\WINDOWS\Iht.exe
    O4 - HKLM\..\Run: [Aam] C:\WINDOWS\Ndl.exe
    O4 - HKLM\..\Run: [Hac] C:\WINDOWS\SYSTEM\Nsm.exe
    O4 - HKLM\..\Run: [Klk] C:\WINDOWS\SYSTEM\Ohq.exe
    O4 - HKLM\..\Run: [Gam] C:\WINDOWS\SYSTEM\Vrg.exe
    O4 - HKLM\..\Run: [Hin] C:\WINDOWS\SYSTEM\Mak.exe
    O4 - HKLM\..\Run: [Puq] C:\WINDOWS\SYSTEM\Dvl.exe
    O4 - HKLM\..\Run: [Jvg] C:\WINDOWS\SYSTEM\Oeh.exe
    O4 - HKLM\..\Run: [Fab] C:\WINDOWS\Qtj.exe
    O4 - HKLM\..\Run: [Fbb] C:\WINDOWS\Rba.exe
    O4 - HKLM\..\Run: [Odm] C:\WINDOWS\Kcj.exe
    O4 - HKLM\..\Run: [Efm] C:\WINDOWS\Osa.exe
    O4 - HKLM\..\Run: [Llb] C:\WINDOWS\Fmd.exe
    O4 - HKLM\..\Run: [Jba] C:\WINDOWS\Gap.exe
    O4 - HKLM\..\Run: [Npd] C:\WINDOWS\SYSTEM\Gup.exe
    O4 - HKLM\..\Run: [Hce] C:\WINDOWS\Vjp.exe
    O4 - HKLM\..\Run: [Etu] C:\WINDOWS\Did.exe
    O4 - HKLM\..\Run: [Amt] C:\WINDOWS\Thi.exe
    O4 - HKLM\..\Run: [Vbo] C:\WINDOWS\Her.exe
    O4 - HKLM\..\Run: [Fft] C:\WINDOWS\Ifo.exe
    O4 - HKLM\..\Run: [Cor] C:\WINDOWS\Lhg.exe
    O4 - HKLM\..\Run: [Mbh] C:\WINDOWS\SYSTEM\Ilk.exe
    O4 - HKLM\..\Run: [Rdp] C:\WINDOWS\SYSTEM\Qjl.exe
    O4 - HKLM\..\Run: [Htp] C:\WINDOWS\Alg.exe
    O4 - HKLM\..\Run: [Iks] C:\WINDOWS\SYSTEM\Jfs.exe
    O4 - HKLM\..\Run: [Ghn] C:\WINDOWS\Tfu.exe
    O4 - HKLM\..\Run: [Pnq] C:\WINDOWS\Rsu.exe
    O4 - HKLM\..\Run: [Vld] C:\WINDOWS\SYSTEM\Qct.exe
    O4 - HKLM\..\Run: [Ijl] C:\WINDOWS\Fki.exe
    O4 - HKLM\..\Run: [Emv] C:\WINDOWS\SYSTEM\Arv.exe
    O4 - HKLM\..\Run: [Can] C:\WINDOWS\SYSTEM\Ida.exe
    O4 - HKLM\..\Run: [Okv] C:\WINDOWS\Sst.exe
    O4 - HKLM\..\Run: [Gpc] C:\WINDOWS\Qhi.exe
    O4 - HKLM\..\Run: [Bjd] C:\WINDOWS\SYSTEM\Mqo.exe
    O4 - HKLM\..\Run: [Smu] C:\WINDOWS\SYSTEM\Btv.exe
    O4 - HKLM\..\Run: [Npe] C:\WINDOWS\SYSTEM\Odh.exe
    O4 - HKLM\..\Run: [Ihm] C:\WINDOWS\Ehd.exe
    O4 - HKLM\..\Run: [Bcf] C:\WINDOWS\SYSTEM\Qhr.exe
    O4 - HKLM\..\Run: [Ufp] C:\WINDOWS\Bov.exe
    O4 - HKLM\..\Run: [Sov] C:\WINDOWS\SYSTEM\Gvi.exe
    O4 - HKLM\..\Run: [Ggh] C:\WINDOWS\Mfa.exe
    O4 - HKLM\..\Run: [Lrv] C:\WINDOWS\Asm.exe
    O4 - HKLM\..\Run: [Kdc] C:\WINDOWS\Fuj.exe
    O4 - HKLM\..\Run: [Tva] C:\WINDOWS\SYSTEM\Cgo.exe
    O4 - HKLM\..\Run: [Ggo] C:\WINDOWS\Uei.exe
    O4 - HKLM\..\Run: [Sck] C:\WINDOWS\Fue.exe
    O4 - HKLM\..\Run: [Vqg] C:\WINDOWS\Qtl.exe
    O4 - HKLM\..\Run: [Kdo] C:\WINDOWS\SYSTEM\Dsd.exe
    O4 - HKLM\..\Run: [Dtg] C:\WINDOWS\SYSTEM\Kan.exe
    O4 - HKLM\..\Run: [Vcd] C:\WINDOWS\SYSTEM\Tke.exe
    O4 - HKLM\..\Run: [Rnl] C:\WINDOWS\SYSTEM\Tge.exe
    O4 - HKLM\..\Run: [Vkg] C:\WINDOWS\SYSTEM\Uls.exe
    O4 - HKLM\..\Run: [Nra] C:\WINDOWS\Ais.exe
    O4 - HKLM\..\Run: [Ase] C:\WINDOWS\Sfr.exe
    O4 - HKLM\..\Run: [Rhv] C:\WINDOWS\Oqh.exe
    O4 - HKLM\..\Run: [Kok] C:\WINDOWS\SYSTEM\Mbl.exe
    O4 - HKLM\..\Run: [Rnd] C:\WINDOWS\SYSTEM\Tek.exe
    O4 - HKLM\..\Run: [Qlp] C:\WINDOWS\Gbp.exe
    O4 - HKLM\..\Run: [Aqm] C:\WINDOWS\SYSTEM\Nga.exe
    O4 - HKLM\..\Run: [Tkk] C:\WINDOWS\SYSTEM\Upv.exe
    O4 - HKLM\..\Run: [Spo] C:\WINDOWS\Ock.exe
    O4 - HKLM\..\Run: [Uns] C:\WINDOWS\SYSTEM\Ipi.exe
    O4 - HKLM\..\Run: [Enc] C:\WINDOWS\Vja.exe
    O4 - HKLM\..\Run: [Ovf] C:\WINDOWS\Jlh.exe
    O4 - HKLM\..\Run: [Rlu] C:\WINDOWS\Nor.exe
    O4 - HKLM\..\Run: [Tpi] C:\WINDOWS\SYSTEM\Oqb.exe
    O4 - HKLM\..\Run: [Qbn] C:\WINDOWS\SYSTEM\Atr.exe
    O4 - HKLM\..\Run: [Vdr] C:\WINDOWS\SYSTEM\Tej.exe
    O4 - HKLM\..\Run: [Rab] C:\WINDOWS\Jvi.exe
    O4 - HKLM\..\Run: [Qem] C:\WINDOWS\Trg.exe
    O4 - HKLM\..\Run: [Fgu] C:\WINDOWS\SYSTEM\Bsr.exe
    O4 - HKLM\..\Run: [Rfq] C:\WINDOWS\Ruh.exe
    O4 - HKLM\..\Run: [Rts] C:\WINDOWS\Cco.exe
    O4 - HKLM\..\Run: [Vqe] C:\WINDOWS\Oau.exe
    O4 - HKLM\..\Run: [Mpk] C:\WINDOWS\SYSTEM\Qtn.exe
    O4 - HKLM\..\Run: [Lck] C:\WINDOWS\SYSTEM\Ikh.exe
    O4 - HKLM\..\Run: [Tat] C:\WINDOWS\SYSTEM\Ckh.exe

    O4 - HKLM\..\Run: [Hoj] C:\WINDOWS\Bnm.exe
    O4 - HKLM\..\Run: [Lao] C:\WINDOWS\Bmp.exe
    O4 - HKLM\..\Run: [Rfl] C:\WINDOWS\SYSTEM\Dnn.exe
    O4 - HKLM\..\Run: [Vsq] C:\WINDOWS\Mnp.exe
    O4 - HKLM\..\Run: [Qep] C:\WINDOWS\Ilc.exe
    O4 - HKLM\..\Run: [Qbr] C:\WINDOWS\Luh.exe
    O4 - HKLM\..\Run: [Qlt] C:\WINDOWS\SYSTEM\Ojq.exe
    O4 - HKLM\..\Run: [Npb] C:\WINDOWS\SYSTEM\Imr.exe
    O4 - HKLM\..\Run: [Uua] C:\WINDOWS\Pos.exe
    O4 - HKLM\..\Run: [Mtv] C:\WINDOWS\Vqg.exe
    O4 - HKLM\..\Run: [All] C:\WINDOWS\Eae.exe
    O4 - HKLM\..\Run: [Bov] C:\WINDOWS\Jak.exe
    O4 - HKLM\..\Run: [Scb] C:\WINDOWS\SYSTEM\Lgd.exe
    O4 - HKLM\..\Run: [Olt] C:\WINDOWS\SYSTEM\Odt.exe
    O4 - HKLM\..\Run: [Mhq] C:\WINDOWS\Eau.exe
    O4 - HKLM\..\Run: [Ggi] C:\WINDOWS\Aps.exe
    O4 - HKLM\..\Run: [Skm] C:\WINDOWS\Hbi.exe
    O4 - HKLM\..\Run: [Qnd] C:\WINDOWS\Atm.exe
    O4 - HKLM\..\Run: [Oue] C:\WINDOWS\Qfp.exe
    O4 - HKLM\..\Run: [Kkd] C:\WINDOWS\SYSTEM\Rkg.exe
    O4 - HKLM\..\Run: [Mgh] C:\WINDOWS\SYSTEM\Mjo.exe
    O4 - HKLM\..\Run: [Uvl] C:\WINDOWS\Vub.exe
    O4 - HKLM\..\Run: [Eje] C:\WINDOWS\Qig.exe
    O4 - HKLM\..\Run: [Rvg] C:\WINDOWS\Vni.exe
    O4 - HKLM\..\Run: [Gqe] C:\WINDOWS\SYSTEM\Ick.exe
    O4 - HKLM\..\Run: [Fhe] C:\WINDOWS\Prg.exe
    O4 - HKLM\..\Run: [Kvt] C:\WINDOWS\Hln.exe
    O4 - HKLM\..\Run: [Tsj] C:\WINDOWS\SYSTEM\Bci.exe
    O4 - HKLM\..\Run: [Iva] C:\WINDOWS\SYSTEM\Adl.exe
    O4 - HKLM\..\Run: [Cjr] C:\WINDOWS\SYSTEM\Uhb.exe
    O4 - HKLM\..\Run: [Cfu] C:\WINDOWS\Tpl.exe
    O4 - HKLM\..\Run: [Lig] C:\WINDOWS\SYSTEM\Plr.exe
    O4 - HKLM\..\Run: [Aai] C:\WINDOWS\SYSTEM\Dni.exe
    O4 - HKLM\..\Run: [Mhn] C:\WINDOWS\SYSTEM\Drk.exe
    O4 - HKLM\..\Run: [Vsc] C:\WINDOWS\SYSTEM\Egc.exe
    O4 - HKLM\..\Run: [Dkq] C:\WINDOWS\Dme.exe
    O4 - HKLM\..\Run: [Bnj] C:\WINDOWS\Dnn.exe
    O4 - HKLM\..\Run: [Nnn] C:\WINDOWS\SYSTEM\Mfo.exe
    O4 - HKLM\..\Run: [Orj] C:\WINDOWS\SYSTEM\Puf.exe
    O4 - HKLM\..\Run: [Tjn] C:\WINDOWS\SYSTEM\Lef.exe
    O4 - HKLM\..\Run: [Eca] C:\WINDOWS\SYSTEM\Tkt.exe
    O4 - HKLM\..\Run: [Rdl] C:\WINDOWS\Kld.exe
    O4 - HKLM\..\Run: [Eov] C:\WINDOWS\SYSTEM\Jrp.exe
    O4 - HKLM\..\Run: [Nff] C:\WINDOWS\SYSTEM\Gev.exe
    O4 - HKLM\..\Run: [Tbd] C:\WINDOWS\SYSTEM\Tdv.exe
    O4 - HKLM\..\Run: [Rap] C:\WINDOWS\Cja.exe
    O4 - HKLM\..\Run: [Mhf] C:\WINDOWS\Osi.exe
    O4 - HKLM\..\Run: [Emt] C:\WINDOWS\SYSTEM\Vpd.exe
    O4 - HKLM\..\Run: [Fcq] C:\WINDOWS\SYSTEM\Ath.exe
    O4 - HKLM\..\Run: [Avl] C:\WINDOWS\Uji.exe
    O4 - HKLM\..\Run: [Gdo] C:\WINDOWS\Ami.exe
    O4 - HKLM\..\Run: [Hhm] C:\WINDOWS\SYSTEM\Hvp.exe
    O4 - HKLM\..\Run: [Bfl] C:\WINDOWS\Gip.exe
    O4 - HKLM\..\Run: [Get] C:\WINDOWS\SYSTEM\Ulg.exe
    O4 - HKLM\..\Run: [Cto] C:\WINDOWS\Kkv.exe
    O4 - HKLM\..\Run: [Rvf] C:\WINDOWS\Rvc.exe
    O4 - HKLM\..\Run: [Oee] C:\WINDOWS\SYSTEM\Moh.exe
    O4 - HKLM\..\Run: [Fvt] C:\WINDOWS\SYSTEM\Emm.exe
    O4 - HKLM\..\Run: [Ujd] C:\WINDOWS\Ico.exe
    O4 - HKLM\..\Run: [Imr] C:\WINDOWS\SYSTEM\Ust.exe
    O4 - HKLM\..\Run: [Kae] C:\WINDOWS\Mbq.exe
    O4 - HKLM\..\Run: [Khp] C:\WINDOWS\SYSTEM\Oqd.exe
    O4 - HKLM\..\Run: [Kdd] C:\WINDOWS\SYSTEM\Dpa.exe
    O4 - HKLM\..\Run: [Uii] C:\WINDOWS\SYSTEM\Uul.exe
    O4 - HKLM\..\Run: [Eel] C:\WINDOWS\SYSTEM\Iuk.exe
    O4 - HKLM\..\Run: [Bfv] C:\WINDOWS\Ooc.exe
    O4 - HKLM\..\Run: [Vbv] C:\WINDOWS\Tql.exe
    O4 - HKLM\..\Run: [Vac] C:\WINDOWS\Iko.exe
    O4 - HKLM\..\Run: [Msm] C:\WINDOWS\Dau.exe
    O4 - HKLM\..\Run: [Pnl] C:\WINDOWS\SYSTEM\Qii.exe
    O4 - HKLM\..\Run: [Lln] C:\WINDOWS\SYSTEM\Svh.exe
    O4 - HKLM\..\Run: [Npn] C:\WINDOWS\SYSTEM\Uue.exe
    O4 - HKLM\..\Run: [Rsn] C:\WINDOWS\Bvj.exe
    O4 - HKLM\..\Run: [Jka] C:\WINDOWS\Uhm.exe
    O4 - HKLM\..\Run: [Dmr] C:\WINDOWS\SYSTEM\Fml.exe
    O4 - HKLM\..\Run: [Vno] C:\WINDOWS\SYSTEM\Gfh.exe
    O4 - HKLM\..\Run: [Bms] C:\WINDOWS\Kvi.exe
    O4 - HKLM\..\Run: [Sfs] C:\WINDOWS\SYSTEM\Blg.exe
    O4 - HKLM\..\Run: [Kps] C:\WINDOWS\SYSTEM\Qrc.exe
    O4 - HKLM\..\Run: [Ver] C:\WINDOWS\SYSTEM\Mjb.exe
    O4 - HKLM\..\Run: [Ent] C:\WINDOWS\SYSTEM\Kvs.exe
    O4 - HKLM\..\Run: [Fln] C:\WINDOWS\Hln.exe
    O4 - HKLM\..\Run: [Etq] C:\WINDOWS\SYSTEM\Thq.exe
    O4 - HKLM\..\Run: [Pbk] C:\WINDOWS\SYSTEM\Iim.exe
    O4 - HKLM\..\Run: [Duc] C:\WINDOWS\Lbv.exe
    O4 - HKLM\..\Run: [Ivd] C:\WINDOWS\Gvc.exe
    O4 - HKLM\..\Run: [Nbt] C:\WINDOWS\Sqh.exe
    O4 - HKLM\..\Run: [Caa] C:\WINDOWS\Lnd.exe
    O4 - HKLM\..\Run: [Uas] C:\WINDOWS\Cqf.exe
    O4 - HKLM\..\Run: [Rpe] C:\WINDOWS\Brr.exe
    O4 - HKLM\..\Run: [Tbi] C:\WINDOWS\SYSTEM\Drj.exe
    O4 - HKLM\..\Run: [Krg] C:\WINDOWS\SYSTEM\Vvt.exe
    O4 - HKLM\..\Run: [Irf] C:\WINDOWS\Hro.exe
    O4 - HKLM\..\Run: [Nbu] C:\WINDOWS\Thi.exe
    O4 - HKLM\..\Run: [Gbs] C:\WINDOWS\SYSTEM\Gke.exe
    O4 - HKLM\..\Run: [Epa] C:\WINDOWS\SYSTEM\Ckk.exe
    O4 - HKLM\..\Run: [Ouf] C:\WINDOWS\SYSTEM\Qjf.exe
    O4 - HKLM\..\Run: [Enj] C:\WINDOWS\SYSTEM\Tcj.exe
    O4 - HKLM\..\Run: [Seg] C:\WINDOWS\Lmn.exe
    O4 - HKLM\..\Run: [Jdt] C:\WINDOWS\SYSTEM\Fau.exe
    O4 - HKLM\..\Run: [Bco] C:\WINDOWS\SYSTEM\Vql.exe
    O4 - HKLM\..\Run: [Fgv] C:\WINDOWS\Jkh.exe
    O4 - HKLM\..\Run: [Fdc] C:\WINDOWS\SYSTEM\Onh.exe
    O4 - HKLM\..\Run: [Plf] C:\WINDOWS\SYSTEM\Tpr.exe
    O4 - HKLM\..\Run: [Rdu] C:\WINDOWS\Duc.exe
    O4 - HKLM\..\Run: [Sna] C:\WINDOWS\Dkc.exe
    O4 - HKLM\..\Run: [Irg] C:\WINDOWS\SYSTEM\Gto.exe
    O4 - HKLM\..\Run: [Ooq] C:\WINDOWS\Dgd.exe
    O4 - HKLM\..\Run: [Jmv] C:\WINDOWS\SYSTEM\Aca.exe
    O4 - HKLM\..\Run: [Doi] C:\WINDOWS\SYSTEM\Hdb.exe
    O4 - HKLM\..\Run: [Tns] C:\WINDOWS\SYSTEM\Qqb.exe
    O4 - HKLM\..\Run: [Bor] C:\WINDOWS\Mpf.exe
    O4 - HKLM\..\Run: [Fdj] C:\WINDOWS\SYSTEM\Ocl.exe
    O4 - HKLM\..\Run: [Ihq] C:\WINDOWS\Aij.exe
    O4 - HKLM\..\Run: [Ufg] C:\WINDOWS\Ogu.exe
    O4 - HKLM\..\Run: [Nfb] C:\WINDOWS\Hkn.exe
    O4 - HKLM\..\Run: [Tha] C:\WINDOWS\Imj.exe
    O4 - HKLM\..\Run: [Thp] C:\WINDOWS\SYSTEM\Emf.exe
    O4 - HKLM\..\Run: [Jse] C:\WINDOWS\Pfp.exe
    O4 - HKLM\..\Run: [Ifa] C:\WINDOWS\Boh.exe
    O4 - HKLM\..\Run: [Ksb] C:\WINDOWS\Fvu.exe
    O4 - HKLM\..\Run: [Nrs] C:\WINDOWS\Pav.exe
    O4 - HKLM\..\Run: [Plp] C:\WINDOWS\Ebu.exe
    O4 - HKLM\..\Run: [Oet] C:\WINDOWS\Fhe.exe
    O4 - HKLM\..\Run: [Cdf] C:\WINDOWS\SYSTEM\Sro.exe
    O4 - HKLM\..\Run: [Nvh] C:\WINDOWS\SYSTEM\Cph.exe
    O4 - HKLM\..\Run: [Qcg] C:\WINDOWS\SYSTEM\Ddg.exe
    O4 - HKLM\..\Run: [Npl] C:\WINDOWS\Obm.exe
    O4 - HKLM\..\Run: [Aoa] C:\WINDOWS\SYSTEM\Rfu.exe
    O4 - HKLM\..\Run: [Ohl] C:\WINDOWS\Hhk.exe
    O4 - HKLM\..\Run: [Ptu] C:\WINDOWS\Dgs.exe
    O4 - HKLM\..\Run: [Ula] C:\WINDOWS\Ooe.exe
    O4 - HKLM\..\Run: [Olk] C:\WINDOWS\SYSTEM\Lda.exe
    O4 - HKLM\..\Run: [Lka] C:\WINDOWS\SYSTEM\Qkl.exe
    O4 - HKLM\..\Run: [Slu] C:\WINDOWS\SYSTEM\Iao.exe
    O4 - HKLM\..\Run: [Kns] C:\WINDOWS\Mde.exe
    O4 - HKLM\..\Run: [Daj] C:\WINDOWS\Kpc.exe
    O4 - HKLM\..\Run: [jstzrg] c:\windows\system\jstzrg.exe
    O4 - HKLM\..\Run: [Mng] C:\WINDOWS\Lnj.exe
    O4 - HKLM\..\Run: [Lcd] C:\WINDOWS\SYSTEM\Oci.exe
    O4 - HKLM\..\Run: [Pfp] C:\WINDOWS\Mms.exe
    O4 - HKLM\..\Run: [Nif] C:\WINDOWS\Qgn.exe
    O4 - HKLM\..\Run: [Vsd] C:\WINDOWS\Peb.exe
    O4 - HKLM\..\Run: [Bkp] C:\WINDOWS\Pqp.exe
    O4 - HKLM\..\Run: [Gqo] C:\WINDOWS\SYSTEM\Rtq.exe
    O4 - HKLM\..\Run: [Ial] C:\WINDOWS\Pma.exe
    O4 - HKLM\..\Run: [Eks] C:\WINDOWS\Fhn.exe
    O4 - HKLM\..\Run: [Eol] C:\WINDOWS\Jgo.exe
    O4 - HKLM\..\Run: [Grp] C:\WINDOWS\SYSTEM\Sdc.exe
    O4 - HKLM\..\Run: [Jhc] C:\WINDOWS\Evs.exe
    O4 - HKLM\..\Run: [Anc] C:\WINDOWS\SYSTEM\Cia.exe
    O4 - HKLM\..\Run: [Uhk] C:\WINDOWS\SYSTEM\Agc.exe
    O4 - HKLM\..\Run: [Rmb] C:\WINDOWS\SYSTEM\Koh.exe
    O4 - HKLM\..\Run: [Jah] C:\WINDOWS\SYSTEM\Bbr.exe
    O4 - HKLM\..\Run: [Kno] C:\WINDOWS\SYSTEM\Pse.exe
    O4 - HKLM\..\Run: [Ksg] C:\WINDOWS\Pfl.exe
    O4 - HKLM\..\Run: [Eqp] C:\WINDOWS\SYSTEM\Krt.exe
    O4 - HKLM\..\Run: [Vvk] C:\WINDOWS\SYSTEM\Mrk.exe
    O4 - HKLM\..\Run: [Rfp] C:\WINDOWS\SYSTEM\Nmd.exe
    O4 - HKLM\..\Run: [Ksl] C:\WINDOWS\SYSTEM\Ire.exe
    O4 - HKLM\..\Run: [Esd] C:\WINDOWS\SYSTEM\Onq.exe
    O4 - HKLM\..\Run: [Igi] C:\WINDOWS\Sbu.exe
    O4 - HKLM\..\Run: [Jcv] C:\WINDOWS\Ars.exe
    O4 - HKLM\..\Run: [Udp] C:\WINDOWS\Msv.exe
    O4 - HKLM\..\Run: [Lih] C:\WINDOWS\SYSTEM\Pbl.exe
    O4 - HKLM\..\Run: [Anb] C:\WINDOWS\SYSTEM\Onv.exe
    O4 - HKLM\..\Run: [Ihb] C:\WINDOWS\Jmm.exe
    O4 - HKLM\..\Run: [Alh] C:\WINDOWS\Dhm.exe
    O4 - HKLM\..\Run: [Jtj] C:\WINDOWS\Abl.exe
    O4 - HKLM\..\Run: [Ogn] C:\WINDOWS\Frj.exe
    O4 - HKLM\..\Run: [Uck] C:\WINDOWS\SYSTEM\Rtt.exe
    O4 - HKLM\..\Run: [Ubm] C:\WINDOWS\SYSTEM\Opa.exe
    O4 - HKLM\..\Run: [Bvk] C:\WINDOWS\Dgi.exe
    O4 - HKLM\..\Run: [Csl] C:\WINDOWS\Eio.exe
    O4 - HKLM\..\Run: [Pjh] C:\WINDOWS\Gri.exe
    O4 - HKLM\..\Run: [Gch] C:\WINDOWS\Kdv.exe
    O4 - HKLM\..\Run: [Mpt] C:\WINDOWS\Brs.exe
    O4 - HKLM\..\Run: [Bgm] C:\WINDOWS\SYSTEM\Guj.exe
    O4 - HKLM\..\Run: [Qsj] C:\WINDOWS\Fgs.exe
    O4 - HKLM\..\Run: [Ack] C:\WINDOWS\SYSTEM\Dct.exe
    O4 - HKLM\..\Run: [Bhg] C:\WINDOWS\SYSTEM\Msb.exe
    O4 - HKLM\..\Run: [Abl] C:\WINDOWS\Rlr.exe
    O4 - HKLM\..\Run: [Ggd] C:\WINDOWS\SYSTEM\Fev.exe
    O4 - HKLM\..\Run: [Dfq] C:\WINDOWS\SYSTEM\Hcv.exe
    O4 - HKLM\..\Run: [Eec] C:\WINDOWS\SYSTEM\Agj.exe
    O4 - HKLM\..\Run: [Ohv] C:\WINDOWS\Hlh.exe
    O4 - HKLM\..\Run: [Bdu] C:\WINDOWS\Spd.exe
    O4 - HKLM\..\Run: [Hjs] C:\WINDOWS\SYSTEM\Osg.exe
    O4 - HKLM\..\Run: [Kfl] C:\WINDOWS\Oue.exe
    O4 - HKLM\..\Run: [Siv] C:\WINDOWS\Edr.exe
    O4 - HKLM\..\Run: [Unf] C:\WINDOWS\SYSTEM\Lre.exe
    O4 - HKLM\..\Run: [Thr] C:\WINDOWS\SYSTEM\Qgv.exe
    O4 - HKLM\..\Run: [Ppi] C:\WINDOWS\Vqe.exe
    O4 - HKLM\..\Run: [Cph] C:\WINDOWS\Skk.exe
    O4 - HKLM\..\Run: [Ism] C:\WINDOWS\SYSTEM\Mhq.exe
    O4 - HKLM\..\Run: [Lpa] C:\WINDOWS\SYSTEM\Spi.exe
    O4 - HKLM\..\Run: [Krs] C:\WINDOWS\Lok.exe
    O4 - HKLM\..\Run: [Pak] C:\WINDOWS\Ggj.exe
    O4 - HKLM\..\Run: [Cdv] C:\WINDOWS\Vag.exe
    O4 - HKLM\..\Run: [Ggl] C:\WINDOWS\SYSTEM\Cnn.exe
    O4 - HKLM\..\Run: [Kka] C:\WINDOWS\SYSTEM\Fts.exe
    O4 - HKLM\..\Run: [Uek] C:\WINDOWS\Lvc.exe
    O4 - HKLM\..\Run: [Gsq] C:\WINDOWS\Atl.exe
    O4 - HKLM\..\Run: [Tnj] C:\WINDOWS\SYSTEM\Vic.exe
    O4 - HKLM\..\Run: [Opg] C:\WINDOWS\SYSTEM\Ljn.exe
    O4 - HKLM\..\Run: [Ovq] C:\WINDOWS\SYSTEM\Qbb.exe
    O4 - HKLM\..\Run: [Sfc] C:\WINDOWS\SYSTEM\Ill.exe
    O4 - HKLM\..\Run: [Vpm] C:\WINDOWS\Ccg.exe
    O4 - HKLM\..\Run: [Pni] C:\WINDOWS\Jld.exe
    O4 - HKLM\..\Run: [Dsc] C:\WINDOWS\Eoh.exe
    O4 - HKLM\..\Run: [Bpc] C:\WINDOWS\SYSTEM\Kpi.exe
    O4 - HKLM\..\Run: [Gvb] C:\WINDOWS\SYSTEM\Vnq.exe
    O4 - HKLM\..\Run: [Hpc] C:\WINDOWS\Ump.exe
    O4 - HKLM\..\Run: [Gpe] C:\WINDOWS\Ajq.exe
    O4 - HKLM\..\Run: [Irt] C:\WINDOWS\Dot.exe
    O4 - HKLM\..\Run: [Jff] C:\WINDOWS\SYSTEM\Blp.exe
    O4 - HKLM\..\Run: [Vco] C:\WINDOWS\Psu.exe
    O4 - HKLM\..\Run: [Ijk] C:\WINDOWS\Cmv.exe
    O4 - HKLM\..\Run: [Vrc] C:\WINDOWS\SYSTEM\Est.exe
    O4 - HKLM\..\Run: [Osj] C:\WINDOWS\Kpq.exe
    O4 - HKLM\..\Run: [Lhu] C:\WINDOWS\SYSTEM\Vhv.exe
    O4 - HKLM\..\Run: [Jrm] C:\WINDOWS\SYSTEM\Dje.exe
    O4 - HKLM\..\Run: [Qof] C:\WINDOWS\SYSTEM\Crk.exe
    O4 - HKLM\..\Run: [Cbu] C:\WINDOWS\Bbh.exe
    O4 - HKLM\..\Run: [Vtm] C:\WINDOWS\SYSTEM\Tka.exe
    O4 - HKLM\..\Run: [Tga] C:\WINDOWS\Cdq.exe
    O4 - HKLM\..\Run: [Rql] C:\WINDOWS\SYSTEM\Fod.exe
    O4 - HKLM\..\Run: [Qet] C:\WINDOWS\SYSTEM\Uer.exe
    O4 - HKLM\..\Run: [Aja] C:\WINDOWS\Mct.exe
    O4 - HKLM\..\Run: [Aeh] C:\WINDOWS\Fho.exe
    O4 - HKLM\..\Run: [Qvo] C:\WINDOWS\Nhn.exe
    O4 - HKLM\..\Run: [Nfv] C:\WINDOWS\SYSTEM\Esk.exe
    O4 - HKLM\..\Run: [Tqq] C:\WINDOWS\SYSTEM\Ddj.exe
    O4 - HKLM\..\Run: [Qgl] C:\WINDOWS\SYSTEM\Gkh.exe
    O4 - HKLM\..\Run: [Ika] C:\WINDOWS\SYSTEM\Ubt.exe
    O4 - HKLM\..\Run: [Adi] C:\WINDOWS\SYSTEM\Sou.exe
    O4 - HKLM\..\Run: [Eop] C:\WINDOWS\Vps.exe
    O4 - HKLM\..\Run: [Msf] C:\WINDOWS\SYSTEM\Tae.exe
    O4 - HKLM\..\Run: [Qth] C:\WINDOWS\SYSTEM\Nsa.exe
    O4 - HKLM\..\Run: [Cec] C:\WINDOWS\SYSTEM\Mfr.exe
    O4 - HKLM\..\Run: [Lkc] C:\WINDOWS\SYSTEM\Voq.exe
    O4 - HKLM\..\Run: [Rbn] C:\WINDOWS\Fbe.exe
    O4 - HKLM\..\Run: [Vua] C:\WINDOWS\Pbe.exe
    O4 - HKLM\..\Run: [Smg] C:\WINDOWS\SYSTEM\Dfn.exe
    O4 - HKLM\..\Run: [Lfb] C:\WINDOWS\Naf.exe
    O4 - HKLM\..\Run: [Fbd] C:\WINDOWS\SYSTEM\Ncc.exe
    O4 - HKLM\..\Run: [Jem] C:\WINDOWS\SYSTEM\Nbi.exe
    O4 - HKLM\..\Run: [Lvb] C:\WINDOWS\SYSTEM\Quu.exe
    O4 - HKLM\..\Run: [Hjo] C:\WINDOWS\Lkg.exe
    O4 - HKLM\..\Run: [Ujm] C:\WINDOWS\Qfg.exe
    O4 - HKLM\..\Run: [Ovt] C:\WINDOWS\Lvj.exe
    O4 - HKLM\..\Run: [Dkc] C:\WINDOWS\Ajs.exe
    O4 - HKLM\..\Run: [Ckr] C:\WINDOWS\SYSTEM\Pva.exe
    O4 - HKLM\..\Run: [Siq] C:\WINDOWS\SYSTEM\Aig.exe
    O4 - HKLM\..\Run: [Hic] C:\WINDOWS\Rjk.exe
    O4 - HKLM\..\Run: [Cpq] C:\WINDOWS\Cea.exe
    O4 - HKLM\..\Run: [Nle] C:\WINDOWS\Fnf.exe
    O4 - HKLM\..\Run: [Hbr] C:\WINDOWS\Mff.exe
    O4 - HKLM\..\Run: [Rps] C:\WINDOWS\SYSTEM\Eug.exe
    O4 - HKLM\..\Run: [Qqm] C:\WINDOWS\Ojf.exe
    O4 - HKLM\..\Run: [Ijb] C:\WINDOWS\SYSTEM\Jjr.exe
    O4 - HKLM\..\Run: [Sur] C:\WINDOWS\Thh.exe
    O4 - HKLM\..\Run: [Jqo] C:\WINDOWS\Hnk.exe
    O4 - HKLM\..\Run: [Pqo] C:\WINDOWS\Apc.exe
    O4 - HKLM\..\Run: [Pvl] C:\WINDOWS\SYSTEM\Bfu.exe
    O4 - HKLM\..\Run: [Jos] C:\WINDOWS\Jdr.exe
    O4 - HKLM\..\Run: [Upb] C:\WINDOWS\SYSTEM\Gae.exe
    O4 - HKLM\..\Run: [Dni] C:\WINDOWS\Hpm.exe
    O4 - HKLM\..\Run: [Jgl] C:\WINDOWS\SYSTEM\Ehn.exe
    O4 - HKLM\..\Run: [Tgr] C:\WINDOWS\SYSTEM\Rtl.exe
    O4 - HKLM\..\Run: [Ths] C:\WINDOWS\Vmb.exe
    O4 - HKLM\..\Run: [Nuk] C:\WINDOWS\SYSTEM\Pde.exe
    O4 - HKLM\..\Run: [Mqg] C:\WINDOWS\Vru.exe
    O4 - HKLM\..\Run: [Ufl] C:\WINDOWS\SYSTEM\Eba.exe
    O4 - HKLM\..\Run: [Rii] C:\WINDOWS\Nms.exe
    O4 - HKLM\..\Run: [Pvq] C:\WINDOWS\SYSTEM\Jpp.exe
    O4 - HKLM\..\Run: [Qei] C:\WINDOWS\SYSTEM\Cgg.exe
    O4 - HKLM\..\Run: [Itg] C:\WINDOWS\SYSTEM\Epg.exe
    O4 - HKLM\..\Run: [Khe] C:\WINDOWS\SYSTEM\Bja.exe
    O4 - HKLM\..\Run: [Jkv] C:\WINDOWS\SYSTEM\Rtr.exe
    O4 - HKLM\..\Run: [Kqd] C:\WINDOWS\Ubu.exe
    O4 - HKLM\..\Run: [Sbf] C:\WINDOWS\SYSTEM\Efr.exe
    O4 - HKLM\..\Run: [Ogo] C:\WINDOWS\SYSTEM\Jmu.exe
    O4 - HKLM\..\Run: [Dbs] C:\WINDOWS\Ilh.exe
    O4 - HKLM\..\Run: [Lgb] C:\WINDOWS\SYSTEM\Gil.exe
    O4 - HKLM\..\Run: [Geq] C:\WINDOWS\Bcf.exe
    O4 - HKLM\..\Run: [Keo] C:\WINDOWS\Krn.exe
    O4 - HKLM\..\Run: [Uis] C:\WINDOWS\Hvp.exe
    O4 - HKLM\..\Run: [Bom] C:\WINDOWS\SYSTEM\Puq.exe
    O4 - HKLM\..\Run: [Qnm] C:\WINDOWS\Ptk.exe
    O4 - HKLM\..\Run: [Rmf] C:\WINDOWS\SYSTEM\Dbr.exe
    O4 - HKLM\..\Run: [Cvk] C:\WINDOWS\Ipu.exe
    O4 - HKLM\..\Run: [Dmf] C:\WINDOWS\Fpi.exe
    O4 - HKLM\..\Run: [Gsg] C:\WINDOWS\SYSTEM\Bgb.exe
    O4 - HKLM\..\Run: [Bud] C:\WINDOWS\Nap.exe
    O4 - HKLM\..\Run: [Fkj] C:\WINDOWS\SYSTEM\Ajd.exe
    O4 - HKLM\..\Run: [Uaf] C:\WINDOWS\SYSTEM\Gsa.exe
    O4 - HKLM\..\Run: [Jui] C:\WINDOWS\Pri.exe
    O4 - HKLM\..\Run: [Qrv] C:\WINDOWS\SYSTEM\Fjm.exe
    O4 - HKLM\..\Run: [Mki] C:\WINDOWS\Hbs.exe
    O4 - HKLM\..\Run: [Dlu] C:\WINDOWS\SYSTEM\Vtm.exe
    O4 - HKLM\..\Run: [Eok] C:\WINDOWS\SYSTEM\Hqa.exe
    O4 - HKLM\..\Run: [Orn] C:\WINDOWS\Vib.exe
    O4 - HKLM\..\Run: [Mlt] C:\WINDOWS\SYSTEM\Jfl.exe
    O4 - HKLM\..\Run: [Adc] C:\WINDOWS\Jnc.exe
    O4 - HKLM\..\Run: [Lhe] C:\WINDOWS\SYSTEM\Dah.exe
    O4 - HKLM\..\Run: [Iak] C:\WINDOWS\SYSTEM\Ert.exe
    O4 - HKLM\..\Run: [Rlf] C:\WINDOWS\Ocm.exe
    O4 - HKLM\..\Run: [Ojh] C:\WINDOWS\SYSTEM\Lhu.exe
    O4 - HKLM\..\Run: [Sdr] C:\WINDOWS\Ghv.exe
    O4 - HKLM\..\Run: [Sbs] C:\WINDOWS\Obg.exe
    O4 - HKLM\..\Run: [Ran] C:\WINDOWS\SYSTEM\Mal.exe
    O4 - HKLM\..\Run: [Elo] C:\WINDOWS\SYSTEM\Hqs.exe
    O4 - HKLM\..\Run: [Uvo] C:\WINDOWS\Jir.exe
    O4 - HKLM\..\Run: [Tdj] C:\WINDOWS\Trd.exe
    O4 - HKLM\..\Run: [Ttd] C:\WINDOWS\Hju.exe
    O4 - HKLM\..\Run: [Sgg] C:\WINDOWS\SYSTEM\Vlc.exe
    O4 - HKLM\..\Run: [Png] C:\WINDOWS\SYSTEM\Vcb.exe
    O4 - HKLM\..\Run: [Sts] C:\WINDOWS\SYSTEM\Jnk.exe
    O4 - HKLM\..\Run: [Evp] C:\WINDOWS\Sln.exe
    O4 - HKLM\..\Run: [Vnc] C:\WINDOWS\SYSTEM\Rve.exe
    O4 - HKLM\..\Run: [Pba] C:\WINDOWS\Gbs.exe
    O4 - HKLM\..\Run: [Eea] C:\WINDOWS\SYSTEM\Uad.exe
    O4 - HKLM\..\Run: [Sqo] C:\WINDOWS\SYSTEM\Ckl.exe
    O4 - HKLM\..\Run: [Ubi] C:\WINDOWS\SYSTEM\Mjf.exe
    O4 - HKLM\..\Run: [Cij] C:\WINDOWS\SYSTEM\Fvl.exe
    O4 - HKLM\..\Run: [Cmf] C:\WINDOWS\SYSTEM\Kbf.exe
    O4 - HKLM\..\Run: [Sfh] C:\WINDOWS\Mnp.exe
    O4 - HKLM\..\Run: [Gmi] C:\WINDOWS\Htc.exe
    O4 - HKLM\..\Run: [Uej] C:\WINDOWS\Pcf.exe
    O4 - HKLM\..\Run: [Ajg] C:\WINDOWS\Fco.exe
    O4 - HKLM\..\Run: [Krc] C:\WINDOWS\SYSTEM\Err.exe
    O4 - HKLM\..\Run: [Sfq] C:\WINDOWS\SYSTEM\Gla.exe
    O4 - HKLM\..\Run: [Amh] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKLM\..\Run: [Nim] C:\WINDOWS\SYSTEM\Uae.exe
    O4 - HKLM\..\Run: [Lqn] C:\WINDOWS\Rer.exe
    O4 - HKLM\..\Run: [Iaa] C:\WINDOWS\Kns.exe
    O4 - HKLM\..\Run: [Gdi] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKLM\..\Run: [Dph] C:\WINDOWS\Rnv.exe
    O4 - HKLM\..\Run: [Vei] C:\WINDOWS\SYSTEM\Ojk.exe
    O4 - HKLM\..\Run: [Gtt] C:\WINDOWS\Cof.exe
    O4 - HKLM\..\Run: [Scv] C:\WINDOWS\Gna.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Trans] C:\PROGRA~1\TRANS\Trans.exe
    O4 - HKLM\..\Run: [nr7cg0bc] C:\WINDOWS\SYSTEM\nr7cg0bc.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
    O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
    O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\SymTray.exe "Norton SystemWorks"
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKCU\..\Run: [Ult] C:\WINDOWS\Sgj.exe
    O4 - HKCU\..\Run: [Flr] C:\WINDOWS\SYSTEM\Fme.exe
    O4 - HKCU\..\Run: [Qje] C:\WINDOWS\SYSTEM\Qkh.exe
    O4 - HKCU\..\Run: [Bvb] C:\WINDOWS\Fia.exe
    O4 - HKCU\..\Run: [Egs] C:\WINDOWS\Qjc.exe
    O4 - HKCU\..\Run: [Nnt] C:\WINDOWS\SYSTEM\Bgf.exe
    O4 - HKCU\..\Run: [Pol] C:\WINDOWS\SYSTEM\Rnl.exe
    O4 - HKCU\..\Run: [Mqk] C:\WINDOWS\SYSTEM\Ive.exe
    O4 - HKCU\..\Run: [Dgj] C:\WINDOWS\SYSTEM\Edi.exe
    O4 - HKCU\..\Run: [Rtt] C:\WINDOWS\SYSTEM\Dfc.exe
    O4 - HKCU\..\Run: [Vro] C:\WINDOWS\Jnd.exe
    O4 - HKCU\..\Run: [Ciq] C:\WINDOWS\SYSTEM\Gim.exe
    O4 - HKCU\..\Run: [Gmt] C:\WINDOWS\Qlr.exe
    O4 - HKCU\..\Run: [Kbt] C:\WINDOWS\Dvj.exe
    O4 - HKCU\..\Run: [Isv] C:\WINDOWS\Ehm.exe
    O4 - HKCU\..\Run: [Ngm] C:\WINDOWS\Rol.exe
    O4 - HKCU\..\Run: [Dje] C:\WINDOWS\SYSTEM\Ait.exe
    O4 - HKCU\..\Run: [Oca] C:\WINDOWS\SYSTEM\Ugo.exe
    O4 - HKCU\..\Run: [Pen] C:\WINDOWS\SYSTEM\Fhu.exe
    O4 - HKCU\..\Run: [Nrl] C:\WINDOWS\Evs.exe
    O4 - HKCU\..\Run: [Qmq] C:\WINDOWS\SYSTEM\Qdu.exe
    O4 - HKCU\..\Run: [Hvh] C:\WINDOWS\Ive.exe
    O4 - HKCU\..\Run: [Ski] C:\WINDOWS\SYSTEM\Qlp.exe
    O4 - HKCU\..\Run: [Hpu] C:\WINDOWS\Eeb.exe
    O4 - HKCU\..\Run: [Dkv] C:\WINDOWS\SYSTEM\Ddl.exe
    O4 - HKCU\..\Run: [Ssi] C:\WINDOWS\Smu.exe
    O4 - HKCU\..\Run: [Prl] C:\WINDOWS\SYSTEM\Kkq.exe
    O4 - HKCU\..\Run: [Abr] C:\WINDOWS\SYSTEM\Uei.exe
    O4 - HKCU\..\Run: [Nod] C:\WINDOWS\SYSTEM\Rsa.exe
    O4 - HKCU\..\Run: [Hkk] C:\WINDOWS\SYSTEM\Qjh.exe
    O4 - HKCU\..\Run: [Lgh] C:\WINDOWS\SYSTEM\Rtd.exe
    O4 - HKCU\..\Run: [Hvv] C:\WINDOWS\Jcd.exe
    O4 - HKCU\..\Run: [Rrr] C:\WINDOWS\Smr.exe
    O4 - HKCU\..\Run: [Djm] C:\WINDOWS\Mcf.exe
    O4 - HKCU\..\Run: [Rtb] C:\WINDOWS\Bau.exe
    O4 - HKCU\..\Run: [Mpe] C:\WINDOWS\Hmu.exe
    O4 - HKCU\..\Run: [Qhc] C:\WINDOWS\SYSTEM\Fnb.exe
    O4 - HKCU\..\Run: [Rdt] C:\WINDOWS\SYSTEM\Kbg.exe
    O4 - HKCU\..\Run: [Dke] C:\WINDOWS\Btf.exe
    O4 - HKCU\..\Run: [Uuk] C:\WINDOWS\Rot.exe
    O4 - HKCU\..\Run: [Guq] C:\WINDOWS\Vqn.exe
    O4 - HKCU\..\Run: [Ckn] C:\WINDOWS\SYSTEM\Oen.exe
    O4 - HKCU\..\Run: [Icq] C:\WINDOWS\Plm.exe
    O4 - HKCU\..\Run: [Tge] C:\WINDOWS\SYSTEM\Aam.exe
    O4 - HKCU\..\Run: [Eed] C:\WINDOWS\SYSTEM\Bfv.exe
    O4 - HKCU\..\Run: [Kbc] C:\WINDOWS\Hmi.exe
    O4 - HKCU\..\Run: [Apj] C:\WINDOWS\Fbj.exe
    O4 - HKCU\..\Run: [Qec] C:\WINDOWS\SYSTEM\Rgc.exe
    O4 - HKCU\..\Run: [Jbm] C:\WINDOWS\SYSTEM\Omn.exe
    O4 - HKCU\..\Run: [Ana] C:\WINDOWS\Cgu.exe
    O4 - HKCU\..\Run: [Hec] C:\WINDOWS\SYSTEM\Utm.exe
    O4 - HKCU\..\Run: [Tis] C:\WINDOWS\Msb.exe
    O4 - HKCU\..\Run: [Otl] C:\WINDOWS\SYSTEM\Dog.exe
    O4 - HKCU\..\Run: [Ffe] C:\WINDOWS\SYSTEM\Vvd.exe
    O4 - HKCU\..\Run: [Clq] C:\WINDOWS\SYSTEM\Fau.exe
    O4 - HKCU\..\Run: [Fom] C:\WINDOWS\Oam.exe
    O4 - HKCU\..\Run: [Mku] C:\WINDOWS\Ljg.exe
    O4 - HKCU\..\Run: [Tuc] C:\WINDOWS\SYSTEM\Uvj.exe
    O4 - HKCU\..\Run: [Dfo] C:\WINDOWS\Sor.exe
    O4 - HKCU\..\Run: [Fhn] C:\WINDOWS\SYSTEM\Opi.exe
    O4 - HKCU\..\Run: [Mck] C:\WINDOWS\Otk.exe
    O4 - HKCU\..\Run: [Oct] C:\WINDOWS\SYSTEM\Nbo.exe
    O4 - HKCU\..\Run: [Usv] C:\WINDOWS\SYSTEM\Cov.exe
    O4 - HKCU\..\Run: [Vjk] C:\WINDOWS\SYSTEM\Vlf.exe
    O4 - HKCU\..\Run: [Ufs] C:\WINDOWS\SYSTEM\Nqc.exe
    O4 - HKCU\..\Run: [Sar] C:\WINDOWS\Kpp.exe
    O4 - HKCU\..\Run: [Tpp] C:\WINDOWS\Mib.exe
    O4 - HKCU\..\Run: [Rlt] C:\WINDOWS\SYSTEM\Tbo.exe
    O4 - HKCU\..\Run: [Til] C:\WINDOWS\Mse.exe
    O4 - HKCU\..\Run: [Jpk] C:\WINDOWS\Qfr.exe
    O4 - HKCU\..\Run: [Pjj] C:\WINDOWS\Mdi.exe
    O4 - HKCU\..\Run: [Hvo] C:\WINDOWS\SYSTEM\Bmu.exe
    O4 - HKCU\..\Run: [Ndq] C:\WINDOWS\SYSTEM\Kmh.exe
    O4 - HKCU\..\Run: [Jpv] C:\WINDOWS\SYSTEM\Uqb.exe
    O4 - HKCU\..\Run: [Qsa] C:\WINDOWS\Fet.exe
    O4 - HKCU\..\Run: [The] C:\WINDOWS\SYSTEM\Her.exe
    O4 - HKCU\..\Run: [Bef] C:\WINDOWS\SYSTEM\Vdf.exe
    O4 - HKCU\..\Run: [Tak] C:\WINDOWS\Ctv.exe
    O4 - HKCU\..\Run: [Bng] C:\WINDOWS\SYSTEM\Ncl.exe
    O4 - HKCU\..\Run: [Aks] C:\WINDOWS\SYSTEM\Ltc.exe
    O4 - HKCU\..\Run: [Srq] C:\WINDOWS\Cdt.exe
    O4 - HKCU\..\Run: [Nkr] C:\WINDOWS\Qmj.exe
    O4 - HKCU\..\Run: [Inb] C:\WINDOWS\SYSTEM\Fid.exe
    O4 - HKCU\..\Run: [Uti] C:\WINDOWS\Fcd.exe
    O4 - HKCU\..\Run: [Cob] C:\WINDOWS\SYSTEM\Jbi.exe
    O4 - HKCU\..\Run: [Kdb] C:\WINDOWS\Svd.exe
    O4 - HKCU\..\Run: [Nnq] C:\WINDOWS\SYSTEM\Qhm.exe
    O4 - HKCU\..\Run: [Eeq] C:\WINDOWS\SYSTEM\Qag.exe
    O4 - HKCU\..\Run: [Rsd] C:\WINDOWS\SYSTEM\Gbg.exe
    O4 - HKCU\..\Run: [Sjb] C:\WINDOWS\Apu.exe
    O4 - HKCU\..\Run: [Sfn] C:\WINDOWS\SYSTEM\Aui.exe
    O4 - HKCU\..\Run: [Qkb] C:\WINDOWS\SYSTEM\Bev.exe
    O4 - HKCU\..\Run: [Ibt] C:\WINDOWS\Fvv.exe
    O4 - HKCU\..\Run: [Lij] C:\WINDOWS\SYSTEM\Dco.exe
    O4 - HKCU\..\Run: [Qvu] C:\WINDOWS\Uom.exe
    O4 - HKCU\..\Run: [Stg] C:\WINDOWS\SYSTEM\Dsn.exe
    O4 - HKCU\..\Run: [Gov] C:\WINDOWS\SYSTEM\Nsp.exe
    O4 - HKCU\..\Run: [Top] C:\WINDOWS\SYSTEM\Csk.exe
    O4 - HKCU\..\Run: [Qcf] C:\WINDOWS\SYSTEM\Nhp.exe
    O4 - HKCU\..\Run: [Ajt] C:\WINDOWS\Sri.exe
    O4 - HKCU\..\Run: [Biu] C:\WINDOWS\Vum.exe
    O4 - HKCU\..\Run: [Arl] C:\WINDOWS\Ugo.exe
    O4 - HKCU\..\Run: [Ggv] C:\WINDOWS\Rbp.exe
    O4 - HKCU\..\Run: [Urh] C:\WINDOWS\SYSTEM\Unr.exe
    O4 - HKCU\..\Run: [Ljp] C:\WINDOWS\SYSTEM\Mrp.exe
    O4 - HKCU\..\Run: [Mof] C:\WINDOWS\SYSTEM\Hfu.exe
    O4 - HKCU\..\Run: [Dcm] C:\WINDOWS\SYSTEM\Rql.exe
    O4 - HKCU\..\Run: [Qle] C:\WINDOWS\SYSTEM\Iho.exe
    O4 - HKCU\..\Run: [Evr] C:\WINDOWS\SYSTEM\Eri.exe
    O4 - HKCU\..\Run: [Cdj] C:\WINDOWS\SYSTEM\Inj.exe
    O4 - HKCU\..\Run: [Erp] C:\WINDOWS\Bvr.exe
    O4 - HKCU\..\Run: [Nui] C:\WINDOWS\SYSTEM\Bia.exe
    O4 - HKCU\..\Run: [Dbb] C:\WINDOWS\SYSTEM\Agh.exe
    O4 - HKCU\..\Run: [Gdd] C:\WINDOWS\Mot.exe
    O4 - HKCU\..\Run: [Ghb] C:\WINDOWS\SYSTEM\Kcb.exe
    O4 - HKCU\..\Run: [Fvd] C:\WINDOWS\SYSTEM\Qei.exe
    O4 - HKCU\..\Run: [Uob] C:\WINDOWS\Qds.exe
    O4 - HKCU\..\Run: [Tue] C:\WINDOWS\SYSTEM\Fgu.exe
    O4 - HKCU\..\Run: [Ejd] C:\WINDOWS\Mps.exe
    O4 - HKCU\..\Run: [Veu] C:\WINDOWS\SYSTEM\Ujm.exe
    O4 - HKCU\..\Run: [Itv] C:\WINDOWS\Lqo.exe
    O4 - HKCU\..\Run: [Lrp] C:\WINDOWS\Prj.exe
    O4 - HKCU\..\Run: [Ddf] C:\WINDOWS\SYSTEM\Nst.exe
    O4 - HKCU\..\Run: [Pgb] C:\WINDOWS\SYSTEM\Rur.exe
    O4 - HKCU\..\Run: [Brh] C:\WINDOWS\Ous.exe
    O4 - HKCU\..\Run: [Fpe] C:\WINDOWS\SYSTEM\Mpb.exe
    O4 - HKCU\..\Run: [Ftv] C:\WINDOWS\Chp.exe
    O4 - HKCU\..\Run: [Dad] C:\WINDOWS\Hbi.exe
    O4 - HKCU\..\Run: [Bip] C:\WINDOWS\SYSTEM\Bkd.exe
    O4 - HKCU\..\Run: [Fui] C:\WINDOWS\SYSTEM\Ukv.exe
    O4 - HKCU\..\Run: [Hpl] C:\WINDOWS\SYSTEM\Mco.exe
    O4 - HKCU\..\Run: [Gqq] C:\WINDOWS\SYSTEM\Eic.exe
    O4 - HKCU\..\Run: [Mid] C:\WINDOWS\Qnk.exe
    O4 - HKCU\..\Run: [Fht] C:\WINDOWS\Mvd.exe
    O4 - HKCU\..\Run: [Mcg] C:\WINDOWS\SYSTEM\Nlq.exe
    O4 - HKCU\..\Run: [Tsu] C:\WINDOWS\Ugo.exe
    O4 - HKCU\..\Run: [Pdt] C:\WINDOWS\Pbd.exe
    O4 - HKCU\..\Run: [Cav] C:\WINDOWS\Nmb.exe
    O4 - HKCU\..\Run: [Kup] C:\WINDOWS\Muf.exe
    O4 - HKCU\..\Run: [Spi] C:\WINDOWS\SYSTEM\Keu.exe
    O4 - HKCU\..\Run: [Jkf] C:\WINDOWS\Uni.exe
    O4 - HKCU\..\Run: [Bjl] C:\WINDOWS\Bcf.exe
    O4 - HKCU\..\Run: [Qvn] C:\WINDOWS\Fvt.exe
    O4 - HKCU\..\Run: [Ecu] C:\WINDOWS\Emp.exe
    O4 - HKCU\..\Run: [Sdq] C:\WINDOWS\Bog.exe
    O4 - HKCU\..\Run: [Cev] C:\WINDOWS\SYSTEM\Jdg.exe
    O4 - HKCU\..\Run: [Phn] C:\WINDOWS\Ogt.exe
    O4 - HKCU\..\Run: [Sst] C:\WINDOWS\SYSTEM\Iks.exe
    O4 - HKCU\..\Run: [Cjd] C:\WINDOWS\SYSTEM\Fhq.exe
    O4 - HKCU\..\Run: [Tcu] C:\WINDOWS\Uou.exe
    O4 - HKCU\..\Run: [Ieh] C:\WINDOWS\SYSTEM\Rll.exe
    O4 - HKCU\..\Run: [Fed] C:\WINDOWS\Ktp.exe
    O4 - HKCU\..\Run: [Tnf] C:\WINDOWS\Mlg.exe
    O4 - HKCU\..\Run: [Ljb] C:\WINDOWS\Ird.exe
    O4 - HKCU\..\Run: [Ogm] C:\WINDOWS\SYSTEM\Qnp.exe
    O4 - HKCU\..\Run: [Pas] C:\WINDOWS\SYSTEM\Rag.exe
    O4 - HKCU\..\Run: [Bcl] C:\WINDOWS\SYSTEM\Eeo.exe
    O4 - HKCU\..\Run: [Btf] C:\WINDOWS\Bso.exe
    O4 - HKCU\..\Run: [Nld] C:\WINDOWS\Amv.exe
    O4 - HKCU\..\Run: [Rvc] C:\WINDOWS\Fgu.exe
    O4 - HKCU\..\Run: [Bua] C:\WINDOWS\Cdn.exe
    O4 - HKCU\..\Run: [Dtd] C:\WINDOWS\Bio.exe
    O4 - HKCU\..\Run: [Pir] C:\WINDOWS\SYSTEM\Mdu.exe
    O4 - HKCU\..\Run: [Chc] C:\WINDOWS\SYSTEM\Mkd.exe
    O4 - HKCU\..\Run: [Quv] C:\WINDOWS\SYSTEM\Mki.exe
    O4 - HKCU\..\Run: [Ujh] C:\WINDOWS\Ndr.exe
    O4 - HKCU\..\Run: [Ncu] C:\WINDOWS\SYSTEM\Cts.exe
    O4 - HKCU\..\Run: [Gmo] C:\WINDOWS\SYSTEM\Jvl.exe
    O4 - HKCU\..\Run: [Quc] C:\WINDOWS\Esn.exe
    O4 - HKCU\..\Run: [Hgs] C:\WINDOWS\Ope.exe
    O4 - HKCU\..\Run: [Mgd] C:\WINDOWS\Lar.exe
    O4 - HKCU\..\Run: [Cli] C:\WINDOWS\Lqi.exe
    O4 - HKCU\..\Run: [Ljd] C:\WINDOWS\SYSTEM\Saj.exe
    O4 - HKCU\..\Run: [Tbr] C:\WINDOWS\SYSTEM\Sup.exe
    O4 - HKCU\..\Run: [Cnc] C:\WINDOWS\SYSTEM\Umr.exe
    O4 - HKCU\..\Run: [Jec] C:\WINDOWS\SYSTEM\Rpe.exe
    O4 - HKCU\..\Run: [Jkq] C:\WINDOWS\SYSTEM\Cki.exe
    O4 - HKCU\..\Run: [Hca] C:\WINDOWS\Iae.exe
    O4 - HKCU\..\Run: [Dkn] C:\WINDOWS\Stb.exe
    O4 - HKCU\..\Run: [Gfv] C:\WINDOWS\SYSTEM\Pit.exe
    O4 - HKCU\..\Run: [Bmk] C:\WINDOWS\Mjl.exe
    O4 - HKCU\..\Run: [Roi] C:\WINDOWS\SYSTEM\Cnn.exe
    O4 - HKCU\..\Run: [Ddp] C:\WINDOWS\Kqe.exe
    O4 - HKCU\..\Run: [Oid] C:\WINDOWS\Gen.exe
    O4 - HKCU\..\Run: [Joc] C:\WINDOWS\Hia.exe
    O4 - HKCU\..\Run: [Sae] C:\WINDOWS\Bfl.exe
    O4 - HKCU\..\Run: [Ict] C:\WINDOWS\SYSTEM\Mpv.exe
    O4 - HKCU\..\Run: [Tgv] C:\WINDOWS\SYSTEM\Kbo.exe
    O4 - HKCU\..\Run: [Svp] C:\WINDOWS\SYSTEM\Uad.exe
    O4 - HKCU\..\Run: [Tnb] C:\WINDOWS\Gsd.exe
    O4 - HKCU\..\Run: [Eve] C:\WINDOWS\SYSTEM\Mhg.exe
    O4 - HKCU\..\Run: [Mno] C:\WINDOWS\SYSTEM\Lnm.exe
    O4 - HKCU\..\Run: [Hab] C:\WINDOWS\SYSTEM\Rdp.exe
    O4 - HKCU\..\Run: [Egv] C:\WINDOWS\Qda.exe
    O4 - HKCU\..\Run: [Chj] C:\WINDOWS\SYSTEM\Ajb.exe
    O4 - HKCU\..\Run: [Ioe] C:\WINDOWS\SYSTEM\Lma.exe
    O4 - HKCU\..\Run: [Lvo] C:\WINDOWS\Cpd.exe
    O4 - HKCU\..\Run: [Rcd] C:\WINDOWS\SYSTEM\Imp.exe
    O4 - HKCU\..\Run: [Koa] C:\WINDOWS\Dad.exe
    O4 - HKCU\..\Run: [Ike] C:\WINDOWS\Iht.exe
    O4 - HKCU\..\Run: [Aam] C:\WINDOWS\Ndl.exe
    O4 - HKCU\..\Run: [Hac] C:\WINDOWS\SYSTEM\Nsm.exe
    O4 - HKCU\..\Run: [Klk] C:\WINDOWS\SYSTEM\Ohq.exe
    O4 - HKCU\..\Run: [Gam] C:\WINDOWS\SYSTEM\Vrg.exe
    O4 - HKCU\..\Run: [Hin] C:\WINDOWS\SYSTEM\Mak.exe
    O4 - HKCU\..\Run: [Puq] C:\WINDOWS\SYSTEM\Dvl.exe
    O4 - HKCU\..\Run: [Jvg] C:\WINDOWS\SYSTEM\Oeh.exe
    O4 - HKCU\..\Run: [Fab] C:\WINDOWS\Qtj.exe
    O4 - HKCU\..\Run: [Fbb] C:\WINDOWS\Rba.exe
    O4 - HKCU\..\Run: [Odm] C:\WINDOWS\Kcj.exe
    O4 - HKCU\..\Run: [Efm] C:\WINDOWS\Osa.exe
    O4 - HKCU\..\Run: [Llb] C:\WINDOWS\Fmd.exe
    O4 - HKCU\..\Run: [Jba] C:\WINDOWS\Gap.exe
    O4 - HKCU\..\Run: [Npd] C:\WINDOWS\SYSTEM\Gup.exe
    O4 - HKCU\..\Run: [Hce] C:\WINDOWS\Vjp.exe
    O4 - HKCU\..\Run: [Etu] C:\WINDOWS\Did.exe
    O4 - HKCU\..\Run: [Amt] C:\WINDOWS\Thi.exe
    O4 - HKCU\..\Run: [Vbo] C:\WINDOWS\Her.exe
    O4 - HKCU\..\Run: [Fft] C:\WINDOWS\Ifo.exe
    O4 - HKCU\..\Run: [Cor] C:\WINDOWS\Lhg.exe
    O4 - HKCU\..\Run: [Mbh] C:\WINDOWS\SYSTEM\Ilk.exe
    O4 - HKCU\..\Run: [Rdp] C:\WINDOWS\SYSTEM\Qjl.exe
    O4 - HKCU\..\Run: [Htp] C:\WINDOWS\Alg.exe
    O4 - HKCU\..\Run: [Iks] C:\WINDOWS\SYSTEM\Jfs.exe
    O4 - HKCU\..\Run: [Ghn] C:\WINDOWS\Tfu.exe
    O4 - HKCU\..\Run: [Pnq] C:\WINDOWS\Rsu.exe
    O4 - HKCU\..\Run: [Vld] C:\WINDOWS\SYSTEM\Qct.exe
    O4 - HKCU\..\Run: [Ijl] C:\WINDOWS\Fki.exe
    O4 - HKCU\..\Run: [Emv] C:\WINDOWS\SYSTEM\Arv.exe
    O4 - HKCU\..\Run: [Can] C:\WINDOWS\SYSTEM\Ida.exe
    O4 - HKCU\..\Run: [Okv] C:\WINDOWS\Sst.exe
    O4 - HKCU\..\Run: [Gpc] C:\WINDOWS\Qhi.exe
    O4 - HKCU\..\Run: [Bjd] C:\WINDOWS\SYSTEM\Mqo.exe
    O4 - HKCU\..\Run: [Smu] C:\WINDOWS\SYSTEM\Btv.exe
    O4 - HKCU\..\Run: [Npe] C:\WINDOWS\SYSTEM\Odh.exe
    O4 - HKCU\..\Run: [Ihm] C:\WINDOWS\Ehd.exe
    O4 - HKCU\..\Run: [Bcf] C:\WINDOWS\SYSTEM\Qhr.exe
    O4 - HKCU\..\Run: [Ufp] C:\WINDOWS\Bov.exe
    O4 - HKCU\..\Run: [Sov] C:\WINDOWS\SYSTEM\Gvi.exe
    O4 - HKCU\..\Run: [Ggh] C:\WINDOWS\Mfa.exe
    O4 - HKCU\..\Run: [Lrv] C:\WINDOWS\Asm.exe
    O4 - HKCU\..\Run: [Kdc] C:\WINDOWS\Fuj.exe
    O4 - HKCU\..\Run: [Tva] C:\WINDOWS\SYSTEM\Cgo.exe
    O4 - HKCU\..\Run: [Ggo] C:\WINDOWS\Uei.exe
    O4 - HKCU\..\Run: [Sck] C:\WINDOWS\Fue.exe
    O4 - HKCU\..\Run: [Vqg] C:\WINDOWS\Qtl.exe
    O4 - HKCU\..\Run: [Kdo] C:\WINDOWS\SYSTEM\Dsd.exe
    O4 - HKCU\..\Run: [Dtg] C:\WINDOWS\SYSTEM\Kan.exe
    O4 - HKCU\..\Run: [Vcd] C:\WINDOWS\SYSTEM\Tke.exe
    O4 - HKCU\..\Run: [Rnl] C:\WINDOWS\SYSTEM\Tge.exe
    O4 - HKCU\..\Run: [Vkg] C:\WINDOWS\SYSTEM\Uls.exe
    O4 - HKCU\..\Run: [Nra] C:\WINDOWS\Ais.exe
    O4 - HKCU\..\Run: [Ase] C:\WINDOWS\Sfr.exe
    O4 - HKCU\..\Run: [Rhv] C:\WINDOWS\Oqh.exe
    O4 - HKCU\..\Run: [Kok] C:\WINDOWS\SYSTEM\Mbl.exe
    O4 - HKCU\..\Run: [Rnd] C:\WINDOWS\SYSTEM\Tek.exe
    O4 - HKCU\..\Run: [Qlp] C:\WINDOWS\Gbp.exe
    O4 - HKCU\..\Run: [Aqm] C:\WINDOWS\SYSTEM\Nga.exe
    O4 - HKCU\..\Run: [Tkk] C:\WINDOWS\SYSTEM\Upv.exe
    O4 - HKCU\..\Run: [Spo] C:\WINDOWS\Ock.exe
    O4 - HKCU\..\Run: [Uns] C:\WINDOWS\SYSTEM\Ipi.exe
    O4 - HKCU\..\Run: [Enc] C:\WINDOWS\Vja.exe
    O4 - HKCU\..\Run: [Ovf] C:\WINDOWS\Jlh.exe
    O4 - HKCU\..\Run: [Rlu] C:\WINDOWS\Nor.exe
    O4 - HKCU\..\Run: [Tpi] C:\WINDOWS\SYSTEM\Oqb.exe
    O4 - HKCU\..\Run: [Qbn] C:\WINDOWS\SYSTEM\Atr.exe
    O4 - HKCU\..\Run: [Vdr] C:\WINDOWS\SYSTEM\Tej.exe
    O4 - HKCU\..\Run: [Rab] C:\WINDOWS\Jvi.exe
    O4 - HKCU\..\Run: [Qem] C:\WINDOWS\Trg.exe
    O4 - HKCU\..\Run: [Fgu] C:\WINDOWS\SYSTEM\Bsr.exe
    O4 - HKCU\..\Run: [Rfq] C:\WINDOWS\Ruh.exe
    O4 - HKCU\..\Run: [Rts] C:\WINDOWS\Cco.exe
    O4 - HKCU\..\Run: [Vqe] C:\WINDOWS\Oau.exe
    O4 - HKCU\..\Run: [Mpk] C:\WINDOWS\SYSTEM\Qtn.exe
    O4 - HKCU\..\Run: [Lck] C:\WINDOWS\SYSTEM\Ikh.exe
    O4 - HKCU\..\Run: [Tat] C:\WINDOWS\SYSTEM\Ckh.exe
    O4 - HKCU\..\Run: [Hoj] C:\WINDOWS\Bnm.exe
    O4 - HKCU\..\Run: [Lao] C:\WINDOWS\Bmp.exe
    O4 - HKCU\..\Run: [Rfl] C:\WINDOWS\SYSTEM\Dnn.exe
    O4 - HKCU\..\Run: [Vsq] C:\WINDOWS\Mnp.exe
    O4 - HKCU\..\Run: [Qep] C:\WINDOWS\Ilc.exe
    O4 - HKCU\..\Run: [Qbr] C:\WINDOWS\Luh.exe
    O4 - HKCU\..\Run: [Qlt] C:\WINDOWS\SYSTEM\Ojq.exe
    O4 - HKCU\..\Run: [Npb] C:\WINDOWS\SYSTEM\Imr.exe
    O4 - HKCU\..\Run: [Uua] C:\WINDOWS\Pos.exe
    O4 - HKCU\..\Run: [Mtv] C:\WINDOWS\Vqg.exe
    O4 - HKCU\..\Run: [All] C:\WINDOWS\Eae.exe
    O4 - HKCU\..\Run: [Bov] C:\WINDOWS\Jak.exe
    O4 - HKCU\..\Run: [Scb] C:\WINDOWS\SYSTEM\Lgd.exe
    O4 - HKCU\..\Run: [Olt] C:\WINDOWS\SYSTEM\Odt.exe
    O4 - HKCU\..\Run: [Mhq] C:\WINDOWS\Eau.exe
    O4 - HKCU\..\Run: [Ggi] C:\WINDOWS\Aps.exe
    O4 - HKCU\..\Run: [Skm] C:\WINDOWS\Hbi.exe
    O4 - HKCU\..\Run: [Qnd] C:\WINDOWS\Atm.exe
    O4 - HKCU\..\Run: [Oue] C:\WINDOWS\Qfp.exe
    O4 - HKCU\..\Run: [Kkd] C:\WINDOWS\SYSTEM\Rkg.exe
    O4 - HKCU\..\Run: [Mgh] C:\WINDOWS\SYSTEM\Mjo.exe
    O4 - HKCU\..\Run: [Uvl] C:\WINDOWS\Vub.exe
    O4 - HKCU\..\Run: [Eje] C:\WINDOWS\Qig.exe
    O4 - HKCU\..\Run: [Rvg] C:\WINDOWS\Vni.exe
    O4 - HKCU\..\Run: [Gqe] C:\WINDOWS\SYSTEM\Ick.exe
    O4 - HKCU\..\Run: [Fhe] C:\WINDOWS\Prg.exe
    O4 - HKCU\..\Run: [Kvt] C:\WINDOWS\Hln.exe
    O4 - HKCU\..\Run: [Tsj] C:\WINDOWS\SYSTEM\Bci.exe
    O4 - HKCU\..\Run: [Iva] C:\WINDOWS\SYSTEM\Adl.exe
    O4 - HKCU\..\Run: [Cjr] C:\WINDOWS\SYSTEM\Uhb.exe
    O4 - HKCU\..\Run: [Cfu] C:\WINDOWS\Tpl.exe
    O4 - HKCU\..\Run: [Lig] C:\WINDOWS\SYSTEM\Plr.exe
    O4 - HKCU\..\Run: [Aai] C:\WINDOWS\SYSTEM\Dni.exe
    O4 - HKCU\..\Run: [Mhn] C:\WINDOWS\SYSTEM\Drk.exe
    O4 - HKCU\..\Run: [Vsc] C:\WINDOWS\SYSTEM\Egc.exe
    O4 - HKCU\..\Run: [Dkq] C:\WINDOWS\Dme.exe
    O4 - HKCU\..\Run: [Bnj] C:\WINDOWS\Dnn.exe
    O4 - HKCU\..\Run: [Nnn] C:\WINDOWS\SYSTEM\Mfo.exe
    O4 - HKCU\..\Run: [Orj] C:\WINDOWS\SYSTEM\Puf.exe
    O4 - HKCU\..\Run: [Tjn] C:\WINDOWS\SYSTEM\Lef.exe
    O4 - HKCU\..\Run: [Eca] C:\WINDOWS\SYSTEM\Tkt.exe
    O4 - HKCU\..\Run: [Rdl] C:\WINDOWS\Kld.exe
    O4 - HKCU\..\Run: [Eov] C:\WINDOWS\SYSTEM\Jrp.exe
    O4 - HKCU\..\Run: [Nff] C:\WINDOWS\SYSTEM\Gev.exe
    O4 - HKCU\..\Run: [Tbd] C:\WINDOWS\SYSTEM\Tdv.exe
    O4 - HKCU\..\Run: [Rap] C:\WINDOWS\Cja.exe
    O4 - HKCU\..\Run: [Mhf] C:\WINDOWS\Osi.exe
    O4 - HKCU\..\Run: [Emt] C:\WINDOWS\SYSTEM\Vpd.exe
    O4 - HKCU\..\Run: [Fcq] C:\WINDOWS\SYSTEM\Ath.exe
    O4 - HKCU\..\Run: [Avl] C:\WINDOWS\Uji.exe
    O4 - HKCU\..\Run: [Gdo] C:\WINDOWS\Ami.exe
    O4 - HKCU\..\Run: [Hhm] C:\WINDOWS\SYSTEM\Hvp.exe
    O4 - HKCU\..\Run: [Bfl] C:\WINDOWS\Gip.exe
    O4 - HKCU\..\Run: [Get] C:\WINDOWS\SYSTEM\Ulg.exe
    O4 - HKCU\..\Run: [Cto] C:\WINDOWS\Kkv.exe
    O4 - HKCU\..\Run: [Rvf] C:\WINDOWS\Rvc.exe
    O4 - HKCU\..\Run: [Oee] C:\WINDOWS\SYSTEM\Moh.exe
    O4 - HKCU\..\Run: [Fvt] C:\WINDOWS\SYSTEM\Emm.exe
    O4 - HKCU\..\Run: [Ujd] C:\WINDOWS\Ico.exe
    O4 - HKCU\..\Run: [Imr] C:\WINDOWS\SYSTEM\Ust.exe
    O4 - HKCU\..\Run: [Kae] C:\WINDOWS\Mbq.exe
    O4 - HKCU\..\Run: [Khp] C:\WINDOWS\SYSTEM\Oqd.exe
    O4 - HKCU\..\Run: [Kdd] C:\WINDOWS\SYSTEM\Dpa.exe
    O4 - HKCU\..\Run: [Uii] C:\WINDOWS\SYSTEM\Uul.exe
    O4 - HKCU\..\Run: [Eel] C:\WINDOWS\SYSTEM\Iuk.exe
    O4 - HKCU\..\Run: [Bfv] C:\WINDOWS\Ooc.exe
    O4 - HKCU\..\Run: [Vbv] C:\WINDOWS\Tql.exe
    O4 - HKCU\..\Run: [Vac] C:\WINDOWS\Iko.exe
    O4 - HKCU\..\Run: [Msm] C:\WINDOWS\Dau.exe
    O4 - HKCU\..\Run: [Pnl] C:\WINDOWS\SYSTEM\Qii.exe
    O4 - HKCU\..\Run: [Lln] C:\WINDOWS\SYSTEM\Svh.exe
    O4 - HKCU\..\Run: [Npn] C:\WINDOWS\SYSTEM\Uue.exe
    O4 - HKCU\..\Run: [Rsn] C:\WINDOWS\Bvj.exe
    O4 - HKCU\..\Run: [Jka] C:\WINDOWS\Uhm.exe
    O4 - HKCU\..\Run: [Dmr] C:\WINDOWS\SYSTEM\Fml.exe
    O4 - HKCU\..\Run: [Vno] C:\WINDOWS\SYSTEM\Gfh.exe
    O4 - HKCU\..\Run: [Bms] C:\WINDOWS\Kvi.exe
    O4 - HKCU\..\Run: [Sfs] C:\WINDOWS\SYSTEM\Blg.exe
    O4 - HKCU\..\Run: [Kps] C:\WINDOWS\SYSTEM\Qrc.exe
    O4 - HKCU\..\Run: [Ver] C:\WINDOWS\SYSTEM\Mjb.exe
    O4 - HKCU\..\Run: [Ent] C:\WINDOWS\SYSTEM\Kvs.exe
    O4 - HKCU\..\Run: [Fln] C:\WINDOWS\Hln.exe
    O4 - HKCU\..\Run: [Etq] C:\WINDOWS\SYSTEM\Thq.exe
    O4 - HKCU\..\Run: [Pbk] C:\WINDOWS\SYSTEM\Iim.exe
    O4 - HKCU\..\Run: [Duc] C:\WINDOWS\Lbv.exe
    O4 - HKCU\..\Run: [Ivd] C:\WINDOWS\Gvc.exe
    O4 - HKCU\..\Run: [Nbt] C:\WINDOWS\Sqh.exe
    O4 - HKCU\..\Run: [Caa] C:\WINDOWS\Lnd.exe
    O4 - HKCU\..\Run: [Uas] C:\WINDOWS\Cqf.exe
    O4 - HKCU\..\Run: [Rpe] C:\WINDOWS\Brr.exe
    O4 - HKCU\..\Run: [Tbi] C:\WINDOWS\SYSTEM\Drj.exe
    O4 - HKCU\..\Run: [Krg] C:\WINDOWS\SYSTEM\Vvt.exe
    O4 - HKCU\..\Run: [Irf] C:\WINDOWS\Hro.exe
    O4 - HKCU\..\Run: [Nbu] C:\WINDOWS\Thi.exe
    O4 - HKCU\..\Run: [Gbs] C:\WINDOWS\SYSTEM\Gke.exe
    O4 - HKCU\..\Run: [Epa] C:\WINDOWS\SYSTEM\Ckk.exe
    O4 - HKCU\..\Run: [Ouf] C:\WINDOWS\SYSTEM\Qjf.exe
    O4 - HKCU\..\Run: [Enj] C:\WINDOWS\SYSTEM\Tcj.exe
    O4 - HKCU\..\Run: [Seg] C:\WINDOWS\Lmn.exe
    O4 - HKCU\..\Run: [Jdt] C:\WINDOWS\SYSTEM\Fau.exe
    O4 - HKCU\..\Run: [Bco] C:\WINDOWS\SYSTEM\Vql.exe
    O4 - HKCU\..\Run: [Fgv] C:\WINDOWS\Jkh.exe
    O4 - HKCU\..\Run: [Fdc] C:\WINDOWS\SYSTEM\Onh.exe
    O4 - HKCU\..\Run: [Plf] C:\WINDOWS\SYSTEM\Tpr.exe
    O4 - HKCU\..\Run: [Rdu] C:\WINDOWS\Duc.exe
    O4 - HKCU\..\Run: [Sna] C:\WINDOWS\Dkc.exe
    O4 - HKCU\..\Run: [Irg] C:\WINDOWS\SYSTEM\Gto.exe
    O4 - HKCU\..\Run: [Ooq] C:\WINDOWS\Dgd.exe
    O4 - HKCU\..\Run: [Jmv] C:\WINDOWS\SYSTEM\Aca.exe
    O4 - HKCU\..\Run: [Doi] C:\WINDOWS\SYSTEM\Hdb.exe
    O4 - HKCU\..\Run: [Tns] C:\WINDOWS\SYSTEM\Qqb.exe
    O4 - HKCU\..\Run: [Bor] C:\WINDOWS\Mpf.exe
    O4 - HKCU\..\Run: [Fdj] C:\WINDOWS\SYSTEM\Ocl.exe
    O4 - HKCU\..\Run: [Ihq] C:\WINDOWS\Aij.exe
    O4 - HKCU\..\Run: [Ufg] C:\WINDOWS\Ogu.exe
    O4 - HKCU\..\Run: [Nfb] C:\WINDOWS\Hkn.exe
    O4 - HKCU\..\Run: [Tha] C:\WINDOWS\Imj.exe
    O4 - HKCU\..\Run: [Thp] C:\WINDOWS\SYSTEM\Emf.exe
    O4 - HKCU\..\Run: [Jse] C:\WINDOWS\Pfp.exe
    O4 - HKCU\..\Run: [Ifa] C:\WINDOWS\Boh.exe
    O4 - HKCU\..\Run: [Ksb] C:\WINDOWS\Fvu.exe
    O4 - HKCU\..\Run: [Nrs] C:\WINDOWS\Pav.exe
    O4 - HKCU\..\Run: [Plp] C:\WINDOWS\Ebu.exe
    O4 - HKCU\..\Run: [Oet] C:\WINDOWS\Fhe.exe
    O4 - HKCU\..\Run: [Cdf] C:\WINDOWS\SYSTEM\Sro.exe
    O4 - HKCU\..\Run: [Nvh] C:\WINDOWS\SYSTEM\Cph.exe
    O4 - HKCU\..\Run: [Qcg] C:\WINDOWS\SYSTEM\Ddg.exe
    O4 - HKCU\..\Run: [Npl] C:\WINDOWS\Obm.exe
    O4 - HKCU\..\Run: [Aoa] C:\WINDOWS\SYSTEM\Rfu.exe
    O4 - HKCU\..\Run: [Ohl] C:\WINDOWS\Hhk.exe
    O4 - HKCU\..\Run: [Ptu] C:\WINDOWS\Dgs.exe
    O4 - HKCU\..\Run: [Ula] C:\WINDOWS\Ooe.exe
    O4 - HKCU\..\Run: [Olk] C:\WINDOWS\SYSTEM\Lda.exe
    O4 - HKCU\..\Run: [Lka] C:\WINDOWS\SYSTEM\Qkl.exe
    O4 - HKCU\..\Run: [Slu] C:\WINDOWS\SYSTEM\Iao.exe
    O4 - HKCU\..\Run: [Kns] C:\WINDOWS\Mde.exe
    O4 - HKCU\..\Run: [Daj] C:\WINDOWS\Kpc.exe
    O4 - HKCU\..\Run: [Mng] C:\WINDOWS\Lnj.exe
    O4 - HKCU\..\Run: [Lcd] C:\WINDOWS\SYSTEM\Oci.exe
    O4 - HKCU\..\Run: [Pfp] C:\WINDOWS\Mms.exe
    O4 - HKCU\..\Run: [Nif] C:\WINDOWS\Qgn.exe
    O4 - HKCU\..\Run: [Vsd] C:\WINDOWS\Peb.exe
    O4 - HKCU\..\Run: [Bkp] C:\WINDOWS\Pqp.exe
    O4 - HKCU\..\Run: [Gqo] C:\WINDOWS\SYSTEM\Rtq.exe
    O4 - HKCU\..\Run: [Ial] C:\WINDOWS\Pma.exe
    O4 - HKCU\..\Run: [Eks] C:\WINDOWS\Fhn.exe
    O4 - HKCU\..\Run: [Eol] C:\WINDOWS\Jgo.exe
    O4 - HKCU\..\Run: [Grp] C:\WINDOWS\SYSTEM\Sdc.exe
    O4 - HKCU\..\Run: [Jhc] C:\WINDOWS\Evs.exe
    O4 - HKCU\..\Run: [Anc] C:\WINDOWS\SYSTEM\Cia.exe
    O4 - HKCU\..\Run: [Uhk] C:\WINDOWS\SYSTEM\Agc.exe
    O4 - HKCU\..\Run: [Rmb] C:\WINDOWS\SYSTEM\Koh.exe
    O4 - HKCU\..\Run: [Jah] C:\WINDOWS\SYSTEM\Bbr.exe
    O4 - HKCU\..\Run: [Kno] C:\WINDOWS\SYSTEM\Pse.exe
    O4 - HKCU\..\Run: [Ksg] C:\WINDOWS\Pfl.exe
    O4 - HKCU\..\Run: [Eqp] C:\WINDOWS\SYSTEM\Krt.exe
    O4 - HKCU\..\Run: [Vvk] C:\WINDOWS\SYSTEM\Mrk.exe
    O4 - HKCU\..\Run: [Rfp] C:\WINDOWS\SYSTEM\Nmd.exe
    O4 - HKCU\..\Run: [Ksl] C:\WINDOWS\SYSTEM\Ire.exe
    O4 - HKCU\..\Run: [Esd] C:\WINDOWS\SYSTEM\Onq.exe
    O4 - HKCU\..\Run: [Igi] C:\WINDOWS\Sbu.exe
    O4 - HKCU\..\Run: [Jcv] C:\WINDOWS\Ars.exe
    O4 - HKCU\..\Run: [Udp] C:\WINDOWS\Msv.exe
    O4 - HKCU\..\Run: [Lih] C:\WINDOWS\SYSTEM\Pbl.exe
    O4 - HKCU\..\Run: [Anb] C:\WINDOWS\SYSTEM\Onv.exe
    O4 - HKCU\..\Run: [Ihb] C:\WINDOWS\Jmm.exe
    O4 - HKCU\..\Run: [Alh] C:\WINDOWS\Dhm.exe
    O4 - HKCU\..\Run: [Jtj] C:\WINDOWS\Abl.exe
    O4 - HKCU\..\Run: [Ogn] C:\WINDOWS\Frj.exe
    O4 - HKCU\..\Run: [Uck] C:\WINDOWS\SYSTEM\Rtt.exe
    O4 - HKCU\..\Run: [Ubm] C:\WINDOWS\SYSTEM\Opa.exe
    O4 - HKCU\..\Run: [Bvk] C:\WINDOWS\Dgi.exe
    O4 - HKCU\..\Run: [Csl] C:\WINDOWS\Eio.exe
    O4 - HKCU\..\Run: [Pjh] C:\WINDOWS\Gri.exe
    O4 - HKCU\..\Run: [Gch] C:\WINDOWS\Kdv.exe
    O4 - HKCU\..\Run: [Mpt] C:\WINDOWS\Brs.exe
    O4 - HKCU\..\Run: [Bgm] C:\WINDOWS\SYSTEM\Guj.exe
    O4 - HKCU\..\Run: [Qsj] C:\WINDOWS\Fgs.exe
    O4 - HKCU\..\Run: [Ack] C:\WINDOWS\SYSTEM\Dct.exe
    O4 - HKCU\..\Run: [Bhg] C:\WINDOWS\SYSTEM\Msb.exe
    O4 - HKCU\..\Run: [Abl] C:\WINDOWS\Rlr.exe
    O4 - HKCU\..\Run: [Ggd] C:\WINDOWS\SYSTEM\Fev.exe
    O4 - HKCU\..\Run: [Dfq] C:\WINDOWS\SYSTEM\Hcv.exe
    O4 - HKCU\..\Run: [Eec] C:\WINDOWS\SYSTEM\Agj.exe
    O4 - HKCU\..\Run: [Ohv] C:\WINDOWS\Hlh.exe
    O4 - HKCU\..\Run: [Bdu] C:\WINDOWS\Spd.exe
    O4 - HKCU\..\Run: [Hjs] C:\WINDOWS\SYSTEM\Osg.exe
    O4 - HKCU\..\Run: [Kfl] C:\WINDOWS\Oue.exe
    O4 - HKCU\..\Run: [Siv] C:\WINDOWS\Edr.exe
    O4 - HKCU\..\Run: [Unf] C:\WINDOWS\SYSTEM\Lre.exe
    O4 - HKCU\..\Run: [Thr] C:\WINDOWS\SYSTEM\Qgv.exe
    O4 - HKCU\..\Run: [Ppi] C:\WINDOWS\Vqe.exe
    O4 - HKCU\..\Run: [Cph] C:\WINDOWS\Skk.exe
    O4 - HKCU\..\Run: [Ism] C:\WINDOWS\SYSTEM\Mhq.exe
    O4 - HKCU\..\Run: [Lpa] C:\WINDOWS\SYSTEM\Spi.exe
    O4 - HKCU\..\Run: [Krs] C:\WINDOWS\Lok.exe
    O4 - HKCU\..\Run: [Pak] C:\WINDOWS\Ggj.exe
    O4 - HKCU\..\Run: [Cdv] C:\WINDOWS\Vag.exe
    O4 - HKCU\..\Run: [Ggl] C:\WINDOWS\SYSTEM\Cnn.exe
    O4 - HKCU\..\Run: [Kka] C:\WINDOWS\SYSTEM\Fts.exe
    O4 - HKCU\..\Run: [Uek] C:\WINDOWS\Lvc.exe
    O4 - HKCU\..\Run: [Gsq] C:\WINDOWS\Atl.exe
    O4 - HKCU\..\Run: [Tnj] C:\WINDOWS\SYSTEM\Vic.exe
    O4 - HKCU\..\Run: [Opg] C:\WINDOWS\SYSTEM\Ljn.exe
    O4 - HKCU\..\Run: [Ovq] C:\WINDOWS\SYSTEM\Qbb.exe
    O4 - HKCU\..\Run: [Sfc] C:\WINDOWS\SYSTEM\Ill.exe
    O4 - HKCU\..\Run: [Vpm] C:\WINDOWS\Ccg.exe
    O4 - HKCU\..\Run: [Pni] C:\WINDOWS\Jld.exe
    O4 - HKCU\..\Run: [Dsc] C:\WINDOWS\Eoh.exe
    O4 - HKCU\..\Run: [Bpc] C:\WINDOWS\SYSTEM\Kpi.exe
    O4 - HKCU\..\Run: [Gvb] C:\WINDOWS\SYSTEM\Vnq.exe
    O4 - HKCU\..\Run: [Hpc] C:\WINDOWS\Ump.exe
    O4 - HKCU\..\Run: [Gpe] C:\WINDOWS\Ajq.exe
    O4 - HKCU\..\Run: [Irt] C:\WINDOWS\Dot.exe
    O4 - HKCU\..\Run: [Jff] C:\WINDOWS\SYSTEM\Blp.exe
    O4 - HKCU\..\Run: [Vco] C:\WINDOWS\Psu.exe
    O4 - HKCU\..\Run: [Ijk] C:\WINDOWS\Cmv.exe
    O4 - HKCU\..\Run: [Vrc] C:\WINDOWS\SYSTEM\Est.exe
    O4 - HKCU\..\Run: [Osj] C:\WINDOWS\Kpq.exe
    O4 - HKCU\..\Run: [Lhu] C:\WINDOWS\SYSTEM\Vhv.exe
    O4 - HKCU\..\Run: [Jrm] C:\WINDOWS\SYSTEM\Dje.exe
    O4 - HKCU\..\Run: [Qof] C:\WINDOWS\SYSTEM\Crk.exe
    O4 - HKCU\..\Run: [Cbu] C:\WINDOWS\Bbh.exe
    O4 - HKCU\..\Run: [Vtm] C:\WINDOWS\SYSTEM\Tka.exe
    O4 - HKCU\..\Run: [Tga] C:\WINDOWS\Cdq.exe
    O4 - HKCU\..\Run: [Rql] C:\WINDOWS\SYSTEM\Fod.exe
    O4 - HKCU\..\Run: [Qet] C:\WINDOWS\SYSTEM\Uer.exe
    O4 - HKCU\..\Run: [Aja] C:\WINDOWS\Mct.exe
    O4 - HKCU\..\Run: [Aeh] C:\WINDOWS\Fho.exe
    O4 - HKCU\..\Run: [Qvo] C:\WINDOWS\Nhn.exe
    O4 - HKCU\..\Run: [Nfv] C:\WINDOWS\SYSTEM\Esk.exe
    O4 - HKCU\..\Run: [Tqq] C:\WINDOWS\SYSTEM\Ddj.exe
    O4 - HKCU\..\Run: [Qgl] C:\WINDOWS\SYSTEM\Gkh.exe
    O4 - HKCU\..\Run: [Ika] C:\WINDOWS\SYSTEM\Ubt.exe
    O4 - HKCU\..\Run: [Adi] C:\WINDOWS\SYSTEM\Sou.exe
    O4 - HKCU\..\Run: [Eop] C:\WINDOWS\Vps.exe
    O4 - HKCU\..\Run: [Msf] C:\WINDOWS\SYSTEM\Tae.exe
    O4 - HKCU\..\Run: [Qth] C:\WINDOWS\SYSTEM\Nsa.exe
    O4 - HKCU\..\Run: [Cec] C:\WINDOWS\SYSTEM\Mfr.exe
    O4 - HKCU\..\Run: [Lkc] C:\WINDOWS\SYSTEM\Voq.exe
    O4 - HKCU\..\Run: [Rbn] C:\WINDOWS\Fbe.exe
    O4 - HKCU\..\Run: [Vua] C:\WINDOWS\Pbe.exe
    O4 - HKCU\..\Run: [Smg] C:\WINDOWS\SYSTEM\Dfn.exe
    O4 - HKCU\..\Run: [Lfb] C:\WINDOWS\Naf.exe
    O4 - HKCU\..\Run: [Fbd] C:\WINDOWS\SYSTEM\Ncc.exe
    O4 - HKCU\..\Run: [Jem] C:\WINDOWS\SYSTEM\Nbi.exe
    O4 - HKCU\..\Run: [Lvb] C:\WINDOWS\SYSTEM\Quu.exe
    O4 - HKCU\..\Run: [Hjo] C:\WINDOWS\Lkg.exe
    O4 - HKCU\..\Run: [Ujm] C:\WINDOWS\Qfg.exe
    O4 - HKCU\..\Run: [Ovt] C:\WINDOWS\Lvj.exe
    O4 - HKCU\..\Run: [Dkc] C:\WINDOWS\Ajs.exe
    O4 - HKCU\..\Run: [Ckr] C:\WINDOWS\SYSTEM\Pva.exe
    O4 - HKCU\..\Run: [Siq] C:\WINDOWS\SYSTEM\Aig.exe
    O4 - HKCU\..\Run: [Hic] C:\WINDOWS\Rjk.exe
    O4 - HKCU\..\Run: [Cpq] C:\WINDOWS\Cea.exe
    O4 - HKCU\..\Run: [Nle] C:\WINDOWS\Fnf.exe
    O4 - HKCU\..\Run: [Hbr] C:\WINDOWS\Mff.exe
    O4 - HKCU\..\Run: [Rps] C:\WINDOWS\SYSTEM\Eug.exe
    O4 - HKCU\..\Run: [Qqm] C:\WINDOWS\Ojf.exe
    O4 - HKCU\..\Run: [Ijb] C:\WINDOWS\SYSTEM\Jjr.exe
    O4 - HKCU\..\Run: [Sur] C:\WINDOWS\Thh.exe
    O4 - HKCU\..\Run: [Jqo] C:\WINDOWS\Hnk.exe
    O4 - HKCU\..\Run: [Pqo] C:\WINDOWS\Apc.exe
    O4 - HKCU\..\Run: [Pvl] C:\WINDOWS\SYSTEM\Bfu.exe
    O4 - HKCU\..\Run: [Jos] C:\WINDOWS\Jdr.exe
    O4 - HKCU\..\Run: [Upb] C:\WINDOWS\SYSTEM\Gae.exe
    O4 - HKCU\..\Run: [Dni] C:\WINDOWS\Hpm.exe
    O4 - HKCU\..\Run: [Jgl] C:\WINDOWS\SYSTEM\Ehn.exe
    O4 - HKCU\..\Run: [Tgr] C:\WINDOWS\SYSTEM\Rtl.exe
    O4 - HKCU\..\Run: [Ths] C:\WINDOWS\Vmb.exe
    O4 - HKCU\..\Run: [Nuk] C:\WINDOWS\SYSTEM\Pde.exe
    O4 - HKCU\..\Run: [Mqg] C:\WINDOWS\Vru.exe
    O4 - HKCU\..\Run: [Ufl] C:\WINDOWS\SYSTEM\Eba.exe
    O4 - HKCU\..\Run: [Rii] C:\WINDOWS\Nms.exe
    O4 - HKCU\..\Run: [Pvq] C:\WINDOWS\SYSTEM\Jpp.exe
    O4 - HKCU\..\Run: [Qei] C:\WINDOWS\SYSTEM\Cgg.exe
    O4 - HKCU\..\Run: [Itg] C:\WINDOWS\SYSTEM\Epg.exe
    O4 - HKCU\..\Run: [Khe] C:\WINDOWS\SYSTEM\Bja.exe
    O4 - HKCU\..\Run: [Jkv] C:\WINDOWS\SYSTEM\Rtr.exe
    O4 - HKCU\..\Run: [Kqd] C:\WINDOWS\Ubu.exe
    O4 - HKCU\..\Run: [Sbf] C:\WINDOWS\SYSTEM\Efr.exe
    O4 - HKCU\..\Run: [Ogo] C:\WINDOWS\SYSTEM\Jmu.exe
    O4 - HKCU\..\Run: [Dbs] C:\WINDOWS\Ilh.exe
    O4 - HKCU\..\Run: [Lgb] C:\WINDOWS\SYSTEM\Gil.exe
    O4 - HKCU\..\Run: [Geq] C:\WINDOWS\Bcf.exe
    O4 - HKCU\..\Run: [Keo] C:\WINDOWS\Krn.exe
    O4 - HKCU\..\Run: [Uis] C:\WINDOWS\Hvp.exe
    O4 - HKCU\..\Run: [Bom] C:\WINDOWS\SYSTEM\Puq.exe
    O4 - HKCU\..\Run: [Qnm] C:\WINDOWS\Ptk.exe
    O4 - HKCU\..\Run: [Rmf] C:\WINDOWS\SYSTEM\Dbr.exe
    O4 - HKCU\..\Run: [Cvk] C:\WINDOWS\Ipu.exe
    O4 - HKCU\..\Run: [Dmf] C:\WINDOWS\Fpi.exe
    O4 - HKCU\..\Run: [Gsg] C:\WINDOWS\SYSTEM\Bgb.exe
    O4 - HKCU\..\Run: [Bud] C:\WINDOWS\Nap.exe
    O4 - HKCU\..\Run: [Fkj] C:\WINDOWS\SYSTEM\Ajd.exe
    O4 - HKCU\..\Run: [Uaf] C:\WINDOWS\SYSTEM\Gsa.exe
    O4 - HKCU\..\Run: [Jui] C:\WINDOWS\Pri.exe
    O4 - HKCU\..\Run: [Qrv] C:\WINDOWS\SYSTEM\Fjm.exe
    O4 - HKCU\..\Run: [Mki] C:\WINDOWS\Hbs.exe
    O4 - HKCU\..\Run: [Dlu] C:\WINDOWS\SYSTEM\Vtm.exe
    O4 - HKCU\..\Run: [Eok] C:\WINDOWS\SYSTEM\Hqa.exe
    O4 - HKCU\..\Run: [Orn] C:\WINDOWS\Vib.exe
    O4 - HKCU\..\Run: [Mlt] C:\WINDOWS\SYSTEM\Jfl.exe
    O4 - HKCU\..\Run: [Adc] C:\WINDOWS\Jnc.exe
    O4 - HKCU\..\Run: [Lhe] C:\WINDOWS\SYSTEM\Dah.exe
    O4 - HKCU\..\Run: [Iak] C:\WINDOWS\SYSTEM\Ert.exe
    O4 - HKCU\..\Run: [Rlf] C:\WINDOWS\Ocm.exe
    O4 - HKCU\..\Run: [Ojh] C:\WINDOWS\SYSTEM\Lhu.exe
    O4 - HKCU\..\Run: [Sdr] C:\WINDOWS\Ghv.exe
    O4 - HKCU\..\Run: [Sbs] C:\WINDOWS\Obg.exe
    O4 - HKCU\..\Run: [Ran] C:\WINDOWS\SYSTEM\Mal.exe
    O4 - HKCU\..\Run: [Elo] C:\WINDOWS\SYSTEM\Hqs.exe
    O4 - HKCU\..\Run: [Uvo] C:\WINDOWS\Jir.exe
    O4 - HKCU\..\Run: [Tdj] C:\WINDOWS\Trd.exe
    O4 - HKCU\..\Run: [Ttd] C:\WINDOWS\Hju.exe
    O4 - HKCU\..\Run: [Sgg] C:\WINDOWS\SYSTEM\Vlc.exe
    O4 - HKCU\..\Run: [Png] C:\WINDOWS\SYSTEM\Vcb.exe
    O4 - HKCU\..\Run: [Sts] C:\WINDOWS\SYSTEM\Jnk.exe
    O4 - HKCU\..\Run: [Evp] C:\WINDOWS\Sln.exe
    O4 - HKCU\..\Run: [Vnc] C:\WINDOWS\SYSTEM\Rve.exe
    O4 - HKCU\..\Run: [Pba] C:\WINDOWS\Gbs.exe
    O4 - HKCU\..\Run: [Eea] C:\WINDOWS\SYSTEM\Uad.exe
    O4 - HKCU\..\Run: [Sqo] C:\WINDOWS\SYSTEM\Ckl.exe
    O4 - HKCU\..\Run: [Ubi] C:\WINDOWS\SYSTEM\Mjf.exe
    O4 - HKCU\..\Run: [Cij] C:\WINDOWS\SYSTEM\Fvl.exe
    O4 - HKCU\..\Run: [Cmf] C:\WINDOWS\SYSTEM\Kbf.exe
    O4 - HKCU\..\Run: [Sfh] C:\WINDOWS\Mnp.exe
    O4 - HKCU\..\Run: [Gmi] C:\WINDOWS\Htc.exe
    O4 - HKCU\..\Run: [Uej] C:\WINDOWS\Pcf.exe
    O4 - HKCU\..\Run: [Ajg] C:\WINDOWS\Fco.exe
    O4 - HKCU\..\Run: [Krc] C:\WINDOWS\SYSTEM\Err.exe
    O4 - HKCU\..\Run: [Sfq] C:\WINDOWS\SYSTEM\Gla.exe
    O4 - HKCU\..\Run: [Amh] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKCU\..\Run: [Nim] C:\WINDOWS\SYSTEM\Uae.exe
    O4 - HKCU\..\Run: [Lqn] C:\WINDOWS\Rer.exe
    O4 - HKCU\..\Run: [Iaa] C:\WINDOWS\Kns.exe
    O4 - HKCU\..\Run: [Gdi] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKCU\..\Run: [Dph] C:\WINDOWS\Rnv.exe
    O4 - HKCU\..\Run: [Vei] C:\WINDOWS\SYSTEM\Ojk.exe
    O4 - HKCU\..\Run: [Gtt] C:\WINDOWS\Cof.exe
    O4 - HKCU\..\Run: [Scv] C:\WINDOWS\Gna.exe
    O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
    O12 - Plugin for .3gp: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
    O15 - Trusted Zone: *.windupdates.com
    O15 - Trusted Zone: *.searchmiracle.com
    O15 - Trusted Zone: *.searchbarcash.com
    O15 - Trusted Zone: *.skoobidoo.com
    O15 - Trusted Zone: *.my-internet.info
    O15 - Trusted Zone: *.slotch.com
    O15 - Trusted Zone: *.flingstone.com
    O15 - Trusted Zone: *.mt-download.com
    O15 - Trusted Zone: *.blazefind.com
    O15 - Trusted Zone: *.clickspring.net
    O15 - Trusted Zone: *.ysbweb.com
    O15 - Trusted Zone: *.slotchbar.com
    O15 - Trusted Zone: *.windupdates.com (HKLM)
    O15 - Trusted Zone: *.searchbarcash.com (HKLM)
    O15 - Trusted Zone: *.s
  • REKLAMA
  • #2 1545344
    Kolobos
    Spec od komputerów
    Posty: 85175
    Pomógł: 17169
    Ocena: 10452
    Sprawdzenie? lol ;-)

    Czy jest jakis spyware, ktorego nie masz? :P

    Uzyj tego:
    http://www.derbilk.de/SpSeHjfix109.zip

    Wywal wszystkie wpisy o takie:
    O4 - HKCU\..\Run: [Amh] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKCU\..\Run: [Nim] C:\WINDOWS\SYSTEM\Uae.exe
    O4 - HKCU\..\Run: [Lqn] C:\WINDOWS\Rer.exe

    A najelpiej uruchom tryb msdos i je wszystkie odrazu usun (pliki).
    Jak nie usuniesz wszystkiego za jednym razem to zaraz bedzie to samo.

    Usun tez wszystkie O15

    I wklej nowy log jak juz bedzie na tyle maly, ze zmiesci sie w jednym poscie ;-)


    PS. Nie powinienes wiecej sie dotykac do komputera podlaczonego do internetu ;-)
  • #3 1545381
    Szahak
    Poziom 11  
    Posty: 14
    To akurat nie jest log z mojego komputera.
    Ale napewno powtorze wlascicielowi kompa.
  • #5 1545414
    Szahak
    Poziom 11  
    Posty: 14
    O.K.
    Dziekuje za wskazowki.
    Nowego log'a wkleje dopiero w przyszlym tygodniu bo kolega sam tego nie zrobi (nie pousowa plikow itp.),a ja bede tam dopiero w poniedzialek.
  • #6 1545499
    Kolobos
    Spec od komputerów
    Posty: 85175
    Pomógł: 17169
    Ocena: 10452
    To moze odrazu napisze Ci co jeszcze usunac z tego co jest:

    Do kasacji:
    C:\WINDOWS\SYSTEM\JSTZRG.EXE
    C:\WINDOWS\PACKAGER.EXE
    C:\WINDOWS\SYSTEM\DSMANA~1.DLL
    C:\WINDOWS\PYNIX.DLL
    C:\WINDOWS\CERES.DLL
    C:\WINDOWS\SYSTEM\cmd32.exe
    C:\WINDOWS\jedcf.exe

    Caly katalog:
    C:\PROGRAM FILES\PREVIEW ADSERVICE\

    W razie problemow usuwaj w trybie MsDos :-)


    W hijackthis to:
    O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\SYSTEM\DSMANA~1.DLL
    O2 - BHO: PynixObj Class - {00000000-DD60-0064-6EC2-6E0100000000} - C:\WINDOWS\PYNIX.DLL
    O2 - BHO: CeresObj Class - {00000049-8F91-4D9C-9573-F016E7626484} - C:\WINDOWS\CERES.DLL
    O4 - HKLM\..\Run: [Preview AdService] C:\PROGRAM FILES\PREVIEW ADSERVICE\PREVADSERV.EXE
    O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\cmd32.exe internat.dll,LoadKeyboardProfile
    O4 - HKLM\..\Run: [jedcf] C:\WINDOWS\jedcf.exe


    W razie jakichs problemow poczytaj przeklejone posty tutaj:
    http://www.searchengines.pl/phpbb203/index.php?showforum=99

    Tutaj opis CWS'a:
    http://www.searchengines.pl/phpbb203/index.php?showtopic=14185&st=0&#entry87939

    Jakby nie bylo antyvirusa itd to polecam:
    http://www.kerio.com/us/kpf_home.html
    http://www.avast.com/eng/avast_4_home.html
    http://www.safer-networking.org/pl/mirrors/index.html <- SpyBot S&D -> przeskanuj i wlacz ochrone przegladarki
    http://www.javacoolsoftware.com/spywareblaster.html <- SpywareBlaster -> wlacz ochrone przegladarki
  • REKLAMA
  • #7 1549474
    Szahak
    Poziom 11  
    Posty: 14
    Logfile of HijackThis v1.99.1
    Scan saved at 11:50:03, on 05-06-04
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SYMTRAY.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
    C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
    C:\WINDOWS\SYSTEM\HKCMD.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP SOFTWARE UPDATE\HPWUSCHD.EXE
    C:\WINDOWS\SYSTEM\HPZTSB08.EXE
    C:\PROGRAM FILES\WANADOO\WATCH.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\SYSTEM\NR7CG0BC.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\SPYWAREBLASTER\SPYWAREBLASTER.EXE
    C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O2 - BHO: PynixObj Class - {00000000-DD60-0064-6EC2-6E0100000000} - C:\WINDOWS\PYNIX.DLL (file missing)
    O2 - BHO: CeresObj Class - {00000049-8F91-4D9C-9573-F016E7626484} - C:\WINDOWS\CERES.DLL (file missing)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb08.exe
    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
    O4 - HKLM\..\Run: [autoclk] autoclk.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Ult] C:\WINDOWS\Sgj.exe
    O4 - HKLM\..\Run: [jedcf] C:\WINDOWS\jedcf.exe
    O4 - HKLM\..\Run: [Flr] C:\WINDOWS\SYSTEM\Fme.exe
    O4 - HKLM\..\Run: [Qje] C:\WINDOWS\SYSTEM\Qkh.exe
    O4 - HKLM\..\Run: [Bvb] C:\WINDOWS\Fia.exe
    O4 - HKLM\..\Run: [Egs] C:\WINDOWS\Qjc.exe
    O4 - HKLM\..\Run: [Nnt] C:\WINDOWS\SYSTEM\Bgf.exe
    O4 - HKLM\..\Run: [Pol] C:\WINDOWS\SYSTEM\Rnl.exe
    O4 - HKLM\..\Run: [Mqk] C:\WINDOWS\SYSTEM\Ive.exe
    O4 - HKLM\..\Run: [Dgj] C:\WINDOWS\SYSTEM\Edi.exe
    O4 - HKLM\..\Run: [Rtt] C:\WINDOWS\SYSTEM\Dfc.exe
    O4 - HKLM\..\Run: [Vro] C:\WINDOWS\Jnd.exe
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [Ciq] C:\WINDOWS\SYSTEM\Gim.exe
    O4 - HKLM\..\Run: [Gmt] C:\WINDOWS\Qlr.exe
    O4 - HKLM\..\Run: [Kbt] C:\WINDOWS\Dvj.exe
    O4 - HKLM\..\Run: [Isv] C:\WINDOWS\Ehm.exe
    O4 - HKLM\..\Run: [Ngm] C:\WINDOWS\Rol.exe
    O4 - HKLM\..\Run: [Dje] C:\WINDOWS\SYSTEM\Ait.exe
    O4 - HKLM\..\Run: [Oca] C:\WINDOWS\SYSTEM\Ugo.exe
    O4 - HKLM\..\Run: [Pen] C:\WINDOWS\SYSTEM\Fhu.exe
    O4 - HKLM\..\Run: [Nrl] C:\WINDOWS\Evs.exe
    O4 - HKLM\..\Run: [Qmq] C:\WINDOWS\SYSTEM\Qdu.exe
    O4 - HKLM\..\Run: [Hvh] C:\WINDOWS\Ive.exe
    O4 - HKLM\..\Run: [Ski] C:\WINDOWS\SYSTEM\Qlp.exe
    O4 - HKLM\..\Run: [Hpu] C:\WINDOWS\Eeb.exe
    O4 - HKLM\..\Run: [Dkv] C:\WINDOWS\SYSTEM\Ddl.exe
    O4 - HKLM\..\Run: [Ssi] C:\WINDOWS\Smu.exe
    O4 - HKLM\..\Run: [Prl] C:\WINDOWS\SYSTEM\Kkq.exe
    O4 - HKLM\..\Run: [Abr] C:\WINDOWS\SYSTEM\Uei.exe
    O4 - HKLM\..\Run: [Nod] C:\WINDOWS\SYSTEM\Rsa.exe
    O4 - HKLM\..\Run: [Hkk] C:\WINDOWS\SYSTEM\Qjh.exe
    O4 - HKLM\..\Run: [Lgh] C:\WINDOWS\SYSTEM\Rtd.exe
    O4 - HKLM\..\Run: [Hvv] C:\WINDOWS\Jcd.exe
    O4 - HKLM\..\Run: [Rrr] C:\WINDOWS\Smr.exe
    O4 - HKLM\..\Run: [Djm] C:\WINDOWS\Mcf.exe
    O4 - HKLM\..\Run: [Rtb] C:\WINDOWS\Bau.exe
    O4 - HKLM\..\Run: [Mpe] C:\WINDOWS\Hmu.exe
    O4 - HKLM\..\Run: [Qhc] C:\WINDOWS\SYSTEM\Fnb.exe
    O4 - HKLM\..\Run: [Rdt] C:\WINDOWS\SYSTEM\Kbg.exe
    O4 - HKLM\..\Run: [Dke] C:\WINDOWS\Btf.exe
    O4 - HKLM\..\Run: [Uuk] C:\WINDOWS\Rot.exe
    O4 - HKLM\..\Run: [Guq] C:\WINDOWS\Vqn.exe
    O4 - HKLM\..\Run: [Ckn] C:\WINDOWS\SYSTEM\Oen.exe
    O4 - HKLM\..\Run: [Icq] C:\WINDOWS\Plm.exe
    O4 - HKLM\..\Run: [Tge] C:\WINDOWS\SYSTEM\Aam.exe
    O4 - HKLM\..\Run: [Eed] C:\WINDOWS\SYSTEM\Bfv.exe
    O4 - HKLM\..\Run: [Kbc] C:\WINDOWS\Hmi.exe
    O4 - HKLM\..\Run: [Apj] C:\WINDOWS\Fbj.exe
    O4 - HKLM\..\Run: [Qec] C:\WINDOWS\SYSTEM\Rgc.exe
    O4 - HKLM\..\Run: [Jbm] C:\WINDOWS\SYSTEM\Omn.exe
    O4 - HKLM\..\Run: [Ana] C:\WINDOWS\Cgu.exe
    O4 - HKLM\..\Run: [Hec] C:\WINDOWS\SYSTEM\Utm.exe
    O4 - HKLM\..\Run: [Tis] C:\WINDOWS\Msb.exe
    O4 - HKLM\..\Run: [Otl] C:\WINDOWS\SYSTEM\Dog.exe
    O4 - HKLM\..\Run: [Ffe] C:\WINDOWS\SYSTEM\Vvd.exe
    O4 - HKLM\..\Run: [Clq] C:\WINDOWS\SYSTEM\Fau.exe
    O4 - HKLM\..\Run: [Fom] C:\WINDOWS\Oam.exe
    O4 - HKLM\..\Run: [Mku] C:\WINDOWS\Ljg.exe
    O4 - HKLM\..\Run: [Tuc] C:\WINDOWS\SYSTEM\Uvj.exe
    O4 - HKLM\..\Run: [Dfo] C:\WINDOWS\Sor.exe
    O4 - HKLM\..\Run: [Fhn] C:\WINDOWS\SYSTEM\Opi.exe
    O4 - HKLM\..\Run: [Mck] C:\WINDOWS\Otk.exe
    O4 - HKLM\..\Run: [Oct] C:\WINDOWS\SYSTEM\Nbo.exe
    O4 - HKLM\..\Run: [Usv] C:\WINDOWS\SYSTEM\Cov.exe
    O4 - HKLM\..\Run: [Vjk] C:\WINDOWS\SYSTEM\Vlf.exe
    O4 - HKLM\..\Run: [Ufs] C:\WINDOWS\SYSTEM\Nqc.exe
    O4 - HKLM\..\Run: [Sar] C:\WINDOWS\Kpp.exe
    O4 - HKLM\..\Run: [Tpp] C:\WINDOWS\Mib.exe
    O4 - HKLM\..\Run: [Rlt] C:\WINDOWS\SYSTEM\Tbo.exe
    O4 - HKLM\..\Run: [Til] C:\WINDOWS\Mse.exe
    O4 - HKLM\..\Run: [Jpk] C:\WINDOWS\Qfr.exe
    O4 - HKLM\..\Run: [Pjj] C:\WINDOWS\Mdi.exe
    O4 - HKLM\..\Run: [Hvo] C:\WINDOWS\SYSTEM\Bmu.exe
    O4 - HKLM\..\Run: [Ndq] C:\WINDOWS\SYSTEM\Kmh.exe
    O4 - HKLM\..\Run: [Jpv] C:\WINDOWS\SYSTEM\Uqb.exe
    O4 - HKLM\..\Run: [Qsa] C:\WINDOWS\Fet.exe
    O4 - HKLM\..\Run: [The] C:\WINDOWS\SYSTEM\Her.exe
    O4 - HKLM\..\Run: [Bef] C:\WINDOWS\SYSTEM\Vdf.exe
    O4 - HKLM\..\Run: [Tak] C:\WINDOWS\Ctv.exe
    O4 - HKLM\..\Run: [Bng] C:\WINDOWS\SYSTEM\Ncl.exe
    O4 - HKLM\..\Run: [Aks] C:\WINDOWS\SYSTEM\Ltc.exe
    O4 - HKLM\..\Run: [Srq] C:\WINDOWS\Cdt.exe
    O4 - HKLM\..\Run: [Nkr] C:\WINDOWS\Qmj.exe
    O4 - HKLM\..\Run: [Inb] C:\WINDOWS\SYSTEM\Fid.exe
    O4 - HKLM\..\Run: [Uti] C:\WINDOWS\Fcd.exe
    O4 - HKLM\..\Run: [Cob] C:\WINDOWS\SYSTEM\Jbi.exe
    O4 - HKLM\..\Run: [Kdb] C:\WINDOWS\Svd.exe
    O4 - HKLM\..\Run: [Nnq] C:\WINDOWS\SYSTEM\Qhm.exe
    O4 - HKLM\..\Run: [Eeq] C:\WINDOWS\SYSTEM\Qag.exe
    O4 - HKLM\..\Run: [Rsd] C:\WINDOWS\SYSTEM\Gbg.exe
    O4 - HKLM\..\Run: [Sjb] C:\WINDOWS\Apu.exe
    O4 - HKLM\..\Run: [Sfn] C:\WINDOWS\SYSTEM\Aui.exe
    O4 - HKLM\..\Run: [Qkb] C:\WINDOWS\SYSTEM\Bev.exe
    O4 - HKLM\..\Run: [Ibt] C:\WINDOWS\Fvv.exe
    O4 - HKLM\..\Run: [Lij] C:\WINDOWS\SYSTEM\Dco.exe
    O4 - HKLM\..\Run: [Qvu] C:\WINDOWS\Uom.exe
    O4 - HKLM\..\Run: [Stg] C:\WINDOWS\SYSTEM\Dsn.exe
    O4 - HKLM\..\Run: [Gov] C:\WINDOWS\SYSTEM\Nsp.exe
    O4 - HKLM\..\Run: [Top] C:\WINDOWS\SYSTEM\Csk.exe
    O4 - HKLM\..\Run: [Qcf] C:\WINDOWS\SYSTEM\Nhp.exe
    O4 - HKLM\..\Run: [Ajt] C:\WINDOWS\Sri.exe
    O4 - HKLM\..\Run: [Biu] C:\WINDOWS\Vum.exe
    O4 - HKLM\..\Run: [Arl] C:\WINDOWS\Ugo.exe
    O4 - HKLM\..\Run: [Ggv] C:\WINDOWS\Rbp.exe
    O4 - HKLM\..\Run: [Urh] C:\WINDOWS\SYSTEM\Unr.exe
    O4 - HKLM\..\Run: [Ljp] C:\WINDOWS\SYSTEM\Mrp.exe
    O4 - HKLM\..\Run: [Mof] C:\WINDOWS\SYSTEM\Hfu.exe
    O4 - HKLM\..\Run: [Dcm] C:\WINDOWS\SYSTEM\Rql.exe
    O4 - HKLM\..\Run: [Qle] C:\WINDOWS\SYSTEM\Iho.exe
    O4 - HKLM\..\Run: [Evr] C:\WINDOWS\SYSTEM\Eri.exe
    O4 - HKLM\..\Run: [Cdj] C:\WINDOWS\SYSTEM\Inj.exe
    O4 - HKLM\..\Run: [Erp] C:\WINDOWS\Bvr.exe
    O4 - HKLM\..\Run: [Nui] C:\WINDOWS\SYSTEM\Bia.exe
    O4 - HKLM\..\Run: [Dbb] C:\WINDOWS\SYSTEM\Agh.exe
    O4 - HKLM\..\Run: [Gdd] C:\WINDOWS\Mot.exe
    O4 - HKLM\..\Run: [Ghb] C:\WINDOWS\SYSTEM\Kcb.exe
    O4 - HKLM\..\Run: [Fvd] C:\WINDOWS\SYSTEM\Qei.exe
    O4 - HKLM\..\Run: [Uob] C:\WINDOWS\Qds.exe
    O4 - HKLM\..\Run: [Tue] C:\WINDOWS\SYSTEM\Fgu.exe
    O4 - HKLM\..\Run: [Ejd] C:\WINDOWS\Mps.exe
    O4 - HKLM\..\Run: [Veu] C:\WINDOWS\SYSTEM\Ujm.exe
    O4 - HKLM\..\Run: [Itv] C:\WINDOWS\Lqo.exe
    O4 - HKLM\..\Run: [Lrp] C:\WINDOWS\Prj.exe
    O4 - HKLM\..\Run: [Ddf] C:\WINDOWS\SYSTEM\Nst.exe
    O4 - HKLM\..\Run: [Pgb] C:\WINDOWS\SYSTEM\Rur.exe
    O4 - HKLM\..\Run: [Brh] C:\WINDOWS\Ous.exe
    O4 - HKLM\..\Run: [Fpe] C:\WINDOWS\SYSTEM\Mpb.exe
    O4 - HKLM\..\Run: [Ftv] C:\WINDOWS\Chp.exe
    O4 - HKLM\..\Run: [Dad] C:\WINDOWS\Hbi.exe
    O4 - HKLM\..\Run: [Bip] C:\WINDOWS\SYSTEM\Bkd.exe
    O4 - HKLM\..\Run: [Fui] C:\WINDOWS\SYSTEM\Ukv.exe
    O4 - HKLM\..\Run: [Hpl] C:\WINDOWS\SYSTEM\Mco.exe
    O4 - HKLM\..\Run: [Gqq] C:\WINDOWS\SYSTEM\Eic.exe
    O4 - HKLM\..\Run: [Mid] C:\WINDOWS\Qnk.exe
    O4 - HKLM\..\Run: [Fht] C:\WINDOWS\Mvd.exe
    O4 - HKLM\..\Run: [Mcg] C:\WINDOWS\SYSTEM\Nlq.exe
    O4 - HKLM\..\Run: [Tsu] C:\WINDOWS\Ugo.exe
    O4 - HKLM\..\Run: [Pdt] C:\WINDOWS\Pbd.exe
    O4 - HKLM\..\Run: [Cav] C:\WINDOWS\Nmb.exe
    O4 - HKLM\..\Run: [Kup] C:\WINDOWS\Muf.exe
    O4 - HKLM\..\Run: [Spi] C:\WINDOWS\SYSTEM\Keu.exe
    O4 - HKLM\..\Run: [Jkf] C:\WINDOWS\Uni.exe
    O4 - HKLM\..\Run: [Bjl] C:\WINDOWS\Bcf.exe
    O4 - HKLM\..\Run: [Qvn] C:\WINDOWS\Fvt.exe
    O4 - HKLM\..\Run: [Ecu] C:\WINDOWS\Emp.exe
    O4 - HKLM\..\Run: [Sdq] C:\WINDOWS\Bog.exe
    O4 - HKLM\..\Run: [Cev] C:\WINDOWS\SYSTEM\Jdg.exe
    O4 - HKLM\..\Run: [Phn] C:\WINDOWS\Ogt.exe
    O4 - HKLM\..\Run: [Sst] C:\WINDOWS\SYSTEM\Iks.exe
    O4 - HKLM\..\Run: [Cjd] C:\WINDOWS\SYSTEM\Fhq.exe
    O4 - HKLM\..\Run: [Tcu] C:\WINDOWS\Uou.exe
    O4 - HKLM\..\Run: [Ieh] C:\WINDOWS\SYSTEM\Rll.exe
    O4 - HKLM\..\Run: [Fed] C:\WINDOWS\Ktp.exe
    O4 - HKLM\..\Run: [Tnf] C:\WINDOWS\Mlg.exe
    O4 - HKLM\..\Run: [Ljb] C:\WINDOWS\Ird.exe
    O4 - HKLM\..\Run: [Ogm] C:\WINDOWS\SYSTEM\Qnp.exe
    O4 - HKLM\..\Run: [Pas] C:\WINDOWS\SYSTEM\Rag.exe
    O4 - HKLM\..\Run: [Bcl] C:\WINDOWS\SYSTEM\Eeo.exe
    O4 - HKLM\..\Run: [Btf] C:\WINDOWS\Bso.exe
    O4 - HKLM\..\Run: [Nld] C:\WINDOWS\Amv.exe
    O4 - HKLM\..\Run: [Rvc] C:\WINDOWS\Fgu.exe
    O4 - HKLM\..\Run: [Bua] C:\WINDOWS\Cdn.exe
    O4 - HKLM\..\Run: [Dtd] C:\WINDOWS\Bio.exe
    O4 - HKLM\..\Run: [Pir] C:\WINDOWS\SYSTEM\Mdu.exe
    O4 - HKLM\..\Run: [Chc] C:\WINDOWS\SYSTEM\Mkd.exe
    O4 - HKLM\..\Run: [Quv] C:\WINDOWS\SYSTEM\Mki.exe
    O4 - HKLM\..\Run: [Ujh] C:\WINDOWS\Ndr.exe
    O4 - HKLM\..\Run: [Ncu] C:\WINDOWS\SYSTEM\Cts.exe
    O4 - HKLM\..\Run: [Gmo] C:\WINDOWS\SYSTEM\Jvl.exe
    O4 - HKLM\..\Run: [Quc] C:\WINDOWS\Esn.exe
    O4 - HKLM\..\Run: [Hgs] C:\WINDOWS\Ope.exe
    O4 - HKLM\..\Run: [Mgd] C:\WINDOWS\Lar.exe
    O4 - HKLM\..\Run: [Cli] C:\WINDOWS\Lqi.exe
    O4 - HKLM\..\Run: [Ljd] C:\WINDOWS\SYSTEM\Saj.exe
    O4 - HKLM\..\Run: [Tbr] C:\WINDOWS\SYSTEM\Sup.exe
    O4 - HKLM\..\Run: [Cnc] C:\WINDOWS\SYSTEM\Umr.exe
    O4 - HKLM\..\Run: [Jec] C:\WINDOWS\SYSTEM\Rpe.exe
    O4 - HKLM\..\Run: [Jkq] C:\WINDOWS\SYSTEM\Cki.exe
    O4 - HKLM\..\Run: [Hca] C:\WINDOWS\Iae.exe
    O4 - HKLM\..\Run: [Dkn] C:\WINDOWS\Stb.exe
    O4 - HKLM\..\Run: [Gfv] C:\WINDOWS\SYSTEM\Pit.exe
    O4 - HKLM\..\Run: [Bmk] C:\WINDOWS\Mjl.exe
    O4 - HKLM\..\Run: [Roi] C:\WINDOWS\SYSTEM\Cnn.exe
    O4 - HKLM\..\Run: [Ddp] C:\WINDOWS\Kqe.exe
    O4 - HKLM\..\Run: [Oid] C:\WINDOWS\Gen.exe
    O4 - HKLM\..\Run: [Joc] C:\WINDOWS\Hia.exe
    O4 - HKLM\..\Run: [Sae] C:\WINDOWS\Bfl.exe
    O4 - HKLM\..\Run: [Ict] C:\WINDOWS\SYSTEM\Mpv.exe
    O4 - HKLM\..\Run: [Tgv] C:\WINDOWS\SYSTEM\Kbo.exe
    O4 - HKLM\..\Run: [Svp] C:\WINDOWS\SYSTEM\Uad.exe
    O4 - HKLM\..\Run: [Tnb] C:\WINDOWS\Gsd.exe
    O4 - HKLM\..\Run: [Run] C:\WINDOWS\Jlo.exe
    O4 - HKLM\..\Run: [Eve] C:\WINDOWS\SYSTEM\Mhg.exe
    O4 - HKLM\..\Run: [Mno] C:\WINDOWS\SYSTEM\Lnm.exe
    O4 - HKLM\..\Run: [Hab] C:\WINDOWS\SYSTEM\Rdp.exe
    O4 - HKLM\..\Run: [Egv] C:\WINDOWS\Qda.exe
    O4 - HKLM\..\Run: [Chj] C:\WINDOWS\SYSTEM\Ajb.exe
    O4 - HKLM\..\Run: [Ioe] C:\WINDOWS\SYSTEM\Lma.exe
    O4 - HKLM\..\Run: [Lvo] C:\WINDOWS\Cpd.exe
    O4 - HKLM\..\Run: [Rcd] C:\WINDOWS\SYSTEM\Imp.exe
    O4 - HKLM\..\Run: [Koa] C:\WINDOWS\Dad.exe
    O4 - HKLM\..\Run: [Ike] C:\WINDOWS\Iht.exe
    O4 - HKLM\..\Run: [Aam] C:\WINDOWS\Ndl.exe
    O4 - HKLM\..\Run: [Hac] C:\WINDOWS\SYSTEM\Nsm.exe
    O4 - HKLM\..\Run: [Klk] C:\WINDOWS\SYSTEM\Ohq.exe
    O4 - HKLM\..\Run: [Gam] C:\WINDOWS\SYSTEM\Vrg.exe
    O4 - HKLM\..\Run: [Hin] C:\WINDOWS\SYSTEM\Mak.exe
    O4 - HKLM\..\Run: [Puq] C:\WINDOWS\SYSTEM\Dvl.exe
    O4 - HKLM\..\Run: [Jvg] C:\WINDOWS\SYSTEM\Oeh.exe
    O4 - HKLM\..\Run: [Fab] C:\WINDOWS\Qtj.exe
    O4 - HKLM\..\Run: [Fbb] C:\WINDOWS\Rba.exe
    O4 - HKLM\..\Run: [Odm] C:\WINDOWS\Kcj.exe
    O4 - HKLM\..\Run: [Efm] C:\WINDOWS\Osa.exe
    O4 - HKLM\..\Run: [Llb] C:\WINDOWS\Fmd.exe
    O4 - HKLM\..\Run: [Jba] C:\WINDOWS\Gap.exe
    O4 - HKLM\..\Run: [Npd] C:\WINDOWS\SYSTEM\Gup.exe
    O4 - HKLM\..\Run: [Hce] C:\WINDOWS\Vjp.exe
    O4 - HKLM\..\Run: [Etu] C:\WINDOWS\Did.exe
    O4 - HKLM\..\Run: [Amt] C:\WINDOWS\Thi.exe
    O4 - HKLM\..\Run: [Vbo] C:\WINDOWS\Her.exe
    O4 - HKLM\..\Run: [Fft] C:\WINDOWS\Ifo.exe
    O4 - HKLM\..\Run: [Cor] C:\WINDOWS\Lhg.exe
    O4 - HKLM\..\Run: [Mbh] C:\WINDOWS\SYSTEM\Ilk.exe
    O4 - HKLM\..\Run: [Rdp] C:\WINDOWS\SYSTEM\Qjl.exe
    O4 - HKLM\..\Run: [Htp] C:\WINDOWS\Alg.exe
    O4 - HKLM\..\Run: [Iks] C:\WINDOWS\SYSTEM\Jfs.exe
    O4 - HKLM\..\Run: [Ghn] C:\WINDOWS\Tfu.exe
    O4 - HKLM\..\Run: [Pnq] C:\WINDOWS\Rsu.exe
    O4 - HKLM\..\Run: [Vld] C:\WINDOWS\SYSTEM\Qct.exe
    O4 - HKLM\..\Run: [Ijl] C:\WINDOWS\Fki.exe
    O4 - HKLM\..\Run: [Emv] C:\WINDOWS\SYSTEM\Arv.exe
    O4 - HKLM\..\Run: [Can] C:\WINDOWS\SYSTEM\Ida.exe
    O4 - HKLM\..\Run: [Okv] C:\WINDOWS\Sst.exe
    O4 - HKLM\..\Run: [Gpc] C:\WINDOWS\Qhi.exe
    O4 - HKLM\..\Run: [Bjd] C:\WINDOWS\SYSTEM\Mqo.exe
    O4 - HKLM\..\Run: [Smu] C:\WINDOWS\SYSTEM\Btv.exe
    O4 - HKLM\..\Run: [Npe] C:\WINDOWS\SYSTEM\Odh.exe
    O4 - HKLM\..\Run: [Ihm] C:\WINDOWS\Ehd.exe
    O4 - HKLM\..\Run: [Bcf] C:\WINDOWS\SYSTEM\Qhr.exe
    O4 - HKLM\..\Run: [Ufp] C:\WINDOWS\Bov.exe
    O4 - HKLM\..\Run: [Sov] C:\WINDOWS\SYSTEM\Gvi.exe
    O4 - HKLM\..\Run: [Ggh] C:\WINDOWS\Mfa.exe
    O4 - HKLM\..\Run: [Lrv] C:\WINDOWS\Asm.exe
    O4 - HKLM\..\Run: [Kdc] C:\WINDOWS\Fuj.exe
    O4 - HKLM\..\Run: [Tva] C:\WINDOWS\SYSTEM\Cgo.exe
    O4 - HKLM\..\Run: [Ggo] C:\WINDOWS\Uei.exe
    O4 - HKLM\..\Run: [Sck] C:\WINDOWS\Fue.exe
    O4 - HKLM\..\Run: [Vqg] C:\WINDOWS\Qtl.exe
    O4 - HKLM\..\Run: [Kdo] C:\WINDOWS\SYSTEM\Dsd.exe
    O4 - HKLM\..\Run: [Dtg] C:\WINDOWS\SYSTEM\Kan.exe
    O4 - HKLM\..\Run: [Vcd] C:\WINDOWS\SYSTEM\Tke.exe
    O4 - HKLM\..\Run: [Rnl] C:\WINDOWS\SYSTEM\Tge.exe
    O4 - HKLM\..\Run: [Vkg] C:\WINDOWS\SYSTEM\Uls.exe
    O4 - HKLM\..\Run: [Nra] C:\WINDOWS\Ais.exe
    O4 - HKLM\..\Run: [Ase] C:\WINDOWS\Sfr.exe
    O4 - HKLM\..\Run: [Rhv] C:\WINDOWS\Oqh.exe
    O4 - HKLM\..\Run: [Kok] C:\WINDOWS\SYSTEM\Mbl.exe
    O4 - HKLM\..\Run: [Rnd] C:\WINDOWS\SYSTEM\Tek.exe
    O4 - HKLM\..\Run: [Qlp] C:\WINDOWS\Gbp.exe
    O4 - HKLM\..\Run: [Aqm] C:\WINDOWS\SYSTEM\Nga.exe
    O4 - HKLM\..\Run: [Tkk] C:\WINDOWS\SYSTEM\Upv.exe
    O4 - HKLM\..\Run: [Spo] C:\WINDOWS\Ock.exe
    O4 - HKLM\..\Run: [Uns] C:\WINDOWS\SYSTEM\Ipi.exe
    O4 - HKLM\..\Run: [Enc] C:\WINDOWS\Vja.exe
    O4 - HKLM\..\Run: [Ovf] C:\WINDOWS\Jlh.exe
    O4 - HKLM\..\Run: [Rlu] C:\WINDOWS\Nor.exe
    O4 - HKLM\..\Run: [Tpi] C:\WINDOWS\SYSTEM\Oqb.exe
    O4 - HKLM\..\Run: [Qbn] C:\WINDOWS\SYSTEM\Atr.exe
    O4 - HKLM\..\Run: [Vdr] C:\WINDOWS\SYSTEM\Tej.exe
    O4 - HKLM\..\Run: [Rab] C:\WINDOWS\Jvi.exe
    O4 - HKLM\..\Run: [Qem] C:\WINDOWS\Trg.exe
    O4 - HKLM\..\Run: [Fgu] C:\WINDOWS\SYSTEM\Bsr.exe
    O4 - HKLM\..\Run: [Rfq] C:\WINDOWS\Ruh.exe
    O4 - HKLM\..\Run: [Rts] C:\WINDOWS\Cco.exe
    O4 - HKLM\..\Run: [Vqe] C:\WINDOWS\Oau.exe
    O4 - HKLM\..\Run: [Mpk] C:\WINDOWS\SYSTEM\Qtn.exe
    O4 - HKLM\..\Run: [Lck] C:\WINDOWS\SYSTEM\Ikh.exe
    O4 - HKLM\..\Run: [Tat] C:\WINDOWS\SYSTEM\Ckh.exe
    O4 - HKLM\..\Run: [Hoj] C:\WINDOWS\Bnm.exe
    O4 - HKLM\..\Run: [Lao] C:\WINDOWS\Bmp.exe
    O4 - HKLM\..\Run: [Rfl] C:\WINDOWS\SYSTEM\Dnn.exe
    O4 - HKLM\..\Run: [Vsq] C:\WINDOWS\Mnp.exe
    O4 - HKLM\..\Run: [Qep] C:\WINDOWS\Ilc.exe
    O4 - HKLM\..\Run: [Qbr] C:\WINDOWS\Luh.exe
    O4 - HKLM\..\Run: [Qlt] C:\WINDOWS\SYSTEM\Ojq.exe
    O4 - HKLM\..\Run: [Npb] C:\WINDOWS\SYSTEM\Imr.exe
    O4 - HKLM\..\Run: [Uua] C:\WINDOWS\Pos.exe
    O4 - HKLM\..\Run: [Mtv] C:\WINDOWS\Vqg.exe
    O4 - HKLM\..\Run: [All] C:\WINDOWS\Eae.exe
    O4 - HKLM\..\Run: [Bov] C:\WINDOWS\Jak.exe
    O4 - HKLM\..\Run: [Scb] C:\WINDOWS\SYSTEM\Lgd.exe
    O4 - HKLM\..\Run: [Olt] C:\WINDOWS\SYSTEM\Odt.exe
    O4 - HKLM\..\Run: [Mhq] C:\WINDOWS\Eau.exe
    O4 - HKLM\..\Run: [Ggi] C:\WINDOWS\Aps.exe
    O4 - HKLM\..\Run: [Skm] C:\WINDOWS\Hbi.exe
    O4 - HKLM\..\Run: [Qnd] C:\WINDOWS\Atm.exe
    O4 - HKLM\..\Run: [Oue] C:\WINDOWS\Qfp.exe
    O4 - HKLM\..\Run: [Kkd] C:\WINDOWS\SYSTEM\Rkg.exe
    O4 - HKLM\..\Run: [Mgh] C:\WINDOWS\SYSTEM\Mjo.exe
    O4 - HKLM\..\Run: [Uvl] C:\WINDOWS\Vub.exe
    O4 - HKLM\..\Run: [Eje] C:\WINDOWS\Qig.exe
    O4 - HKLM\..\Run: [Rvg] C:\WINDOWS\Vni.exe
    O4 - HKLM\..\Run: [Gqe] C:\WINDOWS\SYSTEM\Ick.exe
    O4 - HKLM\..\Run: [Fhe] C:\WINDOWS\Prg.exe
    O4 - HKLM\..\Run: [Kvt] C:\WINDOWS\Hln.exe
    O4 - HKLM\..\Run: [Tsj] C:\WINDOWS\SYSTEM\Bci.exe
    O4 - HKLM\..\Run: [Iva] C:\WINDOWS\SYSTEM\Adl.exe
    O4 - HKLM\..\Run: [Cjr] C:\WINDOWS\SYSTEM\Uhb.exe
    O4 - HKLM\..\Run: [Cfu] C:\WINDOWS\Tpl.exe
    O4 - HKLM\..\Run: [Lig] C:\WINDOWS\SYSTEM\Plr.exe
    O4 - HKLM\..\Run: [Aai] C:\WINDOWS\SYSTEM\Dni.exe
    O4 - HKLM\..\Run: [Mhn] C:\WINDOWS\SYSTEM\Drk.exe
    O4 - HKLM\..\Run: [Vsc] C:\WINDOWS\SYSTEM\Egc.exe
    O4 - HKLM\..\Run: [Dkq] C:\WINDOWS\Dme.exe
    O4 - HKLM\..\Run: [Bnj] C:\WINDOWS\Dnn.exe
    O4 - HKLM\..\Run: [Nnn] C:\WINDOWS\SYSTEM\Mfo.exe
    O4 - HKLM\..\Run: [Orj] C:\WINDOWS\SYSTEM\Puf.exe
    O4 - HKLM\..\Run: [Tjn] C:\WINDOWS\SYSTEM\Lef.exe
    O4 - HKLM\..\Run: [Eca] C:\WINDOWS\SYSTEM\Tkt.exe
    O4 - HKLM\..\Run: [Rdl] C:\WINDOWS\Kld.exe
    O4 - HKLM\..\Run: [Eov] C:\WINDOWS\SYSTEM\Jrp.exe
    O4 - HKLM\..\Run: [Nff] C:\WINDOWS\SYSTEM\Gev.exe
    O4 - HKLM\..\Run: [Tbd] C:\WINDOWS\SYSTEM\Tdv.exe
    O4 - HKLM\..\Run: [Rap] C:\WINDOWS\Cja.exe
    O4 - HKLM\..\Run: [Mhf] C:\WINDOWS\Osi.exe
    O4 - HKLM\..\Run: [Emt] C:\WINDOWS\SYSTEM\Vpd.exe
    O4 - HKLM\..\Run: [Fcq] C:\WINDOWS\SYSTEM\Ath.exe
    O4 - HKLM\..\Run: [Avl] C:\WINDOWS\Uji.exe
    O4 - HKLM\..\Run: [Gdo] C:\WINDOWS\Ami.exe
    O4 - HKLM\..\Run: [Hhm] C:\WINDOWS\SYSTEM\Hvp.exe
    O4 - HKLM\..\Run: [Bfl] C:\WINDOWS\Gip.exe
    O4 - HKLM\..\Run: [Get] C:\WINDOWS\SYSTEM\Ulg.exe
    O4 - HKLM\..\Run: [Cto] C:\WINDOWS\Kkv.exe
    O4 - HKLM\..\Run: [Rvf] C:\WINDOWS\Rvc.exe
    O4 - HKLM\..\Run: [Oee] C:\WINDOWS\SYSTEM\Moh.exe
    O4 - HKLM\..\Run: [Fvt] C:\WINDOWS\SYSTEM\Emm.exe
    O4 - HKLM\..\Run: [Ujd] C:\WINDOWS\Ico.exe
    O4 - HKLM\..\Run: [Imr] C:\WINDOWS\SYSTEM\Ust.exe
    O4 - HKLM\..\Run: [Kae] C:\WINDOWS\Mbq.exe
    O4 - HKLM\..\Run: [Khp] C:\WINDOWS\SYSTEM\Oqd.exe
    O4 - HKLM\..\Run: [Kdd] C:\WINDOWS\SYSTEM\Dpa.exe
    O4 - HKLM\..\Run: [Uii] C:\WINDOWS\SYSTEM\Uul.exe
    O4 - HKLM\..\Run: [Eel] C:\WINDOWS\SYSTEM\Iuk.exe
    O4 - HKLM\..\Run: [Bfv] C:\WINDOWS\Ooc.exe
    O4 - HKLM\..\Run: [Vbv] C:\WINDOWS\Tql.exe
    O4 - HKLM\..\Run: [Vac] C:\WINDOWS\Iko.exe
    O4 - HKLM\..\Run: [Msm] C:\WINDOWS\Dau.exe
    O4 - HKLM\..\Run: [Pnl] C:\WINDOWS\SYSTEM\Qii.exe
    O4 - HKLM\..\Run: [Lln] C:\WINDOWS\SYSTEM\Svh.exe
    O4 - HKLM\..\Run: [Npn] C:\WINDOWS\SYSTEM\Uue.exe
    O4 - HKLM\..\Run: [Rsn] C:\WINDOWS\Bvj.exe
    O4 - HKLM\..\Run: [Jka] C:\WINDOWS\Uhm.exe
    O4 - HKLM\..\Run: [Dmr] C:\WINDOWS\SYSTEM\Fml.exe
    O4 - HKLM\..\Run: [Vno] C:\WINDOWS\SYSTEM\Gfh.exe
    O4 - HKLM\..\Run: [Bms] C:\WINDOWS\Kvi.exe
    O4 - HKLM\..\Run: [Sfs] C:\WINDOWS\SYSTEM\Blg.exe
    O4 - HKLM\..\Run: [Kps] C:\WINDOWS\SYSTEM\Qrc.exe
    O4 - HKLM\..\Run: [Ver] C:\WINDOWS\SYSTEM\Mjb.exe
    O4 - HKLM\..\Run: [Ent] C:\WINDOWS\SYSTEM\Kvs.exe
    O4 - HKLM\..\Run: [Fln] C:\WINDOWS\Hln.exe
    O4 - HKLM\..\Run: [Etq] C:\WINDOWS\SYSTEM\Thq.exe
    O4 - HKLM\..\Run: [Pbk] C:\WINDOWS\SYSTEM\Iim.exe
    O4 - HKLM\..\Run: [Duc] C:\WINDOWS\Lbv.exe
    O4 - HKLM\..\Run: [Ivd] C:\WINDOWS\Gvc.exe
    O4 - HKLM\..\Run: [Nbt] C:\WINDOWS\Sqh.exe
    O4 - HKLM\..\Run: [Caa] C:\WINDOWS\Lnd.exe
    O4 - HKLM\..\Run: [Uas] C:\WINDOWS\Cqf.exe
    O4 - HKLM\..\Run: [Rpe] C:\WINDOWS\Brr.exe
    O4 - HKLM\..\Run: [Tbi] C:\WINDOWS\SYSTEM\Drj.exe
    O4 - HKLM\..\Run: [Krg] C:\WINDOWS\SYSTEM\Vvt.exe
    O4 - HKLM\..\Run: [Irf] C:\WINDOWS\Hro.exe
    O4 - HKLM\..\Run: [Nbu] C:\WINDOWS\Thi.exe
    O4 - HKLM\..\Run: [Gbs] C:\WINDOWS\SYSTEM\Gke.exe
    O4 - HKLM\..\Run: [Epa] C:\WINDOWS\SYSTEM\Ckk.exe
    O4 - HKLM\..\Run: [Ouf] C:\WINDOWS\SYSTEM\Qjf.exe
    O4 - HKLM\..\Run: [Enj] C:\WINDOWS\SYSTEM\Tcj.exe
    O4 - HKLM\..\Run: [Seg] C:\WINDOWS\Lmn.exe
    O4 - HKLM\..\Run: [Jdt] C:\WINDOWS\SYSTEM\Fau.exe
    O4 - HKLM\..\Run: [Bco] C:\WINDOWS\SYSTEM\Vql.exe
    O4 - HKLM\..\Run: [Fgv] C:\WINDOWS\Jkh.exe
    O4 - HKLM\..\Run: [Fdc] C:\WINDOWS\SYSTEM\Onh.exe
    O4 - HKLM\..\Run: [Plf] C:\WINDOWS\SYSTEM\Tpr.exe
    O4 - HKLM\..\Run: [Rdu] C:\WINDOWS\Duc.exe
    O4 - HKLM\..\Run: [Sna] C:\WINDOWS\Dkc.exe
    O4 - HKLM\..\Run: [Irg] C:\WINDOWS\SYSTEM\Gto.exe
    O4 - HKLM\..\Run: [Ooq] C:\WINDOWS\Dgd.exe
    O4 - HKLM\..\Run: [Jmv] C:\WINDOWS\SYSTEM\Aca.exe
    O4 - HKLM\..\Run: [Doi] C:\WINDOWS\SYSTEM\Hdb.exe
    O4 - HKLM\..\Run: [Tns] C:\WINDOWS\SYSTEM\Qqb.exe
    O4 - HKLM\..\Run: [Bor] C:\WINDOWS\Mpf.exe
    O4 - HKLM\..\Run: [Fdj] C:\WINDOWS\SYSTEM\Ocl.exe
    O4 - HKLM\..\Run: [Ihq] C:\WINDOWS\Aij.exe
    O4 - HKLM\..\Run: [Ufg] C:\WINDOWS\Ogu.exe
    O4 - HKLM\..\Run: [Nfb] C:\WINDOWS\Hkn.exe
    O4 - HKLM\..\Run: [Tha] C:\WINDOWS\Imj.exe
    O4 - HKLM\..\Run: [Thp] C:\WINDOWS\SYSTEM\Emf.exe
    O4 - HKLM\..\Run: [Jse] C:\WINDOWS\Pfp.exe
    O4 - HKLM\..\Run: [Ifa] C:\WINDOWS\Boh.exe
    O4 - HKLM\..\Run: [Ksb] C:\WINDOWS\Fvu.exe
    O4 - HKLM\..\Run: [Nrs] C:\WINDOWS\Pav.exe
    O4 - HKLM\..\Run: [Plp] C:\WINDOWS\Ebu.exe
    O4 - HKLM\..\Run: [Oet] C:\WINDOWS\Fhe.exe
    O4 - HKLM\..\Run: [Cdf] C:\WINDOWS\SYSTEM\Sro.exe
    O4 - HKLM\..\Run: [Nvh] C:\WINDOWS\SYSTEM\Cph.exe
    O4 - HKLM\..\Run: [Qcg] C:\WINDOWS\SYSTEM\Ddg.exe
    O4 - HKLM\..\Run: [Npl] C:\WINDOWS\Obm.exe
    O4 - HKLM\..\Run: [Aoa] C:\WINDOWS\SYSTEM\Rfu.exe
    O4 - HKLM\..\Run: [Ohl] C:\WINDOWS\Hhk.exe
    O4 - HKLM\..\Run: [Ptu] C:\WINDOWS\Dgs.exe
    O4 - HKLM\..\Run: [Ula] C:\WINDOWS\Ooe.exe
    O4 - HKLM\..\Run: [Olk] C:\WINDOWS\SYSTEM\Lda.exe
    O4 - HKLM\..\Run: [Lka] C:\WINDOWS\SYSTEM\Qkl.exe
    O4 - HKLM\..\Run: [Slu] C:\WINDOWS\SYSTEM\Iao.exe
    O4 - HKLM\..\Run: [Kns] C:\WINDOWS\Mde.exe
    O4 - HKLM\..\Run: [Daj] C:\WINDOWS\Kpc.exe
    O4 - HKLM\..\Run: [jstzrg] c:\windows\system\jstzrg.exe
    O4 - HKLM\..\Run: [Mng] C:\WINDOWS\Lnj.exe
    O4 - HKLM\..\Run: [Lcd] C:\WINDOWS\SYSTEM\Oci.exe
    O4 - HKLM\..\Run: [Pfp] C:\WINDOWS\Mms.exe
    O4 - HKLM\..\Run: [Nif] C:\WINDOWS\Qgn.exe
    O4 - HKLM\..\Run: [Vsd] C:\WINDOWS\Peb.exe
    O4 - HKLM\..\Run: [Bkp] C:\WINDOWS\Pqp.exe
    O4 - HKLM\..\Run: [Gqo] C:\WINDOWS\SYSTEM\Rtq.exe
    O4 - HKLM\..\Run: [Ial] C:\WINDOWS\Pma.exe
    O4 - HKLM\..\Run: [Eks] C:\WINDOWS\Fhn.exe
    O4 - HKLM\..\Run: [Eol] C:\WINDOWS\Jgo.exe
    O4 - HKLM\..\Run: [Grp] C:\WINDOWS\SYSTEM\Sdc.exe
    O4 - HKLM\..\Run: [Jhc] C:\WINDOWS\Evs.exe
    O4 - HKLM\..\Run: [Anc] C:\WINDOWS\SYSTEM\Cia.exe
    O4 - HKLM\..\Run: [Uhk] C:\WINDOWS\SYSTEM\Agc.exe
    O4 - HKLM\..\Run: [Rmb] C:\WINDOWS\SYSTEM\Koh.exe
    O4 - HKLM\..\Run: [Jah] C:\WINDOWS\SYSTEM\Bbr.exe
    O4 - HKLM\..\Run: [Kno] C:\WINDOWS\SYSTEM\Pse.exe
    O4 - HKLM\..\Run: [Ksg] C:\WINDOWS\Pfl.exe
    O4 - HKLM\..\Run: [Eqp] C:\WINDOWS\SYSTEM\Krt.exe
    O4 - HKLM\..\Run: [Vvk] C:\WINDOWS\SYSTEM\Mrk.exe
    O4 - HKLM\..\Run: [Rfp] C:\WINDOWS\SYSTEM\Nmd.exe
    O4 - HKLM\..\Run: [Ksl] C:\WINDOWS\SYSTEM\Ire.exe
    O4 - HKLM\..\Run: [Esd] C:\WINDOWS\SYSTEM\Onq.exe
    O4 - HKLM\..\Run: [Igi] C:\WINDOWS\Sbu.exe
    O4 - HKLM\..\Run: [Jcv] C:\WINDOWS\Ars.exe
    O4 - HKLM\..\Run: [Udp] C:\WINDOWS\Msv.exe
    O4 - HKLM\..\Run: [Lih] C:\WINDOWS\SYSTEM\Pbl.exe
    O4 - HKLM\..\Run: [Anb] C:\WINDOWS\SYSTEM\Onv.exe
    O4 - HKLM\..\Run: [Ihb] C:\WINDOWS\Jmm.exe
    O4 - HKLM\..\Run: [Alh] C:\WINDOWS\Dhm.exe
    O4 - HKLM\..\Run: [Jtj] C:\WINDOWS\Abl.exe
    O4 - HKLM\..\Run: [Ogn] C:\WINDOWS\Frj.exe
    O4 - HKLM\..\Run: [Uck] C:\WINDOWS\SYSTEM\Rtt.exe
    O4 - HKLM\..\Run: [Ubm] C:\WINDOWS\SYSTEM\Opa.exe
    O4 - HKLM\..\Run: [Bvk] C:\WINDOWS\Dgi.exe
    O4 - HKLM\..\Run: [Csl] C:\WINDOWS\Eio.exe
    O4 - HKLM\..\Run: [Pjh] C:\WINDOWS\Gri.exe
    O4 - HKLM\..\Run: [Gch] C:\WINDOWS\Kdv.exe
    O4 - HKLM\..\Run: [Mpt] C:\WINDOWS\Brs.exe
    O4 - HKLM\..\Run: [Bgm] C:\WINDOWS\SYSTEM\Guj.exe
    O4 - HKLM\..\Run: [Qsj] C:\WINDOWS\Fgs.exe
    O4 - HKLM\..\Run: [Ack] C:\WINDOWS\SYSTEM\Dct.exe
    O4 - HKLM\..\Run: [Bhg] C:\WINDOWS\SYSTEM\Msb.exe
    O4 - HKLM\..\Run: [Abl] C:\WINDOWS\Rlr.exe
    O4 - HKLM\..\Run: [Ggd] C:\WINDOWS\SYSTEM\Fev.exe
    O4 - HKLM\..\Run: [Dfq] C:\WINDOWS\SYSTEM\Hcv.exe
    O4 - HKLM\..\Run: [Eec] C:\WINDOWS\SYSTEM\Agj.exe
    O4 - HKLM\..\Run: [Ohv] C:\WINDOWS\Hlh.exe
    O4 - HKLM\..\Run: [Bdu] C:\WINDOWS\Spd.exe
    O4 - HKLM\..\Run: [Hjs] C:\WINDOWS\SYSTEM\Osg.exe
    O4 - HKLM\..\Run: [Kfl] C:\WINDOWS\Oue.exe
    O4 - HKLM\..\Run: [Siv] C:\WINDOWS\Edr.exe
    O4 - HKLM\..\Run: [Unf] C:\WINDOWS\SYSTEM\Lre.exe
    O4 - HKLM\..\Run: [Thr] C:\WINDOWS\SYSTEM\Qgv.exe
    O4 - HKLM\..\Run: [Ppi] C:\WINDOWS\Vqe.exe
    O4 - HKLM\..\Run: [Cph] C:\WINDOWS\Skk.exe
    O4 - HKLM\..\Run: [Ism] C:\WINDOWS\SYSTEM\Mhq.exe
    O4 - HKLM\..\Run: [Lpa] C:\WINDOWS\SYSTEM\Spi.exe
    O4 - HKLM\..\Run: [Krs] C:\WINDOWS\Lok.exe
    O4 - HKLM\..\Run: [Pak] C:\WINDOWS\Ggj.exe
    O4 - HKLM\..\Run: [Cdv] C:\WINDOWS\Vag.exe
    O4 - HKLM\..\Run: [Ggl] C:\WINDOWS\SYSTEM\Cnn.exe
    O4 - HKLM\..\Run: [Kka] C:\WINDOWS\SYSTEM\Fts.exe
    O4 - HKLM\..\Run: [Uek] C:\WINDOWS\Lvc.exe
    O4 - HKLM\..\Run: [Gsq] C:\WINDOWS\Atl.exe
    O4 - HKLM\..\Run: [Tnj] C:\WINDOWS\SYSTEM\Vic.exe
    O4 - HKLM\..\Run: [Opg] C:\WINDOWS\SYSTEM\Ljn.exe
    O4 - HKLM\..\Run: [Ovq] C:\WINDOWS\SYSTEM\Qbb.exe
    O4 - HKLM\..\Run: [Sfc] C:\WINDOWS\SYSTEM\Ill.exe
    O4 - HKLM\..\Run: [Vpm] C:\WINDOWS\Ccg.exe
    O4 - HKLM\..\Run: [Pni] C:\WINDOWS\Jld.exe
    O4 - HKLM\..\Run: [Dsc] C:\WINDOWS\Eoh.exe
    O4 - HKLM\..\Run: [Bpc] C:\WINDOWS\SYSTEM\Kpi.exe
    O4 - HKLM\..\Run: [Gvb] C:\WINDOWS\SYSTEM\Vnq.exe
    O4 - HKLM\..\Run: [Hpc] C:\WINDOWS\Ump.exe
    O4 - HKLM\..\Run: [Gpe] C:\WINDOWS\Ajq.exe
    O4 - HKLM\..\Run: [Irt] C:\WINDOWS\Dot.exe
    O4 - HKLM\..\Run: [Jff] C:\WINDOWS\SYSTEM\Blp.exe
    O4 - HKLM\..\Run: [Vco] C:\WINDOWS\Psu.exe
    O4 - HKLM\..\Run: [Ijk] C:\WINDOWS\Cmv.exe
    O4 - HKLM\..\Run: [Vrc] C:\WINDOWS\SYSTEM\Est.exe
    O4 - HKLM\..\Run: [Osj] C:\WINDOWS\Kpq.exe
    O4 - HKLM\..\Run: [Lhu] C:\WINDOWS\SYSTEM\Vhv.exe
    O4 - HKLM\..\Run: [Jrm] C:\WINDOWS\SYSTEM\Dje.exe
    O4 - HKLM\..\Run: [Qof] C:\WINDOWS\SYSTEM\Crk.exe
    O4 - HKLM\..\Run: [Cbu] C:\WINDOWS\Bbh.exe
    O4 - HKLM\..\Run: [Vtm] C:\WINDOWS\SYSTEM\Tka.exe
    O4 - HKLM\..\Run: [Tga] C:\WINDOWS\Cdq.exe
    O4 - HKLM\..\Run: [Rql] C:\WINDOWS\SYSTEM\Fod.exe
    O4 - HKLM\..\Run: [Qet] C:\WINDOWS\SYSTEM\Uer.exe
    O4 - HKLM\..\Run: [Aja] C:\WINDOWS\Mct.exe
    O4 - HKLM\..\Run: [Aeh] C:\WINDOWS\Fho.exe
    O4 - HKLM\..\Run: [Qvo] C:\WINDOWS\Nhn.exe
    O4 - HKLM\..\Run: [Nfv] C:\WINDOWS\SYSTEM\Esk.exe
    O4 - HKLM\..\Run: [Tqq] C:\WINDOWS\SYSTEM\Ddj.exe
    O4 - HKLM\..\Run: [Qgl] C:\WINDOWS\SYSTEM\Gkh.exe
    O4 - HKLM\..\Run: [Ika] C:\WINDOWS\SYSTEM\Ubt.exe
    O4 - HKLM\..\Run: [Adi] C:\WINDOWS\SYSTEM\Sou.exe
    O4 - HKLM\..\Run: [Eop] C:\WINDOWS\Vps.exe
    O4 - HKLM\..\Run: [Msf] C:\WINDOWS\SYSTEM\Tae.exe
    O4 - HKLM\..\Run: [Qth] C:\WINDOWS\SYSTEM\Nsa.exe
    O4 - HKLM\..\Run: [Cec] C:\WINDOWS\SYSTEM\Mfr.exe
    O4 - HKLM\..\Run: [Lkc] C:\WINDOWS\SYSTEM\Voq.exe
    O4 - HKLM\..\Run: [Rbn] C:\WINDOWS\Fbe.exe
    O4 - HKLM\..\Run: [Vua] C:\WINDOWS\Pbe.exe
    O4 - HKLM\..\Run: [Smg] C:\WINDOWS\SYSTEM\Dfn.exe
    O4 - HKLM\..\Run: [Lfb] C:\WINDOWS\Naf.exe
    O4 - HKLM\..\Run: [Fbd] C:\WINDOWS\SYSTEM\Ncc.exe
    O4 - HKLM\..\Run: [Jem] C:\WINDOWS\SYSTEM\Nbi.exe
    O4 - HKLM\..\Run: [Lvb] C:\WINDOWS\SYSTEM\Quu.exe
    O4 - HKLM\..\Run: [Hjo] C:\WINDOWS\Lkg.exe
    O4 - HKLM\..\Run: [Ujm] C:\WINDOWS\Qfg.exe
    O4 - HKLM\..\Run: [Ovt] C:\WINDOWS\Lvj.exe
    O4 - HKLM\..\Run: [Dkc] C:\WINDOWS\Ajs.exe
    O4 - HKLM\..\Run: [Ckr] C:\WINDOWS\SYSTEM\Pva.exe
    O4 - HKLM\..\Run: [Siq] C:\WINDOWS\SYSTEM\Aig.exe
    O4 - HKLM\..\Run: [Hic] C:\WINDOWS\Rjk.exe
    O4 - HKLM\..\Run: [Cpq] C:\WINDOWS\Cea.exe
    O4 - HKLM\..\Run: [Nle] C:\WINDOWS\Fnf.exe
    O4 - HKLM\..\Run: [Hbr] C:\WINDOWS\Mff.exe
    O4 - HKLM\..\Run: [Rps] C:\WINDOWS\SYSTEM\Eug.exe
    O4 - HKLM\..\Run: [Qqm] C:\WINDOWS\Ojf.exe
    O4 - HKLM\..\Run: [Ijb] C:\WINDOWS\SYSTEM\Jjr.exe
    O4 - HKLM\..\Run: [Sur] C:\WINDOWS\Thh.exe
    O4 - HKLM\..\Run: [Jqo] C:\WINDOWS\Hnk.exe
    O4 - HKLM\..\Run: [Pqo] C:\WINDOWS\Apc.exe
    O4 - HKLM\..\Run: [Pvl] C:\WINDOWS\SYSTEM\Bfu.exe
    O4 - HKLM\..\Run: [Jos] C:\WINDOWS\Jdr.exe
    O4 - HKLM\..\Run: [Upb] C:\WINDOWS\SYSTEM\Gae.exe
    O4 - HKLM\..\Run: [Dni] C:\WINDOWS\Hpm.exe
    O4 - HKLM\..\Run: [Jgl] C:\WINDOWS\SYSTEM\Ehn.exe
    O4 - HKLM\..\Run: [Tgr] C:\WINDOWS\SYSTEM\Rtl.exe
    O4 - HKLM\..\Run: [Ths] C:\WINDOWS\Vmb.exe
    O4 - HKLM\..\Run: [Nuk] C:\WINDOWS\SYSTEM\Pde.exe
    O4 - HKLM\..\Run: [Mqg] C:\WINDOWS\Vru.exe
    O4 - HKLM\..\Run: [Ufl] C:\WINDOWS\SYSTEM\Eba.exe
    O4 - HKLM\..\Run: [Rii] C:\WINDOWS\Nms.exe
    O4 - HKLM\..\Run: [Pvq] C:\WINDOWS\SYSTEM\Jpp.exe
    O4 - HKLM\..\Run: [Qei] C:\WINDOWS\SYSTEM\Cgg.exe
    O4 - HKLM\..\Run: [Itg] C:\WINDOWS\SYSTEM\Epg.exe
    O4 - HKLM\..\Run: [Khe] C:\WINDOWS\SYSTEM\Bja.exe
    O4 - HKLM\..\Run: [Jkv] C:\WINDOWS\SYSTEM\Rtr.exe
    O4 - HKLM\..\Run: [Kqd] C:\WINDOWS\Ubu.exe
    O4 - HKLM\..\Run: [Sbf] C:\WINDOWS\SYSTEM\Efr.exe
    O4 - HKLM\..\Run: [Ogo] C:\WINDOWS\SYSTEM\Jmu.exe
    O4 - HKLM\..\Run: [Dbs] C:\WINDOWS\Ilh.exe
    O4 - HKLM\..\Run: [Lgb] C:\WINDOWS\SYSTEM\Gil.exe
    O4 - HKLM\..\Run: [Geq] C:\WINDOWS\Bcf.exe
    O4 - HKLM\..\Run: [Keo] C:\WINDOWS\Krn.exe
    O4 - HKLM\..\Run: [Uis] C:\WINDOWS\Hvp.exe
    O4 - HKLM\..\Run: [Bom] C:\WINDOWS\SYSTEM\Puq.exe
    O4 - HKLM\..\Run: [Qnm] C:\WINDOWS\Ptk.exe
    O4 - HKLM\..\Run: [Rmf] C:\WINDOWS\SYSTEM\Dbr.exe
    O4 - HKLM\..\Run: [Cvk] C:\WINDOWS\Ipu.exe
    O4 - HKLM\..\Run: [Dmf] C:\WINDOWS\Fpi.exe
    O4 - HKLM\..\Run: [Gsg] C:\WINDOWS\SYSTEM\Bgb.exe
    O4 - HKLM\..\Run: [Bud] C:\WINDOWS\Nap.exe
    O4 - HKLM\..\Run: [Fkj] C:\WINDOWS\SYSTEM\Ajd.exe
    O4 - HKLM\..\Run: [Uaf] C:\WINDOWS\SYSTEM\Gsa.exe
    O4 - HKLM\..\Run: [Jui] C:\WINDOWS\Pri.exe
    O4 - HKLM\..\Run: [Qrv] C:\WINDOWS\SYSTEM\Fjm.exe
    O4 - HKLM\..\Run: [Mki] C:\WINDOWS\Hbs.exe
    O4 - HKLM\..\Run: [Dlu] C:\WINDOWS\SYSTEM\Vtm.exe
    O4 - HKLM\..\Run: [Eok] C:\WINDOWS\SYSTEM\Hqa.exe
    O4 - HKLM\..\Run: [Orn] C:\WINDOWS\Vib.exe
    O4 - HKLM\..\Run: [Mlt] C:\WINDOWS\SYSTEM\Jfl.exe
    O4 - HKLM\..\Run: [Adc] C:\WINDOWS\Jnc.exe
    O4 - HKLM\..\Run: [Lhe] C:\WINDOWS\SYSTEM\Dah.exe
    O4 - HKLM\..\Run: [Iak] C:\WINDOWS\SYSTEM\Ert.exe
    O4 - HKLM\..\Run: [Rlf] C:\WINDOWS\Ocm.exe
    O4 - HKLM\..\Run: [Ojh] C:\WINDOWS\SYSTEM\Lhu.exe
    O4 - HKLM\..\Run: [Sdr] C:\WINDOWS\Ghv.exe
    O4 - HKLM\..\Run: [Sbs] C:\WINDOWS\Obg.exe
    O4 - HKLM\..\Run: [Ran] C:\WINDOWS\SYSTEM\Mal.exe
    O4 - HKLM\..\Run: [Elo] C:\WINDOWS\SYSTEM\Hqs.exe
    O4 - HKLM\..\Run: [Uvo] C:\WINDOWS\Jir.exe
    O4 - HKLM\..\Run: [Tdj] C:\WINDOWS\Trd.exe
    O4 - HKLM\..\Run: [Ttd] C:\WINDOWS\Hju.exe
    O4 - HKLM\..\Run: [Sgg] C:\WINDOWS\SYSTEM\Vlc.exe
    O4 - HKLM\..\Run: [Png] C:\WINDOWS\SYSTEM\Vcb.exe
    O4 - HKLM\..\Run: [Sts] C:\WINDOWS\SYSTEM\Jnk.exe
    O4 - HKLM\..\Run: [Evp] C:\WINDOWS\Sln.exe
    O4 - HKLM\..\Run: [Vnc] C:\WINDOWS\SYSTEM\Rve.exe
    O4 - HKLM\..\Run: [Pba] C:\WINDOWS\Gbs.exe
    O4 - HKLM\..\Run: [Eea] C:\WINDOWS\SYSTEM\Uad.exe
    O4 - HKLM\..\Run: [Sqo] C:\WINDOWS\SYSTEM\Ckl.exe
    O4 - HKLM\..\Run: [Ubi] C:\WINDOWS\SYSTEM\Mjf.exe
    O4 - HKLM\..\Run: [Cij] C:\WINDOWS\SYSTEM\Fvl.exe
    O4 - HKLM\..\Run: [Cmf] C:\WINDOWS\SYSTEM\Kbf.exe
    O4 - HKLM\..\Run: [Sfh] C:\WINDOWS\Mnp.exe
    O4 - HKLM\..\Run: [Gmi] C:\WINDOWS\Htc.exe
    O4 - HKLM\..\Run: [Uej] C:\WINDOWS\Pcf.exe
    O4 - HKLM\..\Run: [Ajg] C:\WINDOWS\Fco.exe
    O4 - HKLM\..\Run: [Krc] C:\WINDOWS\SYSTEM\Err.exe
    O4 - HKLM\..\Run: [Sfq] C:\WINDOWS\SYSTEM\Gla.exe
    O4 - HKLM\..\Run: [Amh] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKLM\..\Run: [Nim] C:\WINDOWS\SYSTEM\Uae.exe
    O4 - HKLM\..\Run: [Lqn] C:\WINDOWS\Rer.exe
    O4 - HKLM\..\Run: [Iaa] C:\WINDOWS\Kns.exe
    O4 - HKLM\..\Run: [Gdi] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKLM\..\Run: [Dph] C:\WINDOWS\Rnv.exe
    O4 - HKLM\..\Run: [Vei] C:\WINDOWS\SYSTEM\Ojk.exe
    O4 - HKLM\..\Run: [Gtt] C:\WINDOWS\Cof.exe
    O4 - HKLM\..\Run: [Scv] C:\WINDOWS\Gna.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Trans] C:\PROGRA~1\TRANS\Trans.exe
    O4 - HKLM\..\Run: [nr7cg0bc] C:\WINDOWS\SYSTEM\nr7cg0bc.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
    O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
    O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\SymTray.exe "Norton SystemWorks"
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
    O12 - Plugin for .3gp: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
    O15 - Trusted IP range: 67.19.185.246
    O15 - Trusted IP range: 67.19.185.246 (HKLM)
    O16 - DPF: kbutils - https://www.kb24.pl/ikd/kbutils.cab
    O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup156.cab
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c282.cab
    O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://67.19.185.246/i/8/loader2.ocx
    O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
  • #8 1549492
    childmaker
    Poziom 35  
    Posty: 2262
    Pomógł: 329
    Ocena: 92
    Dlaczego nie zrobiłeś nic z tego co pisał Kolobos????????
  • #9 1549965
    Szahak
    Poziom 11  
    Posty: 14
    childmaker napisał:
    Dlaczego nie zrobiłeś nic z tego co pisał Kolobos????????



    Jak to nie ??
    Przeciez wywalilem wszystkie tym podobne wpisy :

    O4 - HKCU\..\Run: [Amh] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKCU\..\Run: [Nim] C:\WINDOWS\SYSTEM\Uae.exe

    Tym podobnych :

    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

    jeszcze nie ruszalem bo nie wiem,ktore mozna wywalic.
    Wyrzucilem tez wszystkie O15 jak zalecal.

    Zrobilem dokladnie to co mi polecil Kolobos.

    P.S. Ten log juz sie miesci w jednym poscie :-)
  • #10 1549979
    Kolobos
    Spec od komputerów
    Posty: 85175
    Pomógł: 17169
    Ocena: 10452
    Nie zrobiles...

    Opis naprawienia strony startowej:
    http://www.searchengines.pl/phpbb203/index.php?showtopic=14185&st=0&#entry87939

    Nie tylko to co podalem ale wszystkie, ktore sa w logu i maja trzy literowa losowa nazwe, zreszta dalem Ci link do opisu usuniecia, oczywiscie go nie czytales :(

    Masz usunac wszystkie takie:
    O4 - HKLM\..\Run: [Gdi] C:\WINDOWS\SYSTEM\Ghq.exe
    O4 - HKLM\..\Run: [Dph] C:\WINDOWS\Rnv.exe
    O4 - HKLM\..\Run: [Vei] C:\WINDOWS\SYSTEM\Ojk.exe
    O4 - HKLM\..\Run: [Gtt] C:\WINDOWS\Cof.exe

    Usunac Z DYSKU, a dopiero pozniej w hijackthis czego nie zrobiles, zreszta chyba sam widzisz, oraz usunac wpisy, ktore podalem wczesniej.
  • REKLAMA
  • #11 1549987
    Szahak
    Poziom 11  
    Posty: 14
    Kolobos napisał:

    C:\WINDOWS\SYSTEM\cmd32.exe
    C:\WINDOWS\jedcf.exe

    Caly katalog:
    C:\PROGRAM FILES\PREVIEW ADSERVICE\

    Tego nie znalazlem na dysku
    Jest podoby cmdl32.exe ,ale nie wiem czy ten mialem usunac.


    Kolobos napisał:

    W razie problemow usuwaj w trybie MsDos :-)


    W DOS'ie wiekszosci z tych plikow nie ma.
    Uruchamialem DOS'a z plyty startowej a nie z pod Windy,moze dlatego nie bylo tych plikow ? ale udalo sie pousuwac w HijackThis wszystkie wpisy,ktore poleciles mi usunac.
  • REKLAMA
  • Pomocny post
    #12 1550019
    Kolobos
    Spec od komputerów
    Posty: 85175
    Pomógł: 17169
    Ocena: 10452
    eh, poczytaj to:
    http://www.searchengines.pl/phpbb203/index.php?showtopic=31936&st=0&p=128975&#entry128975
    oraz:
    http://www.searchengines.pl/phpbb203/index.php?showtopic=14185&st=0&#entry87939

    I zrob to co tam jest napisane.

    W hijackthis usun to:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie
    O2 - BHO: PynixObj Class - {00000000-DD60-0064-6EC2-6E0100000000} - C:\WINDOWS\PYNIX.DLL (file missing)
    O2 - BHO: CeresObj Class - {00000049-8F91-4D9C-9573-F016E7626484} - C:\WINDOWS\CERES.DLL (file missing)
    O4 - HKLM\..\Run: [nr7cg0bc] C:\WINDOWS\SYSTEM\nr7cg0bc.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O15 - Trusted IP range: 67.19.185.246
    O15 - Trusted IP range: 67.19.185.246 (HKLM)
    O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup156.cab
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c282.cab
    O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://67.19.185.246/i/8/loader2.ocx

    Chociaz pisalem to juz pare razy, napisze jeszcze raz:

    KASUJESZ WSZYSTKIE TRZY LITEROWE PLIKI EXE O LOSOWEJ NAZWIE, KTORE WIDAC W LOGU, KASUJESZ JE Z DYSKU I W HIJACKTHIS.
    Co masz zreszta napisane w opisie, ktory podalem.

    O4 - HKLM\..\Run: [Ult] C:\WINDOWS\Sgj.exe
    O4 - HKLM\..\Run: [jedcf] C:\WINDOWS\jedcf.exe
    O4 - HKLM\..\Run: [Flr] C:\WINDOWS\SYSTEM\Fme.exe
    O4 - HKLM\..\Run: [Qje] C:\WINDOWS\SYSTEM\Qkh.exe

    Do tego usun ze Start->Programy->Autostart:
    Microsoft Find Fast

    Jak juz wszystko naprawisz to wklej nowy log, ale nawet nie probuj jeszcze raz wklejac log'a z tym calym sysfem, ktory zajmuje pare stron...
  • #13 1567066
    Szahak
    Poziom 11  
    Posty: 14
    Kolobos napisał:

    O15 - Trusted IP range: 67.19.185.246
    O15 - Trusted IP range: 67.19.185.246 (HKLM)


    Tego nie moge wywalic tzn. usuwam w HijackThis,ale po ponownym skanowaniu pojawia sie znowu.

    P.S.
    Loga wkleje za kilka dni,jak sie upewnie,ze wszystko zrobilem co napisales(mam dostep do tego komputera tylko 2-3 godz. na tydzien)zeby nie bylo,ze znowu czegos nie zrobilem :-)
    W kazdym razie jak dotad jestem wdzieczny za pomoc bo ten log juz wyglada jak log.
  • #15 1588437
    Szahak
    Poziom 11  
    Posty: 14
    Tym razem starałem się zrobic wszystko to co proponowaliście.

    Jeżeli jeszcze coś trzeba usunąc to proszę o pomoc.


    Logfile of HijackThis v1.99.1
    Scan saved at 11:31:07, on 05-06-18
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SYMTRAY.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
    C:\WINDOWS\SYSTEM\HKCMD.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP SOFTWARE UPDATE\HPWUSCHD.EXE
    C:\WINDOWS\SYSTEM\HPZTSB08.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
    C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
    C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAM FILES\WANADOO\WATCH.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    D:\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb08.exe
    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
    O4 - HKLM\..\Run: [autoclk] autoclk.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Trans] C:\PROGRA~1\TRANS\Trans.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
    O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
    O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\SymTray.exe "Norton SystemWorks"
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe
    O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
    O12 - Plugin for .3gp: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
    O16 - DPF: kbutils - https://www.kb24.pl/ikd/kbutils.cab
    O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
  • #16 1588497
    childmaker
    Poziom 35  
    Posty: 2262
    Pomógł: 329
    Ocena: 92
    Kolobos napisał:
    http://www.safer-networking.org/pl/mirrors/index.html <- SpyBot S&D -> przeskanuj i wlacz ochrone przegladarki
    http://www.javacoolsoftware.com/spywareblaster.html <- SpywareBlaster -> wlacz ochrone przegladarki

    Ściągnij oba i zrób co napisane powyżej.
  • #17 1588533
    Szahak
    Poziom 11  
    Posty: 14
    Obydwa programy SpyBot S&D oraz SpywareBlaster są tam zainstalowane,ale mogły byc niewłączone (muszę ustawic żeby uruchamiały się przy starcie systemu).
    Childmaker , tym razem starałem się zrobic wszystko o czym wspomnieliście,ale wielkie dzięki,że zwróciłeś mi na to uwagę.
  • #19 1620704
    mkos1
    Poziom 30  
    Posty: 1822
    Pomógł: 88
    Ocena: 132
    Witam !
    To może i ja się podłaczę to tego tematu.
    U mnie tez czasem jakie dziwne rzeczy się dzieja z systemem.
    System Win98SE sprawdzony mks'em i AdWarem i ... nic chyba nie ma.

    Prosiłbym o sprawdzenie mojego loga:

    Logfile of HijackThis v1.99.1
    Scan saved at 11:09:07, on 05-07-01
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\MKS\BIN\MKS_MAIL.EXE
    C:\PROGRAM FILES\MKS\BIN\MKS_MENU.EXE
    C:\PROGRAM FILES\MKS\BIN\MKS_MON.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\SYSTEM\LEXBCES.EXE
    C:\PROGRAM FILES\PROCESSVIEWER2000\PV2KTRAY.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\LEXPPS.EXE
    C:\PROGRAM FILES\MKS\BIN\MKS_SCAN.EXE
    C:\PROGRAM FILES\GADU-GADU\GG.EXE
    C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\TEMP\HIJACKTHIS_199\HIJACKTHIS.EXE
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: DAPBHO Class - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - C:\PROGRAM FILES\DAP\DAPIEBAR.DLL
    O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0 CE\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRAM FILES\NETPANEL\IEHELPER.DLL
    O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\PROGRAM FILES\DAP\DAPIEBAR.DLL
    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
    O4 - HKLM\..\Run: [LexStart] lexstart.exe
    O4 - HKLM\..\Run: [MailScanner] C:\Program Files\MKS\Bin\mks_mail.exe
    O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
    O4 - HKLM\..\Run: [MKS_MON] C:\Program Files\MKS\Bin\mks_mon.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [MksMailService] C:\PROGRAM FILES\MKS\BIN\NETMONSV.EXE
    O4 - Startup: PV2KTray.lnk = C:\Program Files\Processviewer2000\PV2KTray.exe
    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
    O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
    O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
    O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/pl/mahjong_2_0_0_18.cab
    O16 - DPF: {AD7013FF-1D9A-4F36-94A6-3CD408A663F9} (GameDesire BreakOut) - http://67.15.101.3/g_bin/pl/breakout_2_0_0_17.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} (GameDesire Marbies&Diamonds) - http://67.15.101.3/g_bin/pl/marbles_2_0_0_21.cab
    O16 - DPF: {5AE70FF8-20A7-4FC4-B896-404196B8B04C} (Smtpauth Control) - http://i.wp.pl/a/i/poczta_xl/smtpauth.ocx
    O16 - DPF: {38911EED-5726-41B4-9612-265534EC7A13} (Address Magic Web Edition Download Stub) - http://www.returnpath.net/registration/WebEdition.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = tpnet.pl
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 194.204.159.1,195.116.24.195,80.49.185.75
    
    

    Z góry dziękuje !
  • #20 1620746
    Kolobos
    Spec od komputerów
    Posty: 85175
    Pomógł: 17169
    Ocena: 10452
    :arrow: mkos1
    Do kasacji w hijackthis te wpisy:

    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)
    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

    Ogolnie log jest ok, a te wpisy to tylko jakies pozostalosci.Moze napisz co dokladnie sie dzieje z tego co widze to raczej nie wina robakow.
  • #21 1620861
    mkos1
    Poziom 30  
    Posty: 1822
    Pomógł: 88
    Ocena: 132
    Dzięki Wielkie :arrow: Kolobos

    Dzieją się u mnie takie dziwne rzeczy, że:
    - raz na jakiś czas z niewiadomych przyczyn uruchamiaja mi sie aplikacje rnaapp i tapisrv (dialup'a odinstalowałem) z tym, że często ta druga zawiesza się i pojawia się komunikat "Program wykonał nieprawidłową operację ...". Aplikacje te mimo, że wyłaczę to .. po jakimś czasie znów się uruchamiają.
    - często ikony i przyciski robia sie czarne lub ... ich wogóle nie ma - sa tylko opisy.
    - system czasem się zamula do tego stopnia, że Explorer sie resetuje i pojawia się pulpit po chwili ale ... w tray'u nie mam wszystkich ikon działających programów (GG i inne) mimo, że one dalej działają.

    Wiem, że juz wskazana byłaby reinstalacja systemu (juz ponad rok czasu chodzi) ale ... wiesz jak to z czasem bywa.

    Pozdrawiam !
    Marek
  • #22 1620922
    Kolobos
    Spec od komputerów
    Posty: 85175
    Pomógł: 17169
    Ocena: 10452
    rnaapp i tapisrv uruchamia pewnie jakis inny program, ktory korzysta z modem, jaki tego nie wiem.
    Reszta obiawow to brak zasobow spowodowany zbyt dlugo uruchomionym windowsem/wywaleniem sie jakiegos programu/zasmieconym systemem, w 9x to normalne.
  • #23 1620973
    mkos1
    Poziom 30  
    Posty: 1822
    Pomógł: 88
    Ocena: 132
    OK, dzieki jeszcze raz.

    Ale ... skoro nie mam modemu, dial-up odinstalowany to ... co to moze być ?
  • #24 1981383
    Szahak
    Poziom 11  
    Posty: 14
    Zastosowałem się do wszystkich porad,komputer jest "czyściutki" i obyło się bez przeinstalowywyania systemy :D
    Jeszcze raz dziękuję za pomoc i zamykam temat.

Podsumowanie tematu

✨ Analiza logów programu HijackThis v1.99.1 na systemie Windows 98 SE ujawniła obecność podejrzanych procesów i wpisów rejestru wskazujących na infekcje spyware i adware. Wskazano na konieczność usunięcia plików o losowych, trzy-literowych nazwach (np. Ghq.exe, Uae.exe, Rer.exe) oraz katalogu Preview AdService, a także wpisów O4 i O15 w HijackThis. Zalecano usuwanie plików w trybie MS-DOS, by uniknąć ponownego pojawiania się złośliwych elementów. Dodatkowo wskazano na konieczność naprawy ustawień strony startowej i wyszukiwarki Internet Explorera, usuwając wpisy odwołujące się do lokalnych plików sp.html. Rekomendowano użycie narzędzi takich jak SpyBot S&D, SpywareBlaster oraz KillTrusted do skutecznego usuwania i blokowania spyware. Problemy z uruchamianiem procesów RNAAPP i TAPISRV, mimo braku modemu, tłumaczono możliwym powiązaniem z innymi aplikacjami korzystającymi z dial-up. Wskazano, że długotrwałe działanie systemu Windows 98 SE bez reinstalacji może powodować spowolnienia i błędy interfejsu. Po zastosowaniu wszystkich zaleceń komputer został oczyszczony bez konieczności reinstalacji systemu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA