How do i get rid of them?
Thanks in advance. more thanks to come.
David
part 1 of 2 of file
Logfile of HijackThis v1.97.7
Scan saved at 2:42:53 PM, on 7/9/2005
Platform: Unknown Windows (WinNT 5.02.3790 SP1, v.1023)
MSIE: Internet Explorer v6.00 (6.00.3790.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\system32\Dfssvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\system32\appar.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AdsGone\adsgone.exe
E:\dk\1\HijackThis.exe
C:\WINDOWS\appcs32.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ajvpp.dll/sp.html#10001
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ajvpp.dll/sp.html#10001
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about: blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ajvpp.dll/sp.html#10001
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ajvpp.dll/sp.html#10001
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\ajvpp.dll/sp.html#10001
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ajvpp.dll/sp.html#10001
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {463E57CB-CFC3-B5A2-1166-CBFF75AD1B9E} - C:\WINDOWS\system32\javajw.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {99078794-6831-1765-763B-9566D3697899} - C:\WINDOWS\ntul.dll
O2 - BHO: (no name) - {CB91795C-C5E7-94BD-6A20-911D7A716D78} - C:\WINDOWS\system32\addbq.dll
O2 - BHO: (no name) - {CEBAD012-13C4-4D24-410D-C7155144CF79} - C:\WINDOWS\system32\mswr32.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\system32\tbctray.exe
O4 - HKLM\..\Run: [appar.exe] C:\WINDOWS\system32\appar.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\RunOnce: [winfv.exe] C:\WINDOWS\winfv.exe
O4 - HKLM\..\RunOnce: [apinn32.exe] C:\WINDOWS\apinn32.exe
O4 - HKLM\..\RunOnce: [apiwv.exe] C:\WINDOWS\apiwv.exe
O4 - HKLM\..\RunOnce: [iekz32.exe] C:\WINDOWS\system32\iekz32.exe
O4 - HKLM\..\RunOnce: [appui32.exe] C:\WINDOWS\system32\appui32.exe
O4 - HKLM\..\RunOnce: [appdr.exe] C:\WINDOWS\system32\appdr.exe
O4 - HKLM\..\RunOnce: [sysie32.exe] C:\WINDOWS\sysie32.exe
O4 - HKLM\..\RunOnce: [winim.exe] C:\WINDOWS\winim.exe
O4 - HKLM\..\RunOnce: [atlqq.exe] C:\WINDOWS\system32\atlqq.exe
O4 - HKLM\..\RunOnce: [ntwv.exe] C:\WINDOWS\system32\ntwv.exe
O4 - HKLM\..\RunOnce: [netub32.exe] C:\WINDOWS\netub32.exe
O4 - HKLM\..\RunOnce: [addzn.exe] C:\WINDOWS\addzn.exe
O4 - HKLM\..\RunOnce: [atlso32.exe] C:\WINDOWS\atlso32.exe
O4 - HKLM\..\RunOnce: [ntqu32.exe] C:\WINDOWS\ntqu32.exe
O4 - HKLM\..\RunOnce: [sdkqc32.exe] C:\WINDOWS\sdkqc32.exe
O4 - HKLM\..\RunOnce: [atlyq.exe] C:\WINDOWS\atlyq.exe
O4 - HKLM\..\RunOnce: [javavd.exe] C:\WINDOWS\system32\javavd.exe
O4 - HKLM\..\RunOnce: [appki32.exe] C:\WINDOWS\system32\appki32.exe
O4 - HKLM\..\RunOnce: [javamb32.exe] C:\WINDOWS\system32\javamb32.exe
O4 - HKLM\..\RunOnce: [mszw32.exe] C:\WINDOWS\system32\mszw32.exe
O4 - HKLM\..\RunOnce: [msze32.exe] C:\WINDOWS\system32\msze32.exe
O4 - HKLM\..\RunOnce: [ipmq.exe] C:\WINDOWS\ipmq.exe
O4 - HKLM\..\RunOnce: [ievr.exe] C:\WINDOWS\ievr.exe
O4 - HKLM\..\RunOnce: [sdkdv32.exe] C:\WINDOWS\sdkdv32.exe
O4 - HKLM\..\RunOnce: [d3cs32.exe] C:\WINDOWS\system32\d3cs32.exe
O4 - HKLM\..\RunOnce: [iepf32.exe] C:\WINDOWS\system32\iepf32.exe
O4 - HKLM\..\RunOnce: [apihv.exe] C:\WINDOWS\system32\apihv.exe
O4 - HKLM\..\RunOnce: [sysgl32.exe] C:\WINDOWS\sysgl32.exe
O4 - HKLM\..\RunOnce: [d3ej.exe] C:\WINDOWS\d3ej.exe
O4 - HKLM\..\RunOnce: [crfj.exe] C:\WINDOWS\system32\crfj.exe
O4 - HKLM\..\RunOnce: [iejn.exe] C:\WINDOWS\iejn.exe
O4 - HKLM\..\RunOnce: [javanz32.exe] C:\WINDOWS\system32\javanz32.exe
O4 - HKLM\..\RunOnce: [apisv32.exe] C:\WINDOWS\apisv32.exe
O4 - HKLM\..\RunOnce: [ntrt32.exe] C:\WINDOWS\system32\ntrt32.exe
O4 - HKLM\..\RunOnce: [applk.exe] C:\WINDOWS\applk.exe
O4 - HKLM\..\RunOnce: [atlyp.exe] C:\WINDOWS\atlyp.exe
O4 - HKLM\..\RunOnce: [atlsi32.exe] C:\WINDOWS\atlsi32.exe
O4 - HKLM\..\RunOnce: [mfcaq.exe] C:\WINDOWS\system32\mfcaq.exe
O4 - HKLM\..\RunOnce: [ntqo32.exe] C:\WINDOWS\system32\ntqo32.exe
O4 - HKLM\..\RunOnce: [javakz.exe] C:\WINDOWS\javakz.exe
O4 - HKLM\..\RunOnce: [sdkvr32.exe] C:\WINDOWS\system32\sdkvr32.exe
O4 - HKLM\..\RunOnce: [ieni.exe] C:\WINDOWS\ieni.exe
O4 - HKLM\..\RunOnce: [sdkqx.exe] C:\WINDOWS\sdkqx.exe
O4 - HKLM\..\RunOnce: [javaxv32.exe] C:\WINDOWS\system32\javaxv32.exe
O4 - HKLM\..\RunOnce: [iekh.exe] C:\WINDOWS\system32\iekh.exe
O4 - HKLM\..\RunOnce: [d3zf32.exe] C:\WINDOWS\system32\d3zf32.exe
O4 - HKLM\..\RunOnce: [mszv32.exe] C:\WINDOWS\mszv32.exe
O4 - HKLM\..\RunOnce: [syshl.exe] C:\WINDOWS\system32\syshl.exe
O4 - HKLM\..\RunOnce: [ntup.exe] C:\WINDOWS\system32\ntup.exe
O4 - HKLM\..\RunOnce: [ntob32.exe] C:\WINDOWS\system32\ntob32.exe
O4 - HKLM\..\RunOnce: [sysgx32.exe] C:\WINDOWS\system32\sysgx32.exe
O4 - HKLM\..\RunOnce: [sysgf.exe] C:\WINDOWS\system32\sysgf.exe
O4 - HKLM\..\RunOnce: [iepf.exe] C:\WINDOWS\iepf.exe
O4 - HKLM\..\RunOnce: [mfced32.exe] C:\WINDOWS\system32\mfced32.exe
O4 - HKLM\..\RunOnce: [mfcbg32.exe] C:\WINDOWS\mfcbg32.exe
O4 - HKLM\..\RunOnce: [appwj.exe] C:\WINDOWS\appwj.exe
O4 - HKLM\..\RunOnce: [msvz32.exe] C:\WINDOWS\msvz32.exe
O4 - HKLM\..\RunOnce: [ntcx.exe] C:\WINDOWS\ntcx.exe
O4 - HKLM\..\RunOnce: [ieru32.exe] C:\WINDOWS\system32\ieru32.exe
O4 - HKLM\..\RunOnce: [javakv32.exe] C:\WINDOWS\javakv32.exe
O4 - HKLM\..\RunOnce: [mscr.exe] C:\WINDOWS\system32\mscr.exe
O4 - HKLM\..\RunOnce: [d3dr.exe] C:\WINDOWS\d3dr.exe
O4 - HKLM\..\RunOnce: [atlmr.exe] C:\WINDOWS\system32\atlmr.exe
O4 - HKLM\..\RunOnce: [sdkbw32.exe] C:\WINDOWS\sdkbw32.exe
O4 - HKLM\..\RunOnce: [d3or32.exe] C:\WINDOWS\d3or32.exe
O4 - HKLM\..\RunOnce: [msic.exe] C:\WINDOWS\system32\msic.exe
O4 - HKLM\..\RunOnce: [syspa32.exe] C:\WINDOWS\syspa32.exe
O4 - HKLM\..\RunOnce: [winpi32.exe] C:\WINDOWS\winpi32.exe
O4 - HKLM\..\RunOnce: [adddn32.exe] C:\WINDOWS\adddn32.exe
O4 - HKLM\..\RunOnce: [appsx.exe] C:\WINDOWS\system32\appsx.exe
O4 - HKLM\..\RunOnce: [atlfc.exe] C:\WINDOWS\system32\atlfc.exe
O4 - HKLM\..\RunOnce: [atlzn32.exe] C:\WINDOWS\system32\atlzn32.exe
O4 - HKLM\..\RunOnce: [ipmi.exe] C:\WINDOWS\ipmi.exe
O4 - HKLM\..\RunOnce: [apibf32.exe] C:\WINDOWS\apibf32.exe
O4 - HKLM\..\RunOnce: [sdkgr.exe] C:\WINDOWS\system32\sdkgr.exe
O4 - HKLM\..\RunOnce: [ipdo32.exe] C:\WINDOWS\system32\ipdo32.exe
O4 - HKLM\..\RunOnce: [ntdw32.exe] C:\WINDOWS\system32\ntdw32.exe
O4 - HKLM\..\RunOnce: [sdkqb32.exe] C:\WINDOWS\system32\sdkqb32.exe
O4 - HKLM\..\RunOnce: [appqr.exe] C:\WINDOWS\system32\appqr.exe
O4 - HKLM\..\RunOnce: [ipas.exe] C:\WINDOWS\ipas.exe
O4 - HKLM\..\RunOnce: [ipjg.exe] C:\WINDOWS\system32\ipjg.exe
O4 - HKLM\..\RunOnce: [iesg.exe] C:\WINDOWS\system32\iesg.exe
O4 - HKLM\..\RunOnce: [apipl32.exe] C:\WINDOWS\system32\apipl32.exe
O4 - HKLM\..\RunOnce: [ntor.exe] C:\WINDOWS\ntor.exe
O4 - HKLM\..\RunOnce: [mssv32.exe] C:\WINDOWS\mssv32.exe
O4 - HKLM\..\RunOnce: [crhs32.exe] C:\WINDOWS\crhs32.exe
O4 - HKLM\..\RunOnce: [winfy32.exe] C:\WINDOWS\winfy32.exe
O4 - HKLM\..\RunOnce: [cryz32.exe] C:\WINDOWS\system32\cryz32.exe
O4 - HKLM\..\RunOnce: [winph32.exe] C:\WINDOWS\winph32.exe
O4 - HKLM\..\RunOnce: [ntyv32.exe] C:\WINDOWS\ntyv32.exe
O4 - HKLM\..\RunOnce: [iewb32.exe] C:\WINDOWS\system32\iewb32.exe
O4 - HKLM\..\RunOnce: [javadp.exe] C:\WINDOWS\system32\javadp.exe
O4 - HKLM\..\RunOnce: [d3wq32.exe] C:\WINDOWS\system32\d3wq32.exe
O4 - HKLM\..\RunOnce: [atlno.exe] C:\WINDOWS\system32\atlno.exe
O4 - HKLM\..\RunOnce: [netst32.exe] C:\WINDOWS\system32\netst32.exe
O4 - HKLM\..\RunOnce: [d3iq32.exe] C:\WINDOWS\d3iq32.exe
O4 - HKLM\..\RunOnce: [javafn32.exe] C:\WINDOWS\javafn32.exe
O4 - HKLM\..\RunOnce: [ipdi32.exe] C:\WINDOWS\ipdi32.exe
O4 - HKLM\..\RunOnce: [d3hu.exe] C:\WINDOWS\system32\d3hu.exe
O4 - HKLM\..\RunOnce: [d3bo32.exe] C:\WINDOWS\d3bo32.exe
O4 - HKLM\..\RunOnce: [msbw.exe] C:\WINDOWS\msbw.exe
O4 - HKLM\..\RunOnce: [wincf32.exe] C:\WINDOWS\wincf32.exe
O4 - HKLM\..\RunOnce: [crbl.exe] C:\WINDOWS\crbl.exe
O4 - HKLM\..\RunOnce: [atlkl.exe] C:\WINDOWS\system32\atlkl.exe
O4 - HKLM\..\RunOnce: [sdkzq32.exe] C:\WINDOWS\sdkzq32.exe
O4 - HKLM\..\RunOnce: [sdkiy.exe] C:\WINDOWS\system32\sdkiy.exe
O4 - HKLM\..\RunOnce: [javapw32.exe] C:\WINDOWS\system32\javapw32.exe
O4 - HKLM\..\RunOnce: [mfcjo.exe] C:\WINDOWS\mfcjo.exe
O4 - HKLM\..\RunOnce: [netxa.exe] C:\WINDOWS\netxa.exe
O4 - HKLM\..\RunOnce: [sysrc.exe] C:\WINDOWS\sysrc.exe
O4 - HKLM\..\RunOnce: [javaqr32.exe] C:\WINDOWS\javaqr32.exe
O4 - HKLM\..\RunOnce: [crxz.exe] C:\WINDOWS\crxz.exe
O4 - HKLM\..\RunOnce: [msra32.exe] C:\WINDOWS\msra32.exe
O4 - HKLM\..\RunOnce: [appuu.exe] C:\WINDOWS\system32\appuu.exe
O4 - HKLM\..\RunOnce: [d3tc32.exe] C:\WINDOWS\system32\d3tc32.exe
O4 - HKLM\..\RunOnce: [netts.exe] C:\WINDOWS\system32\netts.exe
O4 - HKLM\..\RunOnce: [ievu.exe] C:\WINDOWS\ievu.exe
O4 - HKLM\..\RunOnce: [ntxl32.exe] C:\WINDOWS\ntxl32.exe
O4 - HKLM\..\RunOnce: [iptn.exe] C:\WINDOWS\iptn.exe
O4 - HKLM\..\RunOnce: [ntgr.exe] C:\WINDOWS\ntgr.exe
O4 - HKLM\..\RunOnce: [ntal32.exe] C:\WINDOWS\ntal32.exe
O4 - HKLM\..\RunOnce: [sdkat32.exe] C:\WINDOWS\sdkat32.exe
O4 - HKLM\..\RunOnce: [crox32.exe] C:\WINDOWS\crox32.exe
O4 - HKLM\..\RunOnce: [javacu32.exe] C:\WINDOWS\system32\javacu32.exe
O4 - HKLM\..\RunOnce: [mfchy.exe] C:\WINDOWS\system32\mfchy.exe
O4 - HKLM\..\RunOnce: [addlc.exe] C:\WINDOWS\addlc.exe
O4 - HKLM\..\RunOnce: [javaqh32.exe] C:\WINDOWS\javaqh32.exe
O4 - HKLM\..\RunOnce: [atlla32.exe] C:\WINDOWS\system32\atlla32.exe
O4 - HKLM\..\RunOnce: [addwd32.exe] C:\WINDOWS\system32\addwd32.exe
O4 - HKLM\..\RunOnce: [ipls32.exe] C:\WINDOWS\ipls32.exe
O4 - HKLM\..\RunOnce: [apibp32.exe] C:\WINDOWS\apibp32.exe
O4 - HKLM\..\RunOnce: [sysxz32.exe] C:\WINDOWS\system32\sysxz32.exe
O4 - HKLM\..\RunOnce: [apimw.exe] C:\WINDOWS\apimw.exe
O4 - HKLM\..\RunOnce: [d3vx.exe] C:\WINDOWS\d3vx.exe
O4 - HKLM\..\RunOnce: [msuv32.exe] C:\WINDOWS\system32\msuv32.exe
O4 - HKLM\..\RunOnce: [javabi.exe] C:\WINDOWS\system32\javabi.exe
O4 - HKLM\..\RunOnce: [netfm.exe] C:\WINDOWS\netfm.exe
O4 - HKLM\..\RunOnce: [netod32.exe] C:\WINDOWS\system32\netod32.exe
O4 - HKLM\..\RunOnce: [ipnl32.exe] C:\WINDOWS\system32\ipnl32.exe
O4 - HKLM\..\RunOnce: [mfcxl32.exe] C:\WINDOWS\mfcxl32.exe
O4 - HKLM\..\RunOnce: [msum.exe] C:\WINDOWS\msum.exe
O4 - HKLM\..\RunOnce: [netbm32.exe] C:\WINDOWS\system32\netbm32.exe
O4 - HKLM\..\RunOnce: [appsc32.exe] C:\WINDOWS\appsc32.exe
O4 - HKLM\..\RunOnce: [addpp.exe] C:\WINDOWS\addpp.exe
O4 - HKLM\..\RunOnce: [ipem32.exe] C:\WINDOWS\ipem32.exe
O4 - HKLM\..\RunOnce: [d3cr32.exe] C:\WINDOWS\d3cr32.exe
O4 - HKLM\..\RunOnce: [ntus32.exe] C:\WINDOWS\system32\ntus32.exe
O4 - HKLM\..\RunOnce: [sysrx32.exe] C:\WINDOWS\system32\sysrx32.exe
O4 - HKLM\..\RunOnce: [d3iv32.exe] C:\WINDOWS\d3iv32.exe
O4 - HKLM\..\RunOnce: [netvh.exe] C:\WINDOWS\system32\netvh.exe
O4 - HKLM\..\RunOnce: [sysje32.exe] C:\WINDOWS\system32\sysje32.exe
O4 - HKLM\..\RunOnce: [ipdf32.exe] C:\WINDOWS\system32\ipdf32.exe
O4 - HKLM\..\RunOnce: [d3hp32.exe] C:\WINDOWS\d3hp32.exe
O4 - HKLM\..\RunOnce: [netjz.exe] C:\WINDOWS\system32\netjz.exe
O4 - HKLM\..\RunOnce: [d3hm.exe] C:\WINDOWS\system32\d3hm.exe
O4 - HKLM\..\RunOnce: [apiuj32.exe] C:\WINDOWS\apiuj32.exe
O4 - HKLM\..\RunOnce: [msoc32.exe] C:\WINDOWS\msoc32.exe
O4 - HKLM\..\RunOnce: [sdkvi.exe] C:\WINDOWS\sdkvi.exe
O4 - HKLM\..\RunOnce: [ielx.exe] C:\WINDOWS\system32\ielx.exe
O4 - HKLM\..\RunOnce: [mslx.exe] C:\WINDOWS\mslx.exe
O4 - HKLM\..\RunOnce: [addpb32.exe] C:\WINDOWS\addpb32.exe
O4 - HKLM\..\RunOnce: [systv32.exe] C:\WINDOWS\system32\systv32.exe
O4 - HKLM\..\RunOnce: [wintd32.exe] C:\WINDOWS\system32\wintd32.exe
O4 - HKLM\..\RunOnce: [ipyp.exe] C:\WINDOWS\ipyp.exe
O4 - HKLM\..\RunOnce: [apiom32.exe] C:\WINDOWS\apiom32.exe
O4 - HKLM\..\RunOnce: [netoc32.exe] C:\WINDOWS\netoc32.exe
O4 - HKLM\..\RunOnce: [ipqd.exe] C:\WINDOWS\system32\ipqd.exe
O4 - HKLM\..\RunOnce: [netsp.exe] C:\WINDOWS\system32\netsp.exe
O4 - HKLM\..\RunOnce: [ipsf.exe] C:\WINDOWS\system32\ipsf.exe
O4 - HKLM\..\RunOnce: [iebn.exe] C:\WINDOWS\system32\iebn.exe
O4 - HKLM\..\RunOnce: [syshs.exe] C:\WINDOWS\system32\syshs.exe
O4 - HKLM\..\RunOnce: [winjt32.exe] C:\WINDOWS\winjt32.exe
O4 - HKLM\..\RunOnce: [appoy32.exe] C:\WINDOWS\appoy32.exe
O4 - HKLM\..\RunOnce: [javafm.exe] C:\WINDOWS\javafm.exe
O4 - HKLM\..\RunOnce: [mfceu32.exe] C:\WINDOWS\mfceu32.exe
O4 - HKLM\..\RunOnce: [crlj.exe] C:\WINDOWS\crlj.exe
O4 - HKLM\..\RunOnce: [ipdj32.exe] C:\WINDOWS\system32\ipdj32.exe
O4 - HKLM\..\RunOnce: [apina32.exe] C:\WINDOWS\apina32.exe
O4 - HKLM\..\RunOnce: [ieuq.exe] C:\WINDOWS\system32\ieuq.exe
O4 - HKLM\..\RunOnce: [iesj.exe] C:\WINDOWS\iesj.exe
O4 - HKLM\..\RunOnce: [winlk32.exe] C:\WINDOWS\system32\winlk32.exe
O4 - HKLM\..\RunOnce: [appev.exe] C:\WINDOWS\system32\appev.exe
O4 - HKLM\..\RunOnce: [ntub32.exe] C:\WINDOWS\ntub32.exe
O4 - HKLM\..\RunOnce: [ntcj.exe] C:\WINDOWS\system32\ntcj.exe
O4 - HKLM\..\RunOnce: [addqn32.exe] C:\WINDOWS\addqn32.exe
O4 - HKLM\..\RunOnce: [sdkkh32.exe] C:\WINDOWS\sdkkh32.exe
O4 - HKLM\..\RunOnce: [ietw.exe] C:\WINDOWS\system32\ietw.exe
O4 - HKLM\..\RunOnce: [javask.exe] C:\WINDOWS\javask.exe
O4 - HKLM\..\RunOnce: [d3ll32.exe] C:\WINDOWS\d3ll32.exe
O4 - HKLM\..\RunOnce: [mfcfw32.exe] C:\WINDOWS\system32\mfcfw32.exe
O4 - HKLM\..\RunOnce: [addjq32.exe] C:\WINDOWS\addjq32.exe
O4 - HKLM\..\RunOnce: [winjx32.exe] C:\WINDOWS\winjx32.exe
O4 - HKLM\..\RunOnce: [ipsn32.exe] C:\WINDOWS\system32\ipsn32.exe
O4 - HKLM\..\RunOnce: [ipae.exe] C:\WINDOWS\ipae.exe
O4 - HKLM\..\RunOnce: [ipph.exe] C:\WINDOWS\system32\ipph.exe
O4 - HKLM\..\RunOnce: [sysdl32.exe] C:\WINDOWS\system32\sysdl32.exe
O4 - HKLM\..\RunOnce: [ipyx32.exe] C:\WINDOWS\ipyx32.exe
O4 - HKLM\..\RunOnce: [mfchx.exe] C:\WINDOWS\system32\mfchx.exe
O4 - HKLM\..\RunOnce: [mfcbr32.exe] C:\WINDOWS\system32\mfcbr32.exe
O4 - HKLM\..\RunOnce: [apijz32.exe] C:\WINDOWS\system32\apijz32.exe
O4 - HKLM\..\RunOnce: [ippd32.exe] C:\WINDOWS\system32\ippd32.exe
O4 - HKLM\..\RunOnce: [javaqn.exe] C:\WINDOWS\system32\javaqn.exe
O4 - HKLM\..\RunOnce: [sdklg.exe] C:\WINDOWS\system32\sdklg.exe
O4 - HKLM\..\RunOnce: [atlep.exe] C:\WINDOWS\atlep.exe
O4 - HKLM\..\RunOnce: [crsm32.exe] C:\WINDOWS\system32\crsm32.exe
O4 - HKLM\..\RunOnce: [netaa32.exe] C:\WINDOWS\netaa32.exe
O4 - HKLM\..\RunOnce: [ipaq.exe] C:\WINDOWS\ipaq.exe
O4 - HKLM\..\RunOnce: [sysuj.exe] C:\WINDOWS\system32\sysuj.exe
O4 - HKLM\..\RunOnce: [netrh32.exe] C:\WINDOWS\system32\netrh32.exe
O4 - HKLM\..\RunOnce: [crpm32.exe] C:\WINDOWS\system32\crpm32.exe
O4 - HKLM\..\RunOnce: [d3if.exe] C:\WINDOWS\d3if.exe
O4 - HKLM\..\RunOnce: [mfcxs.exe] C:\WINDOWS\mfcxs.exe
O4 - HKLM\..\RunOnce: [ntvi32.exe] C:\WINDOWS\ntvi32.exe
O4 - HKLM\..\RunOnce: [nettf.exe] C:\WINDOWS\nettf.exe
O4 - HKLM\..\RunOnce: [sysyj.exe] C:\WINDOWS\sysyj.exe
O4 - HKLM\..\RunOnce: [addmo.exe] C:\WINDOWS\addmo.exe
O4 - HKLM\..\RunOnce: [addga32.exe] C:\WINDOWS\system32\addga32.exe
O4 - HKLM\..\RunOnce: [winvu.exe] C:\WINDOWS\winvu.exe
O4 - HKLM\..\RunOnce: [mszg.exe] C:\WINDOWS\mszg.exe
O4 - HKLM\..\RunOnce: [apind32.exe] C:\WINDOWS\apind32.exe
O4 - HKLM\..\RunOnce: [ieqd.exe] C:\WINDOWS\ieqd.exe
O4 - HKLM\..\RunOnce: [d3na32.exe] C:\WINDOWS\d3na32.exe
O4 - HKLM\..\RunOnce: [msni32.exe] C:\WINDOWS\msni32.exe
O4 - HKLM\..\RunOnce: [mshj32.exe] C:\WINDOWS\system32\mshj32.exe
O4 - HKLM\..\RunOnce: [apiqs.exe] C:\WINDOWS\system32\apiqs.exe
O4 - HKLM\..\RunOnce: [iedo32.exe] C:\WINDOWS\iedo32.exe
O4 - HKLM\..\RunOnce: [netxi32.exe] C:\WINDOWS\system32\netxi32.exe
O4 - HKLM\..\RunOnce: [netgw32.exe] C:\WINDOWS\system32\netgw32.exe
O4 - HKLM\..\RunOnce: [apieb.exe] C:\WINDOWS\system32\apieb.exe
O4 - HKLM\..\RunOnce: [d3bo.exe] C:\WINDOWS\d3bo.exe
O4 - HKLM\..\RunOnce: [mfcpt32.exe] C:\WINDOWS\mfcpt32.exe
O4 - HKLM\..\RunOnce: [d3jn32.exe] C:\WINDOWS\d3jn32.exe
O4 - HKLM\..\RunOnce: [ntqk.exe] C:\WINDOWS\ntqk.exe
O4 - HKLM\..\RunOnce: [crvp32.exe] C:\WINDOWS\system32\crvp32.exe
O4 - HKLM\..\RunOnce: [iezj32.exe] C:\WINDOWS\iezj32.exe
O4 - HKLM\..\RunOnce: [ntsc32.exe] C:\WINDOWS\ntsc32.exe
O4 - HKLM\..\RunOnce: [appas.exe] C:\WINDOWS\appas.exe
O4 - HKLM\..\RunOnce: [msao32.exe] C:\WINDOWS\msao32.exe
O4 - HKLM\..\RunOnce: [apiuz32.exe] C:\WINDOWS\system32\apiuz32.exe
O4 - HKLM\..\RunOnce: [atlrw32.exe] C:\WINDOWS\atlrw32.exe
O4 - HKLM\..\RunOnce: [apicx.exe] C:\WINDOWS\system32\apicx.exe
O4 - HKLM\..\RunOnce: [ipwz32.exe] C:\WINDOWS\ipwz32.exe
O4 - HKLM\..\RunOnce: [sysqk32.exe] C:\WINDOWS\sysqk32.exe
O4 - HKLM\..\RunOnce: [msnh32.exe] C:\WINDOWS\msnh32.exe
O4 - HKLM\..\RunOnce: [msbm32.exe] C:\WINDOWS\system32\msbm32.exe
O4 - HKLM\..\RunOnce: [sdkgy.exe] C:\WINDOWS\system32\sdkgy.exe
O4 - HKLM\..\RunOnce: [apikc.exe] C:\WINDOWS\system32\apikc.exe
O4 - HKLM\..\RunOnce: [crza32.exe] C:\WINDOWS\crza32.exe
O4 - HKLM\..\RunOnce: [windm.exe] C:\WINDOWS\windm.exe
O4 - HKLM\..\RunOnce: [winxx32.exe] C:\WINDOWS\system32\winxx32.exe
O4 - HKLM\..\RunOnce: [sdkaw.exe] C:\WINDOWS\sdkaw.exe
O4 - HKLM\..\RunOnce: [javaft.exe] C:\WINDOWS\javaft.exe
O4 - HKLM\..\RunOnce: [netyu32.exe] C:\WINDOWS\system32\netyu32.exe
O4 - HKLM\..\RunOnce: [crwz32.exe] C:\WINDOWS\crwz32.exe
O4 - HKLM\..\RunOnce: [winal.exe] C:\WINDOWS\winal.exe
O4 - HKLM\..\RunOnce: [winuf32.exe] C:\WINDOWS\winuf32.exe
O4 - HKLM\..\RunOnce: [addun.exe] C:\WINDOWS\addun.exe
O4 - HKLM\..\RunOnce: [winll32.exe] C:\WINDOWS\system32\winll32.exe
O4 - HKLM\..\RunOnce: [systu.exe] C:\WINDOWS\systu.exe
O4 - HKLM\..\RunOnce: [ntzy32.exe] C:\WINDOWS\system32\ntzy32.exe
O4 - HKLM\..\RunOnce: [apimq32.exe] C:\WINDOWS\system32\apimq32.exe
O4 - HKLM\..\RunOnce: [addkg32.exe] C:\WINDOWS\addkg32.exe
O4 - HKLM\..\RunOnce: [mfcjw32.exe] C:\WINDOWS\system32\mfcjw32.exe
O4 - HKLM\..\RunOnce: [netxq32.exe] C:\WINDOWS\netxq32.exe
O4 - HKLM\..\RunOnce: [apify.exe] C:\WINDOWS\system32\apify.exe
O4 - HKLM\..\RunOnce: [systd32.exe] C:\WINDOWS\systd32.exe
O4 - HKLM\..\RunOnce: [ipnw32.exe] C:\WINDOWS\system32\ipnw32.exe
O4 - HKLM\..\RunOnce: [atlmu.exe] C:\WINDOWS\atlmu.exe
O4 - HKLM\..\RunOnce: [d3qn32.exe] C:\WINDOWS\d3qn32.exe
O4 - HKLM\..\RunOnce: [atlux32.exe] C:\WINDOWS\atlux32.exe
O4 - HKLM\..\RunOnce: [nettv32.exe] C:\WINDOWS\nettv32.exe
O4 - HKLM\..\RunOnce: [d3qa32.exe] C:\WINDOWS\system32\d3qa32.exe
O4 - HKLM\..\RunOnce: [sdkox.exe] C:\WINDOWS\sdkox.exe
O4 - HKLM\..\RunOnce: [msmn32.exe] C:\WINDOWS\msmn32.exe
O4 - HKLM\..\RunOnce: [sysxg.exe] C:\WINDOWS\system32\sysxg.exe
O4 - HKLM\..\RunOnce: [apivd32.exe] C:\WINDOWS\apivd32.exe
O4 - HKLM\..\RunOnce: [apidt.exe] C:\WINDOWS\apidt.exe
O4 - HKLM\..\RunOnce: [msap32.exe] C:\WINDOWS\system32\msap32.exe
O4 - HKLM\..\RunOnce: [javaym32.exe] C:\WINDOWS\system32\javaym32.exe
O4 - HKLM\..\RunOnce: [sdkce.exe] C:\WINDOWS\sdkce.exe
O4 - HKLM\..\RunOnce: [appnf.exe] C:\WINDOWS\system32\appnf.exe
O4 - HKLM\..\RunOnce: [ipxx.exe] C:\WINDOWS\ipxx.exe
O4 - HKLM\..\RunOnce: [d3pg32.exe] C:\WINDOWS\d3pg32.exe
O4 - HKLM\..\RunOnce: [sysfo.exe] C:\WINDOWS\sysfo.exe
O4 - HKLM\..\RunOnce: [mfcjs32.exe] C:\WINDOWS\mfcjs32.exe
O4 - HKLM\..\RunOnce: [appyp32.exe] C:\WINDOWS\appyp32.exe
O4 - HKLM\..\RunOnce: [appvu32.exe] C:\WINDOWS\system32\appvu32.exe
O4 - HKLM\..\RunOnce: [mstz.exe] C:\WINDOWS\system32\mstz.exe
O4 - HKLM\..\RunOnce: [atlda32.exe] C:\WINDOWS\system32\atlda32.exe
O4 - HKLM\..\RunOnce: [d3fb32.exe] C:\WINDOWS\d3fb32.exe
O4 - HKLM\..\RunOnce: [atlit32.exe] C:\WINDOWS\system32\atlit32.exe
O4 - HKLM\..\RunOnce: [sdkyy32.exe] C:\WINDOWS\sdkyy32.exe
O4 - HKLM\..\RunOnce: [mskk.exe] C:\WINDOWS\system32\mskk.exe
O4 - HKLM\..\RunOnce: [sysja.exe] C:\WINDOWS\sysja.exe
O4 - HKLM\..\RunOnce: [sysah.exe] C:\WINDOWS\system32\sysah.exe
O4 - HKLM\..\RunOnce: [netjp.exe] C:\WINDOWS\netjp.exe
O4 - HKLM\..\RunOnce: [netkx32.exe] C:\WINDOWS\system32\netkx32.exe
O4 - HKLM\..\RunOnce: [ieji.exe] C:\WINDOWS\ieji.exe
O4 - HKLM\..\RunOnce: [sdkir.exe] C:\WINDOWS\sdkir.exe
O4 - HKLM\..\RunOnce: [javavw.exe] C:\WINDOWS\javavw.exe
O4 - HKLM\..\RunOnce: [msrc.exe] C:\WINDOWS\system32\msrc.exe
O4 - HKLM\..\RunOnce: [sdkvo32.exe] C:\WINDOWS\sdkvo32.exe
O4 - HKLM\..\RunOnce: [sdkvq.exe] C:\WINDOWS\sdkvq.exe
O4 - HKLM\..\RunOnce: [ipko.exe] C:\WINDOWS\ipko.exe
O4 - HKLM\..\RunOnce: [atlax.exe] C:\WINDOWS\system32\atlax.exe
O4 - HKLM\..\RunOnce: [ipeb.exe] C:\WINDOWS\ipeb.exe
O4 - HKLM\..\RunOnce: [sysmj.exe] C:\WINDOWS\sysmj.exe
O4 - HKLM\..\RunOnce: [addxh.exe] C:\WINDOWS\addxh.exe
O4 - HKLM\..\RunOnce: [sysme.exe] C:\WINDOWS\sysme.exe
O4 - HKLM\..\RunOnce: [ntfz32.exe] C:\WINDOWS\system32\ntfz32.exe
O4 - HKLM\..\RunOnce: [sdktg.exe] C:\WINDOWS\system32\sdktg.exe
O4 - HKLM\..\RunOnce: [mfcqi.exe] C:\WINDOWS\mfcqi.exe
O4 - HKLM\..\RunOnce: [ipbj32.exe] C:\WINDOWS\ipbj32.exe
O4 - HKLM\..\RunOnce: [sdkmw.exe] C:\WINDOWS\sdkmw.exe
O4 - HKLM\..\RunOnce: [javaum.exe] C:\WINDOWS\javaum.exe
O4 - HKLM\..\RunOnce: [apptm.exe] C:\WINDOWS\system32\apptm.exe
O4 - HKLM\..\RunOnce: [mseh32.exe] C:\WINDOWS\mseh32.exe
O4 - HKLM\..\RunOnce: [apixd.exe] C:\WINDOWS\apixd.exe
O4 - HKLM\..\RunOnce: [atlmc32.exe] C:\WINDOWS\atlmc32.exe
O4 - HKLM\..\RunOnce: [msxv32.exe] C:\WINDOWS\system32\msxv32.exe
O4 - HKLM\..\RunOnce: [appaj32.exe] C:\WINDOWS\appaj32.exe
O4 - HKLM\..\RunOnce: [winpj.exe] C:\WINDOWS\winpj.exe
O4 - HKLM\..\RunOnce: [mfchu32.exe] C:\WINDOWS\system32\mfchu32.exe
O4 - HKLM\..\RunOnce: [crhe.exe] C:\WINDOWS\system32\crhe.exe
O4 - HKLM\..\RunOnce: [javaie.exe] C:\WINDOWS\system32\javaie.exe
O4 - HKLM\..\RunOnce: [appwd.exe] C:\WINDOWS\system32\appwd.exe
O4 - HKLM\..\RunOnce: [msas32.exe] C:\WINDOWS\msas32.exe
O4 - HKLM\..\RunOnce: [ntey.exe] C:\WINDOWS\ntey.exe
O4 - HKLM\..\RunOnce: [apiik32.exe] C:\WINDOWS\system32\apiik32.exe
O4 - HKLM\..\RunOnce: [addsn.exe] C:\WINDOWS\addsn.exe
O4 - HKLM\..\RunOnce: [ntgm32.exe] C:\WINDOWS\ntgm32.exe
O4 - HKLM\..\RunOnce: [ievj.exe] C:\WINDOWS\system32\ievj.exe
O4 - HKLM\..\RunOnce: [apiee.exe] C:\WINDOWS\system32\apiee.exe
O4 - HKLM\..\RunOnce: [addty32.exe] C:\WINDOWS\addty32.exe
O4 - HKLM\..\RunOnce: [addhf32.exe] C:\WINDOWS\system32\addhf32.exe
O4 - HKLM\..\RunOnce: [syskb.exe] C:\WINDOWS\syskb.exe
O4 - HKLM\..\RunOnce: [netjw.exe] C:\WINDOWS\system32\netjw.exe
O4 - HKLM\..\RunOnce: [cril32.exe] C:\WINDOWS\system32\cril32.exe
O4 - HKLM\..\RunOnce: [d3be.exe] C:\WINDOWS\d3be.exe
O4 - HKLM\..\RunOnce: [crva.exe] C:\WINDOWS\crva.exe
O4 - HKLM\..\RunOnce: [netzi.exe] C:\WINDOWS\netzi.exe
O4 - HKLM\..\RunOnce: [sdkyy.exe] C:\WINDOWS\system32\sdkyy.exe
O4 - HKLM\..\RunOnce: [sdksu.exe] C:\WINDOWS\sdksu.exe
O4 - HKLM\..\RunOnce: [sdkxb32.exe] C:\WINDOWS\system32\sdkxb32.exe
O4 - HKLM\..\RunOnce: [iebp.exe] C:\WINDOWS\system32\iebp.exe
O4 - HKLM\..\RunOnce: [ntzh.exe] C:\WINDOWS\system32\ntzh.exe
O4 - HKLM\..\RunOnce: [ntno32.exe] C:\WINDOWS\ntno32.exe
O4 - HKLM\..\RunOnce: [sysic.exe] C:\WINDOWS\sysic.exe
O4 - HKLM\..\RunOnce: [mfcdq32.exe] C:\WINDOWS\mfcdq32.exe
O4 - HKLM\..\RunOnce: [mfcrx.exe] C:\WINDOWS\system32\mfcrx.exe
O4 - HKLM\..\RunOnce: [sdkgo.exe] C:\WINDOWS\sdkgo.exe
O4 - HKLM\..\RunOnce: [d3zp32.exe] C:\WINDOWS\d3zp32.exe
O4 - HKLM\..\RunOnce: [iexz32.exe] C:\WINDOWS\system32\iexz32.exe
O4 - HKLM\..\RunOnce: [atlno32.exe] C:\WINDOWS\atlno32.exe
O4 - HKLM\..\RunOnce: [winiu32.exe] C:\WINDOWS\winiu32.exe
O4 - HKLM\..\RunOnce: [sdkwz.exe] C:\WINDOWS\system32\sdkwz.exe
O4 - HKLM\..\RunOnce: [appbx32.exe] C:\WINDOWS\appbx32.exe
O4 - HKLM\..\RunOnce: [winqx.exe] C:\WINDOWS\winqx.exe
O4 - HKLM\..\RunOnce: [ntqf32.exe] C:\WINDOWS\system32\ntqf32.exe
O4 - HKLM\..\RunOnce: [winde32.exe] C:\WINDOWS\system32\winde32.exe
O4 - HKLM\..\RunOnce: [winyx.exe] C:\WINDOWS\winyx.exe
O4 - HKLM\..\RunOnce: [winyi32.exe] C:\WINDOWS\system32\winyi32.exe
O4 - HKLM\..\RunOnce: [ienh.exe] C:\WINDOWS\system32\ienh.exe
O4 - HKLM\..\RunOnce: [msut.exe] C:\WINDOWS\system32\msut.exe
O4 - HKLM\..\RunOnce: [nettm32.exe] C:\WINDOWS\nettm32.exe
O4 - HKLM\..\RunOnce: [crxy.exe] C:\WINDOWS\crxy.exe
O4 - HKLM\..\RunOnce: [netht32.exe] C:\WINDOWS\system32\netht32.exe
O4 - HKLM\..\RunOnce: [crlh32.exe] C:\WINDOWS\system32\crlh32.exe
O4 - HKLM\..\RunOnce: [atllp.exe] C:\WINDOWS\atllp.exe
O4 - HKLM\..\RunOnce: [ieby.exe] C:\WINDOWS\ieby.exe
O4 - HKLM\..\RunOnce: [netpf.exe] C:\WINDOWS\netpf.exe
O4 - HKLM\..\RunOnce: [apirj.exe] C:\WINDOWS\apirj.exe
O4 - HKLM\..\RunOnce: [netxy32.exe] C:\WINDOWS\netxy32.exe
O4 - HKLM\..\RunOnce: [ielf32.exe] C:\WINDOWS\ielf32.exe
O4 - HKLM\..\RunOnce: [sysqm32.exe] C:\WINDOWS\sysqm32.exe
O4 - HKLM\..\RunOnce: [winjx.exe] C:\WINDOWS\system32\winjx.exe
O4 - HKLM\..\RunOnce: [syset.exe] C:\WINDOWS\system32\syset.exe
O4 - HKLM\..\RunOnce: [apinv32.exe] C:\WINDOWS\apinv32.exe
O4 - HKLM\..\RunOnce: [netyr.exe] C:\WINDOWS\system32\netyr.exe
O4 - HKLM\..\RunOnce: [ntch.exe] C:\WINDOWS\ntch.exe
O4 - HKLM\..\RunOnce: [netui32.exe] C:\WINDOWS\netui32.exe
O4 - HKLM\..\RunOnce: [apiaf32.exe] C:\WINDOWS\system32\apiaf32.exe
O4 - HKLM\..\RunOnce: [mfcuv.exe] C:\WINDOWS\system32\mfcuv.exe
O4 - HKLM\..\RunOnce: [msvg32.exe] C:\WINDOWS\msvg32.exe
O4 - HKLM\..\RunOnce: [crkg.exe] C:\WINDOWS\crkg.exe
O4 - HKLM\..\RunOnce: [javaqx.exe] C:\WINDOWS\system32\javaqx.exe
O4 - HKLM\..\RunOnce: [atlqf.exe] C:\WINDOWS\atlqf.exe
O4 - HKLM\..\RunOnce: [apipw.exe] C:\WINDOWS\apipw.exe
O4 - HKLM\..\RunOnce: [nttb32.exe] C:\WINDOWS\nttb32.exe
O4 - HKLM\..\RunOnce: [apira32.exe] C:\WINDOWS\apira32.exe
O4 - HKLM\..\RunOnce: [apiej32.exe] C:\WINDOWS\system32\apiej32.exe
O4 - HKLM\..\RunOnce: [apiyd.exe] C:\WINDOWS\system32\apiyd.exe
O4 - HKLM\..\RunOnce: [mfczf32.exe] C:\WINDOWS\system32\mfczf32.exe
O4 - HKLM\..\RunOnce: [iedc32.exe] C:\WINDOWS\iedc32.exe
O4 - HKLM\..\RunOnce: [msyx32.exe] C:\WINDOWS\msyx32.exe
O4 - HKLM\..\RunOnce: [appnn.exe] C:\WINDOWS\system32\appnn.exe
O4 - HKLM\..\RunOnce: [sdkwh.exe] C:\WINDOWS\sdkwh.exe
O4 - HKLM\..\RunOnce: [atluz.exe] C:\WINDOWS\system32\atluz.exe
O4 - HKLM\..\RunOnce: [criy32.exe] C:\WINDOWS\system32\criy32.exe
O4 - HKLM\..\RunOnce: [windm32.exe] C:\WINDOWS\windm32.exe
O4 - HKLM\..\RunOnce: [javace32.exe] C:\WINDOWS\system32\javace32.exe
O4 - HKLM\..\RunOnce: [sysgq.exe] C:\WINDOWS\sysgq.exe
O4 - HKLM\..\RunOnce: [javasp.exe] C:\WINDOWS\javasp.exe
O4 - HKLM\..\RunOnce: [sdksr32.exe] C:\WINDOWS\system32\sdksr32.exe
O4 - HKLM\..\RunOnce: [appml32.exe] C:\WINDOWS\system32\appml32.exe
O4 - HKLM\..\RunOnce: [atllv.exe] C:\WINDOWS\system32\atllv.exe
O4 - HKLM\..\RunOnce: [winhh.exe] C:\WINDOWS\winhh.exe
O4 - HKLM\..\RunOnce: [addgr32.exe] C:\WINDOWS\addgr32.exe
O4 - HKLM\..\RunOnce: [javaun32.exe] C:\WINDOWS\system32\javaun32.exe
O4 - HKLM\..\RunOnce: [mssn.exe] C:\WINDOWS\mssn.exe
O4 - HKLM\..\RunOnce: [apisp.exe] C:\WINDOWS\apisp.exe
O4 - HKLM\..\RunOnce: [sysxc32.exe] C:\WINDOWS\system32\sysxc32.exe
O4 - HKLM\..\RunOnce: [sdkwu32.exe] C:\WINDOWS\system32\sdkwu32.exe
O4 - HKLM\..\RunOnce: [msfp.exe] C:\WINDOWS\system32\msfp.exe
O4 - HKLM\..\RunOnce: [ntkd32.exe] C:\WINDOWS\system32\ntkd32.exe
O4 - HKLM\..\RunOnce: [mfcit32.exe] C:\WINDOWS\mfcit32.exe
O4 - HKLM\..\RunOnce: [javaxi.exe] C:\WINDOWS\system32\javaxi.exe
O4 - HKLM\..\RunOnce: [ntgv32.exe] C:\WINDOWS\ntgv32.exe
O4 - HKLM\..\RunOnce: [msjh.exe] C:\WINDOWS\system32\msjh.exe
O4 - HKLM\..\RunOnce: [ntfx.exe] C:\WINDOWS\system32\ntfx.exe
O4 - HKLM\..\RunOnce: [ipof32.exe] C:\WINDOWS\system32\ipof32.exe
O4 - HKLM\..\RunOnce: [mfcdx32.exe] C:\WINDOWS\mfcdx32.exe
O4 - HKLM\..\RunOnce: [msws.exe] C:\WINDOWS\msws.exe
O4 - HKLM\..\RunOnce: [crmp.exe] C:\WINDOWS\crmp.exe
O4 - HKLM\..\RunOnce: [javaag32.exe] C:\WINDOWS\system32\javaag32.exe
O4 - HKLM\..\RunOnce: [atlzy32.exe] C:\WINDOWS\atlzy32.exe
O4 - HKLM\..\RunOnce: [sdkow.exe] C:\WINDOWS\system32\sdkow.exe
O4 - HKLM\..\RunOnce: [ntoi32.exe] C:\WINDOWS\system32\ntoi32.exe
O4 - HKLM\..\RunOnce: [syswq.exe] C:\WINDOWS\system32\syswq.exe
O4 - HKLM\..\RunOnce: [netzm.exe] C:\WINDOWS\netzm.exe
O4 - HKLM\..\RunOnce: [d3ix32.exe] C:\WINDOWS\system32\d3ix32.exe
O4 - HKLM\..\RunOnce: [adddl.exe] C:\WINDOWS\system32\adddl.exe
O4 - HKLM\..\RunOnce: [windo32.exe] C:\WINDOWS\windo32.exe
O4 - HKLM\..\RunOnce: [javaqe.exe] C:\WINDOWS\system32\javaqe.exe
O4 - HKLM\..\RunOnce: [ieoc.exe] C:\WINDOWS\ieoc.exe
O4 - HKLM\..\RunOnce: [atlet.exe] C:\WINDOWS\atlet.exe
O4 - HKLM\..\RunOnce: [ntne32.exe] C:\WINDOWS\system32\ntne32.exe
O4 - HKLM\..\RunOnce: [msqs.exe] C:\WINDOWS\system32\msqs.exe
O4 - HKLM\..\RunOnce: [iewp.exe] C:\WINDOWS\iewp.exe
O4 - HKLM\..\RunOnce: [applg.exe] C:\WINDOWS\system32\applg.exe
O4 - HKLM\..\RunOnce: [ntur32.exe] C:\WINDOWS\ntur32.exe
O4 - HKLM\..\RunOnce: [msyf32.exe] C:\WINDOWS\msyf32.exe
O4 - HKLM\..\RunOnce: [ipwp.exe] C:\WINDOWS\ipwp.exe
O4 - HKLM\..\RunOnce: [ntcm.exe] C:\WINDOWS\ntcm.exe
O4 - HKLM\..\RunOnce: [sdkhs.exe] C:\WINDOWS\sdkhs.exe
O4 - HKLM\..\RunOnce: [ipqt32.exe] C:\WINDOWS\ipqt32.exe
O4 - HKLM\..\RunOnce: [apirv.exe] C:\WINDOWS\system32\apirv.exe
O4 - HKLM\..\RunOnce: [msfc.exe] C:\WINDOWS\system32\msfc.exe
O4 - HKLM\..\RunOnce: [mshg.exe] C:\WINDOWS\system32\mshg.exe
O4 - HKLM\..\RunOnce: [msnv.exe] C:\WINDOWS\system32\msnv.exe
O4 - HKLM\..\RunOnce: [addcu.exe] C:\WINDOWS\system32\addcu.exe
O4 - HKLM\..\RunOnce: [iplx32.exe] C:\WINDOWS\iplx32.exe
O4 - HKLM\..\RunOnce: [winfa.exe] C:\WINDOWS\winfa.exe
O4 - HKLM\..\RunOnce: [msod.exe] C:\WINDOWS\msod.exe
O4 - HKLM\..\RunOnce: [javarr.exe] C:\WINDOWS\system32\javarr.exe
O4 - HKLM\..\RunOnce: [d3kf.exe] C:\WINDOWS\d3kf.exe
O4 - HKLM\..\RunOnce: [d3xo32.exe] C:\WINDOWS\system32\d3xo32.exe
O4 - HKLM\..\RunOnce: [d3lv.exe] C:\WINDOWS\d3lv.exe
O4 - HKLM\..\RunOnce: [sysjf.exe] C:\WINDOWS\sysjf.exe
O4 - HKLM\..\RunOnce: [mfczu32.exe] C:\WINDOWS\mfczu32.exe
O4 - HKLM\..\RunOnce: [d3nb32.exe] C:\WINDOWS\d3nb32.exe
O4 - HKLM\..\RunOnce: [mssi32.exe] C:\WINDOWS\mssi32.exe
O4 - HKLM\..\RunOnce: [ielt.exe] C:\WINDOWS\system32\ielt.exe
O4 - HKLM\..\RunOnce: [iefp.exe] C:\WINDOWS\iefp.exe
O4 - HKLM\..\RunOnce: [msgp.exe] C:\WINDOWS\system32\msgp.exe
O4 - HKLM\..\RunOnce: [ntsg32.exe] C:\WINDOWS\ntsg32.exe
O4 - HKLM\..\RunOnce: [apizx32.exe] C:\WINDOWS\apizx32.exe
O4 - HKLM\..\RunOnce: [mstt.exe] C:\WINDOWS\mstt.exe
O4 - HKLM\..\RunOnce: [netvm32.exe] C:\WINDOWS\system32\netvm32.exe
O4 - HKLM\..\RunOnce: [ipat32.exe] C:\WINDOWS\system32\ipat32.exe
O4 - HKLM\..\RunOnce: [sysue32.exe] C:\WINDOWS\system32\sysue32.exe
O4 - HKLM\..\RunOnce: [sdksw32.exe] C:\WINDOWS\system32\sdksw32.exe
O4 - HKLM\..\RunOnce: [atlgv.exe] C:\WINDOWS\system32\atlgv.exe
O4 - HKLM\..\RunOnce: [msey32.exe] C:\WINDOWS\system32\msey32.exe
O4 - HKLM\..\RunOnce: [addim.exe] C:\WINDOWS\system32\addim.exe
O4 - HKLM\..\RunOnce: [appni.exe] C:\WINDOWS\appni.exe
O4 - HKLM\..\RunOnce: [netda.exe] C:\WINDOWS\system32\netda.exe
O4 - HKLM\..\RunOnce: [atlgg32.exe] C:\WINDOWS\system32\atlgg32.exe
O4 - HKLM\..\RunOnce: [sdkvn32.exe] C:\WINDOWS\sdkvn32.exe
O4 - HKLM\..\RunOnce: [netkn.exe] C:\WINDOWS\netkn.exe
O4 - HKLM\..\RunOnce: [mstv.exe] C:\WINDOWS\mstv.exe
O4 - HKLM\..\RunOnce: [ipye.exe] C:\WINDOWS\system32\ipye.exe
O4 - HKLM\..\RunOnce: [crpp.exe] C:\WINDOWS\crpp.exe
O4 - HKLM\..\RunOnce: [ntfe32.exe] C:\WINDOWS\system32\ntfe32.exe
O4 - HKLM\..\RunOnce: [javaqp.exe] C:\WINDOWS\system32\javaqp.exe
O4 - HKLM\..\RunOnce: [crjv32.exe] C:\WINDOWS\system32\crjv32.exe
O4 - HKLM\..\RunOnce: [nethc32.exe] C:\WINDOWS\nethc32.exe
O4 - HKLM\..\RunOnce: [ntnj.exe] C:\WINDOWS\ntnj.exe
O4 - HKLM\..\RunOnce: [winmr32.exe] C:\WINDOWS\system32\winmr32.exe
O4 - HKLM\..\RunOnce: [mfcqx.exe] C:\WINDOWS\system32\mfcqx.exe
O4 - HKLM\..\RunOnce: [iede32.exe] C:\WINDOWS\iede32.exe
O4 - HKLM\..\RunOnce: [d3mh32.exe] C:\WINDOWS\d3mh32.exe
O4 - HKLM\..\RunOnce: [crmr32.exe] C:\WINDOWS\system32\crmr32.exe
O4 - HKLM\..\RunOnce: [atlnh.exe] C:\WINDOWS\system32\atlnh.exe
O4 - HKLM\..\RunOnce: [netmx.exe] C:\WINDOWS\netmx.exe
O4 - HKLM\..\RunOnce: [netgt.exe] C:\WINDOWS\netgt.exe
O4 - HKLM\..\RunOnce: [ipfd32.exe] C:\WINDOWS\system32\ipfd32.exe
O4 - HKLM\..\RunOnce: [winrw32.exe] C:\WINDOWS\system32\winrw32.exe
O4 - HKLM\..\RunOnce: [apped32.exe] C:\WINDOWS\system32\apped32.exe
O4 - HKLM\..\RunOnce: [syslm.exe] C:\WINDOWS\system32\syslm.exe
O4 - HKLM\..\RunOnce: [sysbx32.exe] C:\WINDOWS\sysbx32.exe
O4 - HKLM\..\RunOnce: [atlwd.exe] C:\WINDOWS\system32\atlwd.exe
O4 - HKLM\..\RunOnce: [sdkzp32.exe] C:\WINDOWS\sdkzp32.exe
O4 - HKLM\..\RunOnce: [apipe32.exe] C:\WINDOWS\system32\apipe32.exe
O4 - HKLM\..\RunOnce: [mfcks.exe] C:\WINDOWS\system32\mfcks.exe
O4 - HKLM\..\RunOnce: [ipnj.exe] C:\WINDOWS\ipnj.exe
O4 - HKLM\..\RunOnce: [apilg32.exe] C:\WINDOWS\apilg32.exe
O4 - HKLM\..\RunOnce: [d3ft.exe] C:\WINDOWS\d3ft.exe
O4 - HKLM\..\RunOnce: [apily.exe] C:\WINDOWS\system32\apily.exe
O4 - HKLM\..\RunOnce: [ieet32.exe] C:\WINDOWS\ieet32.exe
O4 - HKLM\..\RunOnce: [addop.exe] C:\WINDOWS\system32\addop.exe
O4 - HKLM\..\RunOnce: [netyp.exe] C:\WINDOWS\netyp.exe
O4 - HKLM\..\RunOnce: [ntrs.exe] C:\WINDOWS\ntrs.exe
O4 - HKLM\..\RunOnce: [msgk32.exe] C:\WINDOWS\system32\msgk32.exe
O4 - HKLM\..\RunOnce: [mslr.exe] C:\WINDOWS\mslr.exe
O4 - HKLM\..\RunOnce: [ipyf.exe] C:\WINDOWS\system32\ipyf.exe
O4 - HKLM\..\RunOnce: [javade.exe] C:\WINDOWS\javade.exe
O4 - HKLM\..\RunOnce: [iphq32.exe] C:\WINDOWS\iphq32.exe
O4 - HKLM\..\RunOnce: [addlm32.exe] C:\WINDOWS\addlm32.exe
O4 - HKLM\..\RunOnce: [msbe.exe] C:\WINDOWS\system32\msbe.exe
O4 - HKLM\..\RunOnce: [atlqt.exe] C:\WINDOWS\atlqt.exe
O4 - HKLM\..\RunOnce: [crqb32.exe] C:\WINDOWS\system32\crqb32.exe
O4 - HKLM\..\RunOnce: [sysmz.exe] C:\WINDOWS\system32\sysmz.exe
O4 - HKLM\..\RunOnce: [d3ql.exe] C:\WINDOWS\system32\d3ql.exe
O4 - HKLM\..\RunOnce: [mfcyd32.exe] C:\WINDOWS\mfcyd32.exe
O4 - HKLM\..\RunOnce: [ntbs.exe] C:\WINDOWS\ntbs.exe
O4 - HKLM\..\RunOnce: [appsr32.exe] C:\WINDOWS\appsr32.exe
O4 - HKLM\..\RunOnce: [ipbu32.exe] C:\WINDOWS\system32\ipbu32.exe
O4 - HKLM\..\RunOnce: [addvn32.exe] C:\WINDOWS\system32\addvn32.exe
O4 - HKLM\..\RunOnce: [mskf.exe] C:\WINDOWS\mskf.exe
O4 - HKLM\..\RunOnce: [netqb32.exe] C:\WINDOWS\system32\netqb32.exe
O4 - HKLM\..\RunOnce: [mfcfa.exe] C:\WINDOWS\system32\mfcfa.exe
O4 - HKLM\..\RunOnce: [apiml32.exe] C:\WINDOWS\system32\apiml32.exe