Jump to content


 


Register a free account to unlock additional features at BleepingComputer.com
Welcome to BleepingComputer, a free community where people like yourself come together to discuss and learn how to use their computers. Using the site is easy and fun. As a guest, you can browse and view the various discussions in the forums, but can not create a new topic or reply to an existing one unless you are logged in. Other benefits of registering an account are subscribing to topics and forums, creating a blog, and having no ads shown anywhere on the site.


Click here to Register a free account now! or read our Welcome Guide to learn how to use this site.

Photo

Can't access Internet After scanning from combofix


  • This topic is locked This topic is locked
1 reply to this topic

#1 aniket_fighter

aniket_fighter

  • Members
  • 7 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:India
  • Local time:01:00 AM

Posted 16 August 2009 - 02:37 PM

I was having problem with my laptop and so i scanned it with combofix.
Here is the log file.
ComboFix 09-08-10.06 - User 08/16/2009 10:14.1.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.3546.2948 [GMT 5.5:30]
Running from: c:\documents and settings\User\Desktop\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\ccuh.exe
c:\docume~1\User\APPLIC~1\bcrypt.html
c:\docume~1\User\LOCALS~1\Temp\tmp2.tmp
c:\documents and settings\User\reader_s.exe
c:\habmgfrf.exe
c:\hmgol.exe
C:\p.exe
c:\recycler\S-1-5-21-0027903908-4947654824-230653915-5730
c:\recycler\S-1-5-21-0218164283-3159132090-244370202-8239
c:\recycler\S-1-5-21-0243636035-3055115376-381863306-1556
c:\recycler\S-1-5-21-0714269414-9215675426-258023624-2331
c:\recycler\S-1-5-21-0965785484-5064216703-636713596-9783
c:\recycler\S-1-5-21-1089570109-4186433547-536732465-7496
c:\recycler\S-1-5-21-1252512183-1693689694-804767030-3170
c:\recycler\S-1-5-21-1252512183-1693689694-804767030-3170\Desktop.ini
c:\recycler\S-1-5-21-1252512183-1693689694-804767030-3170\wnzip32.exe
c:\recycler\S-1-5-21-1326289218-3724559604-141536183-3385
c:\recycler\S-1-5-21-1424936307-3570821937-814690966-7214
c:\recycler\S-1-5-21-1950186212-5000741383-987808296-0696
c:\recycler\S-1-5-21-2000457206-3409896429-392535160-0519
c:\recycler\S-1-5-21-2133286993-6349057428-444717944-6358
c:\recycler\S-1-5-21-2196070565-5209738690-160030321-7575
c:\recycler\S-1-5-21-2256688743-6073363312-529244422-6387
c:\recycler\S-1-5-21-2744795518-4007394098-134027874-3595
c:\recycler\S-1-5-21-2820473991-6301074642-471128271-2689
c:\recycler\S-1-5-21-2874908859-2601176676-638962476-9895
c:\recycler\S-1-5-21-2936223339-1057062507-233984785-5333
c:\recycler\S-1-5-21-3138861464-7996571869-026954938-5417
c:\recycler\S-1-5-21-3297483416-5808904467-940833747-8369
c:\recycler\S-1-5-21-3578553793-0531088033-432330406-6229
c:\recycler\S-1-5-21-3682220978-2516433552-115803348-8059
c:\recycler\S-1-5-21-3927265492-8944919693-785413642-6008
c:\recycler\S-1-5-21-4066329300-5300241695-136539512-9754
c:\recycler\S-1-5-21-4227869987-0709714565-521374726-0836
c:\recycler\S-1-5-21-4371881653-3119256683-246236434-7100
c:\recycler\S-1-5-21-4648577662-7633064490-195516331-3791
c:\recycler\S-1-5-21-4719170173-4266565545-020551867-2502
c:\recycler\S-1-5-21-4786158633-7338859043-409092082-8180
c:\recycler\S-1-5-21-4834497698-2790512558-194338365-1864
c:\recycler\S-1-5-21-5215014313-7462219970-390849773-2672
c:\recycler\S-1-5-21-5261433429-9040549918-496129386-2756
c:\recycler\S-1-5-21-5564888150-4750597337-478577804-7306
c:\recycler\S-1-5-21-5567505274-0608674132-722245859-2694
c:\recycler\S-1-5-21-5690738977-4566845010-520483538-4056
c:\recycler\S-1-5-21-5708323170-1704058508-424838122-6485
c:\recycler\S-1-5-21-6054638894-5394961983-187522356-2027
c:\recycler\S-1-5-21-6074995750-0130822082-902202123-8351
c:\recycler\S-1-5-21-6153860467-2054143637-284521731-6255
c:\recycler\S-1-5-21-6214689125-4112967948-177056218-1467
c:\recycler\S-1-5-21-6223410786-6861735611-864368912-5617
c:\recycler\S-1-5-21-6337014482-3571768631-658285758-2459
c:\recycler\S-1-5-21-6674676747-5956184830-341339028-8970
c:\recycler\S-1-5-21-6898208080-3873702781-689115188-3107
c:\recycler\S-1-5-21-7586363609-9486022552-100172619-9528
c:\recycler\S-1-5-21-7677245572-7883867737-568395452-1255
c:\recycler\S-1-5-21-7793712653-3518860489-365515938-0839
c:\recycler\S-1-5-21-8127090493-1170576482-886743607-0723
c:\recycler\S-1-5-21-8128726958-2593695929-965422008-4676
c:\recycler\S-1-5-21-8300481399-5014136662-765838615-8224
c:\recycler\S-1-5-21-8483035704-1813514079-244210633-5775
c:\recycler\S-1-5-21-8539554274-7297417595-532660267-7114
c:\recycler\S-1-5-21-8997951696-0279461832-701891105-8889
c:\recycler\S-1-5-21-9031700385-7592523199-941045907-0614
c:\recycler\S-1-5-21-9045870514-8175662006-531599588-4112
c:\recycler\S-1-5-21-9219484417-0985734436-034061329-2387
c:\recycler\S-1-5-21-9221909515-6633552871-157150315-5486
c:\recycler\S-1-5-21-9629886712-9611739789-039259132-5470
c:\windows\FONTS\cooecp.tlb
c:\windows\FONTS\logcde.dll
c:\windows\Fonts\mlog
c:\windows\Fonts\services.exe
c:\windows\FONTS\windef.dll
c:\windows\FONTS\windef.Log
c:\windows\FONTS\winpaged.ocx
c:\windows\msa.exe
c:\windows\sysmngsr32.exe
c:\windows\system\svchost.exe
c:\windows\system32\6to4ex.dll
c:\windows\system32\6to4v32.dll
c:\windows\system32\bndmss.exe
c:\windows\system32\comsa32.sys
c:\windows\system32\drivers\12ea2a25.sys
c:\windows\system32\drivers\50b00ae1.sys
c:\windows\system32\drivers\b681de2b.sys
c:\windows\system32\drivers\e408048c.sys
c:\windows\system32\drivers\kvjpjhju.sys
c:\windows\system32\Drivers\srwsvc.sys
c:\windows\system32\drivers\vrepitlk.sys
c:\windows\system32\gymgjgr.dll
c:\windows\system32\Iasex.dll
c:\windows\system32\Ipripv32.dll
c:\windows\system32\Irmonv32.dll
c:\windows\system32\lowsec
c:\windows\system32\lowsec\local.ds
c:\windows\system32\lowsec\user.ds
c:\windows\system32\mscdyhx.exe
c:\windows\system32\mscegdki.exe
c:\windows\system32\mscejsf.exe
c:\windows\system32\mscely.exe
c:\windows\system32\mscervev.exe
c:\windows\system32\msces.exe
c:\windows\system32\mscesfzs.exe
c:\windows\system32\mscexwc.exe
c:\windows\system32\mscffs.exe
c:\windows\system32\mscfvlxo.exe
c:\windows\system32\mscga.exe
c:\windows\system32\mscgki.exe
c:\windows\system32\mscgkiry.exe
c:\windows\system32\mscgoqc.exe
c:\windows\system32\mscgqb.exe
c:\windows\system32\mscht.exe
c:\windows\system32\mschwjb.exe
c:\windows\system32\mschya.exe
c:\windows\system32\mscibgf.exe
c:\windows\system32\mscicsmb.exe
c:\windows\system32\mscidufr.exe
c:\windows\system32\msciqxs.exe
c:\windows\system32\mscirmag.exe
c:\windows\system32\mscitsdf.exe
c:\windows\system32\mscjf.exe
c:\windows\system32\mscjo.exe
c:\windows\system32\mscjq.exe
c:\windows\system32\mscjudl.exe
c:\windows\system32\mscjyj.exe
c:\windows\system32\msckg.exe
c:\windows\system32\msckjpjt.exe
c:\windows\system32\msckn.exe
c:\windows\system32\msckns.exe
c:\windows\system32\msclf.exe
c:\windows\system32\msclvo.exe
c:\windows\system32\mscmaj.exe
c:\windows\system32\mscme.exe
c:\windows\system32\mscmogos.exe
c:\windows\system32\mscmrzly.exe
c:\windows\system32\mscmtfz.exe
c:\windows\system32\mscmw.exe
c:\windows\system32\mscmy.exe
c:\windows\system32\mscno.exe
c:\windows\system32\mscnp.exe
c:\windows\system32\mscnuaz.exe
c:\windows\system32\mscomm.exe
c:\windows\system32\mscoo.exe
c:\windows\system32\mscppf.exe
c:\windows\system32\mscpv.exe
c:\windows\system32\mscqb.exe
c:\windows\system32\mscqr.exe
c:\windows\system32\mscqs.exe
c:\windows\system32\mscqwh.exe
c:\windows\system32\mscqzga.exe
c:\windows\system32\mscroqfi.exe
c:\windows\system32\mscrpebi.exe
c:\windows\system32\mscse.exe
c:\windows\system32\mscskboi.exe
c:\windows\system32\mscsnroy.exe
c:\windows\system32\mscso.exe
c:\windows\system32\mscsubiy.exe
c:\windows\system32\mscsxs.exe
c:\windows\system32\mscsys.exe
c:\windows\system32\msctgbtk.exe
c:\windows\system32\mscuxyn.exe
c:\windows\system32\mscva.exe
c:\windows\system32\mscvd.exe
c:\windows\system32\mscvr.exe
c:\windows\system32\mscvte.exe
c:\windows\system32\mscvuh.exe
c:\windows\system32\mscwe.exe
c:\windows\system32\mscweji.exe
c:\windows\system32\mscwjbk.exe
c:\windows\system32\mscwlv.exe
c:\windows\system32\mscwofxc.exe
c:\windows\system32\mscwtbb.exe
c:\windows\system32\mscxdpbv.exe
c:\windows\system32\mscxhhw.exe
c:\windows\system32\mscxi.exe
c:\windows\system32\mscxm.exe
c:\windows\system32\mscyh.exe
c:\windows\system32\msczan.exe
c:\windows\system32\msczggp.exe
c:\windows\system32\msdalsb.exe
c:\windows\system32\msdaonk.exe
c:\windows\system32\msdaorxn.exe
c:\windows\system32\msdbf.exe
c:\windows\system32\msdboy.exe
c:\windows\system32\msdbw.exe
c:\windows\system32\msdbwj.exe
c:\windows\system32\msdcb.exe
c:\windows\system32\msdcbelr.exe
c:\windows\system32\msdcyd.exe
c:\windows\system32\msddpnxn.exe
c:\windows\system32\msdduabm.exe
c:\windows\system32\msddulk.exe
c:\windows\system32\msdeduc.exe
c:\windows\system32\msdehjg.exe
c:\windows\system32\msdenrky.exe
c:\windows\system32\msdfcb.exe
c:\windows\system32\msdfgs.exe
c:\windows\system32\msdfl.exe
c:\windows\system32\msdgey.exe
c:\windows\system32\msdgfv.exe
c:\windows\system32\msdgg.exe
c:\windows\system32\msdgqm.exe
c:\windows\system32\msdgy.exe
c:\windows\system32\msdhmsve.exe
c:\windows\system32\msdhnzv.exe
c:\windows\system32\msdhrb.exe
c:\windows\system32\msdhroz.exe
c:\windows\system32\msdhsb.exe
c:\windows\system32\msdidk.exe
c:\windows\system32\msdijg.exe
c:\windows\system32\msdikz.exe
c:\windows\system32\msdjbry.exe
c:\windows\system32\msdjexja.exe
c:\windows\system32\msdjv.exe
c:\windows\system32\msdkesju.exe
c:\windows\system32\msdkyx.exe
c:\windows\system32\msdljo.exe
c:\windows\system32\msdlo.exe
c:\windows\system32\msdlou.exe
c:\windows\system32\msdlt.exe
c:\windows\system32\msdmpkj.exe
c:\windows\system32\msdmvwu.exe
c:\windows\system32\msdndt.exe
c:\windows\system32\msdngws.exe
c:\windows\system32\msdnhwga.exe
c:\windows\system32\msdnsi.exe
c:\windows\system32\msdnzd.exe
c:\windows\system32\msdonzx.exe
c:\windows\system32\msdousqj.exe
c:\windows\system32\msdov.exe
c:\windows\system32\msdovl.exe
c:\windows\system32\msdph.exe
c:\windows\system32\msdpiw.exe
c:\windows\system32\msdpsmu.exe
c:\windows\system32\msdptz.exe
c:\windows\system32\msdpyj.exe
c:\windows\system32\msdqv.exe
c:\windows\system32\msdrcf.exe
c:\windows\system32\msdrk.exe
c:\windows\system32\msdsdm.exe
c:\windows\system32\msdtwr.exe
c:\windows\system32\msducbwz.exe
c:\windows\system32\msduodv.exe
c:\windows\system32\msdupmuf.exe
c:\windows\system32\msdusdlb.exe
c:\windows\system32\msdvybr.exe
c:\windows\system32\msdwajvh.exe
c:\windows\system32\msdwtxgo.exe
c:\windows\system32\msdxqa.exe
c:\windows\system32\msdxz.exe
c:\windows\system32\msdyohj.exe
c:\windows\system32\msdyqd.exe
c:\windows\system32\msdzgv.exe
c:\windows\system32\msdzjum.exe
c:\windows\system32\msdzmk.exe
c:\windows\system32\msdzw.exe
c:\windows\system32\msdzzck.exe
c:\windows\system32\mseaai.exe
c:\windows\system32\mseamd.exe
c:\windows\system32\mseatpx.exe
c:\windows\system32\mseaw.exe
c:\windows\system32\mseaz.exe
c:\windows\system32\msebiudv.exe
c:\windows\system32\msebnx.exe
c:\windows\system32\msebp.exe
c:\windows\system32\msebqidk.exe
c:\windows\system32\msebu.exe
c:\windows\system32\msecqpuk.exe
c:\windows\system32\msedbbzs.exe
c:\windows\system32\mseds.exe
c:\windows\system32\msedsssd.exe
c:\windows\system32\msedxivh.exe
c:\windows\system32\mseeokmd.exe
c:\windows\system32\msefc.exe
c:\windows\system32\msefdiyt.exe
c:\windows\system32\msefm.exe
c:\windows\system32\msefs.exe
c:\windows\system32\msefx.exe
c:\windows\system32\msegf.exe
c:\windows\system32\msegfwuy.exe
c:\windows\system32\msegjk.exe
c:\windows\system32\mseglmi.exe
c:\windows\system32\msegzw.exe
c:\windows\system32\msehc.exe
c:\windows\system32\mseheh.exe
c:\windows\system32\msehn.exe
c:\windows\system32\msehvqdh.exe
c:\windows\system32\mseia.exe
c:\windows\system32\mseid.exe
c:\windows\system32\msejlzcu.exe
c:\windows\system32\msejo.exe
c:\windows\system32\msejsvx.exe
c:\windows\system32\msejwt.exe
c:\windows\system32\msejxrbu.exe
c:\windows\system32\msekk.exe
c:\windows\system32\msekrpn.exe
c:\windows\system32\mself.exe
c:\windows\system32\mselfh.exe
c:\windows\system32\mselkrj.exe
c:\windows\system32\mselo.exe
c:\windows\system32\mselv.exe
c:\windows\system32\msemcl.exe
c:\windows\system32\msemmgn.exe
c:\windows\system32\msemsa.exe
c:\windows\system32\msemtm.exe
c:\windows\system32\msenciu.exe
c:\windows\system32\msendy.exe
c:\windows\system32\msene.exe
c:\windows\system32\msenmpi.exe
c:\windows\system32\msenyuak.exe
c:\windows\system32\msenzr.exe
c:\windows\system32\mseoobk.exe
c:\windows\system32\mseoukh.exe
c:\windows\system32\msepea.exe
c:\windows\system32\msepk.exe
c:\windows\system32\msepkcc.exe
c:\windows\system32\msepndd.exe
c:\windows\system32\msepqv.exe
c:\windows\system32\msepsbh.exe
c:\windows\system32\mseqb.exe
c:\windows\system32\mseqfw.exe
c:\windows\system32\mseqge.exe
c:\windows\system32\mseqzm.exe
c:\windows\system32\msesuhvt.exe
c:\windows\system32\msete.exe
c:\windows\system32\msetfeo.exe
c:\windows\system32\msetib.exe
c:\windows\system32\msetkyw.exe
c:\windows\system32\msets.exe
c:\windows\system32\msetwqvc.exe
c:\windows\system32\msetx.exe
c:\windows\system32\mseufzmo.exe
c:\windows\system32\mseugo.exe
c:\windows\system32\mseuh.exe
c:\windows\system32\msevc.exe
c:\windows\system32\msevzu.exe
c:\windows\system32\msewir.exe
c:\windows\system32\msewor.exe
c:\windows\system32\msewyyg.exe
c:\windows\system32\msexn.exe
c:\windows\system32\msexpfto.exe
c:\windows\system32\mseyfhi.exe
c:\windows\system32\mseyg.exe
c:\windows\system32\mseykp.exe
c:\windows\system32\mseyphib.exe
c:\windows\system32\mseyto.exe
c:\windows\system32\mseyus.exe
c:\windows\system32\msezb.exe
c:\windows\system32\msezbx.exe
c:\windows\system32\msezhq.exe
c:\windows\system32\msezrlie.exe
c:\windows\system32\msezxv.exe
c:\windows\system32\msezy.exe
c:\windows\system32\msezz.exe
c:\windows\system32\msezzvvp.exe
c:\windows\system32\msfahia.exe
c:\windows\system32\msfalrou.exe
c:\windows\system32\msfam.exe
c:\windows\system32\msfaqut.exe
c:\windows\system32\msfbesk.exe
c:\windows\system32\msfbeti.exe
c:\windows\system32\msfbj.exe
c:\windows\system32\msfblbw.exe
c:\windows\system32\msfcy.exe
c:\windows\system32\msfda.exe
c:\windows\system32\msfddw.exe
c:\windows\system32\msfdj.exe
c:\windows\system32\msfewbf.exe
c:\windows\system32\msffj.exe
c:\windows\system32\msfflpi.exe
c:\windows\system32\msffoc.exe
c:\windows\system32\msfgg.exe
c:\windows\system32\msfgpr.exe
c:\windows\system32\msfgwsxj.exe
c:\windows\system32\msfhd.exe
c:\windows\system32\msfht.exe
c:\windows\system32\msfiawo.exe
c:\windows\system32\msficoln.exe
c:\windows\system32\msfidf.exe
c:\windows\system32\msfigup.exe
c:\windows\system32\msfip.exe
c:\windows\system32\msfiriel.exe
c:\windows\system32\msfisc.exe
c:\windows\system32\msfit.exe
c:\windows\system32\msfjbin.exe
c:\windows\system32\msfjmcnq.exe
c:\windows\system32\msfjom.exe
c:\windows\system32\msfjpol.exe
c:\windows\system32\msfkczgz.exe
c:\windows\system32\msfkjg.exe
c:\windows\system32\msfkra.exe
c:\windows\system32\msfku.exe
c:\windows\system32\msflvvri.exe
c:\windows\system32\msflzobu.exe
c:\windows\system32\msfmc.exe
c:\windows\system32\msfmlny.exe
c:\windows\system32\msfmwvuq.exe
c:\windows\system32\msfmy.exe
c:\windows\system32\msfndsg.exe
c:\windows\system32\msfnjc.exe
c:\windows\system32\msfnn.exe
c:\windows\system32\msfnnjll.exe
c:\windows\system32\msfobr.exe
c:\windows\system32\msfodug.exe
c:\windows\system32\msfpdxhv.exe
c:\windows\system32\msfpw.exe
c:\windows\system32\msfpz.exe
c:\windows\system32\msfqtxz.exe
c:\windows\system32\msfqvonk.exe
c:\windows\system32\msfra.exe
c:\windows\system32\msfriyiw.exe
c:\windows\system32\msfrswoh.exe
c:\windows\system32\msfrv.exe
c:\windows\system32\msfrvp.exe
c:\windows\system32\msfsjrb.exe
c:\windows\system32\msfsqre.exe
c:\windows\system32\msfssh.exe
c:\windows\system32\msfswk.exe
c:\windows\system32\msfteiqp.exe
c:\windows\system32\msftkmad.exe
c:\windows\system32\msfto.exe
c:\windows\system32\msfubx.exe
c:\windows\system32\msfugqr.exe
c:\windows\system32\msfujgo.exe
c:\windows\system32\msfuvg.exe
c:\windows\system32\msfux.exe
c:\windows\system32\msfve.exe
c:\windows\system32\msfvlbsm.exe
c:\windows\system32\msfvr.exe
c:\windows\system32\msfwi.exe
c:\windows\system32\msfwkg.exe
c:\windows\system32\msfwnm.exe
c:\windows\system32\msfwpbmx.exe
c:\windows\system32\msfxe.exe
c:\windows\system32\msfxg.exe
c:\windows\system32\msfxjdly.exe
c:\windows\system32\msfxu.exe
c:\windows\system32\msfxxi.exe
c:\windows\system32\msfyfcqy.exe
c:\windows\system32\msfygj.exe
c:\windows\system32\msfylfy.exe
c:\windows\system32\msfyzmkv.exe
c:\windows\system32\msfzckru.exe
c:\windows\system32\msfzfy.exe
c:\windows\system32\msfzkm.exe
c:\windows\system32\msfztzo.exe
c:\windows\system32\msfzxyi.exe
c:\windows\system32\msgajbun.exe
c:\windows\system32\msgak.exe
c:\windows\system32\msgan.exe
c:\windows\system32\msgaoy.exe
c:\windows\system32\msgbevbz.exe
c:\windows\system32\msgbg.exe
c:\windows\system32\msgbjw.exe
c:\windows\system32\msgbrvm.exe
c:\windows\system32\msgbv.exe
c:\windows\system32\msgbxku.exe
c:\windows\system32\msgcanci.exe
c:\windows\system32\msgcomy.exe
c:\windows\system32\msgdfsc.exe
c:\windows\system32\msgdpayg.exe
c:\windows\system32\msgdpqgh.exe
c:\windows\system32\msgeakmr.exe
c:\windows\system32\msgegk.exe
c:\windows\system32\msger.exe
c:\windows\system32\msgfag.exe
c:\windows\system32\msgfgb.exe
c:\windows\system32\msgfuuxw.exe
c:\windows\system32\msggi.exe
c:\windows\system32\msggiz.exe
c:\windows\system32\msggnyf.exe
c:\windows\system32\msggwuv.exe
c:\windows\system32\msgha.exe
c:\windows\system32\msghdpk.exe
c:\windows\system32\msghhy.exe
c:\windows\system32\msghp.exe
c:\windows\system32\msghvgz.exe
c:\windows\system32\msgigevc.exe
c:\windows\system32\msgihlxa.exe
c:\windows\system32\msgilut.exe
c:\windows\system32\msgivi.exe
c:\windows\system32\msgiz.exe
c:\windows\system32\msgjar.exe
c:\windows\system32\msgjawyy.exe
c:\windows\system32\msgjibx.exe
c:\windows\system32\msgjn.exe
c:\windows\system32\msgjwen.exe
c:\windows\system32\msgjyg.exe
c:\windows\system32\msgkbmy.exe
c:\windows\system32\msgkewqc.exe
c:\windows\system32\msgkggi.exe
c:\windows\system32\msgkgo.exe
c:\windows\system32\msgknip.exe
c:\windows\system32\msgkwim.exe
c:\windows\system32\msgkysz.exe
c:\windows\system32\msglaifl.exe
c:\windows\system32\msgleot.exe
c:\windows\system32\msglhw.exe
c:\windows\system32\msglkb.exe
c:\windows\system32\msglkekc.exe
c:\windows\system32\msgln.exe
c:\windows\system32\msglpho.exe
c:\windows\system32\msgmbqlh.exe
c:\windows\system32\msgme.exe
c:\windows\system32\msgmj.exe
c:\windows\system32\msgmmjd.exe
c:\windows\system32\msgmnm.exe
c:\windows\system32\msgmo.exe
c:\windows\system32\msgmoqip.exe
c:\windows\system32\msgndds.exe
c:\windows\system32\msgneanq.exe
c:\windows\system32\msgnh.exe
c:\windows\system32\msgoc.exe
c:\windows\system32\msgodl.exe
c:\windows\system32\msgozeer.exe
c:\windows\system32\msgpfj.exe
c:\windows\system32\msgpmz.exe
c:\windows\system32\msgpok.exe
c:\windows\system32\msgpqbc.exe
c:\windows\system32\msgpqcyc.exe
c:\windows\system32\msgpw.exe
c:\windows\system32\msgqp.exe
c:\windows\system32\msgqsmb.exe
c:\windows\system32\msgqu.exe
c:\windows\system32\msgqwvv.exe
c:\windows\system32\msgrc.exe
c:\windows\system32\msgrfnck.exe
c:\windows\system32\msgriz.exe
c:\windows\system32\msgrk.exe
c:\windows\system32\msgryj.exe
c:\windows\system32\msgsa.exe
c:\windows\system32\msgsodf.exe
c:\windows\system32\msgsz.exe
c:\windows\system32\msgtcjsp.exe
c:\windows\system32\msgters.exe
c:\windows\system32\msgtpodf.exe
c:\windows\system32\msgtqm.exe
c:\windows\system32\msgts.exe
c:\windows\system32\msgttchk.exe
c:\windows\system32\msgtx.exe
c:\windows\system32\msgua.exe
c:\windows\system32\msguhmbd.exe
c:\windows\system32\msgujw.exe
c:\windows\system32\msguny.exe
c:\windows\system32\msguqp.exe
c:\windows\system32\msgus.exe
c:\windows\system32\msguyqz.exe
c:\windows\system32\msgvkmvm.exe
c:\windows\system32\msgvphxf.exe
c:\windows\system32\msgwfaab.exe
c:\windows\system32\msgwgze.exe
c:\windows\system32\msgxp.exe
c:\windows\system32\msgydwd.exe
c:\windows\system32\msgyvw.exe
c:\windows\system32\msgyyget.exe
c:\windows\system32\msgzidu.exe
c:\windows\system32\msgzmyzx.exe
c:\windows\system32\mshacwk.exe
c:\windows\system32\mshaf.exe
c:\windows\system32\mshatj.exe
c:\windows\system32\mshbh.exe
c:\windows\system32\mshbiaw.exe
c:\windows\system32\mshbr.exe
c:\windows\system32\mshch.exe
c:\windows\system32\mshchqwo.exe
c:\windows\system32\mshcjs.exe
c:\windows\system32\mshcmt.exe
c:\windows\system32\mshcnxhh.exe
c:\windows\system32\mshcukz.exe
c:\windows\system32\mshcvif.exe
c:\windows\system32\mshczzr.exe
c:\windows\system32\mshdbxoo.exe
c:\windows\system32\mshdj.exe
c:\windows\system32\mshdkub.exe
c:\windows\system32\mshdmoct.exe
c:\windows\system32\mshdpr.exe
c:\windows\system32\mshev.exe
c:\windows\system32\mshfb.exe
c:\windows\system32\mshfhr.exe
c:\windows\system32\mshflpto.exe
c:\windows\system32\mshfsa.exe
c:\windows\system32\mshftzx.exe
c:\windows\system32\mshfzi.exe
c:\windows\system32\mshgccm.exe
c:\windows\system32\mshgixt.exe
c:\windows\system32\mshglc.exe
c:\windows\system32\mshhd.exe
c:\windows\system32\mshhdo.exe
c:\windows\system32\mshhdoh.exe
c:\windows\system32\mshhdy.exe
c:\windows\system32\mshhghg.exe
c:\windows\system32\mshhhui.exe
c:\windows\system32\mshhj.exe
c:\windows\system32\mshhtqyd.exe
c:\windows\system32\mshib.exe
c:\windows\system32\mshieuz.exe
c:\windows\system32\mshimwzu.exe
c:\windows\system32\mshiukvf.exe
c:\windows\system32\mshjmpnu.exe
c:\windows\system32\mshjt.exe
c:\windows\system32\mshkdxil.exe
c:\windows\system32\mshkrk.exe
c:\windows\system32\mshkrryp.exe
c:\windows\system32\mshkv.exe
c:\windows\system32\mshkxbje.exe
c:\windows\system32\mshlbbrj.exe
c:\windows\system32\mshlbbww.exe
c:\windows\system32\mshlh.exe
c:\windows\system32\mshlihl.exe
c:\windows\system32\mshlirrt.exe
c:\windows\system32\mshlj.exe
c:\windows\system32\mshlpvn.exe
c:\windows\system32\mshlrg.exe
c:\windows\system32\mshlwih.exe
c:\windows\system32\mshmca.exe
c:\windows\system32\mshnm.exe
c:\windows\system32\mshns.exe
c:\windows\system32\mshnyoll.exe
c:\windows\system32\mshom.exe
c:\windows\system32\mshooq.exe
c:\windows\system32\mshpdj.exe
c:\windows\system32\mshpdrsy.exe
c:\windows\system32\mshphcxy.exe
c:\windows\system32\mshpqit.exe
c:\windows\system32\mshpxqzf.exe
c:\windows\system32\mshqna.exe
c:\windows\system32\mshrrugq.exe
c:\windows\system32\mshrwcw.exe
c:\windows\system32\mshsnngb.exe
c:\windows\system32\mshssj.exe
c:\windows\system32\mshtjdcu.exe
c:\windows\system32\mshtkd.exe
c:\windows\system32\mshtlzoj.exe
c:\windows\system32\mshtr.exe
c:\windows\system32\mshubt.exe
c:\windows\system32\mshujl.exe
c:\windows\system32\mshupf.exe
c:\windows\system32\mshus.exe
c:\windows\system32\mshuw.exe
c:\windows\system32\mshve.exe
c:\windows\system32\mshvfqo.exe
c:\windows\system32\mshvsq.exe
c:\windows\system32\mshwbcn.exe
c:\windows\system32\mshwn.exe
c:\windows\system32\mshwsd.exe
c:\windows\system32\mshwssne.exe
c:\windows\system32\mshwz.exe
c:\windows\system32\mshxd.exe
c:\windows\system32\mshxkvb.exe
c:\windows\system32\mshxoxdb.exe
c:\windows\system32\mshxzibr.exe
c:\windows\system32\mshynekz.exe
c:\windows\system32\mshynq.exe
c:\windows\system32\mshyr.exe
c:\windows\system32\mshyrxpa.exe
c:\windows\system32\mshzhr.exe
c:\windows\system32\mshzjn.exe
c:\windows\system32\mshznpd.exe
c:\windows\system32\msiaf.exe
c:\windows\system32\msialksq.exe
c:\windows\system32\msiany.exe
c:\windows\system32\msiasxgp.exe
c:\windows\system32\msibe.exe
c:\windows\system32\msibjqz.exe
c:\windows\system32\msibzte.exe
c:\windows\system32\msiccx.exe
c:\windows\system32\msicd.exe
c:\windows\system32\msicep.exe
c:\windows\system32\msici.exe
c:\windows\system32\msicsvn.exe
c:\windows\system32\msicv.exe
c:\windows\system32\msidb.exe
c:\windows\system32\msidylzi.exe
c:\windows\system32\msiea.exe
c:\windows\system32\msieivt.exe
c:\windows\system32\msifcu.exe
c:\windows\system32\msifjfq.exe
c:\windows\system32\msiggi.exe
c:\windows\system32\msigigzk.exe
c:\windows\system32\msigob.exe
c:\windows\system32\msigzbyb.exe
c:\windows\system32\msihna.exe
c:\windows\system32\msihruw.exe
c:\windows\system32\msihushl.exe
c:\windows\system32\msihuvhh.exe
c:\windows\system32\msihycga.exe
c:\windows\system32\msiibuoa.exe
c:\windows\system32\msiimrq.exe
c:\windows\system32\msiitu.exe
c:\windows\system32\msiizo.exe
c:\windows\system32\msijr.exe
c:\windows\system32\msijry.exe
c:\windows\system32\msikaa.exe
c:\windows\system32\msikghh.exe
c:\windows\system32\msikgu.exe
c:\windows\system32\msikjldn.exe
c:\windows\system32\msiklmh.exe
c:\windows\system32\msikqo.exe
c:\windows\system32\msilb.exe
c:\windows\system32\msilcs.exe
c:\windows\system32\msild.exe
c:\windows\system32\msilt.exe
c:\windows\system32\msima.exe
c:\windows\system32\msimdc.exe
c:\windows\system32\msimfwwx.exe
c:\windows\system32\msimhu.exe
c:\windows\system32\msimo.exe
c:\windows\system32\msimso.exe
c:\windows\system32\msimsyve.exe
c:\windows\system32\msimt.exe
c:\windows\system32\msimtinh.exe
c:\windows\system32\msimzpw.exe
c:\windows\system32\msindhkg.exe
c:\windows\system32\msindk.exe
c:\windows\system32\msindy.exe
c:\windows\system32\msinfmdk.exe
c:\windows\system32\msinkbe.exe
c:\windows\system32\msint.exe
c:\windows\system32\msinwp.exe
c:\windows\system32\msiqf.exe
c:\windows\system32\msiqi.exe
c:\windows\system32\msiqpr.exe
c:\windows\system32\msiqtm.exe
c:\windows\system32\msiqw.exe
c:\windows\system32\msiqxsa.exe
c:\windows\system32\msirlm.exe
c:\windows\system32\msirm.exe
c:\windows\system32\msirwj.exe
c:\windows\system32\msisknq.exe
c:\windows\system32\msismxaj.exe
c:\windows\system32\msisws.exe
c:\windows\system32\msisyq.exe
c:\windows\system32\msitco.exe
c:\windows\system32\msiteew.exe
c:\windows\system32\msitzn.exe
c:\windows\system32\msiuf.exe
c:\windows\system32\msiumld.exe
c:\windows\system32\msivlgan.exe
c:\windows\system32\msivrtoh.exe
c:\windows\system32\msivsulv.exe
c:\windows\system32\msivvxig.exe
c:\windows\system32\msiweq.exe
c:\windows\system32\msiwhvvc.exe
c:\windows\system32\msiwko.exe
c:\windows\system32\msiwr.exe
c:\windows\system32\msiwrp.exe
c:\windows\system32\msiwus.exe
c:\windows\system32\msixfxa.exe
c:\windows\system32\msixgui.exe
c:\windows\system32\msixih.exe
c:\windows\system32\msixrhgw.exe
c:\windows\system32\msixvlzt.exe
c:\windows\system32\msixwq.exe
c:\windows\system32\msixze.exe
c:\windows\system32\msiyk.exe
c:\windows\system32\msiysj.exe
c:\windows\system32\msiza.exe
c:\windows\system32\msizgto.exe
c:\windows\system32\msizsk.exe
c:\windows\system32\msizvjad.exe
c:\windows\system32\msjabsj.exe
c:\windows\system32\msjabxo.exe
c:\windows\system32\msjadatt.exe
c:\windows\system32\msjagcjw.exe
c:\windows\system32\msjamd.exe
c:\windows\system32\msjaplp.exe
c:\windows\system32\msjbemyh.exe
c:\windows\system32\msjbfdij.exe
c:\windows\system32\msjbmzpa.exe
c:\windows\system32\msjboohq.exe
c:\windows\system32\msjbtg.exe
c:\windows\system32\msjcbx.exe
c:\windows\system32\msjccd.exe
c:\windows\system32\msjcsbns.exe
c:\windows\system32\msjcv.exe
c:\windows\system32\msjcyut.exe
c:\windows\system32\msjcywjw.exe
c:\windows\system32\msjdnxdm.exe
c:\windows\system32\msjefzk.exe
c:\windows\system32\msjej.exe
c:\windows\system32\msjeoaan.exe
c:\windows\system32\msjezwtj.exe
c:\windows\system32\msjfghb.exe
c:\windows\system32\msjfrna.exe
c:\windows\system32\msjfzqn.exe
c:\windows\system32\msjgcro.exe
c:\windows\system32\msjgq.exe
c:\windows\system32\msjgr.exe
c:\windows\system32\msjhm.exe
c:\windows\system32\msjhtdmi.exe
c:\windows\system32\msjjjds.exe
c:\windows\system32\msjkurqe.exe
c:\windows\system32\msjkvn.exe
c:\windows\system32\msjlj.exe
c:\windows\system32\msjluo.exe
c:\windows\system32\msjlw.exe
c:\windows\system32\msjmdzyq.exe
c:\windows\system32\msjmgkp.exe
c:\windows\system32\msjmhr.exe
c:\windows\system32\msjndt.exe
c:\windows\system32\msjnid.exe
c:\windows\system32\msjnyct.exe
c:\windows\system32\msjoc.exe
c:\windows\system32\msjoeh.exe
c:\windows\system32\msjotgt.exe
c:\windows\system32\msjppd.exe
c:\windows\system32\msjpqwwq.exe
c:\windows\system32\msjpwvnv.exe
c:\windows\system32\msjqhqt.exe
c:\windows\system32\msjqomr.exe
c:\windows\system32\msjra.exe
c:\windows\system32\msjrj.exe
c:\windows\system32\msjrksda.exe
c:\windows\system32\msjrlj.exe
c:\windows\system32\msjrt.exe
c:\windows\system32\msjsaeub.exe
c:\windows\system32\msjsdci.exe
c:\windows\system32\msjsdom.exe
c:\windows\system32\msjsifg.exe
c:\windows\system32\msjswp.exe
c:\windows\system32\msjsxjw.exe
c:\windows\system32\msjtc.exe
c:\windows\system32\msjtkh.exe
c:\windows\system32\msjtt.exe
c:\windows\system32\msjuas.exe
c:\windows\system32\msjuj.exe
c:\windows\system32\msjurzs.exe
c:\windows\system32\msjvixs.exe
c:\windows\system32\msjvjrum.exe
c:\windows\system32\msjvkukv.exe
c:\windows\system32\msjvkwh.exe
c:\windows\system32\msjwa.exe
c:\windows\system32\msjwb.exe
c:\windows\system32\msjwbg.exe
c:\windows\system32\msjwrj.exe
c:\windows\system32\msjxih.exe
c:\windows\system32\msjxpuri.exe
c:\windows\system32\msjxwv.exe
c:\windows\system32\msjymm.exe
c:\windows\system32\msjynpv.exe
c:\windows\system32\msjyqen.exe
c:\windows\system32\msjytkb.exe
c:\windows\system32\msjyvwp.exe
c:\windows\system32\msjzamr.exe
c:\windows\system32\msjzhqw.exe
c:\windows\system32\mskakc.exe
c:\windows\system32\mskakx.exe
c:\windows\system32\mskau.exe
c:\windows\system32\mskaws.exe
c:\windows\system32\mskazf.exe
c:\windows\system32\mskbl.exe
c:\windows\system32\mskblc.exe
c:\windows\system32\mskbpc.exe
c:\windows\system32\mskbph.exe
c:\windows\system32\mskbpxz.exe
c:\windows\system32\mskbrz.exe
c:\windows\system32\mskcefgq.exe
c:\windows\system32\mskcf.exe
c:\windows\system32\mskcluk.exe
c:\windows\system32\mskda.exe
c:\windows\system32\mskdahkx.exe
c:\windows\system32\mskde.exe
c:\windows\system32\mskeu.exe
c:\windows\system32\mskewpe.exe
c:\windows\system32\mskfxc.exe
c:\windows\system32\mskgfrja.exe
c:\windows\system32\mskglpg.exe
c:\windows\system32\mskgyyzb.exe
c:\windows\system32\mskhdcwx.exe
c:\windows\system32\mskhg.exe
c:\windows\system32\mskhgx.exe
c:\windows\system32\mskikha.exe
c:\windows\system32\mskiluh.exe
c:\windows\system32\mskinxa.exe
c:\windows\system32\mskison.exe
c:\windows\system32\mskith.exe
c:\windows\system32\mskiumgn.exe
c:\windows\system32\mskiwdxi.exe
c:\windows\system32\mskjrafx.exe
c:\windows\system32\mskjybvh.exe
c:\windows\system32\mskkipuf.exe
c:\windows\system32\mskkj.exe
c:\windows\system32\mskkm.exe
c:\windows\system32\msklf.exe
c:\windows\system32\msklkbg.exe
c:\windows\system32\mskmmmhp.exe
c:\windows\system32\msknbp.exe
c:\windows\system32\msknq.exe
c:\windows\system32\mskntyq.exe
c:\windows\system32\msknybq.exe
c:\windows\system32\mskoib.exe
c:\windows\system32\mskojuzi.exe
c:\windows\system32\mskok.exe
c:\windows\system32\mskosd.exe
c:\windows\system32\mskpjn.exe
c:\windows\system32\mskqbfnl.exe
c:\windows\system32\mskqch.exe
c:\windows\system32\mskqfsv.exe
c:\windows\system32\mskqmxql.exe
c:\windows\system32\mskqp.exe
c:\windows\system32\mskqzkuu.exe
c:\windows\system32\mskrb.exe
c:\windows\system32\msksq.exe
c:\windows\system32\msksrzt.exe
c:\windows\system32\msksu.exe
c:\windows\system32\mskswuu.exe
c:\windows\system32\msktc.exe
c:\windows\system32\msktlqt.exe
c:\windows\system32\msktls.exe
c:\windows\system32\msktt.exe
c:\windows\system32\mskty.exe
c:\windows\system32\msktzmln.exe
c:\windows\system32\mskue.exe
c:\windows\system32\mskuf.exe
c:\windows\system32\mskuhlw.exe
c:\windows\system32\mskumw.exe
c:\windows\system32\mskvatw.exe
c:\windows\system32\mskvf.exe
c:\windows\system32\mskvit.exe
c:\windows\system32\mskvnx.exe
c:\windows\system32\mskvrrj.exe
c:\windows\system32\mskwgarm.exe
c:\windows\system32\mskwj.exe
c:\windows\system32\mskwo.exe
c:\windows\system32\mskwyilv.exe
c:\windows\system32\mskxbzsz.exe
c:\windows\system32\mskxhj.exe
c:\windows\system32\mskxlv.exe
c:\windows\system32\mskxwbd.exe
c:\windows\system32\mskyeqv.exe
c:\windows\system32\mskyhwjo.exe
c:\windows\system32\mskyieuu.exe
c:\windows\system32\mskylije.exe
c:\windows\system32\mskyq.exe
c:\windows\system32\mskysndx.exe
c:\windows\system32\mskysrr.exe
c:\windows\system32\mskyv.exe
c:\windows\system32\mskyzp.exe
c:\windows\system32\mskzdv.exe
c:\windows\system32\mskzemqd.exe
c:\windows\system32\mskzfq.exe
c:\windows\system32\mslaten.exe
c:\windows\system32\mslbbay.exe
c:\windows\system32\mslbflkv.exe
c:\windows\system32\mslbzk.exe
c:\windows\system32\mslcb.exe
c:\windows\system32\mslcc.exe
c:\windows\system32\mslcvr.exe
c:\windows\system32\mslcxjis.exe
c:\windows\system32\msldehez.exe
c:\windows\system32\msleptlo.exe
c:\windows\system32\mslewyb.exe
c:\windows\system32\mslfdeh.exe
c:\windows\system32\mslfdjoo.exe
c:\windows\system32\mslfeis.exe
c:\windows\system32\mslfewp.exe
c:\windows\system32\mslffaaw.exe
c:\windows\system32\mslfua.exe
c:\windows\system32\mslgbvu.exe
c:\windows\system32\mslgcl.exe
c:\windows\system32\mslgcu.exe
c:\windows\system32\mslgejy.exe
c:\windows\system32\mslgpz.exe
c:\windows\system32\mslgtl.exe
c:\windows\system32\mslhaxg.exe
c:\windows\system32\mslhgdoo.exe
c:\windows\system32\mslhnj.exe
c:\windows\system32\mslhsfji.exe
c:\windows\system32\mslhtmy.exe
c:\windows\system32\mslhz.exe
c:\windows\system32\mslio.exe
c:\windows\system32\msliwt.exe
c:\windows\system32\msljbhsm.exe
c:\windows\system32\msljhgd.exe
c:\windows\system32\msljibkg.exe
c:\windows\system32\msljmgj.exe
c:\windows\system32\msljr.exe
c:\windows\system32\msljuhh.exe
c:\windows\system32\msljwsqc.exe
c:\windows\system32\msljww.exe
c:\windows\system32\mslkbfk.exe
c:\windows\system32\mslkhfxr.exe
c:\windows\system32\mslljx.exe
c:\windows\system32\msllkf.exe
c:\windows\system32\msllzh.exe
c:\windows\system32\mslmt.exe
c:\windows\system32\mslmtn.exe
c:\windows\system32\mslnfkil.exe
c:\windows\system32\mslnjgjw.exe
c:\windows\system32\mslnknz.exe
c:\windows\system32\mslnqmux.exe
c:\windows\system32\mslobuda.exe
c:\windows\system32\mslophx.exe
c:\windows\system32\msloqgo.exe
c:\windows\system32\mslospe.exe
c:\windows\system32\msloxjd.exe
c:\windows\system32\mslpqbi.exe
c:\windows\system32\mslpu.exe
c:\windows\system32\mslqq.exe
c:\windows\system32\mslrju.exe
c:\windows\system32\mslrnst.exe
c:\windows\system32\mslrqc.exe
c:\windows\system32\mslsept.exe
c:\windows\system32\mslshc.exe
c:\windows\system32\mslsiz.exe
c:\windows\system32\mslspdl.exe
c:\windows\system32\mslszu.exe
c:\windows\system32\msltirgw.exe
c:\windows\system32\mslttuuy.exe
c:\windows\system32\msltvusg.exe
c:\windows\system32\msltzq.exe
c:\windows\system32\mslua.exe
c:\windows\system32\mslude.exe
c:\windows\system32\mslujuk.exe
c:\windows\system32\mslum.exe
c:\windows\system32\msluxm.exe
c:\windows\system32\msluzf.exe
c:\windows\system32\mslvd.exe
c:\windows\system32\mslvlc.exe
c:\windows\system32\mslvlejb.exe
c:\windows\system32\mslvot.exe
c:\windows\system32\mslvyovd.exe
c:\windows\system32\mslwg.exe
c:\windows\system32\mslwnno.exe
c:\windows\system32\mslwumik.exe
c:\windows\system32\mslxn.exe
c:\windows\system32\mslydat.exe
c:\windows\system32\mslyzpi.exe
c:\windows\system32\mslzor.exe
c:\windows\system32\mslzw.exe
c:\windows\system32\msmabnh.exe
c:\windows\system32\msmacl.exe
c:\windows\system32\msmaf.exe
c:\windows\system32\msmarqdt.exe
c:\windows\system32\msmax.exe
c:\windows\system32\msmbalxg.exe
c:\windows\system32\msmbtrd.exe
c:\windows\system32\msmbv.exe
c:\windows\system32\msmbw.exe
c:\windows\system32\msmbz.exe
c:\windows\system32\msmcobb.exe
c:\windows\system32\msmcrxt.exe
c:\windows\system32\msmcs.exe
c:\windows\system32\msmctmvt.exe
c:\windows\system32\msmdc.exe
c:\windows\system32\msmdgt.exe
c:\windows\system32\msmdp.exe
c:\windows\system32\msmdpky.exe
c:\windows\system32\msmdtuwi.exe
c:\windows\system32\msmdy.exe
c:\windows\system32\msmdzk.exe
c:\windows\system32\msmdzkns.exe
c:\windows\system32\msmebdmz.exe
c:\windows\system32\msmeef.exe
c:\windows\system32\msmfaumx.exe
c:\windows\system32\msmflr.exe
c:\windows\system32\msmfxd.exe
c:\windows\system32\msmfyi.exe
c:\windows\system32\msmfz.exe
c:\windows\system32\msmgaxjn.exe
c:\windows\system32\msmgc.exe
c:\windows\system32\msmgcxmh.exe
c:\windows\system32\msmghnq.exe
c:\windows\system32\msmglza.exe
c:\windows\system32\msmgsqvp.exe
c:\windows\system32\msmhks.exe
c:\windows\system32\msmhogpq.exe
c:\windows\system32\msmhsii.exe
c:\windows\system32\msmic.exe
c:\windows\system32\msmixz.exe
c:\windows\system32\msmjkfe.exe
c:\windows\system32\msmker.exe
c:\windows\system32\msmlugp.exe
c:\windows\system32\msmlxv.exe
c:\windows\system32\msmlzjvh.exe
c:\windows\system32\msmmib.exe
c:\windows\system32\msmmr.exe
c:\windows\system32\msmnejhg.exe
c:\windows\system32\msmnen.exe
c:\windows\system32\msmnsuev.exe
c:\windows\system32\msmnzrhn.exe
c:\windows\system32\msmow.exe
c:\windows\system32\msmox.exe
c:\windows\system32\msmpb.exe
c:\windows\system32\msmpgj.exe
c:\windows\system32\msmphcmr.exe
c:\windows\system32\msmplse.exe
c:\windows\system32\msmqc.exe
c:\windows\system32\msmqhoc.exe
c:\windows\system32\msmqw.exe
c:\windows\system32\msmqwdsa.exe
c:\windows\system32\msmrepp.exe
c:\windows\system32\msmsbojz.exe
c:\windows\system32\msmskc.exe
c:\windows\system32\msmsn.exe
c:\windows\system32\msmsou.exe
c:\windows\system32\msmsrq.exe
c:\windows\system32\msmswa.exe
c:\windows\system32\msmttc.exe
c:\windows\system32\msmtuw.exe
c:\windows\system32\msmus.exe
c:\windows\system32\msmve.exe
c:\windows\system32\msmveo.exe
c:\windows\system32\msmvmbs.exe
c:\windows\system32\msmwetwo.exe
c:\windows\system32\msmwilfh.exe
c:\windows\system32\msmwl.exe
c:\windows\system32\msmxc.exe
c:\windows\system32\msmxci.exe
c:\windows\system32\msmxh.exe
c:\windows\system32\msmxj.exe
c:\windows\system32\msmxt.exe
c:\windows\system32\msmxxsni.exe
c:\windows\system32\msmyi.exe
c:\windows\system32\msmyl.exe
c:\windows\system32\msmyvv.exe
c:\windows\system32\msmzg.exe
c:\windows\system32\msmzjat.exe
c:\windows\system32\msmzkex.exe
c:\windows\system32\msmzn.exe
c:\windows\system32\msnah.exe
c:\windows\system32\msnau.exe
c:\windows\system32\msncj.exe
c:\windows\system32\msnckz.exe
c:\windows\system32\msncskk.exe
c:\windows\system32\msndblv.exe
c:\windows\system32\msndc.exe
c:\windows\system32\msnddhi.exe
c:\windows\system32\msndebkm.exe
c:\windows\system32\msndiezn.exe
c:\windows\system32\msneault.exe
c:\windows\system32\msneepm.exe
c:\windows\system32\msneh.exe
c:\windows\system32\msneiaz.exe
c:\windows\system32\msnejy.exe
c:\windows\system32\msnfil.exe
c:\windows\system32\msnflf.exe
c:\windows\system32\msnfncx.exe
c:\windows\system32\msnfuyxf.exe
c:\windows\system32\msngkkz.exe
c:\windows\system32\msngqtd.exe
c:\windows\system32\msnhbjoq.exe
c:\windows\system32\msnhcfaf.exe
c:\windows\system32\msnhdu.exe
c:\windows\system32\msnhubh.exe
c:\windows\system32\msnijozr.exe
c:\windows\system32\msnimz.exe
c:\windows\system32\msniujt.exe
c:\windows\system32\msniwhgd.exe
c:\windows\system32\msnjltq.exe
c:\windows\system32\msnjmgvu.exe
c:\windows\system32\msnjwre.exe
c:\windows\system32\msnkbxzh.exe
c:\windows\system32\msnkhacl.exe
c:\windows\system32\msnkjv.exe
c:\windows\system32\msnklg.exe
c:\windows\system32\msnkme.exe
c:\windows\system32\msnknro.exe
c:\windows\system32\msnks.exe
c:\windows\system32\msnkskn.exe
c:\windows\system32\msnlcrlt.exe
c:\windows\system32\msnle.exe
c:\windows\system32\msnlgonj.exe
c:\windows\system32\msnmbz.exe
c:\windows\system32\msnmidqs.exe
c:\windows\system32\msnmmky.exe
c:\windows\system32\msnmszv.exe
c:\windows\system32\msnmxoey.exe
c:\windows\system32\msnnsd.exe
c:\windows\system32\msnntc.exe
c:\windows\system32\msnnvved.exe
c:\windows\system32\msnnx.exe
c:\windows\system32\msnoanoa.exe
c:\windows\system32\msnorxyd.exe
c:\windows\system32\msnpdb.exe
c:\windows\system32\msnpdo.exe
c:\windows\system32\msnpnxct.exe
c:\windows\system32\msnpz.exe
c:\windows\system32\msnqbpaz.exe
c:\windows\system32\msnqetk.exe
c:\windows\system32\msnqsol.exe
c:\windows\system32\msnrgix.exe
c:\windows\system32\msnrjuh.exe
c:\windows\system32\msnsgi.exe
c:\windows\system32\msnshk.exe
c:\windows\system32\msnsrhh.exe
c:\windows\system32\msnsy.exe
c:\windows\system32\msntc.exe
c:\windows\system32\msnti.exe
c:\windows\system32\msntnl.exe
c:\windows\system32\msnuckvu.exe
c:\windows\system32\msnuhm.exe
c:\windows\system32\msnuwyf.exe
c:\windows\system32\msnuy.exe
c:\windows\system32\msnvbpg.exe
c:\windows\system32\msnvbve.exe
c:\windows\system32\msnvw.exe
c:\windows\system32\msnwat.exe
c:\windows\system32\msnwaxgs.exe
c:\windows\system32\msnwfg.exe
c:\windows\system32\msnwxtx.exe
c:\windows\system32\msnxcp.exe
c:\windows\system32\msnxpl.exe
c:\windows\system32\msnxxxnv.exe
c:\windows\system32\msnxyrl.exe
c:\windows\system32\msnymavh.exe
c:\windows\system32\msnzc.exe
c:\windows\system32\msnzzo.exe
c:\windows\system32\msoabs.exe
c:\windows\system32\msoak.exe
c:\windows\system32\msoau.exe
c:\windows\system32\msobhy.exe
c:\windows\system32\msobiwf.exe
c:\windows\system32\msobk.exe
c:\windows\system32\msobua.exe
c:\windows\system32\msobw.exe
c:\windows\system32\msobwo.exe
c:\windows\system32\msocflk.exe
c:\windows\system32\msocy.exe
c:\windows\system32\msodck.exe
c:\windows\system32\msodiigs.exe
c:\windows\system32\msodkr.exe
c:\windows\system32\msodnfd.exe
c:\windows\system32\msodrwt.exe
c:\windows\system32\msodsee.exe
c:\windows\system32\msodwcx.exe
c:\windows\system32\msoeimda.exe
c:\windows\system32\msoekeqd.exe
c:\windows\system32\msoelfdy.exe
c:\windows\system32\msoen.exe
c:\windows\system32\msoesop.exe
c:\windows\system32\msoetat.exe
c:\windows\system32\msoexhaa.exe
c:\windows\system32\msofgbqy.exe
c:\windows\system32\msofpyzl.exe
c:\windows\system32\msofpz.exe
c:\windows\system32\msofq.exe
c:\windows\system32\msogcpa.exe
c:\windows\system32\msogf.exe
c:\windows\system32\msogg.exe
c:\windows\system32\msogpice.exe
c:\windows\system32\msogqks.exe
c:\windows\system32\msoguck.exe
c:\windows\system32\msogvvss.exe
c:\windows\system32\msogzb.exe
c:\windows\system32\msohc.exe
c:\windows\system32\msoheowr.exe
c:\windows\system32\msohinly.exe
c:\windows\system32\msohpzy.exe
c:\windows\system32\msohpzzr.exe
c:\windows\system32\msoht.exe
c:\windows\system32\msohzlbe.exe
c:\windows\system32\msoje.exe
c:\windows\system32\msojhqsr.exe
c:\windows\system32\msojk.exe
c:\windows\system32\msojkj.exe
c:\windows\system32\msokhz.exe
c:\windows\system32\msokl.exe
c:\windows\system32\msokxy.exe
c:\windows\system32\msokz.exe
c:\windows\system32\msola.exe
c:\windows\system32\msolan.exe
c:\windows\system32\msoleha.exe
c:\windows\system32\msolmrtn.exe
c:\windows\system32\msolo.exe
c:\windows\system32\msolr.exe
c:\windows\system32\msolvrmq.exe
c:\windows\system32\msomo.exe
c:\windows\system32\msoms.exe
c:\windows\system32\msonbe.exe
c:\windows\system32\msoncrzc.exe
c:\windows\system32\msoni.exe
c:\windows\system32\msonilmj.exe
c:\windows\system32\msonoqv.exe
c:\windows\system32\msonpbig.exe
c:\windows\system32\msonsta.exe
c:\windows\system32\msoob.exe
c:\windows\system32\msooff.exe
c:\windows\system32\msooi.exe
c:\windows\system32\msookaq.exe
c:\windows\system32\msooq.exe
c:\windows\system32\msopevlb.exe
c:\windows\system32\msopjtj.exe
c:\windows\system32\msopmcx.exe
c:\windows\system32\msoprh.exe
c:\windows\system32\msopuiye.exe
c:\windows\system32\msopwrhp.exe
c:\windows\system32\msoqpt.exe
c:\windows\system32\msorqvha.exe
c:\windows\system32\msorv.exe
c:\windows\system32\msorxm.exe
c:\windows\system32\msosbuub.exe
c:\windows\system32\msosrug.exe
c:\windows\system32\msota.exe
c:\windows\system32\msoubvh.exe
c:\windows\system32\msoue.exe
c:\windows\system32\msougahz.exe
c:\windows\system32\msouno.exe
c:\windows\system32\msouvmk.exe
c:\windows\system32\msovaaxo.exe
c:\windows\system32\msowboq.exe
c:\windows\system32\msowdy.exe
c:\windows\system32\msowl.exe
c:\windows\system32\msoxfdav.exe
c:\windows\system32\msoxter.exe
c:\windows\system32\msoyjquo.exe
c:\windows\system32\msoykxx.exe
c:\windows\system32\msoysazf.exe
c:\windows\system32\msozn.exe
c:\windows\system32\msozpski.exe
c:\windows\system32\msozqnmv.exe
c:\windows\system32\msozt.exe
c:\windows\system32\msoztvlm.exe
c:\windows\system32\msozu.exe
c:\windows\system32\mspamgvf.exe
c:\windows\system32\mspapq.exe
c:\windows\system32\mspawtxh.exe
c:\windows\system32\mspbrq.exe
c:\windows\system32\mspbsx.exe
c:\windows\system32\mspch.exe
c:\windows\system32\mspcvqc.exe
c:\windows\system32\mspdh.exe
c:\windows\system32\mspdhjnc.exe
c:\windows\system32\mspdhs.exe
c:\windows\system32\mspdv.exe
c:\windows\system32\mspdwyc.exe
c:\windows\system32\mspdyr.exe
c:\windows\system32\mspecw.exe
c:\windows\system32\mspekkb.exe
c:\windows\system32\mspeny.exe
c:\windows\system32\mspetj.exe
c:\windows\system32\mspetxve.exe
c:\windows\system32\mspevi.exe
c:\windows\system32\mspfb.exe
c:\windows\system32\mspfytce.exe
c:\windows\system32\mspfzob.exe
c:\windows\system32\mspgpw.exe
c:\windows\system32\mspgr.exe
c:\windows\system32\mspgrkk.exe
c:\windows\system32\mspgrv.exe
c:\windows\system32\mspgwww.exe
c:\windows\system32\msphnilq.exe
c:\windows\system32\mspidh.exe
c:\windows\system32\mspig.exe
c:\windows\system32\mspih.exe
c:\windows\system32\mspihms.exe
c:\windows\system32\mspijh.exe
c:\windows\system32\mspiqiyr.exe
c:\windows\system32\mspja.exe
c:\windows\system32\mspjghi.exe
c:\windows\system32\mspjgru.exe
c:\windows\system32\mspjhuvo.exe
c:\windows\system32\mspjlxgg.exe
c:\windows\system32\mspjtup.exe
c:\windows\system32\mspjxghe.exe
c:\windows\system32\mspkg.exe
c:\windows\system32\mspkm.exe
c:\windows\system32\mspkpaz.exe
c:\windows\system32\mspkq.exe
c:\windows\system32\mspkwrr.exe
c:\windows\system32\mspljx.exe
c:\windows\system32\mspln.exe
c:\windows\system32\mspmkro.exe
c:\windows\system32\mspmmx.exe
c:\windows\system32\mspmosbt.exe
c:\windows\system32\mspmxnhm.exe
c:\windows\system32\mspnb.exe
c:\windows\system32\mspngou.exe
c:\windows\system32\mspofd.exe
c:\windows\system32\msponlvy.exe
c:\windows\system32\mspoqki.exe
c:\windows\system32\msppkyc.exe
c:\windows\system32\msppn.exe
c:\windows\system32\msppnw.exe
c:\windows\system32\mspprwz.exe
c:\windows\system32\mspptltz.exe
c:\windows\system32\msppwxf.exe
c:\windows\system32\mspqiux.exe
c:\windows\system32\mspqkccb.exe
c:\windows\system32\mspqlmk.exe
c:\windows\system32\mspqnssf.exe
c:\windows\system32\mspqsqc.exe
c:\windows\system32\mspqtjka.exe
c:\windows\system32\mspqzvxq.exe
c:\windows\system32\msprg.exe
c:\windows\system32\mspsar.exe
c:\windows\system32\mspsp.exe
c:\windows\system32\mspstnaz.exe
c:\windows\system32\mspsxko.exe
c:\windows\system32\msptapt.exe
c:\windows\system32\msptcyn.exe
c:\windows\system32\msptewu.exe
c:\windows\system32\msptpith.exe
c:\windows\system32\msptqp.exe
c:\windows\system32\msptxfr.exe
c:\windows\system32\msptxvir.exe
c:\windows\system32\msptzmbd.exe
c:\windows\system32\mspueb.exe
c:\windows\system32\mspupg.exe
c:\windows\system32\mspure.exe
c:\windows\system32\mspvh.exe
c:\windows\system32\mspvmb.exe
c:\windows\system32\mspvwro.exe
c:\windows\system32\mspwe.exe
c:\windows\system32\mspwgwh.exe
c:\windows\system32\mspxafvq.exe
c:\windows\system32\mspxapmp.exe
c:\windows\system32\mspxpmcr.exe
c:\windows\system32\mspxxra.exe
c:\windows\system32\mspxzhoi.exe
c:\windows\system32\mspyjkjl.exe
c:\windows\system32\mspyum.exe
c:\windows\system32\mspyyffp.exe
c:\windows\system32\mspyzud.exe
c:\windows\system32\mspzkr.exe
c:\windows\system32\msqafxnp.exe
c:\windows\system32\msqala.exe
c:\windows\system32\msqam.exe
c:\windows\system32\msqampd.exe
c:\windows\system32\msqaufp.exe
c:\windows\system32\msqaw.exe
c:\windows\system32\msqaxxz.exe
c:\windows\system32\msqbbcam.exe
c:\windows\system32\msqbfb.exe
c:\windows\system32\msqbfq.exe
c:\windows\system32\msqbibn.exe
c:\windows\system32\msqbmyi.exe
c:\windows\system32\msqboeq.exe
c:\windows\system32\msqcc.exe
c:\windows\system32\msqcd.exe
c:\windows\system32\msqcdj.exe
c:\windows\system32\msqcrowd.exe
c:\windows\system32\msqdg.exe
c:\windows\system32\msqdkpqp.exe
c:\windows\system32\msqdu.exe
c:\windows\system32\msqean.exe
c:\windows\system32\msqecza.exe
c:\windows\system32\msqeng.exe
c:\windows\system32\msqew.exe
c:\windows\system32\msqeypes.exe
c:\windows\system32\msqfgi.exe
c:\windows\system32\msqgk.exe
c:\windows\system32\msqglbj.exe
c:\windows\system32\msqgr.exe
c:\windows\system32\msqhgd.exe
c:\windows\system32\msqhk.exe
c:\windows\system32\msqhkmz.exe
c:\windows\system32\msqhltrw.exe
c:\windows\system32\msqhnc.exe
c:\windows\system32\msqhqspn.exe
c:\windows\system32\msqhsf.exe
c:\windows\system32\msqhvvm.exe
c:\windows\system32\msqieus.exe
c:\windows\system32\msqjm.exe
c:\windows\system32\msqjovqv.exe
c:\windows\system32\msqjq.exe
c:\windows\system32\msqjy.exe
c:\windows\system32\msqktgxp.exe
c:\windows\system32\msqkxvcj.exe
c:\windows\system32\msqlhg.exe
c:\windows\system32\msqlixas.exe
c:\windows\system32\msqlk.exe
c:\windows\system32\msqlm.exe
c:\windows\system32\msqlp.exe
c:\windows\system32\msqlufo.exe
c:\windows\system32\msqlyz.exe
c:\windows\system32\msqmxmh.exe
c:\windows\system32\msqmynai.exe
c:\windows\system32\msqnepsr.exe
c:\windows\system32\msqnuukv.exe
c:\windows\system32\msqnw.exe
c:\windows\system32\msqnydg.exe
c:\windows\system32\msqohk.exe
c:\windows\system32\msqooibc.exe
c:\windows\system32\msqoq.exe
c:\windows\system32\msqos.exe
c:\windows\system32\msqosu.exe
c:\windows\system32\msqoyja.exe
c:\windows\system32\msqpilm.exe
c:\windows\system32\msqprzig.exe
c:\windows\system32\msqpy.exe
c:\windows\system32\msqqf.exe
c:\windows\system32\msqqhgo.exe
c:\windows\system32\msqqioxp.exe
c:\windows\system32\msqqon.exe
c:\windows\system32\msqquwo.exe
c:\windows\system32\msqrfej.exe
c:\windows\system32\msqrk.exe
c:\windows\system32\msqslf.exe
c:\windows\system32\msqsobyu.exe
c:\windows\system32\msqsr.exe
c:\windows\system32\msqsu.exe
c:\windows\system32\msqsyb.exe
c:\windows\system32\msqtby.exe
c:\windows\system32\msqtd.exe
c:\windows\system32\msqthat.exe
c:\windows\system32\msqtni.exe
c:\windows\system32\msqtnlz.exe
c:\windows\system32\msqtw.exe
c:\windows\system32\msqtyxt.exe
c:\windows\system32\msquef.exe
c:\windows\system32\msquomgv.exe
c:\windows\system32\msqvblw.exe
c:\windows\system32\msqvjxo.exe
c:\windows\system32\msqwg.exe
c:\windows\system32\msqwrrfc.exe
c:\windows\system32\msqwx.exe
c:\windows\system32\msqxg.exe
c:\windows\system32\msqxmaov.exe
c:\windows\system32\msqxoyv.exe
c:\windows\system32\msqxtwr.exe
c:\windows\system32\msqybnt.exe
c:\windows\system32\msqyern.exe
c:\windows\system32\msqyj.exe
c:\windows\system32\msqyjs.exe
c:\windows\system32\msqym.exe
c:\windows\system32\msqzbfm.exe
c:\windows\system32\msqzf.exe
c:\windows\system32\msqzxeto.exe
c:\windows\system32\msqzyvu.exe
c:\windows\system32\msraghc.exe
c:\windows\system32\msrah.exe
c:\windows\system32\msrahi.exe
c:\windows\system32\msraicvu.exe
c:\windows\system32\msran.exe
c:\windows\system32\msrbqu.exe
c:\windows\system32\msrcx.exe
c:\windows\system32\msrcxav.exe
c:\windows\system32\msrcytb.exe
c:\windows\system32\msrdks.exe
c:\windows\system32\msrdl.exe
c:\windows\system32\msrdle.exe
c:\windows\system32\msrdplk.exe
c:\windows\system32\msrdsse.exe
c:\windows\system32\msrdx.exe
c:\windows\system32\msrdxzqm.exe
c:\windows\system32\msrefg.exe
c:\windows\system32\msrelb.exe
c:\windows\system32\msrenqua.exe
c:\windows\system32\msresh.exe
c:\windows\system32\msrfcdeb.exe
c:\windows\system32\msrfcyd.exe
c:\windows\system32\msrfini.exe
c:\windows\system32\msrflwbe.exe
c:\windows\system32\msrfng.exe
c:\windows\system32\msrfr.exe
c:\windows\system32\msrgb.exe
c:\windows\system32\msrgdb.exe
c:\windows\system32\msrgdj.exe
c:\windows\system32\msrgux.exe
c:\windows\system32\msrgyly.exe
c:\windows\system32\msrgz.exe
c:\windows\system32\msriops.exe
c:\windows\system32\msrjns.exe
c:\windows\system32\msrjp.exe
c:\windows\system32\msrjqe.exe
c:\windows\system32\msrjst.exe
c:\windows\system32\msrkcep.exe
c:\windows\system32\msrkcn.exe
c:\windows\system32\msrkgfop.exe
c:\windows\system32\msrkmu.exe
c:\windows\system32\msrlww.exe
c:\windows\system32\msrlz.exe
c:\windows\system32\msrmd.exe
c:\windows\system32\msrmkioa.exe
c:\windows\system32\msrmlt.exe
c:\windows\system32\msrmr.exe
c:\windows\system32\msrmw.exe
c:\windows\system32\msrmwk.exe
c:\windows\system32\msrmxqk.exe
c:\windows\system32\msrmy.exe
c:\windows\system32\msrmyiol.exe
c:\windows\system32\msrmynjz.exe
c:\windows\system32\msrpaa.exe
c:\windows\system32\msrpay.exe
c:\windows\system32\msrpga.exe
c:\windows\system32\msrpoglf.exe
c:\windows\system32\msrpyj.exe
c:\windows\system32\msrqbjn.exe
c:\windows\system32\msrqg.exe
c:\windows\system32\msrqoclt.exe
c:\windows\system32\msrqprk.exe
c:\windows\system32\msrqvoe.exe
c:\windows\system32\msrrg.exe
c:\windows\system32\msrrglzc.exe
c:\windows\system32\msrrgqfw.exe
c:\windows\system32\msrrigss.exe
c:\windows\system32\msrrk.exe
c:\windows\system32\msrrm.exe
c:\windows\system32\msrrors.exe
c:\windows\system32\msrsj.exe
c:\windows\system32\msrspt.exe
c:\windows\system32\msrstowh.exe
c:\windows\system32\msrtaoyv.exe
c:\windows\system32\msrtbp.exe
c:\windows\system32\msrtbufv.exe
c:\windows\system32\msrtczn.exe
c:\windows\system32\msrtvbrw.exe
c:\windows\system32\msruejs.exe
c:\windows\system32\msrusd.exe
c:\windows\system32\msrusvwt.exe
c:\windows\system32\msrut.exe
c:\windows\system32\msrwixhz.exe
c:\windows\system32\msrwj.exe
c:\windows\system32\msrxcct.exe
c:\windows\system32\msrxhgnh.exe
c:\windows\system32\msrxy.exe
c:\windows\system32\msrxyk.exe
c:\windows\system32\msryasu.exe
c:\windows\system32\msryaunj.exe
c:\windows\system32\msryud.exe
c:\windows\system32\msrywo.exe
c:\windows\system32\msrzelj.exe
c:\windows\system32\msrziigi.exe
c:\windows\system32\msrzjji.exe
c:\windows\system32\msrzmmz.exe
c:\windows\system32\msrzs.exe
c:\windows\system32\msrzsj.exe
c:\windows\system32\msrzwt.exe
c:\windows\system32\mssaaffs.exe
c:\windows\system32\mssachm.exe
c:\windows\system32\mssacu.exe
c:\windows\system32\mssagr.exe
c:\windows\system32\mssaw.exe
c:\windows\system32\mssaylz.exe
c:\windows\system32\mssayn.exe
c:\windows\system32\mssbgisv.exe
c:\windows\system32\mssbrsud.exe
c:\windows\system32\mssbvu.exe
c:\windows\system32\mssbw.exe
c:\windows\system32\mssccvy.exe
c:\windows\system32\msscgxz.exe
c:\windows\system32\msscsiaw.exe
c:\windows\system32\mssctyue.exe
c:\windows\system32\mssdfrit.exe
c:\windows\system32\mssdgpo.exe
c:\windows\system32\mssdiq.exe
c:\windows\system32\mssdq.exe
c:\windows\system32\mssdzz.exe
c:\windows\system32\mssedhbw.exe
c:\windows\system32\msseg.exe
c:\windows\system32\mssehch.exe
c:\windows\system32\mssfbiwj.exe
c:\windows\system32\mssfi.exe
c:\windows\system32\mssftis.exe
c:\windows\system32\mssfw.exe
c:\windows\system32\mssgm.exe
c:\windows\system32\mssgpitu.exe
c:\windows\system32\mssgqhx.exe
c:\windows\system32\mssgqke.exe
c:\windows\system32\mssgvhe.exe
c:\windows\system32\mssgzhv.exe
c:\windows\system32\mssheips.exe
c:\windows\system32\msbleep.exe
c:\windows\system32\msshlbt.exe
c:\windows\system32\msshonf.exe
c:\windows\system32\msshsufe.exe
c:\windows\system32\mssibu.exe
c:\windows\system32\mssjbmp.exe
c:\windows\system32\mssjhrhp.exe
c:\windows\system32\mssjob.exe
c:\windows\system32\mssjsask.exe
c:\windows\system32\mssjws.exe
c:\windows\system32\msskp.exe
c:\windows\system32\msskt.exe
c:\windows\system32\mssky.exe
c:\windows\system32\msslbrl.exe
c:\windows\system32\msslmg.exe
c:\windows\system32\mssmh.exe
c:\windows\system32\mssmj.exe
c:\windows\system32\mssmk.exe
c:\windows\system32\mssmkgoe.exe
c:\windows\system32\mssngqgv.exe
c:\windows\system32\mssnln.exe
c:\windows\system32\mssnrsja.exe
c:\windows\system32\mssocgql.exe
c:\windows\system32\mssoqt.exe
c:\windows\system32\mssorxo.exe
c:\windows\system32\msspbeg.exe
c:\windows\system32\mssphtwf.exe
c:\windows\system32\msspizm.exe
c:\windows\system32\mssplkf.exe
c:\windows\system32\msspmcin.exe
c:\windows\system32\msspod.exe
c:\windows\system32\mssqnn.exe
c:\windows\system32\mssrcgcf.exe
c:\windows\system32\mssrecyv.exe
c:\windows\system32\mssrgte.exe
c:\windows\system32\mssrgypx.exe
c:\windows\system32\mssrqaac.exe
c:\windows\system32\mssrqgi.exe
c:\windows\system32\mssrv32.exe
c:\windows\system32\msssax.exe
c:\windows\system32\msssbl.exe
c:\windows\system32\mssse.exe
c:\windows\system32\mssspi.exe
c:\windows\system32\mssst.exe
c:\windows\system32\mssstsdm.exe
c:\windows\system32\mssswq.exe
c:\windows\system32\msstq.exe
c:\windows\system32\msstqsf.exe
c:\windows\system32\msstrmf.exe
c:\windows\system32\msstvof.exe
c:\windows\system32\mssucjf.exe
c:\windows\system32\mssumxq.exe
c:\windows\system32\mssuywa.exe
c:\windows\system32\mssvfir.exe
c:\windows\system32\msswac.exe
c:\windows\system32\msswhi.exe
c:\windows\system32\msswy.exe
c:\windows\system32\mssxp.exe
c:\windows\system32\mssxqhv.exe
c:\windows\system32\mssxtvu.exe
c:\windows\system32\mssxx.exe
c:\windows\system32\mssxxrt.exe
c:\windows\system32\mssxzd.exe
c:\windows\system32\mssylfj.exe
c:\windows\system32\mssysfv.exe
c:\windows\system32\msszij.exe
c:\windows\system32\msszys.exe
c:\windows\system32\mstatf.exe
c:\windows\system32\mstatn.exe
c:\windows\system32\mstau.exe
c:\windows\system32\mstbm.exe
c:\windows\system32\mstbou.exe
c:\windows\system32\mstbuuq.exe
c:\windows\system32\mstcen.exe
c:\windows\system32\mstcqg.exe
c:\windows\system32\mstcs.exe
c:\windows\system32\mstcyzqg.exe
c:\windows\system32\mstdtwhr.exe
c:\windows\system32\mstee.exe
c:\windows\system32\mstefpnk.exe
c:\windows\system32\msteh.exe
c:\windows\system32\msteo.exe
c:\windows\system32\mstepj.exe
c:\windows\system32\msteuxp.exe
c:\windows\system32\mstevqxj.exe
c:\windows\system32\mstfk.exe
c:\windows\system32\mstfw.exe
c:\windows\system32\mstggn.exe
c:\windows\system32\mstglyh.exe
c:\windows\system32\msthdhcl.exe
c:\windows\system32\msthjtw.exe
c:\windows\system32\mstic.exe
c:\windows\system32\mstim.exe
c:\windows\system32\mstiseeo.exe
c:\windows\system32\mstivz.exe
c:\windows\system32\mstiy.exe
c:\windows\system32\mstiyrp.exe
c:\windows\system32\mstjk.exe
c:\windows\system32\mstjlyv.exe
c:\windows\system32\mstjpbtd.exe
c:\windows\system32\mstjqc.exe
c:\windows\system32\mstjvq.exe
c:\windows\system32\mstjyyc.exe
c:\windows\system32\mstkddx.exe
c:\windows\system32\mstkh.exe
c:\windows\system32\mstkid.exe
c:\windows\system32\mstkm.exe
c:\windows\system32\mstkqymo.exe
c:\windows\system32\mstle.exe
c:\windows\system32\mstlk.exe
c:\windows\system32\mstlnit.exe
c:\windows\system32\mstmal.exe
c:\windows\system32\mstmbr.exe
c:\windows\system32\mstmd.exe
c:\windows\system32\mstmqxc.exe
c:\windows\system32\mstmv.exe
c:\windows\system32\mstnfz.exe
c:\windows\system32\mstnmqb.exe
c:\windows\system32\mstnwkd.exe
c:\windows\system32\mstoaflm.exe
c:\windows\system32\mstom.exe
c:\windows\system32\mstowr.exe
c:\windows\system32\mstpbmao.exe
c:\windows\system32\mstpiyop.exe
c:\windows\system32\mstqe.exe
c:\windows\system32\mstqhre.exe
c:\windows\system32\mstqpnh.exe
c:\windows\system32\mstqu.exe
c:\windows\system32\mstrdk.exe
c:\windows\system32\mstresd.exe
c:\windows\system32\mstrnau.exe
c:\windows\system32\mstrq.exe
c:\windows\system32\mstryoat.exe
c:\windows\system32\mstrz.exe
c:\windows\system32\mstsavr.exe
c:\windows\system32\mstsdy.exe
c:\windows\system32\mstsf.exe
c:\windows\system32\mstst.exe
c:\windows\system32\mststoel.exe
c:\windows\system32\msttjkmr.exe
c:\windows\system32\msttl.exe
c:\windows\system32\msttpbqe.exe
c:\windows\system32\msttuqv.exe
c:\windows\system32\mstub.exe
c:\windows\system32\mstucrsw.exe
c:\windows\system32\mstuhluq.exe
c:\windows\system32\mstvktm.exe
c:\windows\system32\mstvrts.exe
c:\windows\system32\mstvtegf.exe
c:\windows\system32\mstvyghk.exe
c:\windows\system32\mstwa.exe
c:\windows\system32\mstwqwio.exe
c:\windows\system32\mstwv.exe
c:\windows\system32\mstwyf.exe
c:\windows\system32\mstxk.exe
c:\windows\system32\mstxlh.exe
c:\windows\system32\mstxm.exe
c:\windows\system32\mstxpqvm.exe
c:\windows\system32\mstxy.exe
c:\windows\system32\mstxzyuo.exe
c:\windows\system32\mstye.exe
c:\windows\system32\mstyerq.exe
c:\windows\system32\mstyfkyh.exe
c:\windows\system32\mstymqih.exe
c:\windows\system32\mstzdtn.exe
c:\windows\system32\mstzs.exe
c:\windows\system32\msuadcd.exe
c:\windows\system32\msuatgx.exe
c:\windows\system32\msuayoia.exe
c:\windows\system32\msubaqfm.exe
c:\windows\system32\msubchru.exe
c:\windows\system32\msubd.exe
c:\windows\system32\msubfr.exe
c:\windows\system32\msubh.exe
c:\windows\system32\msublx.exe
c:\windows\system32\msubyio.exe
c:\windows\system32\msucbdy.exe
c:\windows\system32\msucbhc.exe
c:\windows\system32\msuchtu.exe
c:\windows\system32\msucxe.exe
c:\windows\system32\msucz.exe
c:\windows\system32\msudjjcz.exe
c:\windows\system32\msudnwg.exe
c:\windows\system32\msueg.exe
c:\windows\system32\msuehqjr.exe
c:\windows\system32\msuejo.exe
c:\windows\system32\msuepkq.exe
c:\windows\system32\msueyxm.exe
c:\windows\system32\msuff.exe
c:\windows\system32\msufk.exe
c:\windows\system32\msufmh.exe
c:\windows\system32\msufsbz.exe
c:\windows\system32\msufvu.exe
c:\windows\system32\msufwrnz.exe
c:\windows\system32\msugl.exe
c:\windows\system32\msugyzz.exe
c:\windows\system32\msuho.exe
c:\windows\system32\msuhpx.exe
c:\windows\system32\msuicfco.exe
c:\windows\system32\msuikot.exe
c:\windows\system32\msuimrc.exe
c:\windows\system32\msuiqnl.exe
c:\windows\system32\msuiusfe.exe
c:\windows\system32\msuiy.exe
c:\windows\system32\msujby.exe
c:\windows\system32\msujgq.exe
c:\windows\system32\msujh.exe
c:\windows\system32\msujkqur.exe
c:\windows\system32\msujxpyf.exe
c:\windows\system32\msukc.exe
c:\windows\system32\msukeyl.exe
c:\windows\system32\msuksbg.exe
c:\windows\system32\msuky.exe
c:\windows\system32\msulieoz.exe
c:\windows\system32\msulifd.exe
c:\windows\system32\msulofy.exe
c:\windows\system32\msulrfwd.exe
c:\windows\system32\msumm.exe
c:\windows\system32\msunc.exe
c:\windows\system32\msunhv.exe
c:\windows\system32\msuoj.exe
c:\windows\system32\msuomz.exe
c:\windows\system32\msuooau.exe
c:\windows\system32\msupciiq.exe
c:\windows\system32\msupud.exe
c:\windows\system32\msuqn.exe
c:\windows\system32\msuqnknl.exe
c:\windows\system32\msurn.exe
c:\windows\system32\msurs.exe
c:\windows\system32\msurxa.exe
c:\windows\system32\msustq.exe
c:\windows\system32\msusxcc.exe
c:\windows\system32\msuttebu.exe
c:\windows\system32\msutusyj.exe
c:\windows\system32\msutz.exe
c:\windows\system32\msuuogt.exe
c:\windows\system32\msuuvgx.exe
c:\windows\system32\msuuwgkj.exe
c:\windows\system32\msuvlpqo.exe
c:\windows\system32\msuvmm.exe
c:\windows\system32\msuvnbc.exe
c:\windows\system32\msuvr.exe
c:\windows\system32\msuvuia.exe
c:\windows\system32\msuvxsc.exe
c:\windows\system32\msuwdqhb.exe
c:\windows\system32\msuwg.exe
c:\windows\system32\msuwh.exe
c:\windows\system32\msuwluj.exe
c:\windows\system32\msuwmmkk.exe
c:\windows\system32\msuwue.exe
c:\windows\system32\msuwybi.exe
c:\windows\system32\msuxecdu.exe
c:\windows\system32\msuxfpef.exe
c:\windows\system32\msuxobzt.exe
c:\windows\system32\msuyivw.exe
c:\windows\system32\msuytji.exe
c:\windows\system32\msuyv.exe
c:\windows\system32\msuzf.exe
c:\windows\system32\msuzngv.exe
c:\windows\system32\msuztyml.exe
c:\windows\system32\msvadic.exe
c:\windows\system32\msvaeln.exe
c:\windows\system32\msvaome.exe
c:\windows\system32\msvazvx.exe
c:\windows\system32\msvbau.exe
c:\windows\system32\msvbbjf.exe
c:\windows\system32\msvbpqaz.exe
c:\windows\system32\msvbq.exe
c:\windows\system32\msvbwwov.exe
c:\windows\system32\msvcrt2.dll
c:\windows\system32\msvcsmcr.exe
c:\windows\system32\msvcu.exe
c:\windows\system32\msvczct.exe
c:\windows\system32\msvdml.exe
c:\windows\system32\msvdv.exe
c:\windows\system32\msvealz.exe
c:\windows\system32\msvedv.exe
c:\windows\system32\msveeq.exe
c:\windows\system32\msvepep.exe
c:\windows\system32\msvfep.exe
c:\windows\system32\msvftv.exe
c:\windows\system32\msvfyv.exe
c:\windows\system32\msvga.exe
c:\windows\system32\msvgg.exe
c:\windows\system32\msvgo.exe
c:\windows\system32\msvgodom.exe
c:\windows\system32\msvhaabu.exe
c:\windows\system32\msvhbfo.exe
c:\windows\system32\msvhin.exe
c:\windows\system32\msvhiref.exe
c:\windows\system32\msvhm.exe
c:\windows\system32\msvhqk.exe
c:\windows\system32\msvhwel.exe
c:\windows\system32\msvidy.exe
c:\windows\system32\msvikaln.exe
c:\windows\system32\msvitx.exe
c:\windows\system32\msvjsly.exe
c:\windows\system32\msvjxo.exe
c:\windows\system32\msvjyge.exe
c:\windows\system32\msvkml.exe
c:\windows\system32\msvkorh.exe
c:\windows\system32\msvlatby.exe
c:\windows\system32\msvljuvr.exe
c:\windows\system32\msvlpg.exe
c:\windows\system32\msvmastr.exe
c:\windows\system32\msvmkn.exe
c:\windows\system32\msvnhcb.exe
c:\windows\system32\msvnn.exe
c:\windows\system32\msvnz.exe
c:\windows\system32\msvoaol.exe
c:\windows\system32\msvopc.exe
c:\windows\system32\msvounyd.exe
c:\windows\system32\msvpirnd.exe
c:\windows\system32\msvpjd.exe
c:\windows\system32\msvpy.exe
c:\windows\system32\msvqiyqs.exe
c:\windows\system32\msvqkwqj.exe
c:\windows\system32\msvqlae.exe
c:\windows\system32\msvqyuc.exe
c:\windows\system32\msvrcsab.exe
c:\windows\system32\msvrd.exe
c:\windows\system32\msvrjspp.exe
c:\windows\system32\msvrw.exe
c:\windows\system32\msvrx.exe
c:\windows\system32\msvrxo.exe
c:\windows\system32\msvryl.exe
c:\windows\system32\msvsbe.exe
c:\windows\system32\msvsi.exe
c:\windows\system32\msvstpl.exe
c:\windows\system32\msvtg.exe
c:\windows\system32\msvtpdcm.exe
c:\windows\system32\msvtqsi.exe
c:\windows\system32\msvts.exe
c:\windows\system32\msvttw.exe
c:\windows\system32\msvtwys.exe
c:\windows\system32\msvuacf.exe
c:\windows\system32\msvuj.exe
c:\windows\system32\msvuq.exe
c:\windows\system32\msvuzjz.exe
c:\windows\system32\msvvexee.exe
c:\windows\system32\msvvk.exe
c:\windows\system32\msvvvl.exe
c:\windows\system32\msvww.exe
c:\windows\system32\msvwy.exe
c:\windows\system32\msvxb.exe
c:\windows\system32\msvxm.exe
c:\windows\system32\msvxmdep.exe
c:\windows\system32\msvxsb.exe
c:\windows\system32\msvyd.exe
c:\windows\system32\msvyp.exe
c:\windows\system32\msvyspv.exe
c:\windows\system32\msvzel.exe
c:\windows\system32\msvzot.exe
c:\windows\system32\msvzxa.exe
c:\windows\system32\msvzxc.exe
c:\windows\system32\mswagl.exe
c:\windows\system32\mswaljbt.exe
c:\windows\system32\mswao.exe
c:\windows\system32\mswap.exe
c:\windows\system32\mswaveqc.exe
c:\windows\system32\mswcazx.exe
c:\windows\system32\mswcdrwb.exe
c:\windows\system32\mswcgufx.exe
c:\windows\system32\mswclz.exe
c:\windows\system32\mswcn.exe
c:\windows\system32\mswcnhm.exe
c:\windows\system32\mswcvdq.exe
c:\windows\system32\mswcxiby.exe
c:\windows\system32\mswdd.exe
c:\windows\system32\mswdfd.exe
c:\windows\system32\mswdhhi.exe
c:\windows\system32\mswdnu.exe
c:\windows\system32\mswdu.exe
c:\windows\system32\mswdz.exe
c:\windows\system32\mswexksm.exe
c:\windows\system32\mswfdhb.exe
c:\windows\system32\mswfper.exe
c:\windows\system32\mswggqg.exe
c:\windows\system32\mswgqpgq.exe
c:\windows\system32\mswgu.exe
c:\windows\system32\mswguem.exe
c:\windows\system32\mswhbjpm.exe
c:\windows\system32\mswhcir.exe
c:\windows\system32\mswhv.exe
c:\windows\system32\mswhvi.exe
c:\windows\system32\mswioui.exe
c:\windows\system32\mswitres.exe
c:\windows\system32\mswiw.exe
c:\windows\system32\mswjlspg.exe
c:\windows\system32\mswjxzsa.exe
c:\windows\system32\mswjyin.exe
c:\windows\system32\mswkg.exe
c:\windows\system32\mswkkcx.exe
c:\windows\system32\mswlefh.exe
c:\windows\system32\mswlncj.exe
c:\windows\system32\mswlyl.exe
c:\windows\system32\mswmg.exe
c:\windows\system32\mswmvd.exe
c:\windows\system32\mswmvl.exe
c:\windows\system32\mswmwsvk.exe
c:\windows\system32\mswmz.exe
c:\windows\system32\mswnoh.exe
c:\windows\system32\mswnp.exe
c:\windows\system32\mswnqs.exe
c:\windows\system32\mswnt.exe
c:\windows\system32\mswnulyh.exe
c:\windows\system32\mswnv.exe
c:\windows\system32\mswoh.exe
c:\windows\system32\mswohn.exe
c:\windows\system32\mswolefy.exe
c:\windows\system32\mswolqu.exe
c:\windows\system32\mswpcgre.exe
c:\windows\system32\mswpflc.exe
c:\windows\system32\mswpm.exe
c:\windows\system32\mswpvrjq.exe
c:\windows\system32\mswqal.exe
c:\windows\system32\mswrsarf.exe
c:\windows\system32\mswslitv.exe
c:\windows\system32\mswsnxe.exe
c:\windows\system32\mswsp.exe
c:\windows\system32\mswtd.exe
c:\windows\system32\mswtilpx.exe
c:\windows\system32\mswtmlk.exe
c:\windows\system32\mswtwtj.exe
c:\windows\system32\mswuhsk.exe
c:\windows\system32\mswullgj.exe
c:\windows\system32\mswup.exe
c:\windows\system32\mswuu.exe
c:\windows\system32\mswux.exe
c:\windows\system32\mswvf.exe
c:\windows\system32\mswvuv.exe
c:\windows\system32\mswwbfh.exe
c:\windows\system32\mswwfb.exe
c:\windows\system32\mswwm.exe
c:\windows\system32\mswwn.exe
c:\windows\system32\mswwngx.exe
c:\windows\system32\mswwo.exe
c:\windows\system32\mswwol.exe
c:\windows\system32\mswwpd.exe
c:\windows\system32\mswxevlb.exe
c:\windows\system32\mswyth.exe
c:\windows\system32\mswytjrw.exe
c:\windows\system32\mswyy.exe
c:\windows\system32\mswyyzta.exe
c:\windows\system32\mswzgto.exe
c:\windows\system32\mswznmdh.exe
c:\windows\system32\mswzw.exe
c:\windows\system32\msxacto.exe
c:\windows\system32\msxaukh.exe
c:\windows\system32\msxaww.exe
c:\windows\system32\msxbc.exe
c:\windows\system32\msxbckfc.exe
c:\windows\system32\msxbcmzu.exe
c:\windows\system32\msxbv.exe
c:\windows\system32\msxbw.exe
c:\windows\system32\msxcgath.exe
c:\windows\system32\msxcvh.exe
c:\windows\system32\msxcxzhc.exe
c:\windows\system32\msxdhliw.exe
c:\windows\system32\msxdp.exe
c:\windows\system32\msxdtj.exe
c:\windows\system32\msxdw.exe
c:\windows\system32\msxeht.exe
c:\windows\system32\msxelx.exe
c:\windows\system32\msxfflkt.exe
c:\windows\system32\msxfgc.exe
c:\windows\system32\msxfqjqw.exe
c:\windows\system32\msxgqw.exe
c:\windows\system32\msxgyl.exe
c:\windows\system32\msxhekmp.exe
c:\windows\system32\msxhr.exe
c:\windows\system32\msxigytc.exe
c:\windows\system32\msxisgk.exe
c:\windows\system32\msxiwc.exe
c:\windows\system32\msxixe.exe
c:\windows\system32\msxjawa.exe
c:\windows\system32\msxjdmz.exe
c:\windows\system32\msxjfrdh.exe
c:\windows\system32\msxjkskt.exe
c:\windows\system32\msxjktn.exe
c:\windows\system32\msxjqjn.exe
c:\windows\system32\msxjyzks.exe
c:\windows\system32\msxkerrm.exe
c:\windows\system32\msxkovns.exe
c:\windows\system32\msxkrb.exe
c:\windows\system32\msxkszj.exe
c:\windows\system32\msxktlm.exe
c:\windows\system32\msxkxzyr.exe
c:\windows\system32\msxkyxez.exe
c:\windows\system32\msxliayg.exe
c:\windows\system32\msxlmt.exe
c:\windows\system32\msxlpoq.exe
c:\windows\system32\msxlpvdv.exe
c:\windows\system32\msxlxb.exe
c:\windows\system32\msxlykto.exe
c:\windows\system32\msxmh.exe
c:\windows\system32\msxmjci.exe
c:\windows\system32\msxml71.dll
c:\windows\system32\msxmoobf.exe
c:\windows\system32\msxmquir.exe
c:\windows\system32\msxnfavb.exe
c:\windows\system32\msxnoeu.exe
c:\windows\system32\msxnshys.exe
c:\windows\system32\msxny.exe
c:\windows\system32\msxoepbg.exe
c:\windows\system32\msxoqz.exe
c:\windows\system32\msxplnf.exe
c:\windows\system32\msxpu.exe
c:\windows\system32\msxqaxdt.exe
c:\windows\system32\msxqdy.exe
c:\windows\system32\msxqhr.exe
c:\windows\system32\msxqky.exe
c:\windows\system32\msxqsdxs.exe
c:\windows\system32\msxrdj.exe
c:\windows\system32\msxre.exe
c:\windows\system32\msxrlyib.exe
c:\windows\system32\msxrrvh.exe
c:\windows\system32\msxrt.exe
c:\windows\system32\msxsia.exe
c:\windows\system32\msxsw.exe
c:\windows\system32\msxtbofe.exe
c:\windows\system32\msxtgrt.exe
c:\windows\system32\msxtrqc.exe
c:\windows\system32\msxuiw.exe
c:\windows\system32\msxumxb.exe
c:\windows\system32\msxur.exe
c:\windows\system32\msxusnsa.exe
c:\windows\system32\msxvcngy.exe
c:\windows\system32\msxvq.exe
c:\windows\system32\msxwftx.exe
c:\windows\system32\msxwkg.exe
c:\windows\system32\msxwr.exe
c:\windows\system32\msxwspo.exe
c:\windows\system32\msxwt.exe
c:\windows\system32\msxwyw.exe
c:\windows\system32\msxxb.exe
c:\windows\system32\msxxdfn.exe
c:\windows\system32\msxxez.exe
c:\windows\system32\msxxnim.exe
c:\windows\system32\msxxtwy.exe
c:\windows\system32\msxxxw.exe
c:\windows\system32\msxywucz.exe
c:\windows\system32\msxzbjqy.exe
c:\windows\system32\msxzccn.exe
c:\windows\system32\msxzgx.exe
c:\windows\system32\msxzhm.exe
c:\windows\system32\msxzlqf.exe
c:\windows\system32\msxzvwel.exe
c:\windows\system32\msyaabu.exe
c:\windows\system32\msyacql.exe
c:\windows\system32\msyadk.exe
c:\windows\system32\msyaekrg.exe
c:\windows\system32\msyaf.exe
c:\windows\system32\msyaol.exe
c:\windows\system32\msyasjvh.exe
c:\windows\system32\msybav.exe
c:\windows\system32\msybj.exe
c:\windows\system32\msycee.exe
c:\windows\system32\msyckiq.exe
c:\windows\system32\msyczgy.exe
c:\windows\system32\msyddbo.exe
c:\windows\system32\msydgvnq.exe
c:\windows\system32\msydmmk.exe
c:\windows\system32\msydoxy.exe
c:\windows\system32\msydqb.exe
c:\windows\system32\msyduwsl.exe
c:\windows\system32\msydzxpi.exe
c:\windows\system32\msyeae.exe
c:\windows\system32\msyec.exe
c:\windows\system32\msyeism.exe
c:\windows\system32\msyext.exe
c:\windows\system32\msyez.exe
c:\windows\system32\msyfajcv.exe
c:\windows\system32\msyffwyb.exe
c:\windows\system32\msyfn.exe
c:\windows\system32\msyfrce.exe
c:\windows\system32\msyfx.exe
c:\windows\system32\msyghens.exe
c:\windows\system32\msyglno.exe
c:\windows\system32\msygtx.exe
c:\windows\system32\msygx.exe
c:\windows\system32\msyhbo.exe
c:\windows\system32\msyhdugo.exe
c:\windows\system32\msyhg.exe
c:\windows\system32\msyhhw.exe
c:\windows\system32\msyhl.exe
c:\windows\system32\msyhnqtf.exe
c:\windows\system32\msyhpcz.exe
c:\windows\system32\msyhphf.exe
c:\windows\system32\msyhu.exe
c:\windows\system32\msyhv.exe
c:\windows\system32\msyic.exe
c:\windows\system32\msyigcq.exe
c:\windows\system32\msyigwo.exe
c:\windows\system32\msyijgm.exe
c:\windows\system32\msyim.exe
c:\windows\system32\msyin.exe
c:\windows\system32\msyirucm.exe
c:\windows\system32\msyiujvc.exe
c:\windows\system32\msyjmdsz.exe
c:\windows\system32\msyju.exe
c:\windows\system32\msyjvvv.exe
c:\windows\system32\msyjyk.exe
c:\windows\system32\msykmiyf.exe
c:\windows\system32\msykvj.exe
c:\windows\system32\msyledb.exe
c:\windows\system32\msylnf.exe
c:\windows\system32\msylo.exe
c:\windows\system32\msymd.exe
c:\windows\system32\msymdasu.exe
c:\windows\system32\msymi.exe
c:\windows\system32\msynbdy.exe
c:\windows\system32\msynik.exe
c:\windows\system32\msynnixy.exe
c:\windows\system32\msynxpjy.exe
c:\windows\system32\msynxz.exe
c:\windows\system32\msyol.exe
c:\windows\system32\msyoulhr.exe
c:\windows\system32\msyounbj.exe
c:\windows\system32\msyow.exe
c:\windows\system32\msyoyud.exe
c:\windows\system32\msypc.exe
c:\windows\system32\msyple.exe
c:\windows\system32\msypmj.exe
c:\windows\system32\msypo.exe
c:\windows\system32\msypol.exe
c:\windows\system32\msypsgga.exe
c:\windows\system32\msyragvs.exe
c:\windows\system32\msyrdic.exe
c:\windows\system32\msyrfrn.exe
c:\windows\system32\msyria.exe
c:\windows\system32\msyrm.exe
c:\windows\system32\msyrvlr.exe
c:\windows\system32\msyrwft.exe
c:\windows\system32\msyrxqyv.exe
c:\windows\system32\msyryp.exe
c:\windows\system32\msyrzu.exe
c:\windows\system32\msysj.exe
c:\windows\system32\msysw.exe
c:\windows\system32\msytj.exe
c:\windows\system32\msytqu.exe
c:\windows\system32\msyucuh.exe
c:\windows\system32\msyujxox.exe
c:\windows\system32\msyuphel.exe
c:\windows\system32\msyvaqf.exe
c:\windows\system32\msyvfvnu.exe
c:\windows\system32\msyvglmn.exe
c:\windows\system32\msyvh.exe
c:\windows\system32\msyvj.exe
c:\windows\system32\msyvjr.exe
c:\windows\system32\msyvytu.exe
c:\windows\system32\msywj.exe
c:\windows\system32\msywwh.exe
c:\windows\system32\msyxg.exe
c:\windows\system32\msyxodhx.exe
c:\windows\system32\msyxqrhb.exe
c:\windows\system32\msyxu.exe
c:\windows\system32\msyym.exe
c:\windows\system32\msyyqg.exe
c:\windows\system32\msyzh.exe
c:\windows\system32\msyzppp.exe
c:\windows\system32\msyzs.exe
c:\windows\system32\msyzx.exe
c:\windows\system32\mszaect.exe
c:\windows\system32\mszaml.exe
c:\windows\system32\mszamx.exe
c:\windows\system32\mszao.exe
c:\windows\system32\mszaw.exe
c:\windows\system32\mszbfk.exe
c:\windows\system32\mszbflr.exe
c:\windows\system32\mszbjj.exe
c:\windows\system32\mszbl.exe
c:\windows\system32\mszbr.exe
c:\windows\system32\mszcc.exe
c:\windows\system32\mszcd.exe
c:\windows\system32\mszcfy.exe
c:\windows\system32\mszcgw.exe
c:\windows\system32\mszcitlb.exe
c:\windows\system32\mszclzrz.exe
c:\windows\system32\mszdg.exe
c:\windows\system32\mszdp.exe
c:\windows\system32\mszdy.exe
c:\windows\system32\mszes.exe
c:\windows\system32\mszeteh.exe
c:\windows\system32\mszfczfo.exe
c:\windows\system32\mszfjg.exe
c:\windows\system32\mszfp.exe
c:\windows\system32\mszfpmlm.exe
c:\windows\system32\mszftnm.exe
c:\windows\system32\mszfv.exe
c:\windows\system32\mszgfmfs.exe
c:\windows\system32\mszgft.exe
c:\windows\system32\mszgjy.exe
c:\windows\system32\mszhvo.exe
c:\windows\system32\mszhzrk.exe
c:\windows\system32\mszhzvmx.exe
c:\windows\system32\mszibclg.exe
c:\windows\system32\mszii.exe
c:\windows\system32\mszioxr.exe
c:\windows\system32\mszitstu.exe
c:\windows\system32\msziyrjm.exe
c:\windows\system32\mszizm.exe
c:\windows\system32\mszjdxji.exe
c:\windows\system32\mszjhp.exe
c:\windows\system32\mszjoq.exe
c:\windows\system32\mszjsjlw.exe
c:\windows\system32\mszjx.exe
c:\windows\system32\mszjy.exe
c:\windows\system32\mszknm.exe
c:\windows\system32\mszkvx.exe
c:\windows\system32\mszkyd.exe
c:\windows\system32\mszlcnsp.exe
c:\windows\system32\mszlgw.exe
c:\windows\system32\mszlrj.exe
c:\windows\system32\mszma.exe
c:\windows\system32\mszmbquq.exe
c:\windows\system32\mszmd.exe
c:\windows\system32\mszmhxe.exe
c:\windows\system32\mszmra.exe
c:\windows\system32\mszmxz.exe
c:\windows\system32\mszmzlu.exe
c:\windows\system32\msznrnxc.exe
c:\windows\system32\mszon.exe
c:\windows\system32\mszoncty.exe
c:\windows\system32\mszonnw.exe
c:\windows\system32\mszpklop.exe
c:\windows\system32\mszptlo.exe
c:\windows\system32\mszpxits.exe
c:\windows\system32\mszpypdr.exe
c:\windows\system32\mszpzrvq.exe
c:\windows\system32\mszqiqfz.exe
c:\windows\system32\mszqxe.exe
c:\windows\system32\mszrbq.exe
c:\windows\system32\mszrhema.exe
c:\windows\system32\mszsjr.exe
c:\windows\system32\mszslk.exe
c:\windows\system32\mszssq.exe
c:\windows\system32\msztd.exe
c:\windows\system32\msztea.exe
c:\windows\system32\msztkucg.exe
c:\windows\system32\mszub.exe
c:\windows\system32\mszugq.exe
c:\windows\system32\mszuust.exe
c:\windows\system32\mszuxqd.exe
c:\windows\system32\mszvsp.exe
c:\windows\system32\mszvsqx.exe
c:\windows\system32\mszvt.exe
c:\windows\system32\mszvudf.exe
c:\windows\system32\mszvyb.exe
c:\windows\system32\mszwb.exe
c:\windows\system32\mszwwtq.exe
c:\windows\system32\mszwyh.exe
c:\windows\system32\mszxdrq.exe
c:\windows\system32\mszxf.exe
c:\windows\system32\mszxihy.exe
c:\windows\system32\mszxjpr.exe
c:\windows\system32\mszxvt.exe
c:\windows\system32\mszyaqkj.exe
c:\windows\system32\mszybl.exe
c:\windows\system32\mszzgm.exe
c:\windows\system32\mszzipl.exe
c:\windows\system32\mszzmtan.exe
c:\windows\system32\mszzsch.exe
c:\windows\system32\netcard.sys
c:\windows\system32\reader_s.exe
c:\windows\system32\sdra64.exe
c:\windows\system32\sopidkc.exe
c:\windows\system32\sysmgr.exe
c:\windows\system32\tpsaxyd.exe
c:\windows\system32\vztmigng.dll
c:\windows\system32\wbzwyfh.dll
c:\windows\system32\wiawow32.sys
c:\windows\Tasks\At1.job
c:\windows\system32\drivers\12958e5e.sys . . . . failed to delete
c:\windows\system32\drivers\27115f4e.sys . . . . failed to delete
c:\windows\system32\drivers\3596afaa.sys . . . . failed to delete
c:\windows\system32\drivers\935f9013.sys . . . . failed to delete
c:\windows\system32\drivers\b0ea1f6c.sys . . . . failed to delete
c:\windows\system32\drivers\b6ba9551.sys . . . . failed to delete

Infected copy of c:\windows\system32\drivers\ndis.sys was found and disinfected
Restored copy from - The cat ate it :thumbsup:
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_6to4
-------\Legacy_bndmss
-------\Legacy_ias
-------\Legacy_iprip
-------\Legacy_msupdate
-------\Legacy_netcard
-------\Legacy_rpcssnetman
-------\Legacy_sgicgoqt
-------\Legacy_vrepitlk
-------\Legacy_wmiapsrvnapagent
-------\Service_12958e5e
-------\Service_27115f4e
-------\Service_3596afaa
-------\Service_6to4
-------\Service_935f9013
-------\Service_b0ea1f6c
-------\Service_b6ba9551
-------\Service_bndmss
-------\Service_e408048c
-------\Service_ias
-------\Service_iprip
-------\Service_msupdate
-------\Service_netcard
-------\Service_rpcssnetman
-------\Service_sgicgoqt
-------\Service_vrepitlk
-------\Service_wmiapsrvnapagent
-------\Legacy_darkness
-------\Legacy_srwsvc
-------\Service_darkness
-------\Service_srwsvc


((((((((((((((((((((((((( Files Created from 2009-07-16 to 2009-08-16 )))))))))))))))))))))))))))))))
.

2009-08-16 04:44 . 2009-08-16 04:44 -------- d-----w- c:\documents and settings\User\Local Settings\Application Data\cofguqja
2009-08-16 04:44 . 2009-08-16 04:44 -------- d-----w- c:\docume~1\User\APPLIC~1\cofguqja
2009-08-16 04:23 . 2009-08-16 04:23 154624 ----a-w- c:\windows\msc.exe
2009-08-16 04:17 . 2009-08-16 04:26 145408 ----a-w- c:\windows\d6tgyhuj.exe
2009-08-16 04:16 . 2009-08-16 04:17 91648 ----a-w- C:\nayojmty.exe
2009-08-16 04:15 . 2009-08-16 04:16 89600 ----a-w- C:\jnvcbaox.exe
2009-08-16 04:15 . 2009-08-16 04:57 87884 ----a-w- c:\windows\system32\drivers\12958e5e.sys
2009-08-16 04:15 . 2009-08-16 04:15 91648 ----a-w- C:\yaewfl.exe
2009-08-16 04:13 . 2009-08-16 04:15 195457 ----a-w- C:\lyusoqm.exe
2009-08-16 04:13 . 2009-08-16 04:13 75264 --sh--r- c:\windows\mscth32.exe
2009-08-15 18:39 . 2009-08-15 18:39 0 ----a-w- C:\ntuser.dat
2009-08-15 18:38 . 2009-08-15 18:38 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2009-08-15 18:36 . 2009-08-15 18:36 -------- d-----w- c:\documents and settings\User\Local Settings\Application Data\Yahoo
2009-08-15 18:33 . 2009-08-15 18:38 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo!
2009-08-15 18:33 . 2009-05-26 16:04 607472 ----a-w- c:\documents and settings\All Users\Application Data\Yahoo!\YUpdater\yupdater.exe
2009-08-15 12:38 . 2009-08-15 12:38 -------- d-----w- c:\program files\Google
2009-08-15 11:47 . 2009-08-15 11:47 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\cofguqja
2009-08-15 11:43 . 2009-08-15 11:43 -------- d-----w- c:\windows\system32\config\systemprofile\Local Settings\Application Data\cofguqja
2009-08-15 11:43 . 2009-08-15 11:43 -------- d-----w- c:\windows\system32\config\systemprofile\Application Data\cofguqja
2009-08-14 10:09 . 2009-08-14 11:25 -------- d-----w- c:\documents and settings\User\Local Settings\Application Data\Temp
2009-08-14 10:09 . 2009-08-14 11:22 -------- d-----w- c:\documents and settings\User\Local Settings\Application Data\Google
2009-08-11 14:37 . 2009-08-11 14:38 -------- d-----w- C:\TC
2009-08-11 05:20 . 2009-08-11 05:20 -------- d-----w- c:\documents and settings\User\Local Settings\Application Data\WMTools Downloaded Files
2009-08-11 05:00 . 2009-08-11 05:17 -------- d-----w- C:\TASM
2009-08-11 04:05 . 2009-08-11 04:05 -------- d-----w- C:\visual basic
2009-08-02 12:09 . 2009-08-02 12:09 -------- d-----w- c:\documents and settings\User\Local Settings\Application Data\Help
2009-07-31 13:30 . 2009-08-15 21:13 -------- d-----w- c:\docume~1\User\APPLIC~1\Skype
2009-07-31 13:30 . 2009-07-31 13:30 -------- d-----w- c:\program files\Skype
2009-07-31 13:30 . 2009-07-31 13:30 -------- d-----w- c:\program files\Common Files\Skype
2009-07-31 13:30 . 2009-07-31 13:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2009-07-31 11:28 . 2009-07-31 13:31 45568 ----a-w- C:\cnuhbbf.exe
2009-07-31 04:45 . 2009-08-16 04:57 111564 ----a-w- c:\windows\system32\drivers\935f9013.sys
2009-07-31 03:29 . 2009-07-30 17:59 138752 ----a-w- c:\windows\msb.exe
2009-07-31 02:20 . 2009-08-01 05:47 89600 ----a-w- C:\twpq.exe
2009-07-30 17:51 . 2009-07-30 17:54 76800 ----a-w- C:\ins.exe
2009-07-30 17:42 . 2009-08-16 04:57 93132 ----a-w- c:\windows\system32\drivers\b6ba9551.sys
2009-07-30 10:03 . 2009-07-30 10:03 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Apple
2009-07-30 09:32 . 2009-07-30 09:32 16384 --sha-w- c:\windows\system32\AcSignOptt.dll
2009-07-30 09:20 . 2009-08-16 04:57 88524 ----a-w- c:\windows\system32\drivers\b0ea1f6c.sys
2009-07-30 09:19 . 2009-07-30 09:19 62976 --sh--r- c:\windows\system32\1028s.exe
2009-07-30 09:19 . 2009-07-30 09:33 89 --s-a-w- c:\windows\system32\374194207.dat
2009-07-30 09:19 . 2009-07-30 09:19 62976 --sh--r- c:\windows\system32\1031v.exe
2009-07-30 08:34 . 2009-07-30 08:34 0 ----a-w- c:\windows\nsreg.dat
2009-07-30 08:34 . 2009-07-30 08:34 -------- d-----w- c:\documents and settings\User\Local Settings\Application Data\Mozilla
2009-07-30 07:32 . 2009-08-16 04:57 113868 ----a-w- c:\windows\system32\drivers\3596afaa.sys
2009-07-30 07:32 . 2009-07-30 19:46 27534 ----a-w- C:\mtggomk.exe
2009-07-30 07:32 . 2009-07-30 17:40 27534 ----a-w- C:\potnkvr.exe
2009-07-30 07:32 . 2009-07-30 07:32 28160 ----a-w- C:\opnubqa.exe
2009-07-30 07:32 . 2009-07-30 07:32 28160 ----a-w- C:\jjpejg.exe
2009-07-30 05:15 . 2009-08-01 05:47 191488 ----a-w- C:\wmcqqk.exe
2009-07-30 05:15 . 2009-08-16 04:57 113868 ----a-w- c:\windows\system32\drivers\27115f4e.sys
2009-07-30 05:14 . 2009-08-01 05:47 212317 ----a-w- C:\xlhxx.exe
2009-07-29 13:50 . 2009-07-29 13:50 2033448 ----a-w- c:\program files\SkypeSetup.exe
2009-07-29 12:34 . 2009-07-29 12:34 -------- d-s---w- c:\windows\system32\config\systemprofile\UserData
2009-07-29 12:28 . 2009-07-29 18:34 191488 ----a-w- C:\agouon.exe
2009-07-29 07:42 . 2009-07-30 09:16 0 ----a-w- c:\windows\system32\drivers\f350ea5e.sys
2009-07-29 07:41 . 2009-07-29 18:34 211975 ----a-w- C:\lsxyn.exe
2009-07-29 07:39 . 2008-03-17 06:26 103168 ----a-w- c:\windows\system32\drivers\ewusbfake.sys
2009-07-29 07:39 . 2008-03-17 05:33 101376 ----a-w- c:\windows\system32\drivers\ewusbmdm.sys
2009-07-29 07:39 . 2008-03-16 09:17 872192 ----a-w- c:\windows\system32\drivers\mod7700.sys
2009-07-29 07:39 . 2008-01-22 09:39 100992 ----a-w- c:\windows\system32\drivers\ewusbnet.sys
2009-07-29 07:39 . 2007-08-08 22:43 24448 ----a-w- c:\windows\system32\drivers\ewdcsc.sys
2009-07-29 07:39 . 2009-07-29 07:41 -------- d-----w- c:\program files\Idea Net Setter
2009-07-25 14:27 . 2009-07-25 14:27 -------- d-----w- c:\program files\Investintech.com Inc

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-16 04:34 . 2008-04-13 19:20 182656 ----a-w- c:\windows\system32\drivers\ndis.sys
2009-08-15 18:39 . 2009-05-23 10:09 -------- d-----w- c:\program files\Yahoo!
2009-08-15 18:38 . 2009-05-23 10:10 -------- d-----w- c:\docume~1\User\APPLIC~1\Yahoo!
2009-08-14 14:22 . 2009-08-14 14:22 2678 ----a-w- c:\windows\java\Packages\Data\2GYVLBNL.DAT
2009-08-14 14:22 . 2009-08-14 14:22 2678 ----a-w- c:\windows\java\Packages\Data\OA6FPZLN.DAT
2009-08-14 14:22 . 2009-08-14 14:22 2678 ----a-w- c:\windows\java\Packages\Data\KQ9BP3JR.DAT
2009-08-14 14:22 . 2009-08-14 14:22 2678 ----a-w- c:\windows\java\Packages\Data\GGSR3X7H.DAT
2009-08-14 14:22 . 2009-08-14 14:22 2678 ----a-w- c:\windows\java\Packages\Data\7VJ9353R.DAT
2009-08-01 05:42 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP60bd.tmp
2009-08-01 05:40 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6dec.tmp
2009-08-01 05:37 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP5d14.tmp
2009-08-01 05:34 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP921e.tmp
2009-08-01 05:25 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP63ea.tmp
2009-08-01 05:24 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP60ae.tmp
2009-08-01 05:23 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP8136.tmp
2009-08-01 05:16 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP7b89.tmp
2009-08-01 05:14 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6169.tmp
2009-08-01 05:13 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP7119.tmp
2009-08-01 05:10 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP5d52.tmp
2009-08-01 05:08 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6968.tmp
2009-07-31 13:23 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6d21.tmp
2009-07-31 13:21 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6d80.tmp
2009-07-31 13:20 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP804b.tmp
2009-07-31 13:19 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6cb4.tmp
2009-07-31 13:16 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP70cb.tmp
2009-07-31 13:15 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6d11.tmp
2009-07-31 13:15 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6d7f.tmp
2009-07-31 13:14 . 2009-05-23 14:44 90112 ----a-w- c:\windows\DUMP6d60.tmp
2009-07-19 21:33 . 2009-05-23 10:19 -------- d-----w- c:\docume~1\User\APPLIC~1\Ahead
2009-07-19 19:32 . 2009-05-23 10:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2009-07-16 17:48 . 2009-07-16 17:48 -------- d-----w- c:\docume~1\User\APPLIC~1\U3
2009-07-01 08:22 . 2009-06-28 12:39 -------- d-----w- c:\documents and settings\All Users\Application Data\Autodesk
2009-07-01 08:22 . 2009-06-28 12:39 -------- d-----w- c:\docume~1\User\APPLIC~1\Autodesk
2009-06-28 16:05 . 2009-06-28 16:05 -------- d-----w- c:\program files\CncSimulator
2009-06-28 16:05 . 2009-06-28 16:05 737280 ----a-w- c:\windows\iun6002.exe
2009-06-28 12:42 . 2009-05-23 09:30 100808 ----a-w- c:\documents and settings\User\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-28 12:41 . 2009-06-28 12:39 -------- d-----w- c:\program files\Common Files\Autodesk Shared
2009-06-28 12:40 . 2009-06-28 12:39 -------- d-----w- c:\program files\AutoCAD 2008
2009-06-28 12:39 . 2009-06-28 12:39 -------- d-----w- c:\program files\Autodesk
2009-06-26 03:08 . 2009-06-26 03:08 -------- d-----w- c:\program files\TechFaq360 SCJP 1.5 Trial
2009-06-26 03:05 . 2009-06-26 03:05 -------- d-----w- c:\program files\uCertify
2009-06-22 15:40 . 2009-06-22 15:40 -------- d-----w- c:\program files\Sun
2009-06-22 15:40 . 2009-06-22 15:40 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-06-22 15:40 . 2009-06-22 15:39 -------- d-----w- c:\program files\Java
2009-06-19 14:15 . 2009-06-19 14:15 -------- d-----w- c:\program files\TechFaq360 SCJP 1.5
2009-06-19 14:14 . 2009-06-19 14:14 -------- d-----w- c:\program files\EPractize Labs
2009-06-19 14:13 . 2009-06-19 14:13 -------- d-----w- c:\program files\Whizlabs Suite
2009-05-24 12:34 . 2009-05-23 09:25 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-05-23 09:23 . 2009-05-23 09:23 21640 ----a-w- c:\windows\system32\emptyregdb.dat
.

------- Sigcheck -------

[-] 2008-11-15 11:01 1614848 362BC5AF8EAF712832C58CC13AE05750 c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 152872]
"googletalk"="c:\program files\Google\Google Talk\googletalk.exe" [2007-11-21 3289088]
"Messenger (Yahoo!)"="c:\progra~1\Yahoo!\MESSEN~1\YahooMessenger.exe" [2009-05-26 4351216]
"NordBull"="c:\windows\msc.exe" [2009-08-16 154624]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-09-16 150040]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-09-16 178712]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-09-16 150040]
"AESTFltr"="c:\windows\system32\AESTFltr.exe" [2008-07-11 466944]
"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2008-07-21 442460]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-10 40048]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-06-22 136600]
"MSxmlHpr"="c:\windows\system32\msxm192z.dll" [2004-08-17 61440]
"Microsoft Driver Setup"="c:\windows\mscth32.exe" [2009-08-16 75264]
"ter8m"="c:\windows\system32\msxm192z.dll" [2004-08-17 61440]
"d6tgyhuj"="c:\windows\d6tgyhuj.exe" [2009-08-16 145408]

c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2009-5-23 113664]
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-8-15 604776]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\EPractize Labs\\Personal\\SCJP 5.0 Exam 1.0\\SCJP_5Exam.exe"=

R2 yksvc;Marvell Yukon Service;RUNDLL32.EXE ykx32coinst,serviceStartProc --> RUNDLL32.EXE ykx32coinst,serviceStartProc [?]
R3 AESTAud;AE Audio Service;c:\windows\system32\drivers\AESTAud.sys [5/23/2009 3:09 PM 108160]
R3 OA009Ufd;Creative Camera OA009 Upper Filter Driver;c:\windows\system32\drivers\OA009Ufd.sys [5/23/2009 3:06 PM 144544]
R3 OA009Vid;Creative Camera OA009 Function Driver;c:\windows\system32\drivers\OA009Vid.sys [5/23/2009 3:06 PM 268992]
R3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RTS5121.sys [5/23/2009 3:10 PM 160256]
S1 f350ea5e;f350ea5e;c:\windows\system32\drivers\f350ea5e.sys [7/29/2009 1:12 PM 0]
S3 netskt;netskt;c:\windows\system32\netskt.sys [4/14/2008 5:41 AM 2304]
S3 Rts516xIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys --> c:\windows\system32\DRIVERS\Rts516xIR.sys [?]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - VREPITLK
*Deregistered* - vrepitlk
.
Contents of the 'Scheduled Tasks' folder

2009-08-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 07:04]

2009-08-16 c:\windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
- c:\windows\msc.exe [2009-08-16 04:23]
.
- - - - ORPHANS REMOVED - - - -

BHO-{0366befd-ed1c-44f9-9f23-e060b93d10bd} - c:\windows\system32\vztmigng.dll
HKLM-Run-Microsoft® System Manager - c:\windows\system32\sysmgr.exe
HKU-Default-Run-Windows Network Data Management System Service - c:\windows\system32\bndmss.exe


.
------- Supplementary Scan -------
.
uStart Page = hxxp://in.yahoo.com
uInternet Settings,ProxyServer = 10.1.101.150:3128
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://in.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://in.search.yahoo.com
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Send to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send To Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: {DE19A576-48E9-4A4A-8ACF-75984159F46C} = 202.54.1.63 202.56.250.6
FF - ProfilePath - c:\docume~1\User\APPLIC~1\Mozilla\Firefox\Profiles\wd8kbb49.default\
FF - prefs.js: browser.search.defaulturl - hxxp://in.search.yahoo.com/search?fr=ffsp1&p=
FF - prefs.js: browser.search.selectedEngine - Yahoo
FF - prefs.js: browser.startup.homepage - hxxp://in.yahoo.com
FF - prefs.js: keyword.URL - hxxp://in.search.yahoo.com/search?fr=ffds1&p=
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

---- FIREFOX POLICIES ----
FF - user.js: yahoo.homepage.dontask - truec:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-16 10:27
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\controlset004\Services\12958e5e]
"ImagePath"="\SystemRoot\System32\drivers\12958e5e.sys"

[HKEY_LOCAL_MACHINE\System\controlset004\Services\27115f4e]
"ImagePath"="\SystemRoot\System32\drivers\27115f4e.sys"

[HKEY_LOCAL_MACHINE\System\controlset004\Services\3596afaa]
"ImagePath"="\SystemRoot\System32\drivers\3596afaa.sys"

[HKEY_LOCAL_MACHINE\System\controlset004\Services\935f9013]
"ImagePath"="\SystemRoot\System32\drivers\935f9013.sys"
--

[HKEY_LOCAL_MACHINE\System\controlset004\Services\b0ea1f6c]
"ImagePath"="\SystemRoot\System32\drivers\b0ea1f6c.sys"

[HKEY_LOCAL_MACHINE\System\controlset004\Services\b6ba9551]
"ImagePath"="\SystemRoot\System32\drivers\b6ba9551.sys"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'explorer.exe'(2484)
c:\windows\system32\msxm192z.dll
c:\windows\system32\btmmhook.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\IDT\XPM09_6047v002\WDM\stacsv.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\rundll32.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\rundll32.exe
c:\program files\Common Files\Ahead\Lib\NMIndexingService.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
c:\progra~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
c:\progra~1\Yahoo!\MESSEN~1\Ymsgr_tray.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2009-08-16 10:30 - machine was rebooted
ComboFix-quarantined-files.txt 2009-08-16 05:00

Pre-Run: 34,507,247,616 bytes free
Post-Run: 35,064,262,656 bytes free

WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5
2790

BC AdBot (Login to Remove)

 


#2 tg1911

tg1911

    Lord Spam Magnet


  • Members
  • 19,274 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:SW Louisiana
  • Local time:01:30 PM

Posted 16 August 2009 - 02:49 PM

ComboFix logs should not to be posted outside the HijackThis forums. It is an extremely powerful tool which should only be used when instructed to do so by someone who has been properly trained. ComboFix is intended by its creator to be "used under the guidance and supervision of an expert", NOT for private use. Please read Combofix's Disclaimer. Using this tool incorrectly could lead to disastrous problems with your operating system such as preventing it from ever starting again.

Please create a new topic in the Am I infected? What do I do? forum, explaining the nature of your problem. Describe pop-ups and system tray or desktop icons that have appeared. Explain what is "going wrong" with your computer. Note any tools you have used and their respective results.

If needed, we will direct you to our HJT Preparation Guide.

Thank you for using BleepingComputer as your malware removal source.

This topic is now closed.
MOBO: GIGABYTE GA-MA790X-UD4P, CPU: Phenom II X4 955 Deneb BE, HS/F: CoolerMaster V8, RAM: 2 x 1G Kingston HyperX DDR2 800, VGA: ECS GeForce Black GTX 560, PSU: Antec TruePower Modular 750W, Soundcard: Asus Xonar D1, Case: CoolerMaster COSMOS 1000, Storage: Internal - 2 x Seagate 250GB SATA, 2 x WD 1TB SATA; External - Seagate 500GB USB, WD 640GB eSATA, 3 x WD 1TB eSATA

Become a BleepingComputer fan: Facebook




0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users