c:\windows\system32\cache329\B_329_3_1_608100.gif
c:\windows\system32\cache329\B_329_3_1_612300.gif
c:\windows\system32\cache329\B_329_3_1_612900.gif
c:\windows\system32\cache329\B_329_3_1_613000.gif
c:\windows\system32\cache329\B_329_3_1_613200.gif
c:\windows\system32\cache329\B_329_3_1_613300.gif
c:\windows\system32\cache329\B_329_3_1_613400.gif
c:\windows\system32\cache329\B_329_3_1_613500.gif
c:\windows\system32\cache329\B_329_3_1_619800.htm
c:\windows\system32\cache329\B_329_3_1_619800.swf
c:\windows\system32\cache329\B_329_3_1_620400.gif
c:\windows\system32\cache329\B_329_3_1_624100.GIF
c:\windows\system32\cache329\B_329_3_1_624200.htm
c:\windows\system32\cache329\B_329_3_1_624200.swf
c:\windows\system32\cache329\B_329_3_1_630700.htm
c:\windows\system32\cache329\B_329_3_1_630700.swf
c:\windows\system32\cache329\B_329_3_1_630800.htm
c:\windows\system32\cache329\B_329_3_1_630800.swf
c:\windows\system32\cache329\B_329_3_1_630900.htm
c:\windows\system32\cache329\B_329_3_1_630900.swf
c:\windows\system32\cache329\B_329_3_1_631100.htm
c:\windows\system32\cache329\B_329_3_1_631100.swf
c:\windows\system32\cache329\B_329_3_1_632200.htm
c:\windows\system32\cache329\B_329_3_1_632200.swf
c:\windows\system32\cache329\B_329_3_1_636600.gif
c:\windows\system32\cache329\B_329_3_1_636700.gif
c:\windows\system32\cache329\B_329_3_1_636800.gif
c:\windows\system32\cache329\B_329_3_1_637700.gif
c:\windows\system32\cache329\B_329_3_1_638000.gif
c:\windows\system32\cache329\B_329_3_1_638100.gif
c:\windows\system32\cache329\B_329_3_1_641400.gif
c:\windows\system32\cache329\B_329_3_1_654300.GIF
c:\windows\system32\cache329\B_329_3_1_662300.gif
c:\windows\system32\cache329\B_329_3_1_667000.gif
c:\windows\system32\cache329\B_329_3_1_679300.GIF
c:\windows\system32\cache329\B_329_3_1_680900.GIF
c:\windows\system32\cache329\B_329_3_1_689300.gif
c:\windows\system32\cache329\B_329_3_1_691200.GIF
c:\windows\system32\cache329\B_329_3_1_691800.gif
c:\windows\system32\cache329\B_329_3_1_693100.gif
c:\windows\system32\cache329\B_329_3_1_694200.GIF
c:\windows\system32\cache329\B_329_3_1_699200.gif
c:\windows\system32\cache329\B_329_3_1_705100.gif
c:\windows\system32\cache329\B_329_3_1_707600.gif
c:\windows\system32\cache329\B_329_3_1_718500.gif
c:\windows\system32\cache329\B_329_3_1_722700.GIF
c:\windows\system32\cache329\B_329_3_1_724200.GIF
c:\windows\system32\cache329\B_329_3_1_725600.GIF
c:\windows\system32\cache329\B_329_3_1_725700.GIF
c:\windows\system32\cache329\B_329_3_1_733900.gif
c:\windows\system32\cache329\B_329_3_1_734000.gif
c:\windows\system32\cache329\B_329_3_1_740100.GIF
c:\windows\system32\cache329\B_329_3_1_741800.GIF
c:\windows\system32\cache329\B_329_3_1_742400.GIF
c:\windows\system32\cache329\B_329_3_1_779200.GIF
c:\windows\system32\cache329\B_329_3_1_780400.GIF
c:\windows\system32\cache329\B_329_3_1_794500.GIF
c:\windows\system32\cache329\B_329_3_1_796700.GIF
c:\windows\system32\cache329\B_329_3_1_799000.GIF
c:\windows\system32\cache329\B_329_3_2_256700.gif
c:\windows\system32\cache329\B_329_3_2_284800.gif
c:\windows\system32\cache329\B_329_3_2_404800.gif
c:\windows\system32\cache329\B_329_3_2_407800.gif
c:\windows\system32\cache329\B_329_3_2_480200.gif
c:\windows\system32\cache329\B_329_3_2_501000.gif
c:\windows\system32\cache329\B_329_3_2_501600.gif
c:\windows\system32\cache329\B_329_3_2_501600.htm
c:\windows\system32\cache329\B_329_3_2_501600.swf
c:\windows\system32\cache329\B_329_3_2_501900.htm
c:\windows\system32\cache329\B_329_3_2_501900.swf
c:\windows\system32\cache329\B_329_3_2_504500.htm
c:\windows\system32\cache329\B_329_3_2_504500.jpg
c:\windows\system32\cache329\B_329_3_2_506100.gif
c:\windows\system32\cache329\B_329_3_2_506300.gif
c:\windows\system32\cache329\B_329_3_2_506500.gif
c:\windows\system32\cache329\B_329_3_2_506700.gif
c:\windows\system32\cache329\B_329_3_2_506900.GIF
c:\windows\system32\cache329\B_329_3_2_507000.gif
c:\windows\system32\cache329\B_329_3_2_507100.GIF
c:\windows\system32\cache329\B_329_3_2_522200.gif
c:\windows\system32\cache329\B_329_3_2_523500.htm
c:\windows\system32\cache329\B_329_3_2_523500.swf
c:\windows\system32\cache329\B_329_3_2_526100.gif
c:\windows\system32\cache329\B_329_3_2_528600.gif
c:\windows\system32\cache329\B_329_3_2_532000.gif
c:\windows\system32\cache329\B_329_3_2_534500.gif
c:\windows\system32\cache329\B_329_3_2_535900.gif
c:\windows\system32\cache329\B_329_3_2_537200.htm
c:\windows\system32\cache329\B_329_3_2_537200.swf
c:\windows\system32\cache329\B_329_3_2_538100.htm
c:\windows\system32\cache329\B_329_3_2_538100.swf
c:\windows\system32\cache329\B_329_3_2_540900.gif
c:\windows\system32\cache329\B_329_3_2_544600.gif
c:\windows\system32\cache329\B_329_3_2_547800.gif
c:\windows\system32\cache329\B_329_3_2_554200.gif
c:\windows\system32\cache329\B_329_3_2_554800.gif
c:\windows\system32\cache329\B_329_3_2_558400.gif
c:\windows\system32\cache329\B_329_3_2_560200.gif
c:\windows\system32\cache329\B_329_3_2_560700.gif
c:\windows\system32\cache329\B_329_3_2_560800.gif
c:\windows\system32\cache329\B_329_3_2_577900.gif
c:\windows\system32\cache329\B_329_3_2_580700.gif
c:\windows\system32\cache329\B_329_3_2_584300.gif
c:\windows\system32\cache329\B_329_3_2_584400.gif
c:\windows\system32\cache329\B_329_3_2_590800.gif
c:\windows\system32\cache329\B_329_3_2_594200.htm
c:\windows\system32\cache329\B_329_3_2_594200.swf
c:\windows\system32\cache329\B_329_3_2_596300.gif
c:\windows\system32\cache329\B_329_3_2_596600.htm
c:\windows\system32\cache329\B_329_3_2_596600.swf
c:\windows\system32\cache329\B_329_3_2_597300.gif
c:\windows\system32\cache329\B_329_3_2_608100.gif
c:\windows\system32\cache329\B_329_3_2_611700.GIF
c:\windows\system32\cache329\B_329_3_2_612300.gif
c:\windows\system32\cache329\B_329_3_2_612900.gif
c:\windows\system32\cache329\B_329_3_2_613000.gif
c:\windows\system32\cache329\B_329_3_2_613200.gif
c:\windows\system32\cache329\B_329_3_2_613300.gif
c:\windows\system32\cache329\B_329_3_2_613400.gif
c:\windows\system32\cache329\B_329_3_2_613500.gif
c:\windows\system32\cache329\B_329_3_2_619500.gif
c:\windows\system32\cache329\B_329_3_2_621500.gif
c:\windows\system32\cache329\B_329_3_2_622100.gif
c:\windows\system32\cache329\B_329_3_2_623400.gif
c:\windows\system32\cache329\B_329_3_2_625000.htm
c:\windows\system32\cache329\B_329_3_2_625000.swf
c:\windows\system32\cache329\B_329_3_2_630100.gif
c:\windows\system32\cache329\B_329_3_2_630500.GIF
c:\windows\system32\cache329\B_329_3_2_632200.htm
c:\windows\system32\cache329\B_329_3_2_632200.swf
c:\windows\system32\cache329\B_329_3_2_634900.gif
c:\windows\system32\cache329\B_329_3_2_636400.GIF
c:\windows\system32\cache329\B_329_3_2_636600.gif
c:\windows\system32\cache329\B_329_3_2_636700.gif
c:\windows\system32\cache329\B_329_3_2_636800.gif
c:\windows\system32\cache329\B_329_3_2_637700.gif
c:\windows\system32\cache329\B_329_3_2_645500.GIF
c:\windows\system32\cache329\B_329_3_2_657800.gif
c:\windows\system32\cache329\B_329_3_2_662300.gif
c:\windows\system32\cache329\B_329_3_2_662400.GIF
c:\windows\system32\cache329\B_329_3_2_663000.GIF
c:\windows\system32\cache329\B_329_3_2_663100.GIF
c:\windows\system32\cache329\B_329_3_2_663300.GIF
c:\windows\system32\cache329\B_329_3_2_664100.gif
c:\windows\system32\cache329\B_329_3_2_664300.GIF
c:\windows\system32\cache329\B_329_3_2_676700.gif
c:\windows\system32\cache329\B_329_3_2_679000.gif
c:\windows\system32\cache329\B_329_3_2_724700.gif
c:\windows\system32\cache329\B_329_3_2_725800.gif
c:\windows\system32\cache329\B_329_3_2_726200.gif
c:\windows\system32\cache329\B_329_3_2_737100.gif
c:\windows\system32\cache329\B_329_3_2_742500.GIF
c:\windows\system32\cache329\B_329_3_2_746000.GIF
c:\windows\system32\cache329\B_329_3_2_756400.gif
c:\windows\system32\cache329\B_329_3_2_770300.GIF
c:\windows\system32\cache329\B_329_3_2_770400.GIF
c:\windows\system32\cache329\B_329_3_2_770500.GIF
c:\windows\system32\cache329\B_329_3_2_770700.GIF
c:\windows\system32\cache329\B_329_3_3_256600.htm
c:\windows\system32\cache329\B_329_3_3_256600.swf
c:\windows\system32\cache329\B_329_3_3_264100.htm
c:\windows\system32\cache329\B_329_3_3_264100.swf
c:\windows\system32\cache329\B_329_3_3_312500.htm
c:\windows\system32\cache329\B_329_3_3_312500.swf
c:\windows\system32\cache329\B_329_3_3_404800.gif
c:\windows\system32\cache329\B_329_3_3_480200.gif
c:\windows\system32\cache329\B_329_3_3_482700.gif
c:\windows\system32\cache329\B_329_3_3_486000.gif
c:\windows\system32\cache329\B_329_3_3_495800.htm
c:\windows\system32\cache329\B_329_3_3_513800.gif
c:\windows\system32\cache329\B_329_3_3_517800.gif
c:\windows\system32\cache329\B_329_3_3_534000.gif
c:\windows\system32\cache329\B_329_3_3_539000.gif
c:\windows\system32\cache329\B_329_3_3_556200.gif
c:\windows\system32\cache329\B_329_3_3_560200.gif
c:\windows\system32\cache329\B_329_3_3_560800.gif
c:\windows\system32\cache329\B_329_3_3_565200.htm
c:\windows\system32\cache329\B_329_3_3_565200.swf
c:\windows\system32\cache329\B_329_3_3_565800.htm
c:\windows\system32\cache329\B_329_3_3_565800.swf
c:\windows\system32\cache329\B_329_3_3_568000.htm
c:\windows\system32\cache329\B_329_3_3_568000.swf
c:\windows\system32\cache329\B_329_3_3_568400.htm
c:\windows\system32\cache329\B_329_3_3_568400.swf
c:\windows\system32\cache329\B_329_3_3_572800.gif
c:\windows\system32\cache329\B_329_3_3_574300.gif
c:\windows\system32\cache329\B_329_3_3_668600.gif
c:\windows\system32\cache329\B_329_3_3_668800.gif
c:\windows\system32\cache329\B_329_3_3_671400.gif
c:\windows\system32\cache329\B_329_3_3_707600.gif
c:\windows\system32\cache329\B_329_3_3_726000.gif
c:\windows\system32\cache329\B_329_3_4_315900.htm
c:\windows\system32\cache329\B_329_3_4_315900.jpg
c:\windows\system32\cache329\B_329_3_4_407800.gif
c:\windows\system32\cache329\B_329_3_4_408200.gif
c:\windows\system32\cache329\B_329_3_4_408400.gif
c:\windows\system32\cache329\B_329_3_4_800100.htm
c:\windows\system32\cache329\B_329_4_0_111600.htm
c:\windows\system32\cache329\B_329_4_0_152400.htm
c:\windows\system32\cache329\B_329_4_0_155300.htm
c:\windows\system32\cache329\B_329_4_0_164100.htm
c:\windows\system32\cache329\B_329_4_0_221900.gif
c:\windows\system32\cache329\B_329_4_0_221900.htm
c:\windows\system32\cache329\B_329_4_0_240300.gif
c:\windows\system32\cache329\B_329_4_0_240300.htm
c:\windows\system32\cache329\B_329_4_0_240600.gif
c:\windows\system32\cache329\B_329_4_0_240600.htm
c:\windows\system32\cache329\B_329_4_0_302800.htm
c:\windows\system32\cache329\B_329_4_0_313600.htm
c:\windows\system32\cache329\B_329_4_0_359800.htm
c:\windows\system32\cache329\B_329_4_0_418100.htm
c:\windows\system32\cache329\B_329_4_0_418200.htm
c:\windows\system32\cache329\B_329_4_0_438700.htm
c:\windows\system32\cache329\B_329_4_0_477600.htm
c:\windows\system32\cache329\B_329_4_1_500000.htm
c:\windows\system32\cache329\B_329_4_1_500100.htm
c:\windows\system32\cache329\B_329_4_1_501000.htm
c:\windows\system32\cache329\B_329_4_1_501400.htm
c:\windows\system32\cache329\B_329_4_1_501500.htm
c:\windows\system32\cache329\B_329_4_1_501500.swf
c:\windows\system32\cache329\B_329_4_1_501800.htm
c:\windows\system32\cache329\B_329_4_1_503000.htm
c:\windows\system32\cache329\B_329_4_1_503800.htm
c:\windows\system32\cache329\B_329_4_1_504000.htm
c:\windows\system32\cache329\B_329_4_1_504000.swf
c:\windows\system32\cache329\B_329_4_1_504800.htm
c:\windows\system32\cache329\B_329_4_1_504800.swf
c:\windows\system32\cache329\B_329_4_1_505000.htm
c:\windows\system32\cache329\B_329_4_1_505100.htm
c:\windows\system32\cache329\B_329_4_1_506400.htm
c:\windows\system32\cache329\B_329_4_1_506400.swf
c:\windows\system32\cache329\B_329_4_1_507200.htm
c:\windows\system32\cache329\B_329_4_1_507800.gif
c:\windows\system32\cache329\B_329_4_1_507800.htm
c:\windows\system32\cache329\B_329_4_1_508200.htm
c:\windows\system32\cache329\B_329_4_1_508600.htm
c:\windows\system32\cache329\B_329_4_1_509800.gif
c:\windows\system32\cache329\B_329_4_1_509800.htm
c:\windows\system32\cache329\B_329_4_1_510900.htm
c:\windows\system32\cache329\B_329_4_1_511200.htm
c:\windows\system32\cache329\B_329_4_1_511200.swf
c:\windows\system32\cache329\B_329_4_1_511800.htm
c:\windows\system32\cache329\B_329_4_1_512100.gif
c:\windows\system32\cache329\B_329_4_1_512100.htm
c:\windows\system32\cache329\B_329_4_1_512900.htm
c:\windows\system32\cache329\B_329_4_1_513500.htm
c:\windows\system32\cache329\B_329_4_1_513500.swf
c:\windows\system32\cache329\B_329_4_1_515200.gif
c:\windows\system32\cache329\B_329_4_1_515200.htm
c:\windows\system32\cache329\B_329_4_1_515500.htm
c:\windows\system32\cache329\B_329_4_1_516400.gif
c:\windows\system32\cache329\B_329_4_1_516400.htm
c:\windows\system32\cache329\B_329_4_1_516700.htm
c:\windows\system32\cache329\B_329_4_1_517200.htm
c:\windows\system32\cache329\B_329_4_1_517400.htm
c:\windows\system32\cache329\B_329_4_1_517500.htm
c:\windows\system32\cache329\B_329_4_1_517600.htm
c:\windows\system32\cache329\B_329_4_1_518800.htm
c:\windows\system32\cache329\B_329_4_1_518900.htm
c:\windows\system32\cache329\B_329_4_1_519000.htm
c:\windows\system32\cache329\B_329_4_1_520300.htm
c:\windows\system32\cache329\B_329_4_1_521100.htm
c:\windows\system32\cache329\B_329_4_1_521100.jpg
c:\windows\system32\cache329\B_329_4_1_521200.gif
c:\windows\system32\cache329\B_329_4_1_521200.htm
c:\windows\system32\cache329\B_329_4_1_521600.htm
c:\windows\system32\cache329\B_329_4_1_523300.htm
c:\windows\system32\cache329\B_329_4_1_524500.htm
c:\windows\system32\cache329\B_329_4_1_525000.htm
c:\windows\system32\cache329\B_329_4_1_526100.htm
c:\windows\system32\cache329\B_329_4_1_526300.htm
c:\windows\system32\cache329\B_329_4_1_527900.htm
c:\windows\system32\cache329\B_329_4_1_527900.swf
c:\windows\system32\cache329\B_329_4_1_528400.htm
c:\windows\system32\cache329\B_329_4_1_531600.htm
c:\windows\system32\cache329\B_329_4_1_531800.htm
c:\windows\system32\cache329\B_329_4_1_532200.htm
c:\windows\system32\cache329\B_329_4_1_532300.htm
c:\windows\system32\cache329\B_329_4_1_532300.swf
c:\windows\system32\cache329\B_329_4_1_534000.gif
c:\windows\system32\cache329\B_329_4_1_534000.htm
c:\windows\system32\cache329\B_329_4_1_535600.htm
c:\windows\system32\cache329\B_329_4_1_535600.swf
c:\windows\system32\cache329\B_329_4_1_535900.htm
c:\windows\system32\cache329\B_329_4_1_538300.htm
c:\windows\system32\cache329\B_329_4_1_539600.gif
c:\windows\system32\cache329\B_329_4_1_539600.htm
c:\windows\system32\cache329\B_329_4_1_540000.gif
c:\windows\system32\cache329\B_329_4_1_540000.htm
c:\windows\system32\cache329\B_329_4_1_540100.htm
c:\windows\system32\cache329\B_329_4_1_540100.swf
c:\windows\system32\cache329\B_329_4_1_540200.htm
c:\windows\system32\cache329\B_329_4_1_540200.swf
c:\windows\system32\cache329\B_329_4_1_540800.htm
c:\windows\system32\cache329\B_329_4_1_543000.htm
c:\windows\system32\cache329\B_329_4_1_544400.htm
c:\windows\system32\cache329\B_329_4_1_545500.htm
c:\windows\system32\cache329\B_329_4_1_546500.htm
c:\windows\system32\cache329\B_329_4_1_546500.swf
c:\windows\system32\cache329\B_329_4_1_548100.htm
c:\windows\system32\cache329\B_329_4_1_548300.htm
c:\windows\system32\cache329\B_329_4_1_548700.htm
c:\windows\system32\cache329\B_329_4_1_549100.htm
c:\windows\system32\cache329\B_329_4_1_552100.htm
c:\windows\system32\cache329\B_329_4_1_552200.htm
c:\windows\system32\cache329\B_329_4_1_556300.htm
c:\windows\system32\cache329\B_329_4_1_556300.swf
c:\windows\system32\cache329\B_329_4_1_557900.htm
c:\windows\system32\cache329\B_329_4_1_558100.gif
c:\windows\system32\cache329\B_329_4_1_558100.htm
c:\windows\system32\cache329\B_329_4_1_559200.gif
c:\windows\system32\cache329\B_329_4_1_559200.htm
c:\windows\system32\cache329\B_329_4_1_561500.htm
c:\windows\system32\cache329\B_329_4_1_561500.swf
c:\windows\system32\cache329\B_329_4_1_564000.htm
c:\windows\system32\cache329\B_329_4_1_564200.htm
c:\windows\system32\cache329\B_329_4_1_565100.htm
c:\windows\system32\cache329\B_329_4_1_565200.htm
c:\windows\system32\cache329\B_329_4_1_576900.htm
c:\windows\system32\cache329\B_329_4_1_577700.htm
c:\windows\system32\cache329\B_329_4_1_578200.htm
c:\windows\system32\cache329\B_329_4_1_578400.htm
c:\windows\system32\cache329\B_329_4_1_578900.htm
c:\windows\system32\cache329\B_329_4_1_578900.swf
c:\windows\system32\cache329\B_329_4_1_579500.htm
c:\windows\system32\cache329\B_329_4_1_582000.htm
c:\windows\system32\cache329\B_329_4_1_582100.htm
c:\windows\system32\cache329\B_329_4_1_582100.swf
c:\windows\system32\cache329\B_329_4_1_582900.htm
c:\windows\system32\cache329\B_329_4_1_583200.htm
c:\windows\system32\cache329\B_329_4_1_584400.gif
c:\windows\system32\cache329\B_329_4_1_584400.htm
c:\windows\system32\cache329\B_329_4_1_585800.htm
c:\windows\system32\cache329\B_329_4_1_586500.htm
c:\windows\system32\cache329\B_329_4_1_588300.htm
c:\windows\system32\cache329\B_329_4_1_588300.swf
c:\windows\system32\cache329\B_329_4_1_592300.htm
c:\windows\system32\cache329\B_329_4_1_592300.swf
c:\windows\system32\cache329\B_329_4_1_592500.gif
c:\windows\system32\cache329\B_329_4_1_592500.htm
c:\windows\system32\cache329\B_329_4_1_595900.htm
c:\windows\system32\cache329\B_329_4_1_597400.htm
c:\windows\system32\cache329\B_329_4_1_597900.gif
c:\windows\system32\cache329\B_329_4_1_597900.htm
c:\windows\system32\cache329\B_329_4_1_598800.htm
c:\windows\system32\cache329\B_329_4_1_602200.htm
c:\windows\system32\cache329\B_329_4_1_602400.htm
c:\windows\system32\cache329\B_329_4_1_604000.htm
c:\windows\system32\cache329\B_329_4_1_605200.htm
c:\windows\system32\cache329\B_329_4_1_605300.htm
c:\windows\system32\cache329\B_329_4_1_606500.htm
c:\windows\system32\cache329\B_329_4_1_607600.htm
c:\windows\system32\cache329\B_329_4_1_609600.htm
c:\windows\system32\cache329\B_329_4_1_610100.htm
c:\windows\system32\cache329\B_329_4_1_610100.swf
c:\windows\system32\cache329\B_329_4_1_611800.htm
c:\windows\system32\cache329\B_329_4_1_614100.htm
c:\windows\system32\cache329\B_329_4_1_614200.htm
c:\windows\system32\cache329\B_329_4_1_614900.htm
c:\windows\system32\cache329\B_329_4_1_617000.gif
c:\windows\system32\cache329\B_329_4_1_617000.htm
c:\windows\system32\cache329\B_329_4_1_618200.htm
c:\windows\system32\cache329\B_329_4_1_620800.htm
c:\windows\system32\cache329\B_329_4_1_632800.gif
c:\windows\system32\cache329\B_329_4_1_632800.htm
c:\windows\system32\cache329\B_329_4_1_632900.htm
c:\windows\system32\cache329\B_329_4_1_637800.htm
c:\windows\system32\cache329\B_329_4_1_639000.htm
c:\windows\system32\cache329\B_329_4_1_640900.htm
c:\windows\system32\cache329\B_329_4_1_641300.gif
c:\windows\system32\cache329\B_329_4_1_641300.htm
c:\windows\system32\cache329\B_329_4_1_641700.gif
c:\windows\system32\cache329\B_329_4_1_641700.htm
c:\windows\system32\cache329\B_329_4_1_641900.htm
c:\windows\system32\cache329\B_329_4_1_643400.htm
c:\windows\system32\cache329\B_329_4_1_644000.htm
c:\windows\system32\cache329\B_329_4_1_647700.htm
c:\windows\system32\cache329\B_329_4_1_656900.htm
c:\windows\system32\cache329\B_329_4_1_657900.htm
c:\windows\system32\cache329\B_329_4_1_663200.htm
c:\windows\system32\cache329\B_329_4_1_665100.gif
c:\windows\system32\cache329\B_329_4_1_665100.htm
c:\windows\system32\cache329\B_329_4_1_666300.gif
c:\windows\system32\cache329\B_329_4_1_666300.htm
c:\windows\system32\cache329\B_329_4_1_666600.gif
c:\windows\system32\cache329\B_329_4_1_666600.htm
c:\windows\system32\cache329\B_329_4_1_666700.gif
c:\windows\system32\cache329\B_329_4_1_666700.htm
c:\windows\system32\cache329\B_329_4_1_667400.htm
c:\windows\system32\cache329\B_329_4_1_667400.swf
c:\windows\system32\cache329\B_329_4_1_667600.gif
c:\windows\system32\cache329\B_329_4_1_667600.htm
c:\windows\system32\cache329\B_329_4_1_673500.htm
c:\windows\system32\cache329\B_329_4_1_677300.gif
c:\windows\system32\cache329\B_329_4_1_677300.htm
c:\windows\system32\cache329\B_329_4_1_679400.htm
c:\windows\system32\cache329\B_329_4_1_679900.htm
c:\windows\system32\cache329\B_329_4_1_681600.gif
c:\windows\system32\cache329\B_329_4_1_681600.htm
c:\windows\system32\cache329\B_329_4_1_681700.htm
c:\windows\system32\cache329\B_329_4_1_684200.gif
c:\windows\system32\cache329\B_329_4_1_684200.htm
c:\windows\system32\cache329\B_329_4_1_685000.gif
c:\windows\system32\cache329\B_329_4_1_685000.htm
c:\windows\system32\cache329\B_329_4_1_685700.htm
c:\windows\system32\cache329\B_329_4_1_690300.htm
c:\windows\system32\cache329\B_329_4_1_690900.htm
c:\windows\system32\cache329\B_329_4_1_693200.htm
c:\windows\system32\cache329\B_329_4_1_693400.htm
c:\windows\system32\cache329\B_329_4_1_716200.htm
c:\windows\system32\cache329\B_329_4_1_716400.htm
c:\windows\system32\cache329\B_329_4_1_717900.gif
c:\windows\system32\cache329\B_329_4_1_717900.htm
c:\windows\system32\cache329\B_329_4_1_731900.htm
c:\windows\system32\cache329\B_329_4_1_733900.htm
c:\windows\system32\cache329\B_329_4_1_736100.htm
c:\windows\system32\cache329\B_329_4_1_738600.htm
c:\windows\system32\cache329\B_329_4_1_751100.htm
c:\windows\system32\cache329\B_329_4_1_756800.htm
c:\windows\system32\cache329\B_329_4_1_759300.gif
c:\windows\system32\cache329\B_329_4_1_759300.htm
c:\windows\system32\cache329\B_329_4_1_765000.htm
c:\windows\system32\cache329\B_329_4_1_765300.htm
c:\windows\system32\cache329\B_329_4_1_769500.htm
c:\windows\system32\cache329\B_329_4_1_775100.gif
c:\windows\system32\cache329\B_329_4_1_775100.htm
c:\windows\system32\cache329\B_329_4_1_782300.htm
c:\windows\system32\cache329\B_329_4_1_783100.htm
c:\windows\system32\cache329\B_329_4_1_785700.htm
c:\windows\system32\cache329\B_329_4_1_797800.htm
c:\windows\system32\cache329\B_329_4_2_106600.gif
c:\windows\system32\cache329\B_329_4_2_106600.htm
c:\windows\system32\cache329\B_329_4_2_500000.htm
c:\windows\system32\cache329\B_329_4_2_503500.htm
c:\windows\system32\cache329\B_329_4_2_503800.htm
c:\windows\system32\cache329\B_329_4_2_507200.htm
c:\windows\system32\cache329\B_329_4_2_508500.htm
c:\windows\system32\cache329\B_329_4_2_508600.gif
c:\windows\system32\cache329\B_329_4_2_508600.htm
c:\windows\system32\cache329\B_329_4_2_511200.htm
c:\windows\system32\cache329\B_329_4_2_511200.swf
c:\windows\system32\cache329\B_329_4_2_512200.htm
c:\windows\system32\cache329\B_329_4_2_513500.htm
c:\windows\system32\cache329\B_329_4_2_513500.swf
c:\windows\system32\cache329\B_329_4_2_519300.htm
c:\windows\system32\cache329\B_329_4_2_519900.gif
c:\windows\system32\cache329\B_329_4_2_519900.htm
c:\windows\system32\cache329\B_329_4_2_521200.htm
c:\windows\system32\cache329\B_329_4_2_522400.htm
c:\windows\system32\cache329\B_329_4_2_522400.jpg
c:\windows\system32\cache329\B_329_4_2_523700.htm
c:\windows\system32\cache329\B_329_4_2_524100.htm
c:\windows\system32\cache329\B_329_4_2_529000.htm
c:\windows\system32\cache329\B_329_4_2_530300.gif
c:\windows\system32\cache329\B_329_4_2_530300.htm
c:\windows\system32\cache329\B_329_4_2_530500.htm
c:\windows\system32\cache329\B_329_4_2_535600.htm
c:\windows\system32\cache329\B_329_4_2_535600.swf
c:\windows\system32\cache329\B_329_4_2_535800.htm
c:\windows\system32\cache329\B_329_4_2_535800.jpg
c:\windows\system32\cache329\B_329_4_2_535900.htm
c:\windows\system32\cache329\B_329_4_2_537900.htm
c:\windows\system32\cache329\B_329_4_2_537900.swf
c:\windows\system32\cache329\B_329_4_2_539600.gif
c:\windows\system32\cache329\B_329_4_2_539600.htm
c:\windows\system32\cache329\B_329_4_2_540000.gif
c:\windows\system32\cache329\B_329_4_2_540000.htm
c:\windows\system32\cache329\B_329_4_2_540100.htm
c:\windows\system32\cache329\B_329_4_2_540100.swf
c:\windows\system32\cache329\B_329_4_2_540200.htm
c:\windows\system32\cache329\B_329_4_2_540200.swf
c:\windows\system32\cache329\B_329_4_2_543300.htm
c:\windows\system32\cache329\B_329_4_2_544400.htm
c:\windows\system32\cache329\B_329_4_2_546500.htm
c:\windows\system32\cache329\B_329_4_2_546500.swf
c:\windows\system32\cache329\B_329_4_2_552000.htm
c:\windows\system32\cache329\B_329_4_2_552400.htm
c:\windows\system32\cache329\B_329_4_2_552500.htm
c:\windows\system32\cache329\B_329_4_2_553800.htm
c:\windows\system32\cache329\B_329_4_2_555600.htm
c:\windows\system32\cache329\B_329_4_2_556100.htm
c:\windows\system32\cache329\B_329_4_2_564000.htm
c:\windows\system32\cache329\B_329_4_2_565500.gif
c:\windows\system32\cache329\B_329_4_2_565500.htm
c:\windows\system32\cache329\B_329_4_2_565600.htm
c:\windows\system32\cache329\B_329_4_2_565800.htm
c:\windows\system32\cache329\B_329_4_2_566200.gif
c:\windows\system32\cache329\B_329_4_2_566200.htm
c:\windows\system32\cache329\B_329_4_2_566700.htm
c:\windows\system32\cache329\B_329_4_2_570000.htm
c:\windows\system32\cache329\B_329_4_2_574500.htm
c:\windows\system32\cache329\B_329_4_2_576400.htm
c:\windows\system32\cache329\B_329_4_2_576400.swf
c:\windows\system32\cache329\B_329_4_2_578200.htm
c:\windows\system32\cache329\B_329_4_2_579500.htm
c:\windows\system32\cache329\B_329_4_2_584500.gif
c:\windows\system32\cache329\B_329_4_2_584500.htm
c:\windows\system32\cache329\B_329_4_2_592800.gif
c:\windows\system32\cache329\B_329_4_2_592800.htm
c:\windows\system32\cache329\B_329_4_2_606500.htm
c:\windows\system32\cache329\B_329_4_2_621900.htm
c:\windows\system32\cache329\B_329_4_2_625100.htm
c:\windows\system32\cache329\B_329_4_2_632400.htm
c:\windows\system32\cache329\B_329_4_2_635300.htm
c:\windows\system32\cache329\B_329_4_2_635300.jpg
c:\windows\system32\cache329\B_329_4_2_644600.htm
c:\windows\system32\cache329\B_329_4_2_645900.htm
c:\windows\system32\cache329\B_329_4_2_647000.htm
c:\windows\system32\cache329\B_329_4_2_648600.htm
c:\windows\system32\cache329\B_329_4_2_652500.htm
c:\windows\system32\cache329\B_329_4_2_655400.htm
c:\windows\system32\cache329\B_329_4_2_655400.swf
c:\windows\system32\cache329\B_329_4_2_655500.htm
c:\windows\system32\cache329\B_329_4_2_655600.htm
c:\windows\system32\cache329\B_329_4_2_655600.swf
c:\windows\system32\cache329\B_329_4_2_663200.htm
c:\windows\system32\cache329\B_329_4_2_665100.gif
c:\windows\system32\cache329\B_329_4_2_665100.htm
c:\windows\system32\cache329\B_329_4_2_666300.gif
c:\windows\system32\cache329\B_329_4_2_666300.htm
c:\windows\system32\cache329\B_329_4_2_666600.gif
c:\windows\system32\cache329\B_329_4_2_666600.htm
c:\windows\system32\cache329\B_329_4_2_666700.gif
c:\windows\system32\cache329\B_329_4_2_666700.htm
c:\windows\system32\cache329\B_329_4_2_681600.gif
c:\windows\system32\cache329\B_329_4_2_681600.htm
c:\windows\system32\cache329\B_329_4_2_681900.gif
c:\windows\system32\cache329\B_329_4_2_681900.htm
c:\windows\system32\cache329\B_329_4_2_689900.htm
c:\windows\system32\cache329\B_329_4_2_692800.htm
c:\windows\system32\cache329\B_329_4_2_756300.htm
c:\windows\system32\cache329\B_329_4_2_800400.htm
c:\windows\system32\cache329\B_329_4_3_105900.htm
c:\windows\system32\cache329\B_329_4_3_164000.htm
c:\windows\system32\cache329\B_329_4_3_240300.gif
c:\windows\system32\cache329\B_329_4_3_240300.htm
c:\windows\system32\cache329\B_329_4_3_256800.gif
c:\windows\system32\cache329\B_329_4_3_256800.htm
c:\windows\system32\cache329\B_329_4_3_333300.gif
c:\windows\system32\cache329\B_329_4_3_333300.htm
c:\windows\system32\cache329\B_329_4_3_359800.htm
c:\windows\system32\cache329\B_329_4_3_386000.gif
c:\windows\system32\cache329\B_329_4_3_386000.htm
c:\windows\system32\cache329\B_329_4_3_388400.htm
c:\windows\system32\cache329\B_329_4_3_388400.jpg
c:\windows\system32\cache329\B_329_4_3_388500.htm
c:\windows\system32\cache329\B_329_4_3_388500.jpg
c:\windows\system32\cache329\B_329_4_3_418100.htm
c:\windows\system32\cache329\B_329_4_3_418200.htm
c:\windows\system32\cache329\B_329_4_3_438700.htm
c:\windows\system32\cache329\B_329_4_3_540200.htm
c:\windows\system32\cache329\B_329_4_3_540200.swf
c:\windows\system32\cache329\B_329_4_3_541700.htm
c:\windows\system32\cache329\B_329_4_3_547500.htm
c:\windows\system32\cache329\B_329_4_3_547500.swf
c:\windows\system32\cache329\B_329_4_3_547700.gif
c:\windows\system32\cache329\B_329_4_3_547700.htm
c:\windows\system32\cache329\B_329_4_3_547800.gif
c:\windows\system32\cache329\B_329_4_3_547800.htm
c:\windows\system32\cache329\B_329_4_3_547900.htm
c:\windows\system32\cache329\B_329_4_3_547900.swf
c:\windows\system32\cache329\B_329_4_3_548600.gif
c:\windows\system32\cache329\B_329_4_3_548600.htm
c:\windows\system32\cache329\B_329_4_3_548800.htm
c:\windows\system32\cache329\B_329_4_3_548800.swf
c:\windows\system32\cache329\B_329_4_3_553100.htm
c:\windows\system32\cache329\B_329_4_3_553100.swf
c:\windows\system32\cache329\B_329_4_3_577500.htm
c:\windows\system32\cache329\B_329_4_3_591700.htm
c:\windows\system32\cache329\B_329_4_3_591700.swf
c:\windows\system32\cache329\B_329_4_3_592200.htm
c:\windows\system32\cache329\B_329_4_3_592200.swf
c:\windows\system32\cache329\B_329_4_3_593800.htm
c:\windows\system32\cache329\B_329_4_3_593800.swf
c:\windows\system32\cache329\B_329_4_3_596600.gif
c:\windows\system32\cache329\B_329_4_3_596600.htm
c:\windows\system32\cache329\B_329_4_3_598800.gif
c:\windows\system32\cache329\B_329_4_3_598800.htm
c:\windows\system32\cache329\B_329_4_3_601800.htm
c:\windows\system32\cache329\B_329_4_3_601800.jpg
c:\windows\system32\cache329\B_329_4_3_631700.htm
c:\windows\system32\cache329\B_329_4_3_632300.htm
c:\windows\system32\cache329\B_329_4_3_703800.htm
c:\windows\system32\cache329\B_329_4_3_731700.gif
c:\windows\system32\cache329\B_329_4_3_731700.htm
c:\windows\system32\cache329\B_329_4_3_732400.gif
c:\windows\system32\cache329\B_329_4_3_732400.htm
c:\windows\system32\cache329\B_329_4_3_736600.htm
c:\windows\system32\cache329\B_329_4_3_747400.gif
c:\windows\system32\cache329\B_329_4_3_747400.htm
c:\windows\system32\cache329\B_329_4_3_747800.gif
c:\windows\system32\cache329\B_329_4_3_747800.htm
c:\windows\system32\cache329\B_329_4_3_767500.htm
c:\windows\system32\cache329\B_329_4_4_105900.htm
c:\windows\system32\cache329\B_329_4_4_221700.gif
c:\windows\system32\cache329\B_329_4_4_221700.htm
c:\windows\system32\cache329\B_329_4_4_221900.gif
c:\windows\system32\cache329\B_329_4_4_221900.htm
c:\windows\system32\cache329\B_329_4_4_240300.gif
c:\windows\system32\cache329\B_329_4_4_240300.htm
c:\windows\system32\cache329\B_329_4_4_256800.gif
c:\windows\system32\cache329\B_329_4_4_256800.htm
c:\windows\system32\cache329\B_329_4_4_333300.gif
c:\windows\system32\cache329\B_329_4_4_333300.htm
c:\windows\system32\cache329\B_329_4_4_365000.gif
c:\windows\system32\cache329\B_329_4_4_365000.htm
c:\windows\system32\cache329\B_329_4_4_369000.gif
c:\windows\system32\cache329\B_329_4_4_369000.htm
c:\windows\system32\cache329\B_329_4_4_386000.gif
c:\windows\system32\cache329\B_329_4_4_386000.htm
c:\windows\system32\cache329\B_329_4_4_388400.htm
c:\windows\system32\cache329\B_329_4_4_388400.jpg
c:\windows\system32\cache329\B_329_4_4_388500.htm
c:\windows\system32\cache329\B_329_4_4_388500.jpg
c:\windows\system32\cache329\B_329_4_4_417800.gif
c:\windows\system32\cache329\B_329_4_4_417800.htm
c:\windows\system32\cache329\B_329_4_4_418100.htm
c:\windows\system32\cache329\B_329_4_4_418200.htm
c:\windows\system32\cache329\B_329_4_4_425200.htm
c:\windows\system32\cache329\B_329_4_4_524100.htm
c:\windows\system32\cache329\B_329_4_4_539900.htm
c:\windows\system32\cache329\B_329_4_4_562600.htm
c:\windows\system32\cache329\B_329_4_4_664100.htm
c:\windows\system32\cache329\t_B_329_0_0_105300.htm
c:\windows\system32\cache329\t_B_329_0_0_106800.htm
c:\windows\system32\cache329\t_B_329_0_0_107400.htm
c:\windows\system32\cache329\t_B_329_2_0_105300.htm
c:\windows\system32\cache329\t_B_329_2_0_106800.htm
c:\windows\system32\cache329\t_B_329_2_0_107400.htm
c:\windows\system32\cache329\t_B_329_3_0_105300.htm
c:\windows\system32\cache329\t_B_329_3_0_106800.htm
c:\windows\system32\cache329\t_B_329_3_0_107400.htm
c:\windows\system32\cache329\t_B_329_4_0_111600.htm
c:\windows\system32\cache329\t_B_329_4_0_152400.htm
c:\windows\system32\cache329\t_B_329_4_0_155300.htm
c:\windows\system32\cache329\t_B_329_4_0_164100.htm
c:\windows\system32\cestjnyi.ini
c:\windows\system32\coasxhno.ini
c:\windows\system32\drivers\etc\.protected
c:\windows\system32\ekd.txt
c:\windows\system32\ewakoruz.ini
c:\windows\system32\ewomirev.ini
c:\windows\system32\hcdxUc3L.exe.a_a
c:\windows\system32\hnehxalx.ini
c:\windows\system32\hrlkwcfv.ini
c:\windows\system32\ihiyeyem.ini
c:\windows\system32\imkpfone.ini
c:\windows\system32\inahiwar.ini
c:\windows\system32\koibvywr.ini
c:\windows\system32\lfbdrgch.ini
c:\windows\system32\logs
c:\windows\system32\msbb.dll
c:\windows\system32\ncase.ini
c:\windows\system32\noathqgw.ini
c:\windows\system32\ofdovigf.ini
c:\windows\system32\oheonesi.ini
c:\windows\system32\P2P Networking
c:\windows\system32\P2P Networking\Cache\Database\index256.dbb
c:\windows\system32\P2P Networking\P2P Networking.eng
c:\windows\system32\P2P Networking\P2P Networking.LOG
c:\windows\system32\pac.txt
c:\windows\system32\ps1.dat
c:\windows\system32\qlaebhks.ini
c:\windows\system32\rc.dat
c:\windows\SYSTEM32\SssCKRqr.ini
c:\windows\SYSTEM32\SssCKRqr.ini2
c:\windows\system32\swlivbvy.ini
c:\windows\system32\tapikatp.ini
c:\windows\system32\thincvsr.ini
c:\windows\system32\uxjmesov.ini
c:\windows\SYSTEM32\WGQqAcdd.ini
c:\windows\system32\WGQqAcdd.ini2
c:\windows\system32\ygvhtbln.ini
c:\windows\Web\default.htt
c:\windows\ynh.dx
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_RESTORE
-------\Legacy_TCPSR
((((((((((((((((((((((((( Files Created from 2010-07-18 to 2010-08-18 )))))))))))))))))))))))))))))))
.
2010-08-18 17:07 . 2010-08-18 17:07 -------- d-----w- c:\windows\system32\KB905474
2010-08-18 17:00 . 2010-08-18 17:00 -------- d-----w- c:\windows\LastGood
2010-08-17 22:17 . 2010-08-17 22:17 -------- d-----w- C:\_OTL
2010-08-15 13:31 . 2010-08-15 13:31 -------- d-----w- C:\Malwarebytes' Anti-Malware
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-06 13:26 . 2010-07-06 13:26 -------- d-----w- c:\program files\Alwil Software
2010-07-06 13:26 . 2010-07-06 13:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-06-28 20:57 . 2010-07-06 13:27 38848 ----a-w- c:\windows\avastSS.scr
2010-06-28 20:57 . 2008-02-05 11:33 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-06-28 20:37 . 2008-02-05 11:35 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-06-28 20:37 . 2008-04-06 14:23 165456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-06-28 20:33 . 2008-02-05 11:35 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-06-28 20:32 . 2008-02-05 11:35 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-06-28 20:32 . 2008-02-05 11:35 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-06-28 20:32 . 2008-02-05 11:35 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2003-02-01 17:34 . 2003-02-01 17:34 23357 ---h--w- c:\program files\folder.htt
.
------- Sigcheck -------
[-] 2004-08-04 . 49911DD39E023BB6C45E4E436CFBD297 . 13824 . . [5.1.2600.2180] . . c:\windows\SoftwareDistribution\Download\6ca7b3a8efd5a9b6f87fff395a2eb989\wscntfy.exe
[-] 2004-08-04 . EEF46DAB68229A14DA3D8E73C99E2959 . 129536 . . [5.1.2600.2180] . . c:\windows\SoftwareDistribution\Download\6ca7b3a8efd5a9b6f87fff395a2eb989\xmlprov.dll
c:\windows\System32\wscntfy.exe ... is missing !!
c:\windows\System32\xmlprov.dll ... is missing !!
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"D066UUtility"="c:\windows\TWAIN_32\D66U\D066UUTY.EXE" [2000-07-06 32768]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2006-02-23 35328]
"VoyetraAudioStation2"="c:\voyetra\AS2\as2tray.exe" [1997-02-14 195072]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2007-09-05 267064]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\ctfmon.exe" [2002-09-08 13312]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"=hex(2):00
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
???????? [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
"LoadPowerProfile"=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
R0 ati6eixx;ati6eixx;c:\windows\System32\Drivers\ati6eixx.sys [x]
R3 NtApm;NT Apm/Legacy Interface Driver;c:\windows\system32\DRIVERS\NtApm.sys [2001-08-17 9344]
S1 aswSP;aswSP; [x]
S3 SiSV;SiSV;c:\windows\system32\DRIVERS\SiSV.sys [2001-08-17 50432]
S3 USRTI;U.S. Robotics Faxmodem Driver TI;c:\windows\system32\DRIVERS\USRTI.SYS [2001-08-17 765884]
.
Contents of the 'Scheduled Tasks' folder
2010-03-14 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 11:34]
2010-08-18 c:\windows\Tasks\WGASetup.job
- c:\windows\System32\KB905474\wgasetup.exe [2010-08-18 21:18]
.
.
------- Supplementary Scan -------
.
mLocal Page = c:\windows\SYSTEM\blank.htm
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride =
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Ebates - file://c:\program files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm
IE: {{08E730A4-FB02-45BD-A900-01E4AD8016F6} - http://www.skybroadband.com
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - c:\windows\web\related.htm
TCP: {49EE4D47-81D8-4BAA-94A2-F64A37BE272D} = 192.168.0.1
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-MsnMsgr - c:\program files\MSN Messenger\MsnMsgr.Exe
HKCU-Run-TomTomHOME.exe - c:\program files\TomTom HOME 2\HOMERunner.exe
HKCU-Run-COM+ Manager - c:\documents and settings\hidden\.COMMgr\complmgr.exe
HKLM-Run-EbatesMoeMoneyMaker0 - c:\program files\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker0.exe
HKLM-Run-fodejotane - c:\windows\System32\kuzeyogi.dll
SafeBoot-ati0inxx.sys
SafeBoot-ati0mrxx.sys
SafeBoot-ati1inxx.sys
SafeBoot-ati1vbxx.sys
SafeBoot-ati3afxx.sys
SafeBoot-ati3yexx.sys
SafeBoot-ati5inxx.sys
SafeBoot-ati5xdxx.sys
SafeBoot-ati6eixx.sys
SafeBoot-ati6mqxx.sys
SafeBoot-ati7tyxx.sys
MSConfigStartUp-AltnetPointsManager - c:\program files\altnet\points manager\points manager.exe
MSConfigStartUp-Bargains - c:\program files\Bargain Buddy\bin2\bargains.exe
MSConfigStartUp-Belt - c:\windows\Belt.exe
MSConfigStartUp-EanthologyApp - c:\progra~1\COMMON~1\EACCEL~1\EANTHO~1.EXE
MSConfigStartUp-eanth_critical_update_alert - c:\progra~1\ACCELE~1\ANTI-V~1\EANTH_~1.EXE
MSConfigStartUp-Microsoft Inet Xp - teekids.exe
MSConfigStartUp-msbb - c:\windows\system32\msbb.exe
MSConfigStartUp-New - c:\progra~1\NEWDOT~1\NEWDOT~1.DLL
MSConfigStartUp-P2P Networking - c:\windows\System32\P2P Networking\P2P Networking.exe
MSConfigStartUp-P2P Networking3 - c:\windows\System32\P2P Networking\P2P Networking3.exe
MSConfigStartUp-RunDLL - c:\windows\Downloaded Program Files\bridge.dll
MSConfigStartUp-RunWindowsUpdate - c:\windows\uptodate.exe
MSConfigStartUp-WebScan - c:\progra~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE
MSConfigStartUp-windows auto update - msblast.exe
MSConfigStartUp-Windows Automation - mslaugh.exe
AddRemove-AltnetDM - c:\program files\Altnet\Download Manager\AltnetUninstall.exe
AddRemove-ArcSoft PhotoStudio 2000 - c:\program files\ArcSoft\PhotoStudio 2000\Uninst.isu
AddRemove-P2P Networking - c:\windows\System32\P2P Networking\P2P Networking.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-18 18:13
Windows 5.1.2600 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
COM+ Manager = "c:\documents and settings\hidden\.COMMgr\complmgr.exe"?
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(368)
c:\windows\system32\ODBC32.dll
c:\windows\system32\RASAPI32.dll
- - - - - - - > 'lsass.exe'(424)
c:\windows\system32\RASAPI32.dll
c:\windows\System32\dssenh.dll
- - - - - - - > 'explorer.exe'(3740)
c:\windows\System32\msi.dll
c:\windows\system32\RASAPI32.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\System32\wdfmgr.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Java\jre6\bin\jucheck.exe
.
**************************************************************************
.
Completion time: 2010-08-18 18:25:31 - machine was rebooted
ComboFix-quarantined-files.txt 2010-08-18 17:24
Pre-Run: 8,337,702,912 bytes free
Post-Run: 10,498,260,992 bytes free
WinXP_EN_PRO_BF.EXE
[boot loader]
timeout = 30
default = multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS = "Microsoft Windows XP Professional" /fastdetect
- - End Of File - - F3F207284ACF34B03F3B7848EB5C8D7D