Hallo Pieter,
een tijdje geleden (voor mijn vakantie) heeft jouw hulp veel opgeleverd. Echter ik denk dat er momenteel iets speelt wat te maken heeft met het enthousiasme van een ontluikend computerliefhebber van 13 jaar
Wil je even naar het log kijken?
Logfile of HijackThis v1.98.0
Scan saved at 21:03:44, on 27-7-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\d3my.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ntcv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Lime_Shop\Limeshop1.exe
C:\Program Files\Lime_Shop\Limeshop0.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Willem\Bureaublad\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ljlji.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://ljlji.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://ljlji.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ljlji.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ljlji.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://ljlji.dll/index.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {14913C42-FA8E-DBBC-21EA-6EB6CA2408BD} - C:\WINDOWS\sdkrd32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
O4 - HKLM\..\Run: [TaskMon] C:\WINDOWS\System32\taskmon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Documents and Settings\Mario\Bureaublad\overig\MsgPlus.exe"
O4 - HKLM\..\Run: [ntcv.exe] C:\WINDOWS\system32\ntcv.exe
O4 - HKLM\..\Run: [Limeshop0] "C:\Program Files\Lime_Shop\Limeshop0.exe"
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [ipdk.exe] C:\WINDOWS\ipdk.exe
O4 - HKLM\..\RunOnce: [javaio32.exe] C:\WINDOWS\system32\javaio32.exe
O4 - HKLM\..\RunOnce: [iemq32.exe] C:\WINDOWS\system32\iemq32.exe
O4 - HKLM\..\RunOnce: [crvj.exe] C:\WINDOWS\crvj.exe
O4 - HKLM\..\RunOnce: [addcm.exe] C:\WINDOWS\system32\addcm.exe
O4 - HKLM\..\RunOnce: [d3ff32.exe] C:\WINDOWS\d3ff32.exe
O4 - HKLM\..\RunOnce: [ipbk.exe] C:\WINDOWS\system32\ipbk.exe
O4 - HKLM\..\RunOnce: [mszd.exe] C:\WINDOWS\mszd.exe
O4 - HKLM\..\RunOnce: [winmz32.exe] C:\WINDOWS\system32\winmz32.exe
O4 - HKLM\..\RunOnce: [winjq32.exe] C:\WINDOWS\winjq32.exe
O4 - HKLM\..\RunOnce: [mfcan32.exe] C:\WINDOWS\system32\mfcan32.exe
O4 - HKLM\..\RunOnce: [mfctv32.exe] C:\WINDOWS\mfctv32.exe
O4 - HKLM\..\RunOnce: [winph32.exe] C:\WINDOWS\winph32.exe
O4 - HKLM\..\RunOnce: [d3ps.exe] C:\WINDOWS\system32\d3ps.exe
O4 - HKLM\..\RunOnce: [ntqe.exe] C:\WINDOWS\system32\ntqe.exe
O4 - HKLM\..\RunOnce: [d3zq.exe] C:\WINDOWS\d3zq.exe
O4 - HKLM\..\RunOnce: [netli32.exe] C:\WINDOWS\netli32.exe
O4 - HKLM\..\RunOnce: [sysyd32.exe] C:\WINDOWS\sysyd32.exe
O4 - HKLM\..\RunOnce: [appuj.exe] C:\WINDOWS\system32\appuj.exe
O4 - HKLM\..\RunOnce: [ipdw32.exe] C:\WINDOWS\system32\ipdw32.exe
O4 - HKLM\..\RunOnce: [sysap.exe] C:\WINDOWS\system32\sysap.exe
O4 - HKLM\..\RunOnce: [ipyg32.exe] C:\WINDOWS\ipyg32.exe
O4 - HKLM\..\RunOnce: [sdklx.exe] C:\WINDOWS\system32\sdklx.exe
O4 - HKLM\..\RunOnce: [ipoh32.exe] C:\WINDOWS\system32\ipoh32.exe
O4 - HKLM\..\RunOnce: [atlqu.exe] C:\WINDOWS\atlqu.exe
O4 - HKLM\..\RunOnce: [atlok.exe] C:\WINDOWS\system32\atlok.exe
O4 - HKLM\..\RunOnce: [d3xw.exe] C:\WINDOWS\d3xw.exe
O4 - HKLM\..\RunOnce: [sdkua32.exe] C:\WINDOWS\system32\sdkua32.exe
O4 - HKLM\..\RunOnce: [msyw32.exe] C:\WINDOWS\system32\msyw32.exe
O4 - HKLM\..\RunOnce: [apiuv32.exe] C:\WINDOWS\apiuv32.exe
O4 - HKLM\..\RunOnce: [addib32.exe] C:\WINDOWS\addib32.exe
O4 - HKLM\..\RunOnce: [sdkmb.exe] C:\WINDOWS\system32\sdkmb.exe
O4 - HKLM\..\RunOnce: [appxg.exe] C:\WINDOWS\appxg.exe
O4 - HKLM\..\RunOnce: [ipxl32.exe] C:\WINDOWS\ipxl32.exe
O4 - HKLM\..\RunOnce: [d3fg32.exe] C:\WINDOWS\d3fg32.exe
O4 - HKLM\..\RunOnce: [msxo32.exe] C:\WINDOWS\msxo32.exe
O4 - HKLM\..\RunOnce: [javaqw32.exe] C:\WINDOWS\system32\javaqw32.exe
O4 - HKLM\..\RunOnce: [apiac.exe] C:\WINDOWS\apiac.exe
O4 - HKLM\..\RunOnce: [addvr32.exe] C:\WINDOWS\addvr32.exe
O4 - HKLM\..\RunOnce: [javamt32.exe] C:\WINDOWS\javamt32.exe
O4 - HKLM\..\RunOnce: [msuh.exe] C:\WINDOWS\system32\msuh.exe
O4 - HKLM\..\RunOnce: [mfczc.exe] C:\WINDOWS\mfczc.exe
O4 - HKLM\..\RunOnce: [ienp32.exe] C:\WINDOWS\system32\ienp32.exe
O4 - HKLM\..\RunOnce: [mfcbu32.exe] C:\WINDOWS\system32\mfcbu32.exe
O4 - HKLM\..\RunOnce: [appjo.exe] C:\WINDOWS\system32\appjo.exe
O4 - HKLM\..\RunOnce: [ipjc.exe] C:\WINDOWS\ipjc.exe
O4 - HKLM\..\RunOnce: [addgb.exe] C:\WINDOWS\system32\addgb.exe
O4 - HKLM\..\RunOnce: [addam32.exe] C:\WINDOWS\system32\addam32.exe
O4 - HKLM\..\RunOnce: [netih.exe] C:\WINDOWS\system32\netih.exe
O4 - HKLM\..\RunOnce: [ntsu.exe] C:\WINDOWS\ntsu.exe
O4 - HKLM\..\RunOnce: [netlt32.exe] C:\WINDOWS\netlt32.exe
O4 - HKLM\..\RunOnce: [ippo.exe] C:\WINDOWS\system32\ippo.exe
O4 - HKLM\..\RunOnce: [crrh.exe] C:\WINDOWS\system32\crrh.exe
O4 - HKLM\..\RunOnce: [apiuz32.exe] C:\WINDOWS\apiuz32.exe
O4 - HKLM\..\RunOnce: [ntet32.exe] C:\WINDOWS\ntet32.exe
O4 - HKLM\..\RunOnce: [sysgx.exe] C:\WINDOWS\sysgx.exe
O4 - HKLM\..\RunOnce: [ieqt.exe] C:\WINDOWS\system32\ieqt.exe
O4 - HKLM\..\RunOnce: [winqp.exe] C:\WINDOWS\winqp.exe
O4 - HKLM\..\RunOnce: [apixb.exe] C:\WINDOWS\system32\apixb.exe
O4 - HKLM\..\RunOnce: [iemz32.exe] C:\WINDOWS\iemz32.exe
O4 - HKLM\..\RunOnce: [crqv32.exe] C:\WINDOWS\crqv32.exe
O4 - HKLM\..\RunOnce: [appht.exe] C:\WINDOWS\appht.exe
O4 - HKLM\..\RunOnce: [mfcfy32.exe] C:\WINDOWS\mfcfy32.exe
O4 - HKLM\..\RunOnce: [d3my.exe] C:\WINDOWS\d3my.exe
O4 - HKLM\..\RunOnce: [ntus.exe] C:\WINDOWS\ntus.exe
O4 - HKLM\..\RunOnce: [winzl32.exe] C:\WINDOWS\winzl32.exe
O4 - HKLM\..\RunOnce: [mfcrc32.exe] C:\WINDOWS\mfcrc32.exe
O4 - HKLM\..\RunOnce: [apiha.exe] C:\WINDOWS\apiha.exe
O4 - HKLM\..\RunOnce: [sdklc.exe] C:\WINDOWS\sdklc.exe
O4 - HKLM\..\RunOnce: [mfcob32.exe] C:\WINDOWS\system32\mfcob32.exe
O4 - HKLM\..\RunOnce: [ntwo.exe] C:\WINDOWS\system32\ntwo.exe
O4 - HKLM\..\RunOnce: [msda.exe] C:\WINDOWS\msda.exe
O4 - HKLM\..\RunOnce: [ntkx32.exe] C:\WINDOWS\ntkx32.exe
O4 - HKLM\..\RunOnce: [sysiw32.exe] C:\WINDOWS\system32\sysiw32.exe
O4 - HKLM\..\RunOnce: [javamk32.exe] C:\WINDOWS\javamk32.exe
O4 - HKLM\..\RunOnce: [sdkgp32.exe] C:\WINDOWS\system32\sdkgp32.exe
O4 - HKLM\..\RunOnce: [appoo.exe] C:\WINDOWS\system32\appoo.exe
O4 - HKLM\..\RunOnce: [sdktb32.exe] C:\WINDOWS\system32\sdktb32.exe
O4 - HKLM\..\RunOnce: [atlrf.exe] C:\WINDOWS\atlrf.exe
O4 - HKLM\..\RunOnce: [d3aj.exe] C:\WINDOWS\system32\d3aj.exe
O4 - HKLM\..\RunOnce: [netcs32.exe] C:\WINDOWS\netcs32.exe
O4 - HKLM\..\RunOnce: [netfi.exe] C:\WINDOWS\system32\netfi.exe
O4 - HKLM\..\RunOnce: [apiwq32.exe] C:\WINDOWS\apiwq32.exe
O4 - HKLM\..\RunOnce: [iefu32.exe] C:\WINDOWS\system32\iefu32.exe
O4 - HKLM\..\RunOnce: [netmt32.exe] C:\WINDOWS\system32\netmt32.exe
O4 - HKLM\..\RunOnce: [cryv32.exe] C:\WINDOWS\cryv32.exe
O4 - HKLM\..\RunOnce: [netpk.exe] C:\WINDOWS\system32\netpk.exe
O4 - HKLM\..\RunOnce: [netip32.exe] C:\WINDOWS\netip32.exe
O4 - HKLM\..\RunOnce: [ntgr32.exe] C:\WINDOWS\system32\ntgr32.exe
O4 - HKLM\..\RunOnce: [javakm.exe] C:\WINDOWS\javakm.exe
O4 - HKLM\..\RunOnce: [javait32.exe] C:\WINDOWS\system32\javait32.exe
O4 - HKLM\..\RunOnce: [crqb32.exe] C:\WINDOWS\crqb32.exe
O4 - HKLM\..\RunOnce: [ntdg32.exe] C:\WINDOWS\ntdg32.exe
O4 - HKLM\..\RunOnce: [mfcpv.exe] C:\WINDOWS\system32\mfcpv.exe
O4 - HKLM\..\RunOnce: [addjv.exe] C:\WINDOWS\addjv.exe
O4 - HKLM\..\RunOnce: [sysbc32.exe] C:\WINDOWS\sysbc32.exe
O4 - HKLM\..\RunOnce: [mfcfe32.exe] C:\WINDOWS\mfcfe32.exe
O4 - HKLM\..\RunOnce: [ipwl.exe] C:\WINDOWS\ipwl.exe
O4 - HKLM\..\RunOnce: [apixm.exe] C:\WINDOWS\apixm.exe
O4 - HKLM\..\RunOnce: [appas32.exe] C:\WINDOWS\appas32.exe
O4 - HKLM\..\RunOnce: [apitd32.exe] C:\WINDOWS\apitd32.exe
O4 - HKLM\..\RunOnce: [apibi.exe] C:\WINDOWS\apibi.exe
O4 - HKLM\..\RunOnce: [apiwx.exe] C:\WINDOWS\apiwx.exe
O4 - HKLM\..\RunOnce: [atlxi32.exe] C:\WINDOWS\atlxi32.exe
O4 - HKLM\..\RunOnce: [d3yq.exe] C:\WINDOWS\d3yq.exe
O4 - HKLM\..\RunOnce: [javawj32.exe] C:\WINDOWS\system32\javawj32.exe
O4 - HKLM\..\RunOnce: [mfcyd32.exe] C:\WINDOWS\system32\mfcyd32.exe
O4 - HKLM\..\RunOnce: [d3fx.exe] C:\WINDOWS\system32\d3fx.exe
O4 - HKLM\..\RunOnce: [appzr32.exe] C:\WINDOWS\system32\appzr32.exe
O4 - HKLM\..\RunOnce: [atlpx32.exe] C:\WINDOWS\system32\atlpx32.exe
O4 - HKLM\..\RunOnce: [ntwj32.exe] C:\WINDOWS\system32\ntwj32.exe
O4 - HKLM\..\RunOnce: [apput.exe] C:\WINDOWS\apput.exe
O4 - HKLM\..\RunOnce: [d3rr32.exe] C:\WINDOWS\system32\d3rr32.exe
O4 - HKLM\..\RunOnce: [crdw.exe] C:\WINDOWS\system32\crdw.exe
O4 - HKLM\..\RunOnce: [iept32.exe] C:\WINDOWS\system32\iept32.exe
O4 - HKLM\..\RunOnce: [apidi.exe] C:\WINDOWS\apidi.exe
O4 - HKLM\..\RunOnce: [winmp.exe] C:\WINDOWS\system32\winmp.exe
O4 - HKLM\..\RunOnce: [javana32.exe] C:\WINDOWS\javana32.exe
O4 - HKLM\..\RunOnce: [ntvv.exe] C:\WINDOWS\ntvv.exe
O4 - HKLM\..\RunOnce: [ipxj32.exe] C:\WINDOWS\ipxj32.exe
O4 - HKLM\..\RunOnce: [netio.exe] C:\WINDOWS\netio.exe
O4 - HKLM\..\RunOnce: [apiin.exe] C:\WINDOWS\apiin.exe
O4 - HKLM\..\RunOnce: [mfcut.exe] C:\WINDOWS\mfcut.exe
O4 - HKLM\..\RunOnce: [d3iv.exe] C:\WINDOWS\d3iv.exe
O4 - HKLM\..\RunOnce: [iezk32.exe] C:\WINDOWS\system32\iezk32.exe
O4 - HKLM\..\RunOnce: [sysgi32.exe] C:\WINDOWS\sysgi32.exe
O4 - HKLM\..\RunOnce: [atles32.exe] C:\WINDOWS\atles32.exe
O4 - HKLM\..\RunOnce: [appyx.exe] C:\WINDOWS\appyx.exe
O4 - HKLM\..\RunOnce: [apiti32.exe] C:\WINDOWS\system32\apiti32.exe
O4 - HKLM\..\RunOnce: [msse.exe] C:\WINDOWS\system32\msse.exe
O4 - HKLM\..\RunOnce: [ipje32.exe] C:\WINDOWS\ipje32.exe
O4 - HKLM\..\RunOnce: [addeg32.exe] C:\WINDOWS\system32\addeg32.exe
O4 - HKLM\..\RunOnce: [systd.exe] C:\WINDOWS\system32\systd.exe
O4 - HKLM\..\RunOnce: [ipyw32.exe] C:\WINDOWS\ipyw32.exe
O4 - HKLM\..\RunOnce: [atlxh.exe] C:\WINDOWS\system32\atlxh.exe
O4 - HKLM\..\RunOnce: [ntgu.exe] C:\WINDOWS\system32\ntgu.exe
O4 - HKLM\..\RunOnce: [sysbv32.exe] C:\WINDOWS\system32\sysbv32.exe
O4 - HKLM\..\RunOnce: [javaeo32.exe] C:\WINDOWS\system32\javaeo32.exe
O4 - HKLM\..\RunOnce: [atlfz.exe] C:\WINDOWS\atlfz.exe
O4 - HKLM\..\RunOnce: [mszu32.exe] C:\WINDOWS\mszu32.exe
O4 - HKLM\..\RunOnce: [d3pt32.exe] C:\WINDOWS\system32\d3pt32.exe
O4 - HKLM\..\RunOnce: [javaqt32.exe] C:\WINDOWS\system32\javaqt32.exe
O4 - HKLM\..\RunOnce: [apipw.exe] C:\WINDOWS\system32\apipw.exe
O4 - HKLM\..\RunOnce: [javavh.exe] C:\WINDOWS\javavh.exe
O4 - HKLM\..\RunOnce: [mfczw32.exe] C:\WINDOWS\mfczw32.exe
O4 - HKLM\..\RunOnce: [sdksw.exe] C:\WINDOWS\system32\sdksw.exe
O4 - HKLM\..\RunOnce: [mfcto32.exe] C:\WINDOWS\system32\mfcto32.exe
O4 - HKLM\..\RunOnce: [mfcvz.exe] C:\WINDOWS\mfcvz.exe
O4 - HKLM\..\RunOnce: [ntxs.exe] C:\WINDOWS\ntxs.exe
O4 - HKLM\..\RunOnce: [apppz32.exe] C:\WINDOWS\apppz32.exe
O4 - HKLM\..\RunOnce: [syskn32.exe] C:\WINDOWS\syskn32.exe
O4 - HKLM\..\RunOnce: [crmi32.exe] C:\WINDOWS\crmi32.exe
O4 - HKLM\..\RunOnce: [appcg.exe] C:\WINDOWS\system32\appcg.exe
O4 - HKLM\..\RunOnce: [addxu.exe] C:\WINDOWS\system32\addxu.exe
O4 - HKLM\..\RunOnce: [sysrs32.exe] C:\WINDOWS\system32\sysrs32.exe
O4 - HKLM\..\RunOnce: [appzw32.exe] C:\WINDOWS\appzw32.exe
O4 - HKLM\..\RunOnce: [crcr.exe] C:\WINDOWS\system32\crcr.exe
O4 - HKLM\..\RunOnce: [sysiy32.exe] C:\WINDOWS\sysiy32.exe
O4 - HKLM\..\RunOnce: [mfcok32.exe] C:\WINDOWS\system32\mfcok32.exe
O4 - HKLM\..\RunOnce: [apiib32.exe] C:\WINDOWS\apiib32.exe
O4 - HKLM\..\RunOnce: [netds32.exe] C:\WINDOWS\system32\netds32.exe
O4 - HKLM\..\RunOnce: [addhd.exe] C:\WINDOWS\system32\addhd.exe
O4 - HKLM\..\RunOnce: [atlzv.exe] C:\WINDOWS\atlzv.exe
O4 - HKLM\..\RunOnce: [ntck32.exe] C:\WINDOWS\ntck32.exe
O4 - HKLM\..\RunOnce: [crmz32.exe] C:\WINDOWS\crmz32.exe
O4 - HKLM\..\RunOnce: [ielp32.exe] C:\WINDOWS\system32\ielp32.exe
O4 - HKLM\..\RunOnce: [sdkvk32.exe] C:\WINDOWS\system32\sdkvk32.exe
O4 - HKLM\..\RunOnce: [cryf.exe] C:\WINDOWS\cryf.exe
O4 - HKLM\..\RunOnce: [d3gq32.exe] C:\WINDOWS\d3gq32.exe
O4 - HKLM\..\RunOnce: [ielo32.exe] C:\WINDOWS\ielo32.exe
O4 - HKLM\..\RunOnce: [iezd32.exe] C:\WINDOWS\system32\iezd32.exe
O4 - HKLM\..\RunOnce: [ipcy32.exe] C:\WINDOWS\system32\ipcy32.exe
O4 - HKLM\..\RunOnce: [iebz.exe] C:\WINDOWS\iebz.exe
O4 - HKLM\..\RunOnce: [sysdt.exe] C:\WINDOWS\sysdt.exe
O4 - HKLM\..\RunOnce: [atlpf32.exe] C:\WINDOWS\system32\atlpf32.exe
O4 - HKLM\..\RunOnce: [winwz.exe] C:\WINDOWS\system32\winwz.exe
O4 - HKLM\..\RunOnce: [winur32.exe] C:\WINDOWS\winur32.exe
O4 - HKLM\..\RunOnce: [mshx32.exe] C:\WINDOWS\system32\mshx32.exe
O4 - HKLM\..\RunOnce: [netgp32.exe] C:\WINDOWS\netgp32.exe
O4 - HKLM\..\RunOnce: [crnb32.exe] C:\WINDOWS\system32\crnb32.exe
O4 - HKLM\..\RunOnce: [ipmm.exe] C:\WINDOWS\ipmm.exe
O4 - HKLM\..\RunOnce: [appfd32.exe] C:\WINDOWS\system32\appfd32.exe
O4 - HKLM\..\RunOnce: [addqk32.exe] C:\WINDOWS\system32\addqk32.exe
O4 - HKLM\..\RunOnce: [javafi32.exe] C:\WINDOWS\javafi32.exe
O4 - HKLM\..\RunOnce: [atlqw32.exe] C:\WINDOWS\atlqw32.exe
O4 - HKLM\..\RunOnce: [winua32.exe] C:\WINDOWS\system32\winua32.exe
O4 - HKLM\..\RunOnce: [ieoa32.exe] C:\WINDOWS\system32\ieoa32.exe
O4 - HKLM\..\RunOnce: [atlen.exe] C:\WINDOWS\system32\atlen.exe
O4 - HKLM\..\RunOnce: [nettt32.exe] C:\WINDOWS\nettt32.exe
O4 - HKLM\..\RunOnce: [ntsy.exe] C:\WINDOWS\system32\ntsy.exe
O4 - HKLM\..\RunOnce: [mssz32.exe] C:\WINDOWS\mssz32.exe
O4 - HKLM\..\RunOnce: [appxn.exe] C:\WINDOWS\appxn.exe
O4 - HKLM\..\RunOnce: [crul.exe] C:\WINDOWS\system32\crul.exe
O4 - HKLM\..\RunOnce: [crqs.exe] C:\WINDOWS\crqs.exe
O4 - HKLM\..\RunOnce: [iegu32.exe] C:\WINDOWS\system32\iegu32.exe
O4 - HKLM\..\RunOnce: [sdkdd.exe] C:\WINDOWS\sdkdd.exe
O4 - HKLM\..\RunOnce: [mshp.exe] C:\WINDOWS\mshp.exe
O4 - HKLM\..\RunOnce: [addos32.exe] C:\WINDOWS\system32\addos32.exe
O4 - HKLM\..\RunOnce: [ipdb32.exe] C:\WINDOWS\system32\ipdb32.exe
O4 - HKLM\..\RunOnce: [sdkvm.exe] C:\WINDOWS\sdkvm.exe
O4 - HKLM\..\RunOnce: [ipyx32.exe] C:\WINDOWS\system32\ipyx32.exe
O4 - HKLM\..\RunOnce: [addbq.exe] C:\WINDOWS\system32\addbq.exe
O4 - HKLM\..\RunOnce: [sdkew.exe] C:\WINDOWS\sdkew.exe
O4 - HKLM\..\RunOnce: [javaoi.exe] C:\WINDOWS\system32\javaoi.exe
O4 - HKLM\..\RunOnce: [mfcpr32.exe] C:\WINDOWS\system32\mfcpr32.exe
O4 - HKLM\..\RunOnce: [crrv.exe] C:\WINDOWS\crrv.exe
O4 - HKLM\..\RunOnce: [apivv.exe] C:\WINDOWS\system32\apivv.exe
O4 - HKLM\..\RunOnce: [sysyo32.exe] C:\WINDOWS\system32\sysyo32.exe
O4 - HKLM\..\RunOnce: [atlxh32.exe] C:\WINDOWS\system32\atlxh32.exe
O4 - HKLM\..\RunOnce: [addtt.exe] C:\WINDOWS\addtt.exe
O4 - HKLM\..\RunOnce: [winrs32.exe] C:\WINDOWS\winrs32.exe
O4 - HKLM\..\RunOnce: [mfcwu32.exe] C:\WINDOWS\mfcwu32.exe
O4 - HKLM\..\RunOnce: [ntym.exe] C:\WINDOWS\ntym.exe
O4 - HKLM\..\RunOnce: [d3em32.exe] C:\WINDOWS\d3em32.exe
O4 - HKLM\..\RunOnce: [javazw.exe] C:\WINDOWS\javazw.exe
O4 - HKLM\..\RunOnce: [msgl.exe] C:\WINDOWS\system32\msgl.exe
O4 - HKLM\..\RunOnce: [applb.exe] C:\WINDOWS\system32\applb.exe
O4 - HKLM\..\RunOnce: [sdkyg.exe] C:\WINDOWS\system32\sdkyg.exe
O4 - HKLM\..\RunOnce: [addii.exe] C:\WINDOWS\addii.exe
O4 - HKLM\..\RunOnce: [ipsr32.exe] C:\WINDOWS\ipsr32.exe
O4 - HKLM\..\RunOnce: [mfcdx32.exe] C:\WINDOWS\mfcdx32.exe
O4 - HKLM\..\RunOnce: [apprr.exe] C:\WINDOWS\system32\apprr.exe
O4 - HKLM\..\RunOnce: [apivp.exe] C:\WINDOWS\system32\apivp.exe
O4 - HKLM\..\RunOnce: [d3qz32.exe] C:\WINDOWS\system32\d3qz32.exe
O4 - HKLM\..\RunOnce: [appos32.exe] C:\WINDOWS\appos32.exe
O4 - HKLM\..\RunOnce: [apigz.exe] C:\WINDOWS\apigz.exe
O4 - HKLM\..\RunOnce: [javank.exe] C:\WINDOWS\system32\javank.exe
O4 - HKLM\..\RunOnce: [msxx32.exe] C:\WINDOWS\system32\msxx32.exe
O4 - HKLM\..\RunOnce: [d3ri32.exe] C:\WINDOWS\d3ri32.exe
O4 - HKLM\..\RunOnce: [syshs32.exe] C:\WINDOWS\syshs32.exe
O4 - HKLM\..\RunOnce: [javakc.exe] C:\WINDOWS\javakc.exe
O4 - HKLM\..\RunOnce: [mfcpg.exe] C:\WINDOWS\mfcpg.exe
O4 - HKLM\..\RunOnce: [netgd.exe] C:\WINDOWS\system32\netgd.exe
O4 - HKLM\..\RunOnce: [ntcw.exe] C:\WINDOWS\system32\ntcw.exe
O4 - HKLM\..\RunOnce: [systl.exe] C:\WINDOWS\system32\systl.exe
O4 - HKLM\..\RunOnce: [iepa.exe] C:\WINDOWS\system32\iepa.exe
O4 - HKLM\..\RunOnce: [appmo.exe] C:\WINDOWS\system32\appmo.exe
O4 - HKLM\..\RunOnce: [appgu.exe] C:\WINDOWS\appgu.exe
O4 - HKLM\..\RunOnce: [winoo32.exe] C:\WINDOWS\winoo32.exe
O4 - HKLM\..\RunOnce: [crnx32.exe] C:\WINDOWS\crnx32.exe
O4 - HKLM\..\RunOnce: [javakb32.exe] C:\WINDOWS\javakb32.exe
O4 - HKLM\..\RunOnce: [sysso.exe] C:\WINDOWS\system32\sysso.exe
O4 - HKLM\..\RunOnce: [appsr.exe] C:\WINDOWS\system32\appsr.exe
O4 - HKLM\..\RunOnce: [apida32.exe] C:\WINDOWS\apida32.exe
O4 - HKLM\..\RunOnce: [mssq.exe] C:\WINDOWS\system32\mssq.exe
O4 - HKLM\..\RunOnce: [msfu32.exe] C:\WINDOWS\msfu32.exe
O4 - HKLM\..\RunOnce: [addim32.exe] C:\WINDOWS\addim32.exe
O4 - HKLM\..\RunOnce: [d3dn.exe] C:\WINDOWS\system32\d3dn.exe
O4 - HKLM\..\RunOnce: [netxb.exe] C:\WINDOWS\system32\netxb.exe
O4 - HKLM\..\RunOnce: [apivd32.exe] C:\WINDOWS\apivd32.exe
O4 - HKLM\..\RunOnce: [msol.exe] C:\WINDOWS\msol.exe
O4 - HKLM\..\RunOnce: [appvm32.exe] C:\WINDOWS\appvm32.exe
O4 - HKLM\..\RunOnce: [apiva32.exe] C:\WINDOWS\apiva32.exe
O4 - HKLM\..\RunOnce: [javaac32.exe] C:\WINDOWS\system32\javaac32.exe
O4 - HKLM\..\RunOnce: [applh32.exe] C:\WINDOWS\applh32.exe
O4 - HKLM\..\RunOnce: [mfcln32.exe] C:\WINDOWS\mfcln32.exe
O4 - HKLM\..\RunOnce: [atlhu.exe] C:\WINDOWS\atlhu.exe
O4 - HKLM\..\RunOnce: [mfcns.exe] C:\WINDOWS\system32\mfcns.exe
O4 - HKLM\..\RunOnce: [sdkol.exe] C:\WINDOWS\sdkol.exe
O4 - HKLM\..\RunOnce: [atlnl.exe] C:\WINDOWS\atlnl.exe
O4 - HKLM\..\RunOnce: [javasy32.exe] C:\WINDOWS\system32\javasy32.exe
O4 - HKLM\..\RunOnce: [sdkme.exe] C:\WINDOWS\system32\sdkme.exe
O4 - HKLM\..\RunOnce: [apilp32.exe] C:\WINDOWS\apilp32.exe
O4 - HKLM\..\RunOnce: [javavl.exe] C:\WINDOWS\system32\javavl.exe
O4 - HKLM\..\RunOnce: [apixu.exe] C:\WINDOWS\system32\apixu.exe
O4 - HKLM\..\RunOnce: [atlrv.exe] C:\WINDOWS\system32\atlrv.exe
O4 - HKLM\..\RunOnce: [netbq32.exe] C:\WINDOWS\system32\netbq32.exe
O4 - HKLM\..\RunOnce: [atlcu32.exe] C:\WINDOWS\system32\atlcu32.exe
O4 - HKLM\..\RunOnce: [msvd32.exe] C:\WINDOWS\msvd32.exe
O4 - HKLM\..\RunOnce: [ieja32.exe] C:\WINDOWS\ieja32.exe
O4 - HKLM\..\RunOnce: [addne.exe] C:\WINDOWS\system32\addne.exe
O4 - HKLM\..\RunOnce: [winzj32.exe] C:\WINDOWS\system32\winzj32.exe
O4 - HKLM\..\RunOnce: [appum.exe] C:\WINDOWS\appum.exe
O4 - HKLM\..\RunOnce: [syscf32.exe] C:\WINDOWS\system32\syscf32.exe
O4 - HKLM\..\RunOnce: [sysrq32.exe] C:\WINDOWS\system32\sysrq32.exe
O4 - HKLM\..\RunOnce: [mfcid32.exe] C:\WINDOWS\system32\mfcid32.exe
O4 - HKLM\..\RunOnce: [msxb.exe] C:\WINDOWS\msxb.exe
O4 - HKLM\..\RunOnce: [winvt32.exe] C:\WINDOWS\system32\winvt32.exe
O4 - HKLM\..\RunOnce: [javasu.exe] C:\WINDOWS\system32\javasu.exe
O4 - HKLM\..\RunOnce: [ipqr32.exe] C:\WINDOWS\ipqr32.exe
O4 - HKLM\..\RunOnce: [crwx32.exe] C:\WINDOWS\crwx32.exe
O4 - HKLM\..\RunOnce: [sdksz.exe] C:\WINDOWS\system32\sdksz.exe
O4 - HKLM\..\RunOnce: [winnq32.exe] C:\WINDOWS\system32\winnq32.exe
O4 - HKLM\..\RunOnce: [apidn32.exe] C:\WINDOWS\apidn32.exe
O4 - HKLM\..\RunOnce: [sysej32.exe] C:\WINDOWS\system32\sysej32.exe
O4 - HKLM\..\RunOnce: [mszs.exe] C:\WINDOWS\system32\mszs.exe
O4 - HKLM\..\RunOnce: [ievf32.exe] C:\WINDOWS\ievf32.exe
O4 - HKLM\..\RunOnce: [sysme.exe] C:\WINDOWS\system32\sysme.exe
O4 - HKLM\..\RunOnce: [apigs32.exe] C:\WINDOWS\apigs32.exe
O4 - HKLM\..\RunOnce: [d3tk32.exe] C:\WINDOWS\d3tk32.exe
O4 - HKLM\..\RunOnce: [crbn.exe] C:\WINDOWS\system32\crbn.exe
O4 - HKLM\..\RunOnce: [msxn.exe] C:\WINDOWS\msxn.exe
O4 - HKLM\..\RunOnce: [mssz.exe] C:\WINDOWS\mssz.exe
O4 - HKLM\..\RunOnce: [ippx32.exe] C:\WINDOWS\ippx32.exe
O4 - HKLM\..\RunOnce: [wincu32.exe] C:\WINDOWS\wincu32.exe
O4 - HKLM\..\RunOnce: [mfckb32.exe] C:\WINDOWS\mfckb32.exe
O4 - HKLM\..\RunOnce: [atlgc32.exe] C:\WINDOWS\atlgc32.exe
O4 - HKLM\..\RunOnce: [netwm32.exe] C:\WINDOWS\netwm32.exe
O4 - HKLM\..\RunOnce: [addzn32.exe] C:\WINDOWS\addzn32.exe
O4 - HKLM\..\RunOnce: [d3kf.exe] C:\WINDOWS\system32\d3kf.exe
O4 - HKLM\..\RunOnce: [ieej.exe] C:\WINDOWS\system32\ieej.exe
O4 - HKLM\..\RunOnce: [msof.exe] C:\WINDOWS\msof.exe
O4 - HKLM\..\RunOnce: [apiky32.exe] C:\WINDOWS\system32\apiky32.exe
O4 - HKLM\..\RunOnce: [ntxu.exe] C:\WINDOWS\ntxu.exe
O4 - HKLM\..\RunOnce: [iezy.exe] C:\WINDOWS\system32\iezy.exe
O4 - HKLM\..\RunOnce: [winbl32.exe] C:\WINDOWS\system32\winbl32.exe
O4 - HKLM\..\RunOnce: [sysvr.exe] C:\WINDOWS\system32\sysvr.exe
O4 - HKLM\..\RunOnce: [iehw.exe] C:\WINDOWS\iehw.exe
O4 - HKLM\..\RunOnce: [atljx32.exe] C:\WINDOWS\system32\atljx32.exe
O4 - HKLM\..\RunOnce: [apiob.exe] C:\WINDOWS\apiob.exe
O4 - HKLM\..\RunOnce: [ntoo32.exe] C:\WINDOWS\ntoo32.exe
O4 - HKLM\..\RunOnce: [ipcd32.exe] C:\WINDOWS\ipcd32.exe
O4 - HKLM\..\RunOnce: [netwj.exe] C:\WINDOWS\netwj.exe
O4 - HKLM\..\RunOnce: [crpw.exe] C:\WINDOWS\system32\crpw.exe
O4 - HKLM\..\RunOnce: [ieso.exe] C:\WINDOWS\ieso.exe
O4 - HKLM\..\RunOnce: [sdkqq32.exe] C:\WINDOWS\system32\sdkqq32.exe
O4 - HKLM\..\RunOnce: [javaln.exe] C:\WINDOWS\system32\javaln.exe
O4 - HKLM\..\RunOnce: [sdkty.exe] C:\WINDOWS\system32\sdkty.exe
O4 - HKLM\..\RunOnce: [winxg32.exe] C:\WINDOWS\winxg32.exe
O4 - HKLM\..\RunOnce: [appvs.exe] C:\WINDOWS\system32\appvs.exe
O4 - HKLM\..\RunOnce: [javasl32.exe] C:\WINDOWS\javasl32.exe
O4 - HKLM\..\RunOnce: [ntyw.exe] C:\WINDOWS\ntyw.exe
O4 - HKLM\..\RunOnce: [addjj.exe] C:\WINDOWS\system32\addjj.exe
O4 - HKLM\..\RunOnce: [ieqa32.exe] C:\WINDOWS\ieqa32.exe
O4 - HKLM\..\RunOnce: [atlvq32.exe] C:\WINDOWS\system32\atlvq32.exe
O4 - HKLM\..\RunOnce: [apilc.exe] C:\WINDOWS\apilc.exe
O4 - HKLM\..\RunOnce: [mscs32.exe] C:\WINDOWS\system32\mscs32.exe
O4 - HKLM\..\RunOnce: [appvt32.exe] C:\WINDOWS\appvt32.exe
O4 - HKLM\..\RunOnce: [appcq.exe] C:\WINDOWS\system32\appcq.exe
O4 - HKLM\..\RunOnce: [ntpy32.exe] C:\WINDOWS\system32\ntpy32.exe
O4 - HKLM\..\RunOnce: [apien32.exe] C:\WINDOWS\apien32.exe
O4 - HKLM\..\RunOnce: [sysbm32.exe] C:\WINDOWS\sysbm32.exe
O4 - HKLM\..\RunOnce: [iput.exe] C:\WINDOWS\system32\iput.exe
O4 - HKLM\..\RunOnce: [crpu.exe] C:\WINDOWS\crpu.exe
O4 - HKLM\..\RunOnce: [atlnu.exe] C:\WINDOWS\atlnu.exe
O4 - HKLM\..\RunOnce: [neten.exe] C:\WINDOWS\system32\neten.exe
O4 - HKLM\..\RunOnce: [mfcsz32.exe] C:\WINDOWS\mfcsz32.exe
O4 - HKLM\..\RunOnce: [javald.exe] C:\WINDOWS\system32\javald.exe
O4 - HKLM\..\RunOnce: [winpn.exe] C:\WINDOWS\system32\winpn.exe
O4 - HKLM\..\RunOnce: [msec.exe] C:\WINDOWS\msec.exe
O4 - HKLM\..\RunOnce: [mspu32.exe] C:\WINDOWS\system32\mspu32.exe
O4 - HKLM\..\RunOnce: [winfy32.exe] C:\WINDOWS\winfy32.exe
O4 - HKLM\..\RunOnce: [javaqr.exe] C:\WINDOWS\javaqr.exe
O4 - HKLM\..\RunOnce: [sysol32.exe] C:\WINDOWS\sysol32.exe
O4 - HKLM\..\RunOnce: [crxb32.exe] C:\WINDOWS\crxb32.exe
O4 - HKLM\..\RunOnce: [sdknl32.exe] C:\WINDOWS\system32\sdknl32.exe
O4 - HKLM\..\RunOnce: [appyr32.exe] C:\WINDOWS\appyr32.exe
O4 - HKLM\..\RunOnce: [ieik.exe] C:\WINDOWS\system32\ieik.exe
O4 - HKLM\..\RunOnce: [javaiv32.exe] C:\WINDOWS\javaiv32.exe
O4 - HKLM\..\RunOnce: [ipzt32.exe] C:\WINDOWS\system32\ipzt32.exe
O4 - HKLM\..\RunOnce: [javanr32.exe] C:\WINDOWS\javanr32.exe
O4 - HKLM\..\RunOnce: [ntdh32.exe] C:\WINDOWS\system32\ntdh32.exe
O4 - HKLM\..\RunOnce: [d3hi.exe] C:\WINDOWS\system32\d3hi.exe
O4 - HKLM\..\RunOnce: [sysfq.exe] C:\WINDOWS\system32\sysfq.exe
O4 - HKLM\..\RunOnce: [appln32.exe] C:\WINDOWS\appln32.exe
O4 - HKLM\..\RunOnce: [ipyp.exe] C:\WINDOWS\system32\ipyp.exe
O4 - HKLM\..\RunOnce: [ipme32.exe] C:\WINDOWS\system32\ipme32.exe
O4 - HKLM\..\RunOnce: [ntgn32.exe] C:\WINDOWS\ntgn32.exe
O4 - HKLM\..\RunOnce: [ntwu32.exe] C:\WINDOWS\ntwu32.exe
O4 - HKLM\..\RunOnce: [syspn32.exe] C:\WINDOWS\system32\syspn32.exe
O4 - HKLM\..\RunOnce: [sysdc32.exe] C:\WINDOWS\system32\sysdc32.exe
O4 - HKLM\..\RunOnce: [crxn.exe] C:\WINDOWS\crxn.exe
O4 - HKLM\..\RunOnce: [sdktr.exe] C:\WINDOWS\system32\sdktr.exe
O4 - HKLM\..\RunOnce: [netrh32.exe] C:\WINDOWS\netrh32.exe
O4 - HKLM\..\RunOnce: [appez32.exe] C:\WINDOWS\appez32.exe
O4 - HKLM\..\RunOnce: [crae.exe] C:\WINDOWS\crae.exe
O4 - HKLM\..\RunOnce: [javatk32.exe] C:\WINDOWS\system32\javatk32.exe
O4 - HKLM\..\RunOnce: [addci.exe] C:\WINDOWS\addci.exe
O4 - HKLM\..\RunOnce: [ntqu.exe] C:\WINDOWS\ntqu.exe
O4 - HKLM\..\RunOnce: [addpv32.exe] C:\WINDOWS\addpv32.exe
O4 - HKLM\..\RunOnce: [sysgm32.exe] C:\WINDOWS\system32\sysgm32.exe
O4 - HKLM\..\RunOnce: [addpl32.exe] C:\WINDOWS\system32\addpl32.exe
O4 - HKLM\..\RunOnce: [mfcsi.exe] C:\WINDOWS\mfcsi.exe
O4 - HKLM\..\RunOnce: [ntvj32.exe] C:\WINDOWS\ntvj32.exe
O4 - HKLM\..\RunOnce: [addhz.exe] C:\WINDOWS\addhz.exe
O4 - HKLM\..\RunOnce: [mfcgp32.exe] C:\WINDOWS\system32\mfcgp32.exe
O4 - HKLM\..\RunOnce: [appqn.exe] C:\WINDOWS\appqn.exe
O4 - HKLM\..\RunOnce: [d3pv32.exe] C:\WINDOWS\d3pv32.exe
O4 - HKLM\..\RunOnce: [mfcuo.exe] C:\WINDOWS\mfcuo.exe
O4 - HKLM\..\RunOnce: [sdkxs32.exe] C:\WINDOWS\system32\sdkxs32.exe
O4 - HKLM\..\RunOnce: [winkx32.exe] C:\WINDOWS\system32\winkx32.exe
O4 - HKLM\..\RunOnce: [javakj32.exe] C:\WINDOWS\system32\javakj32.exe
O4 - HKLM\..\RunOnce: [sdkcn.exe] C:\WINDOWS\sdkcn.exe
O4 - HKLM\..\RunOnce: [ipte.exe] C:\WINDOWS\system32\ipte.exe
O4 - HKLM\..\RunOnce: [msqz32.exe] C:\WINDOWS\system32\msqz32.exe
O4 - HKLM\..\RunOnce: [netyh.exe] C:\WINDOWS\netyh.exe
O4 - HKLM\..\RunOnce: [javagz.exe] C:\WINDOWS\system32\javagz.exe
O4 - HKLM\..\RunOnce: [appmy.exe] C:\WINDOWS\appmy.exe
O4 - HKLM\..\RunOnce: [ipat32.exe] C:\WINDOWS\ipat32.exe
O4 - HKLM\..\RunOnce: [ntmu32.exe] C:\WINDOWS\system32\ntmu32.exe
O4 - HKLM\..\RunOnce: [crhe.exe] C:\WINDOWS\system32\crhe.exe
O4 - HKLM\..\RunOnce: [iems32.exe] C:\WINDOWS\system32\iems32.exe
O4 - HKLM\..\RunOnce: [apiuk.exe] C:\WINDOWS\apiuk.exe
O4 - HKLM\..\RunOnce: [sdkym.exe] C:\WINDOWS\system32\sdkym.exe
O4 - HKLM\..\RunOnce: [javaqz32.exe] C:\WINDOWS\javaqz32.exe
O4 - HKLM\..\RunOnce: [apiva.exe] C:\WINDOWS\apiva.exe
O4 - HKLM\..\RunOnce: [ieue.exe] C:\WINDOWS\ieue.exe
O4 - HKLM\..\RunOnce: [javamf.exe] C:\WINDOWS\javamf.exe
O4 - HKLM\..\RunOnce: [apiio32.exe] C:\WINDOWS\system32\apiio32.exe
O4 - HKLM\..\RunOnce: [sysoy32.exe] C:\WINDOWS\sysoy32.exe
O4 - HKLM\..\RunOnce: [crji.exe] C:\WINDOWS\system32\crji.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: LimeShop Preferences - file://C:\Program Files\Lime_Shop\Sy700\Tp700\scri700a.htm
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\nl.htm
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) -
https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {A51DEDCD-20F7-11D4-98A5-00C0CA130748} -
http://exe.dialer.tintel.nl/tcw.cab
O16 - DPF: {B0A2C7FC-8666-44D6-A990-2FCE3B933341} (ING Bank Autorisatiescherm) -
http://secure.ingbank.nl/download/DigiSign.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) -
https://gto.postbank.nl/GTO/PBGNX.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll