My Hijack This Log... No Idea! Please Help!
-
My Hijack This Log... No Idea! Please Help!
i know i have spyware/adware on my computer and have run many many programs trying to get rid of it, but something still keeps hijacking my homepage! i never do Windows System Restore, i don't like that, takes up space i want, so that's that, but maybe someone can decipher this frikin log. please help! my e-mail is varygoode@hotmail.com, tell me what to do please. here's the log:
Logfile of HijackThis v1.98.0
Scan saved at 1:36:58 PM, on 6/30/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\sdkac.exe
C:\WINDOWS\System32\BRMFRSMG.EXE
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
D:\Program Files\Scansoft\PaperPort\pptd40nt.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\sdkcl.exe
D:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Program Files\AIM\aim.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Hijack This\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\nglug.dll/sp.html#37794
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://baseball.fantasysports.yahoo.com/b1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://nglug.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\nglug.dll/sp.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\nglug.dll/sp.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://nglug.dll/index.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = c:\windows\system32\blank.htm
R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\Program Files\TV Media\TvmBho.dll
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: (no name) - {0DD6C7B1-4C89-ACE1-1449-E89B2C259103} - C:\WINDOWS\sysea.dll
O2 - BHO: (no name) - {3ADCBCDB-9ADF-83CA-DC5B-20F8EDE2149D} - C:\WINDOWS\msiw32.dll
O2 - BHO: (no name) - {5BC00790-A8E8-1F25-4CAA-C9AE7CFE95AF} - C:\WINDOWS\system32\addib.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [PaperPort PTD] D:\Program Files\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] D:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] D:\Program Files\Brother\Brmfl03a\BrStDvPt.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [sdkcl.exe] C:\WINDOWS\system32\sdkcl.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] D:\Program Files\PestPatrol (NEW)\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] D:\PROGRA~1\PESTPA~2\CookiePatrol.exe
O4 - HKLM\..\Run: [zSPGuard] d:\program files\pjw\spguard\spguard.exe /s /r
O4 - HKLM\..\RunOnce: [netlb32.exe] C:\WINDOWS\netlb32.exe
O4 - HKLM\..\RunOnce: [sdkac.exe] C:\WINDOWS\sdkac.exe
O4 - HKLM\..\RunOnce: [sdkqa32.exe] C:\WINDOWS\system32\sdkqa32.exe
O4 - HKLM\..\RunOnce: [mfcqv32.exe] C:\WINDOWS\mfcqv32.exe
O4 - HKLM\..\RunOnce: [syssa.exe] C:\WINDOWS\system32\syssa.exe
O4 - HKLM\..\RunOnce: [javalp.exe] C:\WINDOWS\javalp.exe
O4 - HKLM\..\RunOnce: [atlwc.exe] C:\WINDOWS\atlwc.exe
O4 - HKLM\..\RunOnce: [cryj32.exe] C:\WINDOWS\cryj32.exe
O4 - HKLM\..\RunOnce: [crpe32.exe] C:\WINDOWS\system32\crpe32.exe
O4 - HKLM\..\RunOnce: [ieya32.exe] C:\WINDOWS\ieya32.exe
O4 - HKLM\..\RunOnce: [mfcov.exe] C:\WINDOWS\mfcov.exe
O4 - HKLM\..\RunOnce: [ntdz32.exe] C:\WINDOWS\ntdz32.exe
O4 - HKLM\..\RunOnce: [winas.exe] C:\WINDOWS\winas.exe
O4 - HKLM\..\RunOnce: [addsa.exe] C:\WINDOWS\addsa.exe
O4 - HKLM\..\RunOnce: [apikl.exe] C:\WINDOWS\system32\apikl.exe
O4 - HKLM\..\RunOnce: [ntvf32.exe] C:\WINDOWS\system32\ntvf32.exe
O4 - HKLM\..\RunOnce: [javazb.exe] C:\WINDOWS\javazb.exe
O4 - HKLM\..\RunOnce: [syskx.exe] C:\WINDOWS\syskx.exe
O4 - HKLM\..\RunOnce: [appyd32.exe] C:\WINDOWS\appyd32.exe
O4 - HKLM\..\RunOnce: [addwo.exe] C:\WINDOWS\addwo.exe
O4 - HKLM\..\RunOnce: [winit32.exe] C:\WINDOWS\winit32.exe
O4 - HKLM\..\RunOnce: [addyk.exe] C:\WINDOWS\addyk.exe
O4 - HKLM\..\RunOnce: [mfckg32.exe] C:\WINDOWS\mfckg32.exe
O4 - HKLM\..\RunOnce: [appgi32.exe] C:\WINDOWS\system32\appgi32.exe
O4 - HKLM\..\RunOnce: [appht.exe] C:\WINDOWS\system32\appht.exe
O4 - HKLM\..\RunOnce: [msjb.exe] C:\WINDOWS\msjb.exe
O4 - HKLM\..\RunOnce: [atltr.exe] C:\WINDOWS\system32\atltr.exe
O4 - HKLM\..\RunOnce: [atlnd32.exe] C:\WINDOWS\atlnd32.exe
O4 - HKLM\..\RunOnce: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - HKLM\..\RunOnce: [d3em32.exe] C:\WINDOWS\system32\d3em32.exe
O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
O4 - HKCU\..\Run: [SpyKiller] D:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [Spyware Begone] D:\Program Files\freescan\freescan.exe -FastScan
O4 - HKCU\..\RunOnce: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SmartUI.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:\Program Files\AIM\aim.exe
O9 - Extra button: ToolbarCop - {A349A035-E26F-454b-ABB4-5208E50E1BE7} - F:\Programs\ToolbarCop.exe (HKCU)
O9 - Extra 'Tools' menuitem: ToolbarCop - {A349A035-E26F-454b-ABB4-5208E50E1BE7} - F:\Programs\ToolbarCop.exe (HKCU)
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yaho.../yinst0401.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by99fd.bay99.hotmail.msn.com/...x/HMAtchmt.ocx
anything anyone can tell me?
Last edited by varygoode; 30-06-2004 at 06:37 PM.
-
O.k. There is a lot of work to be done here so let's start with the worst first which is a new breed of the CWS trojan:
Run HijackThis again and place a check beside each of the following
items. Once done click the fix checked button:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\jjtqz.dll/sp.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://jjtqz.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\jjtqz.dll/sp.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\jjtqz.dll/sp.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://jjtqz.dll/index.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = c:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = c:\windows\system32\blank.htm
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {7DD7BA98-035C-36B6-5DBC-0D79572A690A} - C:\WINDOWS\mfcki.dll
O2 - BHO: (no name) - {9E6831BF-99D6-C366-55D9-783927C20928} - C:\WINDOWS\sdkfx.dll
O4 - HKLM\..\Run: [sdkcl.exe] C:\WINDOWS\system32\sdkcl.exe
O4 - HKLM\..\RunOnce: [netlb32.exe] C:\WINDOWS\netlb32.exe
O4 - HKLM\..\RunOnce: [sdkac.exe] C:\WINDOWS\sdkac.exe
O4 - HKLM\..\RunOnce: [sdkqa32.exe] C:\WINDOWS\system32\sdkqa32.exe
O4 - HKLM\..\RunOnce: [mfcqv32.exe] C:\WINDOWS\mfcqv32.exe
O4 - HKLM\..\RunOnce: [syssa.exe] C:\WINDOWS\system32\syssa.exe
O4 - HKLM\..\RunOnce: [javalp.exe] C:\WINDOWS\javalp.exe
O4 - HKLM\..\RunOnce: [atlwc.exe] C:\WINDOWS\atlwc.exe
O4 - HKLM\..\RunOnce: [cryj32.exe] C:\WINDOWS\cryj32.exe
O4 - HKLM\..\RunOnce: [crpe32.exe] C:\WINDOWS\system32\crpe32.exe
O4 - HKLM\..\RunOnce: [ieya32.exe] C:\WINDOWS\ieya32.exe
O4 - HKLM\..\RunOnce: [mfcov.exe] C:\WINDOWS\mfcov.exe
O4 - HKLM\..\RunOnce: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - HKLM\..\RunOnce: [ntdz32.exe] C:\WINDOWS\ntdz32.exe
O4 - HKLM\..\RunOnce: [winas.exe] C:\WINDOWS\winas.exe
O4 - HKLM\..\RunOnce: [addsa.exe] C:\WINDOWS\addsa.exe
O4 - HKLM\..\RunOnce: [apikl.exe] C:\WINDOWS\system32\apikl.exe
O4 - HKLM\..\RunOnce: [ntvf32.exe] C:\WINDOWS\system32\ntvf32.exe
O4 - HKLM\..\RunOnce: [javazb.exe] C:\WINDOWS\javazb.exe
O4 - HKLM\..\RunOnce: [syskx.exe] C:\WINDOWS\syskx.exe
O4 - HKLM\..\RunOnce: [appyd32.exe] C:\WINDOWS\appyd32.exe
O4 - HKLM\..\RunOnce: [addwo.exe] C:\WINDOWS\addwo.exe
O4 - HKLM\..\RunOnce: [winit32.exe] C:\WINDOWS\winit32.exe
O4 - HKLM\..\RunOnce: [addyk.exe] C:\WINDOWS\addyk.exe
O4 - HKLM\..\RunOnce: [mfckg32.exe] C:\WINDOWS\mfckg32.exe
O4 - HKLM\..\RunOnce: [appgi32.exe] C:\WINDOWS\system32\appgi32.exe
O4 - HKLM\..\RunOnce: [appht.exe] C:\WINDOWS\system32\appht.exe
Download About:Buster from either of the following locations:
http://www.atribune.org/downloads/AboutBuster.zip
or
http://tools.zerosrealm.com/AboutBuster.zip
Make sure you have closed ALL Internet Explorer windows. This
is a very important step!!
Run AboutBuster.exe, click ok, then start, then
OK. This will scan your computer for the files responsible for
hijacking your home and/or search settings/page.
Reboot and post a new HijackThis log along with the report from About:Buster.
-
Ok, I did as told, here's the about:Buster stuff:
About:Buster Version 1.23
Removed! : C:\WINDOWS\nfevc.dll
Removed! : C:\WINDOWS\cntpwc.dat
Removed! : C:\WINDOWS\coyvur.dat
Removed! : C:\WINDOWS\zskyft.dat
Removed! : C:\WINDOWS\rstupa.dat
Removed! : C:\WINDOWS\wintk.dll
Removed! : C:\WINDOWS\satydf.dat
Removed! : C:\WINDOWS\javaks32.exe
Removed! : C:\WINDOWS\jlxtym.dat
Removed! : C:\WINDOWS\nwcpu.dat
Removed! : C:\WINDOWS\hjderi.dat
Removed! : C:\WINDOWS\prsfr.dll
Removed! : C:\WINDOWS\sxkswz.dat
Removed! : C:\WINDOWS\pwqcsz.dat
Removed! : C:\WINDOWS\tadojf.dat
Error Removing! : C:\WINDOWS\netlb32.exe
Removed! : C:\WINDOWS\phmbt.dll
Removed! : C:\WINDOWS\dthuh.dat
Removed! : C:\WINDOWS\dthuh.dll
Removed! : C:\WINDOWS\fiwdk.dll
Removed! : C:\WINDOWS\jpnuk.dll
Removed! : C:\WINDOWS\rxdtuz.dat
Removed! : C:\WINDOWS\sbwqpg.dat
Removed! : C:\WINDOWS\qnhex.dat
Removed! : C:\WINDOWS\kjfuv.dll
Removed! : C:\WINDOWS\drrjhx.dat
Removed! : C:\WINDOWS\eftclk.dat
Removed! : C:\WINDOWS\nsqjzx.dat
Removed! : C:\WINDOWS\odigme.dat
Removed! : C:\WINDOWS\atlkz.exe
Removed! : C:\WINDOWS\kaipns.dat
Removed! : C:\WINDOWS\ldamaz.dat
Removed! : C:\WINDOWS\hbraiu.dat
Removed! : C:\WINDOWS\zizadc.dat
Removed! : C:\WINDOWS\btkxyj.dat
Removed! : C:\WINDOWS\sdwcvt.dat
Removed! : C:\WINDOWS\uphyia.dat
Removed! : C:\WINDOWS\ikatjw.dat
Removed! : C:\WINDOWS\iprc.exe
Removed! : C:\WINDOWS\wmmigz.dat
Removed! : C:\WINDOWS\pxwftg.dat
Removed! : C:\WINDOWS\tblsmo.dat
Removed! : C:\WINDOWS\veepgv.dat
Removed! : C:\WINDOWS\bnspsw.dat
Removed! : C:\WINDOWS\dyddmc.dat
Removed! : C:\WINDOWS\ugtpru.dat
Removed! : C:\WINDOWS\wrlmea.dat
Removed! : C:\WINDOWS\xnnbho.dat
Removed! : C:\WINDOWS\sdkac.exe
Removed! : C:\WINDOWS\yqxyuv.dat
Removed! : C:\WINDOWS\addqh.exe
Removed! : C:\WINDOWS\kyyuwq.dat
Removed! : C:\WINDOWS\lcrqjx.dat
Removed! : C:\WINDOWS\xehnx.dat
Removed! : C:\WINDOWS\zifeu.dat
Removed! : C:\WINDOWS\dtinez.dat
Removed! : C:\WINDOWS\fxbjzf.dat
Removed! : C:\WINDOWS\addve32.exe
Removed! : C:\WINDOWS\ngvesv.dat
Removed! : C:\WINDOWS\grobfb.dat
Removed! : C:\WINDOWS\sdksf.exe
Removed! : C:\WINDOWS\qcbsqv.dat
Removed! : C:\WINDOWS\sguodb.dat
Removed! : C:\WINDOWS\wingg.exe
Removed! : C:\WINDOWS\kdggkg.dat
Removed! : C:\WINDOWS\dgycwn.dat
Removed! : C:\WINDOWS\sysfu32.exe
Removed! : C:\WINDOWS\aofuyz.dat
Removed! : C:\WINDOWS\crxrtg.dat
Removed! : C:\WINDOWS\ieza32.exe
Removed! : C:\WINDOWS\zbzaqd.dat
Removed! : C:\WINDOWS\aejwlj.dat
Removed! : C:\WINDOWS\cqctxq.dat
Removed! : C:\WINDOWS\ipdt.exe
Removed! : C:\WINDOWS\vhqvdc.dat
Removed! : C:\WINDOWS\xsbrxi.dat
Removed! : C:\WINDOWS\necqfi.dat
Removed! : C:\WINDOWS\ohnnsp.dat
Removed! : C:\WINDOWS\xflcsc.dat
Removed! : C:\WINDOWS\yrezfj.dat
Removed! : C:\WINDOWS\owmyfi.dat
Removed! : C:\WINDOWS\phxuro.dat
Removed! : C:\WINDOWS\ifvws.dat
Removed! : C:\WINDOWS\duwlaz.dat
Removed! : C:\WINDOWS\eghhnf.dat
Removed! : C:\WINDOWS\netwt.exe
Removed! : C:\WINDOWS\kvwtag.dat
Removed! : C:\WINDOWS\d3jn.exe
Removed! : C:\WINDOWS\vwhddf.dat
Removed! : C:\WINDOWS\pasaym.dat
Removed! : C:\WINDOWS\lyehxj.dat
Removed! : C:\WINDOWS\ljpkta.dat
Removed! : C:\WINDOWS\nmagoh.dat
Removed! : C:\WINDOWS\msvh32.exe
Removed! : C:\WINDOWS\tbijda.dat
Removed! : C:\WINDOWS\umtfph.dat
Removed! : C:\WINDOWS\winew.exe
Removed! : C:\WINDOWS\mfcml32.exe
Removed! : C:\WINDOWS\hdaayt.dat
Removed! : C:\WINDOWS\netoa32.exe
Removed! : C:\WINDOWS\jgtwtz.dat
Removed! : C:\WINDOWS\apixx.exe
Removed! : C:\WINDOWS\bcaqqn.dat
Removed! : C:\WINDOWS\msiw32.exe
Removed! : C:\WINDOWS\cfkmlu.dat
Removed! : C:\WINDOWS\alxcbt.dat
Removed! : C:\WINDOWS\twiyoz.dat
Removed! : C:\WINDOWS\wqftzf.dat
Removed! : C:\WINDOWS\xtppml.dat
Removed! : C:\WINDOWS\apiev.exe
Removed! : C:\WINDOWS\mmcutu.dat
Removed! : C:\WINDOWS\opvqoa.dat
Removed! : C:\WINDOWS\mboesq.dat
Removed! : C:\WINDOWS\javasi32.exe
Removed! : C:\WINDOWS\szycto.dat
Removed! : C:\WINDOWS\tdqyou.dat
Removed! : C:\WINDOWS\d3lc.exe
Removed! : C:\WINDOWS\ipjr32.exe
Removed! : C:\WINDOWS\rbznlz.dat
Removed! : C:\WINDOWS\katvp.dll
Removed! : C:\WINDOWS\zmhydd.dat
Removed! : C:\WINDOWS\spzupj.dat
Removed! : C:\WINDOWS\mskq.exe
Removed! : C:\WINDOWS\tifwan.dat
Removed! : C:\WINDOWS\vlplnt.dat
Removed! : C:\WINDOWS\ruhveu.dat
Removed! : C:\WINDOWS\lfzrra.dat
Removed! : C:\WINDOWS\tekjgg.dat
Removed! : C:\WINDOWS\neteh32.exe
Removed! : C:\WINDOWS\vizbwk.dat
Removed! : C:\WINDOWS\atljj32.exe
Removed! : C:\WINDOWS\stehwd.dat
Removed! : C:\WINDOWS\mwpdjj.dat
Removed! : C:\WINDOWS\wlkyiq.dat
Removed! : C:\WINDOWS\tlgndk.dat
Removed! : C:\WINDOWS\uoqjyr.dat
Removed! : C:\WINDOWS\enmsev.dat
Removed! : C:\WINDOWS\fywpzb.dat
Removed! : C:\WINDOWS\qnjkbk.dat
Removed! : C:\WINDOWS\squhoq.dat
Removed! : C:\WINDOWS\zjseig.dat
Removed! : C:\WINDOWS\bmdsvm.dat
Removed! : C:\WINDOWS\yujlet.dat
Removed! : C:\WINDOWS\rxbhrz.dat
Removed! : C:\WINDOWS\lgopmn.dat
Removed! : C:\WINDOWS\ipai32.exe
Removed! : C:\WINDOWS\oyaiqj.dat
Removed! : C:\WINDOWS\pbsflq.dat
Removed! : C:\WINDOWS\ngjizr.dat
Removed! : C:\WINDOWS\prbemy.dat
Removed! : C:\WINDOWS\jzppqw.dat
Removed! : C:\WINDOWS\ipbq32.exe
Removed! : C:\WINDOWS\ntkm32.exe
Removed! : C:\WINDOWS\pyxggp.dat
Removed! : C:\WINDOWS\qbictv.dat
Removed! : C:\WINDOWS\rnpdfw.dat
Removed! : C:\WINDOWS\lqzarc.dat
Removed! : C:\WINDOWS\tjtgxu.dat
Removed! : C:\WINDOWS\winpp.exe
Removed! : C:\WINDOWS\kkhlkd.dat
Removed! : C:\WINDOWS\javaqy32.exe
Removed! : C:\WINDOWS\ccgtbz.dat
Removed! : C:\WINDOWS\vfrpwf.dat
Removed! : C:\WINDOWS\fuyqng.dat
Removed! : C:\WINDOWS\yxinan.dat
Removed! : C:\WINDOWS\umecsb.dat
Removed! : C:\WINDOWS\addgo32.exe
Removed! : C:\WINDOWS\ydliou.dat
Removed! : C:\WINDOWS\zoeebb.dat
Removed! : C:\WINDOWS\lauyt.dll
Removed! : C:\WINDOWS\ipvqn.dat
Removed! : C:\WINDOWS\cktgk.dll
Removed! : C:\WINDOWS\hjwsi.dat
Removed! : C:\WINDOWS\bemif.dll
Removed! : C:\WINDOWS\dkcko.dat
Removed! : C:\WINDOWS\uyvre.dat
Removed! : C:\WINDOWS\vjonr.dll
Removed! : C:\WINDOWS\fgsam.dll
Removed! : C:\WINDOWS\weqqn.dat
Removed! : C:\WINDOWS\ywmht.dat
Removed! : C:\WINDOWS\mcoju.dat
Removed! : C:\WINDOWS\gxezr.dll
Removed! : C:\WINDOWS\sskgq.dll
Removed! : C:\WINDOWS\hulee.dat
Removed! : C:\WINDOWS\rqtmt.dat
Removed! : C:\WINDOWS\jpjcb.dll
Removed! : C:\WINDOWS\hmwhm.dat
Removed! : C:\WINDOWS\fpton.dat
Removed! : C:\WINDOWS\omdkf.dll
Removed! : C:\WINDOWS\pgfoh.dll
Removed! : C:\WINDOWS\zrvma.dat
Removed! : C:\WINDOWS\tpzak.dat
Removed! : C:\WINDOWS\ekbdy.dll
Removed! : C:\WINDOWS\etmkl.dll
Removed! : C:\WINDOWS\lvbhi.dat
Removed! : C:\WINDOWS\fuuhm.dll
Removed! : C:\WINDOWS\fiqnw.dat
Removed! : C:\WINDOWS\gmicr.dll
Removed! : C:\WINDOWS\zieib.dat
Removed! : C:\WINDOWS\olbas.dat
Removed! : C:\WINDOWS\uzlks.dll
Removed! : C:\WINDOWS\ubzxd.dat
Removed! : C:\WINDOWS\iltqk.dat
Removed! : C:\WINDOWS\auduz.dat
Removed! : C:\WINDOWS\hmlbt.dll
Removed! : C:\WINDOWS\vwjlr.dat
Removed! : C:\WINDOWS\mfcqv32.exe
Removed! : C:\WINDOWS\qhwle.dat
Removed! : C:\WINDOWS\sdtcb.dll
Removed! : C:\WINDOWS\yszko.dll
Removed! : C:\WINDOWS\oasqj.dll
Removed! : C:\WINDOWS\bnkzz.dat
Removed! : C:\WINDOWS\qrhsi.dat
Removed! : C:\WINDOWS\kmfin.dll
Removed! : C:\WINDOWS\rtlne.dat
Removed! : C:\WINDOWS\pwrqu.dat
Removed! : C:\WINDOWS\ykolo.dat
Removed! : C:\WINDOWS\bfmjl.dll
Removed! : C:\WINDOWS\ozicy.dll
Removed! : C:\WINDOWS\fwqjh.dat
Removed! : C:\WINDOWS\hzjgt.dll
Removed! : C:\WINDOWS\ikowi.dat
Removed! : C:\WINDOWS\bpbcl.dat
Removed! : C:\WINDOWS\dlrsi.dll
Removed! : C:\WINDOWS\fxsmw.dat
Removed! : C:\WINDOWS\wactt.dat
Removed! : C:\WINDOWS\zjumy.dat
Removed! : C:\WINDOWS\aucvc.dll
Removed! : C:\WINDOWS\yliyi.dat
Removed! : C:\WINDOWS\zdpss.dat
Removed! : C:\WINDOWS\seeqs.dat
Removed! : C:\WINDOWS\rugxv.dat
Removed! : C:\WINDOWS\uachp.dll
Removed! : C:\WINDOWS\fpgrr.dat
Removed! : C:\WINDOWS\hleip.dll
Removed! : C:\WINDOWS\qwuxq.dat
Removed! : C:\WINDOWS\glwwl.dat
Removed! : C:\WINDOWS\areis.dat
Removed! : C:\WINDOWS\cncgp.dll
Removed! : C:\WINDOWS\bztol.dat
Removed! : C:\WINDOWS\jekgz.dat
Removed! : C:\WINDOWS\fvfvt.dat
Removed! : C:\WINDOWS\ccejh.dat
Removed! : C:\WINDOWS\dnpxu.dll
Removed! : C:\WINDOWS\zrdlq.dll
Removed! : C:\WINDOWS\mnerb.dat
Removed! : C:\WINDOWS\ahumi.dll
Removed! : C:\WINDOWS\yqkbg.dll
Removed! : C:\WINDOWS\cbrhi.dll
Removed! : C:\WINDOWS\nigvt.dll
Removed! : C:\WINDOWS\nbstz.dll
Removed! : C:\WINDOWS\sgihb.dat
Removed! : C:\WINDOWS\isanq.dat
Removed! : C:\WINDOWS\vewov.dat
Removed! : C:\WINDOWS\qwwic.dat
Removed! : C:\WINDOWS\ksugz.dll
Removed! : C:\WINDOWS\yauet.dll
Removed! : C:\WINDOWS\eywcu.dll
Removed! : C:\WINDOWS\hoqzy.dll
Removed! : C:\WINDOWS\mbgyy.dll
Removed! : C:\WINDOWS\emlln.dat
Removed! : C:\WINDOWS\gijbl.dll
Removed! : C:\WINDOWS\mclzp.dat
Removed! : C:\WINDOWS\idhsq.dat
Removed! : C:\WINDOWS\cbxmn.dat
Removed! : C:\WINDOWS\wwvdk.dll
Removed! : C:\WINDOWS\wxpna.dll
Removed! : C:\WINDOWS\txvgg.dat
Removed! : C:\WINDOWS\regeg.dat
Removed! : C:\WINDOWS\taecd.dll
Removed! : C:\WINDOWS\fcnav.dat
Removed! : C:\WINDOWS\gnuad.dat
Removed! : C:\WINDOWS\arfxq.dll
Removed! : C:\WINDOWS\jofqj.dll
Removed! : C:\WINDOWS\tglyd.dll
Removed! : C:\WINDOWS\pshzj.dat
Removed! : C:\WINDOWS\rofpg.dll
Removed! : C:\WINDOWS\mykde.dat
Removed! : C:\WINDOWS\xpbmf.dll
Removed! : C:\WINDOWS\gbvaz.dll
Removed! : C:\WINDOWS\wubte.dat
Removed! : C:\WINDOWS\yqzkb.dll
Removed! : C:\WINDOWS\uqjim.dat
Removed! : C:\WINDOWS\nbbwz.dll
Removed! : C:\WINDOWS\aaejq.dll
Removed! : C:\WINDOWS\ixhvr.dll
Removed! : C:\WINDOWS\jxqwk.dat
Removed! : C:\WINDOWS\maimp.dll
Removed! : C:\WINDOWS\qsuxr.dat
Removed! : C:\WINDOWS\mjqmm.dat
Removed! : C:\WINDOWS\ofodj.dll
Removed! : C:\WINDOWS\bwjdr.dat
Removed! : C:\WINDOWS\ixigh.dat
Removed! : C:\WINDOWS\ktywe.dll
Removed! : C:\WINDOWS\yeold.dat
Removed! : C:\WINDOWS\cihav.dat
Removed! : C:\WINDOWS\bzmja.dll
Removed! : C:\WINDOWS\nmogu.dat
Removed! : C:\WINDOWS\oxbif.dat
Removed! : C:\WINDOWS\qimer.dll
Removed! : C:\WINDOWS\unjiw.dll
Removed! : C:\WINDOWS\kckzq.dat
Removed! : C:\WINDOWS\blshe.dll
Removed! : C:\WINDOWS\zylqs.dll
Removed! : C:\WINDOWS\jmucd.dat
Removed! : C:\WINDOWS\qwbft.dat
Removed! : C:\WINDOWS\lpmyp.dll
Removed! : C:\WINDOWS\npxcu.dat
Removed! : C:\WINDOWS\wscha.dat
Removed! : C:\WINDOWS\qoayx.dll
Removed! : C:\WINDOWS\xvbqp.dat
Removed! : C:\WINDOWS\wgriu.dat
Removed! : C:\WINDOWS\keyag.dat
Removed! : C:\WINDOWS\ycpzr.dll
Removed! : C:\WINDOWS\panos.dat
Removed! : C:\WINDOWS\bxlnd.dll
Removed! : C:\WINDOWS\hlvts.dll
Removed! : C:\WINDOWS\ttvyi.dat
Removed! : C:\WINDOWS\eqwoi.dat
Removed! : C:\WINDOWS\xtgku.dll
Removed! : C:\WINDOWS\rqzgm.dll
Removed! : C:\WINDOWS\sxiph.dat
Removed! : C:\WINDOWS\kanna.dat
Removed! : C:\WINDOWS\rsacy.dat
Removed! : C:\WINDOWS\kwlzt.dll
Removed! : C:\WINDOWS\khtvl.dll
Removed! : C:\WINDOWS\vnqjc.dat
Removed! : C:\WINDOWS\pjgzz.dll
Removed! : C:\WINDOWS\bmzhd.dll
Removed! : C:\WINDOWS\lpeos.dll
Removed! : C:\WINDOWS\klnyr.dat
Removed! : C:\WINDOWS\ldssc.dll
Removed! : C:\WINDOWS\javalp.exe
Removed! : C:\WINDOWS\atlwc.exe
Removed! : C:\WINDOWS\ajcjl.dll
Removed! : C:\WINDOWS\qpbca.dat
Removed! : C:\WINDOWS\sslrn.dll
Removed! : C:\WINDOWS\ywasq.dll
Removed! : C:\WINDOWS\sbpwe.dat
Removed! : C:\WINDOWS\uxnnb.dll
Removed! : C:\WINDOWS\cryj32.exe
Removed! : C:\WINDOWS\labod.dat
Removed! : C:\WINDOWS\oqokk.dat
Removed! : C:\WINDOWS\rmmbh.dll
Removed! : C:\WINDOWS\ozruv.dll
Removed! : C:\WINDOWS\cwusi.dat
Removed! : C:\WINDOWS\dhmov.dll
Removed! : C:\WINDOWS\okjqf.dat
Removed! : C:\WINDOWS\ighhc.dll
Removed! : C:\WINDOWS\awcqf.dat
Removed! : C:\WINDOWS\bzvns.dll
Removed! : C:\WINDOWS\popsq.dat
Removed! : C:\WINDOWS\rjnin.dll
Removed! : C:\WINDOWS\fdrit.dat
Removed! : C:\WINDOWS\dsmsx.dll
Removed! : C:\WINDOWS\hzhhq.dll
Removed! : C:\WINDOWS\uaxnu.dat
Removed! : C:\WINDOWS\ufqpw.dat
Removed! : C:\WINDOWS\vnfnq.dat
Removed! : C:\WINDOWS\zcoth.dat
Removed! : C:\WINDOWS\xsiut.dll
Removed! : C:\WINDOWS\sfgpc.dll
Removed! : C:\WINDOWS\iemqz.dll
Removed! : C:\WINDOWS\rfiky.dll
Removed! : C:\WINDOWS\zzzsw.dll
Removed! : C:\WINDOWS\gsjqd.dll
Removed! : C:\WINDOWS\ovnls.dll
Removed! : C:\WINDOWS\ikxpm.dat
Removed! : C:\WINDOWS\ftlbt.dat
Removed! : C:\WINDOWS\varmx.dat
Removed! : C:\WINDOWS\mhbea.dat
Removed! : C:\WINDOWS\gbveb.dat
Removed! : C:\WINDOWS\ieoao.dll
Removed! : C:\WINDOWS\qzzhg.dll
Removed! : C:\WINDOWS\xlutg.dat
Removed! : C:\WINDOWS\fqjcc.dat
Removed! : C:\WINDOWS\iuhsz.dll
Removed! : C:\WINDOWS\xplqi.dat
Removed! : C:\WINDOWS\rligg.dll
Removed! : C:\WINDOWS\eprmi.dat
Removed! : C:\WINDOWS\zlhlg.dll
Removed! : C:\WINDOWS\mathb.dat
Removed! : C:\WINDOWS\owrgy.dll
Removed! : C:\WINDOWS\dszmb.dat
Removed! : C:\WINDOWS\fwwdy.dll
Removed! : C:\WINDOWS\fmbfl.dll
Removed! : C:\WINDOWS\rvtov.dat
Removed! : C:\WINDOWS\ikmyi.dat
Removed! : C:\WINDOWS\dfkof.dll
Removed! : C:\WINDOWS\pxayr.dat
Removed! : C:\WINDOWS\jatvm.dll
Removed! : C:\WINDOWS\ivfae.dat
Removed! : C:\WINDOWS\jyywq.dll
Removed! : C:\WINDOWS\hfvar.dat
Removed! : C:\WINDOWS\zhske.dll
Removed! : C:\WINDOWS\tylkh.dll
Removed! : C:\WINDOWS\kfrsx.dat
Removed! : C:\WINDOWS\mbpqv.dll
Removed! : C:\WINDOWS\nwrna.dll
Removed! : C:\WINDOWS\wdmzd.dll
Removed! : C:\WINDOWS\tivnu.dat
Removed! : C:\WINDOWS\xgxwx.dat
Removed! : C:\WINDOWS\zkvuv.dll
Removed! : C:\WINDOWS\xfvto.dll
Removed! : C:\WINDOWS\ixkgu.dat
Removed! : C:\WINDOWS\zasnb.dll
Removed! : C:\WINDOWS\ltiwr.dll
Removed! : C:\WINDOWS\qerhx.dat
Removed! : C:\WINDOWS\jhbdk.dll
Removed! : C:\WINDOWS\dzdzv.dat
Removed! : C:\WINDOWS\wtwhk.dat
Removed! : C:\WINDOWS\qiwfm.dll
Removed! : C:\WINDOWS\gfcte.dat
Removed! : C:\WINDOWS\ejbbi.dat
Removed! : C:\WINDOWS\utprz.dat
Removed! : C:\WINDOWS\sgiwr.dat
Removed! : C:\WINDOWS\vcgno.dll
Removed! : C:\WINDOWS\gdbys.dll
Removed! : C:\WINDOWS\erdwz.dat
Removed! : C:\WINDOWS\hvtuw.dll
Removed! : C:\WINDOWS\dmpbr.dat
Removed! : C:\WINDOWS\finao.dll
Removed! : C:\WINDOWS\sdlyn.dat
Removed! : C:\WINDOWS\vqhjy.dat
Removed! : C:\WINDOWS\wtsfl.dll
Removed! : C:\WINDOWS\esucg.dat
Removed! : C:\WINDOWS\onmtg.dll
Removed! : C:\WINDOWS\qmanl.dat
Removed! : C:\WINDOWS\uyjxk.dll
Removed! : C:\WINDOWS\lrvlj.dat
Removed! : C:\WINDOWS\kiyei.dll
Removed! : C:\WINDOWS\pvikb.dat
Removed! : C:\WINDOWS\rr***.dll
Removed! : C:\WINDOWS\pygol.dat
Removed! : C:\WINDOWS\pkrnk.dat
Removed! : C:\WINDOWS\jfpeh.dll
Removed! : C:\WINDOWS\gmmba.dat
Removed! : C:\WINDOWS\ahkrx.dll
Removed! : C:\WINDOWS\ihdqy.dat
Removed! : C:\WINDOWS\kdbhw.dll
Removed! : C:\WINDOWS\rteni.dll
Removed! : C:\WINDOWS\gysfx.dat
Removed! : C:\WINDOWS\auqwu.dll
Removed! : C:\WINDOWS\xjkmt.dat
Removed! : C:\WINDOWS\quujg.dll
Removed! : C:\WINDOWS\khzif.dll
Removed! : C:\WINDOWS\olply.dll
Removed! : C:\WINDOWS\csdvc.dat
Removed! : C:\WINDOWS\eoblz.dll
Removed! : C:\WINDOWS\yyion.dat
Removed! : C:\WINDOWS\nyzjx.dat
Removed! : C:\WINDOWS\nwhcl.dll
Removed! : C:\WINDOWS\huxzu.dll
Removed! : C:\WINDOWS\ltgme.dat
Removed! : C:\WINDOWS\mezjz.dll
Removed! : C:\WINDOWS\fkmlw.dat
Removed! : C:\WINDOWS\hgkkt.dll
Removed! : C:\WINDOWS\xoinc.dat
Removed! : C:\WINDOWS\cirbl.dat
Removed! : C:\WINDOWS\eggkc.dat
Removed! : C:\WINDOWS\vemhd.dll
Removed! : C:\WINDOWS\pkbbd.dat
Removed! : C:\WINDOWS\grliy.dat
Removed! : C:\WINDOWS\anjzw.dll
Removed! : C:\WINDOWS\bxpxk.dll
Removed! : C:\WINDOWS\ejrqm.dll
Removed! : C:\WINDOWS\lcxqy.dat
Removed! : C:\WINDOWS\nfint.dll
Removed! : C:\WINDOWS\pmcxx.dat
Removed! : C:\WINDOWS\bntgv.dat
Removed! : C:\WINDOWS\cqmci.dll
Removed! : C:\WINDOWS\ewiji.dat
Removed! : C:\WINDOWS\fensq.dat
Removed! : C:\WINDOWS\qanes.dat
Removed! : C:\WINDOWS\witih.dll
Removed! : C:\WINDOWS\pdcji.dat
Removed! : C:\WINDOWS\wgykt.dll
Removed! : C:\WINDOWS\kzszf.dll
Removed! : C:\WINDOWS\lbpye.dll
Removed! : C:\WINDOWS\nnquo.dat
Removed! : C:\WINDOWS\dlofd.dat
Removed! : C:\WINDOWS\xgeea.dll
Removed! : C:\WINDOWS\aqkvo.dat
Removed! : C:\WINDOWS\ctiml.dll
Removed! : C:\WINDOWS\aqyxu.dat
Removed! : C:\WINDOWS\mlixk.dat
Removed! : C:\WINDOWS\nottx.dll
Removed! : C:\WINDOWS\oqvlc.dat
Removed! : C:\WINDOWS\umwnr.dll
Removed! : C:\WINDOWS\hpduy.dat
Removed! : C:\WINDOWS\jlbkv.dll
Removed! : C:\WINDOWS\svldp.dll
Removed! : C:\WINDOWS\rbkcr.dat
Removed! : C:\WINDOWS\mxabp.dll
Removed! : C:\WINDOWS\beukr.dat
Removed! : C:\WINDOWS\lwgjj.dat
Removed! : C:\WINDOWS\dpngm.dll
Removed! : C:\WINDOWS\csjlq.dat
Removed! : C:\WINDOWS\vcnoj.dat
Removed! : C:\WINDOWS\krbdj.dat
Removed! : C:\WINDOWS\nnrch.dll
Removed! : C:\WINDOWS\yrgzg.dll
Removed! : C:\WINDOWS\wgyrm.dat
Removed! : C:\WINDOWS\xrrnz.dll
Removed! : C:\WINDOWS\vdozy.dat
Removed! : C:\WINDOWS\zzobc.dat
Removed! : C:\WINDOWS\cdmrz.dll
Removed! : C:\WINDOWS\dnspj.dll
Removed! : C:\WINDOWS\ojdxv.dat
Removed! : C:\WINDOWS\stchs.dat
Removed! : C:\WINDOWS\moaxp.dll
Removed! : C:\WINDOWS\ulqfk.dat
Removed! : C:\WINDOWS\ohovh.dll
Removed! : C:\WINDOWS\wunsf.dat
Removed! : C:\WINDOWS\yplid.dll
Removed! : C:\WINDOWS\swnnc.dll
Removed! : C:\WINDOWS\mqqnh.dat
Removed! : C:\WINDOWS\agkgv.dll
Removed! : C:\WINDOWS\jfcqm.dat
Removed! : C:\WINDOWS\lbspj.dll
Removed! : C:\WINDOWS\judud.dat
Removed! : C:\WINDOWS\dpbta.dll
Removed! : C:\WINDOWS\eygvq.dll
Removed! : C:\WINDOWS\ndtmg.dll
Removed! : C:\WINDOWS\fhpsj.dat
Removed! : C:\WINDOWS\zcfig.dll
Removed! : C:\WINDOWS\tbonj.dat
Removed! : C:\WINDOWS\umhjd.dll
Removed! : C:\WINDOWS\upkpn.dat
Removed! : C:\WINDOWS\zyvmo.dat
Removed! : C:\WINDOWS\tutdm.dll
Removed! : C:\WINDOWS\fbugx.dat
Removed! : C:\WINDOWS\mrxku.dat
Removed! : C:\WINDOWS\iwilo.dat
Removed! : C:\WINDOWS\jzbhb.dll
Removed! : C:\WINDOWS\lmssk.dat
Removed! : C:\WINDOWS\mxlpf.dll
Removed! : C:\WINDOWS\itmbv.dll
Removed! : C:\WINDOWS\cfgjl.dat
Removed! : C:\WINDOWS\azaso.dat
Removed! : C:\WINDOWS\fjhvz.dat
Removed! : C:\WINDOWS\cbxqn.dat
Removed! : C:\WINDOWS\wxnhk.dll
Removed! : C:\WINDOWS\zugah.dat
Removed! : C:\WINDOWS\xlikk.dat
Removed! : C:\WINDOWS\hfetw.dll
Removed! : C:\WINDOWS\hfkrr.dat
Removed! : C:\WINDOWS\iidnm.dll
Removed! : C:\WINDOWS\siegy.dat
Removed! : C:\WINDOWS\qtomx.dat
Removed! : C:\WINDOWS\kpecu.dll
Removed! : C:\WINDOWS\mecww.dll
Removed! : C:\WINDOWS\qmbkd.dll
Removed! : C:\WINDOWS\dswgg.dat
Removed! : C:\WINDOWS\goufd.dll
Removed! : C:\WINDOWS\fdcep.dat
Removed! : C:\WINDOWS\nxjbw.dat
Removed! : C:\WINDOWS\pthst.dll
Removed! : C:\WINDOWS\hdlxv.dat
Removed! : C:\WINDOWS\bzbws.dll
Removed! : C:\WINDOWS\lwonm.dll
Removed! : C:\WINDOWS\pagso.dat
Removed! : C:\WINDOWS\rvejm.dll
Removed! : C:\WINDOWS\wuooq.dat
Removed! : C:\WINDOWS\yqlnn.dll
Removed! : C:\WINDOWS\mldeo.dat
Removed! : C:\WINDOWS\uwoyr.dat
Removed! : C:\WINDOWS\reglc.dll
Removed! : C:\WINDOWS\dzspv.dll
Removed! : C:\WINDOWS\zdtgd.dat
Removed! : C:\WINDOWS\tzreb.dll
Removed! : C:\WINDOWS\zsvmd.dat
Removed! : C:\WINDOWS\fclmi.dat
Removed! : C:\WINDOWS\zgjkf.dll
Removed! : C:\WINDOWS\totdb.dll
Removed! : C:\WINDOWS\byfcl.dat
Removed! : C:\WINDOWS\tepfs.dll
Removed! : C:\WINDOWS\dcpyg.dll
Removed! : C:\WINDOWS\vvdax.dat
Removed! : C:\WINDOWS\pgwwk.dll
Removed! : C:\WINDOWS\qpbzz.dat
Removed! : C:\WINDOWS\skrxx.dll
Removed! : C:\WINDOWS\epfve.dll
Removed! : C:\WINDOWS\yvuye.dat
Removed! : C:\WINDOWS\ieya32.exe
Removed! : C:\WINDOWS\unkpo.dll
Removed! : C:\WINDOWS\pyrrc.dat
Removed! : C:\WINDOWS\iakca.dat
Removed! : C:\WINDOWS\zxrzw.dat
Removed! : C:\WINDOWS\bspyt.dll
Removed! : C:\WINDOWS\ojwtc.dll
Removed! : C:\WINDOWS\sbqef.dat
Removed! : C:\WINDOWS\mfcov.exe
Removed! : C:\WINDOWS\tnfgf.dat
there's more, too long for one post
-
here's more:
Removed! : C:\WINDOWS\ugtaq.dll
Removed! : C:\WINDOWS\hkadz.dat
Removed! : C:\WINDOWS\hwtju.dat
Removed! : C:\WINDOWS\foqkx.dat
Removed! : C:\WINDOWS\hkoiu.dll
Removed! : C:\WINDOWS\afxmg.dat
Removed! : C:\WINDOWS\homfa.dat
Removed! : C:\WINDOWS\jrrar.dll
Removed! : C:\WINDOWS\bgytw.dll
Removed! : C:\WINDOWS\jvfbn.dat
Removed! : C:\WINDOWS\dqdsk.dll
Removed! : C:\WINDOWS\rseqg.dat
Removed! : C:\WINDOWS\mthnh.dat
Removed! : C:\WINDOWS\opfee.dll
Removed! : C:\WINDOWS\fspzx.dll
Removed! : C:\WINDOWS\mnbpf.dll
Removed! : C:\WINDOWS\cgmdr.dll
Removed! : C:\WINDOWS\vwxzi.dat
Removed! : C:\WINDOWS\yrvyg.dll
Removed! : C:\WINDOWS\ldrql.dat
Removed! : C:\WINDOWS\ozphi.dll
Removed! : C:\WINDOWS\tocpe.dll
Removed! : C:\WINDOWS\uvjlz.dll
Removed! : C:\WINDOWS\qbgek.dat
Removed! : C:\WINDOWS\sxevh.dll
Removed! : C:\WINDOWS\lsuvb.dat
Removed! : C:\WINDOWS\nokuy.dll
Removed! : C:\WINDOWS\cbqnf.dat
Removed! : C:\WINDOWS\ewodc.dll
Removed! : C:\WINDOWS\uqnvm.dat
Removed! : C:\WINDOWS\wllmk.dll
Removed! : C:\WINDOWS\mpohd.dat
Removed! : C:\WINDOWS\ftydy.dll
Removed! : C:\WINDOWS\fmtjl.dat
Removed! : C:\WINDOWS\hybzb.dat
Removed! : C:\WINDOWS\jblvw.dll
Removed! : C:\WINDOWS\xfjvd.dat
Removed! : C:\WINDOWS\mrynm.dat
Removed! : C:\WINDOWS\hnwer.dll
Removed! : C:\WINDOWS\aioqd.dll
Removed! : C:\WINDOWS\rrjag.dat
Removed! : C:\WINDOWS\tmhqe.dll
Removed! : C:\WINDOWS\lbquv.dll
Removed! : C:\WINDOWS\bealr.dll
Removed! : C:\WINDOWS\uawrc.dll
Removed! : C:\WINDOWS\rzhmq.dat
Removed! : C:\WINDOWS\epabi.dat
Removed! : C:\WINDOWS\glyaf.dll
Removed! : C:\WINDOWS\oazoe.dat
Removed! : C:\WINDOWS\qwxeb.dll
Removed! : C:\WINDOWS\tufcn.dll
Removed! : C:\WINDOWS\xguip.dat
Removed! : C:\WINDOWS\zbshm.dll
Removed! : C:\WINDOWS\mjoka.dat
Removed! : C:\WINDOWS\xjkux.dat
Removed! : C:\WINDOWS\rfilu.dll
Removed! : C:\WINDOWS\mhhcm.dat
Removed! : C:\WINDOWS\odfak.dll
Removed! : C:\WINDOWS\oxaka.dat
Removed! : C:\WINDOWS\qokry.dll
Removed! : C:\WINDOWS\tvlvt.dat
Removed! : C:\WINDOWS\wrbmq.dll
Removed! : C:\WINDOWS\oemiy.dll
Removed! : C:\WINDOWS\zukko.dat
Removed! : C:\WINDOWS\bqibl.dll
Removed! : C:\WINDOWS\pudbp.dll
Removed! : C:\WINDOWS\mwesu.dll
Removed! : C:\WINDOWS\jnnyu.dat
Removed! : C:\WINDOWS\ljdxr.dll
Removed! : C:\WINDOWS\ifuyu.dll
Removed! : C:\WINDOWS\isyay.dll
Removed! : C:\WINDOWS\dpnkj.dll
Removed! : C:\WINDOWS\tkrlo.dat
Removed! : C:\WINDOWS\vgpkm.dll
Removed! : C:\WINDOWS\tpjpc.dat
Removed! : C:\WINDOWS\vlhgz.dll
Removed! : C:\WINDOWS\bmmow.dll
Removed! : C:\WINDOWS\iyymz.dat
Removed! : C:\WINDOWS\kbjiu.dll
Removed! : C:\WINDOWS\pfqla.dat
Removed! : C:\WINDOWS\onemm.dat
Removed! : C:\WINDOWS\xmxdv.dat
Removed! : C:\WINDOWS\shocw.dll
Removed! : C:\WINDOWS\rbobx.dll
Removed! : C:\WINDOWS\lnkxb.dll
Removed! : C:\WINDOWS\obumg.dat
Removed! : C:\WINDOWS\jxsle.dll
Removed! : C:\WINDOWS\iwqqj.dat
Removed! : C:\WINDOWS\mscao.dll
Removed! : C:\WINDOWS\irfus.dat
Removed! : C:\WINDOWS\cndkp.dll
Removed! : C:\WINDOWS\ymahf.dat
Removed! : C:\WINDOWS\aiyxc.dll
Removed! : C:\WINDOWS\jdgjc.dll
Removed! : C:\WINDOWS\scsdp.dll
Removed! : C:\WINDOWS\msdih.dat
Removed! : C:\WINDOWS\zftgy.dat
Removed! : C:\WINDOWS\aimct.dll
Removed! : C:\WINDOWS\rhssj.dat
Removed! : C:\WINDOWS\rbeji.dat
Removed! : C:\WINDOWS\lxtif.dll
Removed! : C:\WINDOWS\pjscu.dat
Removed! : C:\WINDOWS\yhljl.dll
Removed! : C:\WINDOWS\evwtl.dat
Removed! : C:\WINDOWS\sjuka.dll
Removed! : C:\WINDOWS\qjofo.dll
Removed! : C:\WINDOWS\irobk.dat
Removed! : C:\WINDOWS\zomro.dll
Removed! : C:\WINDOWS\jeqbr.dll
Removed! : C:\WINDOWS\zjfjj.dat
Removed! : C:\WINDOWS\tfdzh.dll
Removed! : C:\WINDOWS\zvvqg.dat
Removed! : C:\WINDOWS\ntgdt.dll
Removed! : C:\WINDOWS\bzgnt.dll
Removed! : C:\WINDOWS\hgzpr.dat
Removed! : C:\WINDOWS\iurey.dat
Removed! : C:\WINDOWS\cqpuv.dll
Removed! : C:\WINDOWS\uipnu.dll
Removed! : C:\WINDOWS\qflch.dat
Removed! : C:\WINDOWS\eqjfg.dat
Removed! : C:\WINDOWS\uagcu.dll
Removed! : C:\WINDOWS\whmpr.dat
Removed! : C:\WINDOWS\qccop.dll
Removed! : C:\WINDOWS\rpdcq.dat
Removed! : C:\WINDOWS\aiyxy.dll
Removed! : C:\WINDOWS\ngtfh.dat
Removed! : C:\WINDOWS\tiiqf.dat
Removed! : C:\WINDOWS\veghd.dll
Removed! : C:\WINDOWS\pbjvf.dll
Removed! : C:\WINDOWS\nhbci.dat
Removed! : C:\WINDOWS\iuslq.dll
Removed! : C:\WINDOWS\fuoie.dll
Removed! : C:\WINDOWS\teyqr.dat
Removed! : C:\WINDOWS\osbjz.dll
Removed! : C:\WINDOWS\olayj.dll
Removed! : C:\WINDOWS\yjsrc.dat
Removed! : C:\WINDOWS\sfqiz.dll
Removed! : C:\WINDOWS\kbjbe.dll
Removed! : C:\WINDOWS\tnqyl.dat
Removed! : C:\WINDOWS\owkzx.dat
Removed! : C:\WINDOWS\jrslt.dat
Removed! : C:\WINDOWS\nlflh.dat
Removed! : C:\WINDOWS\pgdbf.dll
Removed! : C:\WINDOWS\ewgzv.dat
Removed! : C:\WINDOWS\yvazz.dat
Removed! : C:\WINDOWS\sdjxd.dll
Removed! : C:\WINDOWS\jyuod.dat
Removed! : C:\WINDOWS\lmicq.dll
Removed! : C:\WINDOWS\djosq.dll
Removed! : C:\WINDOWS\sgvge.dat
Removed! : C:\WINDOWS\bpewo.dat
Removed! : C:\WINDOWS\dlcml.dll
Removed! : C:\WINDOWS\igloz.dat
Removed! : C:\WINDOWS\kbyjz.dat
Removed! : C:\WINDOWS\mxwax.dll
Removed! : C:\WINDOWS\xhopz.dat
Removed! : C:\WINDOWS\yzqwu.dll
Removed! : C:\WINDOWS\rbega.dat
Removed! : C:\WINDOWS\zcmgx.dll
Removed! : C:\WINDOWS\kqlhp.dat
Removed! : C:\WINDOWS\emjym.dll
Removed! : C:\WINDOWS\vhxlz.dat
Removed! : C:\WINDOWS\ghrhc.dll
Removed! : C:\WINDOWS\euhvv.dat
Removed! : C:\WINDOWS\rlgjm.dll
Removed! : C:\WINDOWS\gqfmt.dll
Removed! : C:\WINDOWS\voqgz.dat
Removed! : C:\WINDOWS\rwwue.dat
Removed! : C:\WINDOWS\usutc.dll
Removed! : C:\WINDOWS\wlxtf.dat
Removed! : C:\WINDOWS\qhvjc.dll
Removed! : C:\WINDOWS\jjjaa.dat
Removed! : C:\WINDOWS\urgkh.dat
Removed! : C:\WINDOWS\mjpkd.dat
Removed! : C:\WINDOWS\ydvjw.dll
Removed! : C:\WINDOWS\hbnup.dat
Removed! : C:\WINDOWS\bwltm.dll
Removed! : C:\WINDOWS\qpqlu.dat
Removed! : C:\WINDOWS\fhhhe.dat
Removed! : C:\WINDOWS\ilgbs.dat
Removed! : C:\WINDOWS\chesp.dll
Removed! : C:\WINDOWS\cdvah.dat
Removed! : C:\WINDOWS\wysrf.dll
Removed! : C:\WINDOWS\ljinl.dat
Removed! : C:\WINDOWS\nfgdi.dll
Removed! : C:\WINDOWS\dwqni.dat
Removed! : C:\WINDOWS\xytub.dat
Removed! : C:\WINDOWS\llxvz.dat
Removed! : C:\WINDOWS\moiru.dll
Removed! : C:\WINDOWS\zurly.dll
Removed! : C:\WINDOWS\wjzzi.dat
Removed! : C:\WINDOWS\yepxf.dll
Removed! : C:\WINDOWS\cuvds.dat
Removed! : C:\WINDOWS\plnfs.dat
Removed! : C:\WINDOWS\jhlvp.dll
Removed! : C:\WINDOWS\crllv.dat
Removed! : C:\WINDOWS\enjcs.dll
Removed! : C:\WINDOWS\bnpnc.dat
Removed! : C:\WINDOWS\trfrk.dll
Removed! : C:\WINDOWS\hyqmw.dat
Removed! : C:\WINDOWS\dynhc.dat
Removed! : C:\WINDOWS\cwsme.dat
Removed! : C:\WINDOWS\eridb.dll
Removed! : C:\WINDOWS\bhpng.dat
Removed! : C:\WINDOWS\ptlnt.dat
Removed! : C:\WINDOWS\vwxat.dat
Removed! : C:\WINDOWS\nnger.dat
Removed! : C:\WINDOWS\bkogg.dat
Removed! : C:\WINDOWS\vkkxu.dat
Removed! : C:\WINDOWS\wneba.dat
Removed! : C:\WINDOWS\xgxbi.dat
Removed! : C:\WINDOWS\zjhpv.dat
Removed! : C:\WINDOWS\pxejh.dat
Removed! : C:\WINDOWS\xmxlz.dat
Removed! : C:\WINDOWS\dchki.dat
Removed! : C:\WINDOWS\mctin.dat
Removed! : C:\WINDOWS\zeudf.dat
Removed! : C:\WINDOWS\rwtte.dat
Removed! : C:\WINDOWS\adbeu.dat
Removed! : C:\WINDOWS\paqaf.dat
Removed! : C:\WINDOWS\drqrv.dat
Removed! : C:\WINDOWS\jgezj.dat
Removed! : C:\WINDOWS\cljbq.dat
Removed! : C:\WINDOWS\gmptx.dat
Removed! : C:\WINDOWS\nyanb.dat
Removed! : C:\WINDOWS\bfity.dat
Removed! : C:\WINDOWS\dxgdr.dat
Removed! : C:\WINDOWS\rylzn.dat
Removed! : C:\WINDOWS\heckc.dat
Removed! : C:\WINDOWS\usirz.dat
Removed! : C:\WINDOWS\snpug.dat
Removed! : C:\WINDOWS\vjnte.dat
Removed! : C:\WINDOWS\cqbtz.dat
Removed! : C:\WINDOWS\fgeai.dat
Removed! : C:\WINDOWS\ojrdp.dat
Removed! : C:\WINDOWS\rlvre.dat
Removed! : C:\WINDOWS\effax.dat
Removed! : C:\WINDOWS\vnaci.dat
Removed! : C:\WINDOWS\xovqk.dat
Removed! : C:\WINDOWS\grzlg.dat
Removed! : C:\WINDOWS\antydn.dat
Removed! : C:\WINDOWS\ibzew.dat
Removed! : C:\WINDOWS\nhviu.dat
Removed! : C:\WINDOWS\tdrrk.dat
Removed! : C:\WINDOWS\kacaf.dat
Removed! : C:\WINDOWS\tqpni.dat
Removed! : C:\WINDOWS\urmlh.dat
Removed! : C:\WINDOWS\svbxl.dat
Removed! : C:\WINDOWS\ntdz32.exe
Removed! : C:\WINDOWS\pilcf.dat
Removed! : C:\WINDOWS\ujjwmh.dat
Removed! : C:\WINDOWS\vpgsi.dat
Removed! : C:\WINDOWS\kcjjt.dat
Removed! : C:\WINDOWS\ddyhs.dat
Removed! : C:\WINDOWS\yliyiu.dat
Removed! : C:\WINDOWS\elgyvd.dat
Removed! : C:\WINDOWS\winas.exe
Removed! : C:\WINDOWS\ddtbu.dat
Removed! : C:\WINDOWS\addsa.exe
Removed! : C:\WINDOWS\kqbrqe.dat
Removed! : C:\WINDOWS\osvljt.dat
Removed! : C:\WINDOWS\opunq.dat
Removed! : C:\WINDOWS\obllyu.dat
Removed! : C:\WINDOWS\qoihw.dat
Removed! : C:\WINDOWS\cgjqv.dat
Removed! : C:\WINDOWS\wflqy.dat
Removed! : C:\WINDOWS\uywwk.dat
Removed! : C:\WINDOWS\orptd.dat
Removed! : C:\WINDOWS\bcllq.dat
Removed! : C:\WINDOWS\wbtro.dat
Removed! : C:\WINDOWS\cuggg.dat
Removed! : C:\WINDOWS\ckcmi.dat
Removed! : C:\WINDOWS\qyssa.dat
Removed! : C:\WINDOWS\naxpr.dat
Removed! : C:\WINDOWS\zdixd.dat
Removed! : C:\WINDOWS\sdyju.dat
Removed! : C:\WINDOWS\xoito.dat
Removed! : C:\WINDOWS\jxtph.dat
Removed! : C:\WINDOWS\uaqot.dat
Removed! : C:\WINDOWS\zeyue.dat
Removed! : C:\WINDOWS\kvvhz.dat
Removed! : C:\WINDOWS\symau.dat
Removed! : C:\WINDOWS\fxugz.dat
Removed! : C:\WINDOWS\ydebu.dat
Removed! : C:\WINDOWS\phxyo.dat
Removed! : C:\WINDOWS\wglnb.dat
Removed! : C:\WINDOWS\naufj.dat
Removed! : C:\WINDOWS\hqshs.dat
Removed! : C:\WINDOWS\wwanp.dat
Removed! : C:\WINDOWS\jaxyo.dat
Removed! : C:\WINDOWS\satpu.dat
Removed! : C:\WINDOWS\zkyaq.dat
Removed! : C:\WINDOWS\ujgot.dat
Removed! : C:\WINDOWS\nywua.dat
Removed! : C:\WINDOWS\hefxw.dat
Removed! : C:\WINDOWS\whebc.dat
Removed! : C:\WINDOWS\duyod.dat
Removed! : C:\WINDOWS\kpwzi.dat
Removed! : C:\WINDOWS\ynbha.dat
Removed! : C:\WINDOWS\ewgdd.dat
Removed! : C:\WINDOWS\hcipo.dat
Removed! : C:\WINDOWS\yofyj.dat
Removed! : C:\WINDOWS\xchey.dat
Removed! : C:\WINDOWS\mmknj.dat
Removed! : C:\WINDOWS\fdmnm.dat
Removed! : C:\WINDOWS\ltdbm.dat
Removed! : C:\WINDOWS\nfgii.dat
Removed! : C:\WINDOWS\iidst.dat
Removed! : C:\WINDOWS\ohequ.dat
Removed! : C:\WINDOWS\inbsc.dat
Removed! : C:\WINDOWS\shsma.dat
Removed! : C:\WINDOWS\ackwl.dat
Removed! : C:\WINDOWS\ggbkj.dat
Removed! : C:\WINDOWS\urvbc.dat
Removed! : C:\WINDOWS\zwzmr.dat
Removed! : C:\WINDOWS\hxnjp.dat
Removed! : C:\WINDOWS\izhuc.dat
Removed! : C:\WINDOWS\ehhkb.dat
Removed! : C:\WINDOWS\ysvvi.dat
Removed! : C:\WINDOWS\mhfhj.dat
Removed! : C:\WINDOWS\ctzcu.dat
Removed! : C:\WINDOWS\vooam.dat
Removed! : C:\WINDOWS\mvwlc.dat
Removed! : C:\WINDOWS\ehjrx.dat
Removed! : C:\WINDOWS\javazb.exe
Removed! : C:\WINDOWS\jddgsc.dat
Removed! : C:\WINDOWS\syskx.exe
Removed! : C:\WINDOWS\hkduax.dat
Removed! : C:\WINDOWS\rrkxi.dat
Removed! : C:\WINDOWS\izeda.dat
Removed! : C:\WINDOWS\appyd32.exe
Removed! : C:\WINDOWS\oplnd.dat
Removed! : C:\WINDOWS\pyxen.dat
Removed! : C:\WINDOWS\xmxax.dat
Removed! : C:\WINDOWS\addwo.exe
Removed! : C:\WINDOWS\bmwwnr.dat
Removed! : C:\WINDOWS\winit32.exe
Removed! : C:\WINDOWS\wazrpv.dat
Removed! : C:\WINDOWS\khvho.dat
Removed! : C:\WINDOWS\docjm.dat
Removed! : C:\WINDOWS\maxet.dat
Removed! : C:\WINDOWS\qstgzf.dat
Removed! : C:\WINDOWS\ivkohs.dat
Removed! : C:\WINDOWS\rtchzh.dat
Removed! : C:\WINDOWS\addyk.exe
Removed! : C:\WINDOWS\rqdde.dat
Removed! : C:\WINDOWS\yuguud.dat
Removed! : C:\WINDOWS\mfckg32.exe
Removed! : C:\WINDOWS\deaka.dat
Removed! : C:\WINDOWS\kekxii.dat
Removed! : C:\WINDOWS\lpctvp.dat
Removed! : C:\WINDOWS\nzjzz.dat
Removed! : C:\WINDOWS\kupco.dat
Removed! : C:\WINDOWS\otsve.dat
Removed! : C:\WINDOWS\jmvon.dat
Removed! : C:\WINDOWS\ewrrpm.dat
Removed! : C:\WINDOWS\hpczq.dat
Removed! : C:\WINDOWS\fetot.dat
Removed! : C:\WINDOWS\mvbnw.dat
Removed! : C:\WINDOWS\hqnyh.dat
Removed! : C:\WINDOWS\nxxed.dat
Removed! : C:\WINDOWS\amdla.dat
Removed! : C:\WINDOWS\cfhkra.dat
Removed! : C:\WINDOWS\bttqjd.dat
Removed! : C:\WINDOWS\mfqgwz.dat
Removed! : C:\WINDOWS\hivdnf.dat
Removed! : C:\WINDOWS\ymyecw.dat
Removed! : C:\WINDOWS\jyaqqx.dat
Removed! : C:\WINDOWS\ixvgcp.dat
Removed! : C:\WINDOWS\jixkhb.dat
Removed! : C:\WINDOWS\atlnd32.exe
Removed! : C:\WINDOWS\syaxgs.dat
Removed! : C:\WINDOWS\cdfsb.dat
Removed! : C:\WINDOWS\qxpjhj.dat
Removed! : C:\WINDOWS\buyzw.dat
Removed! : C:\WINDOWS\fupxi.dat
Removed! : C:\WINDOWS\jtmwe.dat
Removed! : C:\WINDOWS\qnddy.dat
Removed! : C:\WINDOWS\lpyzs.dat
Removed! : C:\WINDOWS\osvvs.dat
Removed! : C:\WINDOWS\robiq.dat
Removed! : C:\WINDOWS\lxmej.dat
Removed! : C:\WINDOWS\yskli.dat
Removed! : C:\WINDOWS\wednu.dat
Removed! : C:\WINDOWS\phvro.dat
Removed! : C:\WINDOWS\whotet.dat
Removed! : C:\WINDOWS\msjb.exe
Removed! : C:\WINDOWS\hogno.dat
Removed! : C:\WINDOWS\System32\wchtz.dat
Error Removing! : C:\WINDOWS\System32\sdkcl.exe
Removed! : C:\WINDOWS\System32\fcrnp.dat
Removed! : C:\WINDOWS\System32\onldg.dat
Removed! : C:\WINDOWS\System32\msiit.dat
Removed! : C:\WINDOWS\System32\wfjfd.dat
Removed! : C:\WINDOWS\System32\nslsb.dat
Removed! : C:\WINDOWS\System32\nslsb.dll
Removed! : C:\WINDOWS\System32\xhbmz.dll
Removed! : C:\WINDOWS\System32\zzqch.dat
Removed! : C:\WINDOWS\System32\akizc.dll
Removed! : C:\WINDOWS\System32\steif.dll
Removed! : C:\WINDOWS\System32\syqpd.dat
Removed! : C:\WINDOWS\System32\uuoga.dll
Removed! : C:\WINDOWS\System32\aphdz.dll
Removed! : C:\WINDOWS\System32\ojtev.dat
Removed! : C:\WINDOWS\System32\vubfo.dll
Removed! : C:\WINDOWS\System32\qmlaq.dll
Removed! : C:\WINDOWS\System32\ivace.dat
Removed! : C:\WINDOWS\System32\krytb.dll
Removed! : C:\WINDOWS\System32\nudob.dat
Removed! : C:\WINDOWS\System32\hpbey.dll
Removed! : C:\WINDOWS\System32\ftzhc.dat
Removed! : C:\WINDOWS\System32\mjlos.dat
Removed! : C:\WINDOWS\System32\vlxqh.dll
Removed! : C:\WINDOWS\System32\wribv.dat
Removed! : C:\WINDOWS\System32\qcayi.dll
Removed! : C:\WINDOWS\System32\hseli.dll
Removed! : C:\WINDOWS\System32\chxmy.dat
Removed! : C:\WINDOWS\System32\wkvkv.dll
Removed! : C:\WINDOWS\System32\uvsyt.dat
Removed! : C:\WINDOWS\System32\naguq.dat
Removed! : C:\WINDOWS\System32\ouusu.dat
Removed! : C:\WINDOWS\System32\pdeln.dll
Removed! : C:\WINDOWS\System32\jodnb.dat
Removed! : C:\WINDOWS\System32\kfpmp.dat
Removed! : C:\WINDOWS\System32\miiab.dll
Removed! : C:\WINDOWS\System32\yrleu.dat
Removed! : C:\WINDOWS\System32\auebp.dll
Removed! : C:\WINDOWS\System32\cxouo.dat
Removed! : C:\WINDOWS\System32\ngldv.dll
Removed! : C:\WINDOWS\System32\lzwro.dat
Removed! : C:\WINDOWS\System32\sdkqa32.exe
Removed! : C:\WINDOWS\System32\bdcgz.dll
Removed! : C:\WINDOWS\System32\hwmxf.dll
Removed! : C:\WINDOWS\System32\swbox.dat
Removed! : C:\WINDOWS\System32\hcyzj.dat
Removed! : C:\WINDOWS\System32\weabf.dat
Removed! : C:\WINDOWS\System32\qzpsc.dll
Removed! : C:\WINDOWS\System32\osifv.dat
Removed! : C:\WINDOWS\System32\qoyvt.dll
Removed! : C:\WINDOWS\System32\mnpid.dat
Removed! : C:\WINDOWS\System32\ojfha.dll
Removed! : C:\WINDOWS\System32\voxfe.dat
Removed! : C:\WINDOWS\System32\vzbeo.dat
Removed! : C:\WINDOWS\System32\wktaj.dll
Removed! : C:\WINDOWS\System32\cmpit.dat
Removed! : C:\WINDOWS\System32\syssa.exe
Removed! : C:\WINDOWS\System32\shgpf.dll
Removed! : C:\WINDOWS\System32\mxztp.dat
Removed! : C:\WINDOWS\System32\osxkm.dll
Removed! : C:\WINDOWS\System32\ehnhq.dll
Removed! : C:\WINDOWS\System32\vanut.dll
Removed! : C:\WINDOWS\System32\vurei.dll
Removed! : C:\WINDOWS\System32\jcidg.dat
Removed! : C:\WINDOWS\System32\lygtd.dll
Removed! : C:\WINDOWS\System32\yrxsg.dat
Removed! : C:\WINDOWS\System32\anvqd.dll
Removed! : C:\WINDOWS\System32\sfuyc.dat
Removed! : C:\WINDOWS\System32\ubspa.dll
Removed! : C:\WINDOWS\System32\lxnyg.dat
Removed! : C:\WINDOWS\System32\gkxdd.dat
Removed! : C:\WINDOWS\System32\jxtgb.dat
Removed! : C:\WINDOWS\System32\mtjwz.dll
Removed! : C:\WINDOWS\System32\bcylx.dat
Removed! : C:\WINDOWS\System32\efdhx.dat
Removed! : C:\WINDOWS\System32\mzkvv.dat
Removed! : C:\WINDOWS\System32\ovaus.dll
Removed! : C:\WINDOWS\System32\jolnx.dll
Removed! : C:\WINDOWS\System32\dpalw.dll
Removed! : C:\WINDOWS\System32\efmop.dat
Removed! : C:\WINDOWS\System32\gacen.dll
Removed! : C:\WINDOWS\System32\djipw.dll
Removed! : C:\WINDOWS\System32\sfdjz.dll
Removed! : C:\WINDOWS\System32\qzkmg.dll
Removed! : C:\WINDOWS\System32\cprod.dll
Removed! : C:\WINDOWS\System32\knztd.dll
Removed! : C:\WINDOWS\System32\wwkpy.dat
Removed! : C:\WINDOWS\System32\gcgge.dat
Removed! : C:\WINDOWS\System32\inrdr.dll
Removed! : C:\WINDOWS\System32\halij.dll
Removed! : C:\WINDOWS\System32\bufbt.dll
Removed! : C:\WINDOWS\System32\yzull.dll
Removed! : C:\WINDOWS\System32\zfqkq.dat
Removed! : C:\WINDOWS\System32\cbojn.dll
Removed! : C:\WINDOWS\System32\aoaof.dll
Removed! : C:\WINDOWS\System32\kzmud.dll
Removed! : C:\WINDOWS\System32\hvnle.dat
Removed! : C:\WINDOWS\System32\brlbb.dll
Removed! : C:\WINDOWS\System32\anhli.dat
Removed! : C:\WINDOWS\System32\drfcf.dll
Removed! : C:\WINDOWS\System32\fzcpj.dat
Removed! : C:\WINDOWS\System32\gkvlv.dll
Removed! : C:\WINDOWS\System32\chcct.dll
Removed! : C:\WINDOWS\System32\avsci.dat
Removed! : C:\WINDOWS\System32\oywoo.dll
Removed! : C:\WINDOWS\System32\wnrft.dat
Removed! : C:\WINDOWS\System32\pibjf.dat
Removed! : C:\WINDOWS\System32\kezac.dll
Removed! : C:\WINDOWS\System32\iftrl.dat
Removed! : C:\WINDOWS\System32\yyewf.dat
Removed! : C:\WINDOWS\System32\tqzwm.dat
Removed! : C:\WINDOWS\System32\jvkkd.dll
Removed! : C:\WINDOWS\System32\rzucg.dll
Removed! : C:\WINDOWS\System32\elesr.dat
Removed! : C:\WINDOWS\System32\fowoe.dll
Removed! : C:\WINDOWS\System32\yplmd.dat
Removed! : C:\WINDOWS\System32\glozx.dat
Removed! : C:\WINDOWS\System32\etgmh.dll
Removed! : C:\WINDOWS\System32\qhfwd.dat
Removed! : C:\WINDOWS\System32\sddnb.dll
Removed! : C:\WINDOWS\System32\ygzyf.dat
Removed! : C:\WINDOWS\System32\dlaxi.dll
Removed! : C:\WINDOWS\System32\acxpc.dll
Removed! : C:\WINDOWS\System32\pnhkn.dat
Removed! : C:\WINDOWS\System32\azzkk.dat
Removed! : C:\WINDOWS\System32\nnqrk.dat
Removed! : C:\WINDOWS\System32\hjohh.dll
Removed! : C:\WINDOWS\System32\lhrwa.dll
Removed! : C:\WINDOWS\System32\zbnpg.dat
Removed! : C:\WINDOWS\System32\qmrcd.dat
Removed! : C:\WINDOWS\System32\shpta.dll
Removed! : C:\WINDOWS\System32\kjfik.dll
Removed! : C:\WINDOWS\System32\wbfcr.dat
Removed! : C:\WINDOWS\System32\yxdbo.dll
Removed! : C:\WINDOWS\System32\npatw.dat
Removed! : C:\WINDOWS\System32\tmouj.dat
Removed! : C:\WINDOWS\System32\vilsh.dll
Removed! : C:\WINDOWS\System32\eruzj.dat
Removed! : C:\WINDOWS\System32\gnsyg.dll
Removed! : C:\WINDOWS\System32\qdylf.dll
Removed! : C:\WINDOWS\System32\yxrgf.dat
Removed! : C:\WINDOWS\System32\zicca.dll
Removed! : C:\WINDOWS\System32\jfopu.dat
Removed! : C:\WINDOWS\System32\dbmgr.dll
Removed! : C:\WINDOWS\System32\uwouv.dll
Removed! : C:\WINDOWS\System32\pshrm.dat
Removed! : C:\WINDOWS\System32\nnndt.dat
Removed! : C:\WINDOWS\System32\gyyzo.dll
Removed! : C:\WINDOWS\System32\vtloi.dat
Removed! : C:\WINDOWS\System32\oystp.dat
Removed! : C:\WINDOWS\System32\itqsm.dll
Removed! : C:\WINDOWS\System32\pojuh.dat
Removed! : C:\WINDOWS\System32\jjhte.dll
Removed! : C:\WINDOWS\System32\iukuc.dat
Removed! : C:\WINDOWS\System32\kqitz.dll
Removed! : C:\WINDOWS\System32\oiceu.dat
Removed! : C:\WINDOWS\System32\plvbp.dll
Removed! : C:\WINDOWS\System32\ersla.dat
still more after this
-
ah crap the notepad thing where i had the whole thing pasted closed (i didn't even click anything) before i saved it and there's way more after that, what do you want me to do? oh, i do have the Hijack This report though:
Logfile of HijackThis v1.98.0
Scan saved at 2
13 PM, on 6/30/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\BRMFRSMG.EXE
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
D:\Program Files\Scansoft\PaperPort\pptd40nt.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\sdkcl.exe
D:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\appjc32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Hijack This\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\fkgqd.dll/sp.html#37794
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://fkgqd.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://fkgqd.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\fkgqd.dll/sp.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\fkgqd.dll/sp.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://fkgqd.dll/index.html#37794
R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: (no name) - {9E6831BF-99D6-C366-55D9-783927C20928} - C:\WINDOWS\sdkfx.dll
O2 - BHO: (no name) - {BD56529E-6F6C-5962-2404-C183F261B848} - C:\WINDOWS\system32\sdkyq32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [PaperPort PTD] D:\Program Files\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] D:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] D:\Program Files\Brother\Brmfl03a\BrStDvPt.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PestPatrol Control Center] D:\Program Files\PestPatrol (NEW)\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] D:\PROGRA~1\PESTPA~2\CookiePatrol.exe
O4 - HKLM\..\Run: [zSPGuard] d:\program files\pjw\spguard\spguard.exe /s /r
O4 - HKLM\..\Run: [sdkcl.exe] C:\WINDOWS\system32\sdkcl.exe
O4 - HKLM\..\RunOnce: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - HKLM\..\RunOnce: [appjc32.exe] C:\WINDOWS\appjc32.exe
O4 - HKLM\..\RunOnce: [netlb32.exe] C:\WINDOWS\netlb32.exe
O4 - HKLM\..\RunOnce: [appym32.exe] C:\WINDOWS\appym32.exe
O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
O4 - HKCU\..\Run: [SpyKiller] D:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [Spyware Begone] D:\Program Files\freescan\freescan.exe -FastScan
O4 - HKCU\..\RunOnce: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SmartUI.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:\Program Files\AIM\aim.exe
O9 - Extra button: ToolbarCop - {A349A035-E26F-454b-ABB4-5208E50E1BE7} - F:\Programs\ToolbarCop.exe (HKCU)
O9 - Extra 'Tools' menuitem: ToolbarCop - {A349A035-E26F-454b-ABB4-5208E50E1BE7} - F:\Programs\ToolbarCop.exe (HKCU)
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yaho.../yinst0401.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by99fd.bay99.hotmail.msn.com/...x/HMAtchmt.ocx
I gotta do more stuff, right?
-
Right!
Download, update and run
CWShredder
Click Fix, don't just scan. Let it fix everything it asks about.
Next download and run the following :
1) SpyBot Search and Destroy
After installing SpyBot Search & Destroy, first press Online, and search for, put a check mark at, and install all updates.
Next, close all Internet Explorer windows, hit 'Check for Problems', have SpyBot remove all the items it marks in red.
2) Ad-Aware
After installing Ad-Aware, and before running the program, first press “check for updates now".
Click "Connect" and install all updated components available. Click 'Finish'.
Press "Scan Now", then 'next', and let Ad-Aware scan your drives.
It will find a number of "bad" files and registry keys. Click 'Next' again.
Check all found items, and click 'next' once more.
It will ask you whether you'd like to remove all checked items. Click OK.
Always reboot the computer between each program - both of these may find things that they need to have a reboot of the machine to clear - please reboot and let them finish.
Reboot once more, then post a new HijackThis log.
-
when i try to run CWShredder, Hijack This, or about:Buster, it won't let me and gives this error:
This application failed to start because MSVBVM60.DLL was not found. Re-installing the application may fix this problem.
what am i to do now?
-
well then, nevermind, i got all those programs to go because of what you put in my other thread. so here's my newest log:
Logfile of HijackThis v1.97.7
Scan saved at 4:17:03 PM, on 6/30/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\BRMFRSMG.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
D:\Program Files\Scansoft\PaperPort\pptd40nt.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\sdkcl.exe
C:\WINDOWS\System32\msiexec.exe
D:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe
C:\WINDOWS\system32\crne32.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Hijack This\Hijack This.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://baseball.fantasysports.yahoo.com/b1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://hsjqd.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://hsjqd.dll/index.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: (no name) - {B5C669AE-EA19-B1C5-01F0-6512716B3157} - C:\WINDOWS\system32\ipvb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [PaperPort PTD] D:\Program Files\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] D:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] D:\Program Files\Brother\Brmfl03a\BrStDvPt.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PestPatrol Control Center] D:\Program Files\PestPatrol (NEW)\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] D:\PROGRA~1\PESTPA~2\CookiePatrol.exe
O4 - HKLM\..\Run: [zSPGuard] d:\program files\pjw\spguard\spguard.exe /s /r
O4 - HKLM\..\Run: [sdkcl.exe] C:\WINDOWS\system32\sdkcl.exe
O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
O4 - HKCU\..\Run: [SpyKiller] D:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [Spyware Begone] D:\Program Files\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SmartUI.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: AIM (HKLM)
O9 - Extra button: ToolbarCop (HKCU)
O9 - Extra 'Tools' menuitem: ToolbarCop (HKCU)
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yaho.../yinst0401.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by99fd.bay99.hotmail.msn.com/...x/HMAtchmt.ocx
just let me know if anything else is needed to be done!
-
You need the Visual Basic 6 Runtime Libraries. Click here to download it. Simply run the file.
-
There is more to do but i'll have to post tomorrow as I need to sleep now.