Ha! we're not done yet

okay here is the log from combofix-
(and just a side note, this computer hadn't been connected to the internet for almost 4 yrs.)
dont know if that is something you made need to know or not. Thank you!
ComboFix 08-10-29.07 - Kristin Faith 2008-10-29 17:13:26.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.312 [GMT -5:00]
Running from: C:\Documents and Settings\Kristin Faith\Desktop\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\agqtq.dat
C:\WINDOWS\akwel.dat
C:\WINDOWS\auuyc.dat
C:\WINDOWS\baxmo.dat
C:\WINDOWS\beqpm.dat
C:\WINDOWS\bidss.dat
C:\WINDOWS\bpgbt.dat
C:\WINDOWS\bwoqv.dat
C:\WINDOWS\cidlb.dat
C:\WINDOWS\cnyyt.dat
C:\WINDOWS\csiun.dat
C:\WINDOWS\dodhd.dat
C:\WINDOWS\dypnp.dat
C:\WINDOWS\eldpn.dat
C:\WINDOWS\fqobi.dat
C:\WINDOWS\fwogt.dat
C:\WINDOWS\fxlil.dat
C:\WINDOWS\gmhoh.dat
C:\WINDOWS\gspym.dat
C:\WINDOWS\guwsl.dat
C:\WINDOWS\gvijz.dat
C:\WINDOWS\hcpjx.dat
C:\WINDOWS\hjmjz.dat
C:\WINDOWS\hrera.dat
C:\WINDOWS\hsszd.dat
C:\WINDOWS\iasyj.dat
C:\WINDOWS\ickwu.dat
C:\WINDOWS\ivizs.dat
C:\WINDOWS\iwlkx.dat
C:\WINDOWS\jcdwq.dat
C:\WINDOWS\jiiml.dat
C:\WINDOWS\jsgsq.dat
C:\WINDOWS\kevjo.dat
C:\WINDOWS\kheqg.dat
C:\WINDOWS\ksjys.dat
C:\WINDOWS\ksltq.dat
C:\WINDOWS\kwuww.dat
C:\WINDOWS\kxnld.dat
C:\WINDOWS\kxubb.dat
C:\WINDOWS\kyznd.dat
C:\WINDOWS\lagcy.dat
C:\WINDOWS\lhpfo.dat
C:\WINDOWS\llmqo.dat
C:\WINDOWS\lpvff.dat
C:\WINDOWS\mcpjq.dat
C:\WINDOWS\mnzrf.dat
C:\WINDOWS\mxquc.dat
C:\WINDOWS\nbkpb.dat
C:\WINDOWS\njezk.dat
C:\WINDOWS\nxhce.dat
C:\WINDOWS\obxoe.dat
C:\WINDOWS\omypt.dat
C:\WINDOWS\otmau.dat
C:\WINDOWS\owojc.dat
C:\WINDOWS\pgoso.dat
C:\WINDOWS\pjflz.dat
C:\WINDOWS\pkpwe.dat
C:\WINDOWS\qofmf.dat
C:\WINDOWS\qxwmu.dat
C:\WINDOWS\railg.dat
C:\WINDOWS\raoim.dat
C:\WINDOWS\rhnfn.dat
C:\WINDOWS\rqmcr.dat
C:\WINDOWS\rstgp.dat
C:\WINDOWS\ryvpr.dat
C:\WINDOWS\salvy.dat
C:\WINDOWS\snlmc.dat
C:\WINDOWS\sourm.dat
C:\WINDOWS\svkby.dat
C:\WINDOWS\sxecc.dat
C:\WINDOWS\system32\bbrwp.dat
C:\WINDOWS\system32\bdqqd.dat
C:\WINDOWS\system32\bfyud.dat
C:\WINDOWS\system32\bpnxj.dat
C:\WINDOWS\system32\bqmvh.dat
C:\WINDOWS\system32\btrvj.dat
C:\WINDOWS\system32\bxikz.dat
C:\WINDOWS\system32\cdrmt.dat
C:\WINDOWS\system32\clqip.dat
C:\WINDOWS\system32\cywlz.dat
C:\WINDOWS\system32\dmcii.dat
C:\WINDOWS\system32\dsvis.dat
C:\WINDOWS\system32\dxtrv.dat
C:\WINDOWS\system32\ewvol.dat
C:\WINDOWS\system32\fnaed.dat
C:\WINDOWS\system32\fqdtw.dat
C:\WINDOWS\system32\fvhuy.dat
C:\WINDOWS\system32\gfpzp.dat
C:\WINDOWS\system32\gmrtl.dat
C:\WINDOWS\system32\gxefa.dat
C:\WINDOWS\system32\hevzy.dat
C:\WINDOWS\system32\hfned.dat
C:\WINDOWS\system32\hjvfj.dat
C:\WINDOWS\system32\hyiaf.dat
C:\WINDOWS\system32\idkzu.dat
C:\WINDOWS\system32\iemui.dat
C:\WINDOWS\system32\ikdrq.dat
C:\WINDOWS\system32\ilnqr.dat
C:\WINDOWS\system32\inkon.dat
C:\WINDOWS\system32\irnhs.dat
C:\WINDOWS\system32\iwzzp.dat
C:\WINDOWS\system32\jagpd.dat
C:\WINDOWS\system32\jgrad.dat
C:\WINDOWS\system32\kaxhl.dat
C:\WINDOWS\system32\kejcq.dat
C:\WINDOWS\system32\kmdzw.dat
C:\WINDOWS\system32\kmjum.dat
C:\WINDOWS\system32\ksoyg.dat
C:\WINDOWS\system32\kvrkn.dat
C:\WINDOWS\system32\kzipr.dat
C:\WINDOWS\system32\lawqe.dat
C:\WINDOWS\system32\llcjk.dat
C:\WINDOWS\system32\mejpk.dat
C:\WINDOWS\system32\mgflx.dat
C:\WINDOWS\system32\msst.exe
C:\WINDOWS\system32\mysmp.dat
C:\WINDOWS\system32\mzmsf.dat
C:\WINDOWS\system32\ndoho.dat
C:\WINDOWS\system32\njtxk.dat
C:\WINDOWS\system32\nmozx.dat
C:\WINDOWS\system32\nraag.dat
C:\WINDOWS\system32\oedxd.dat
C:\WINDOWS\system32\ojciy.dat
C:\WINDOWS\system32\oohvx.dat
C:\WINDOWS\system32\opsuu.dat
C:\WINDOWS\system32\prged.dat
C:\WINDOWS\system32\qgvyz.dat
C:\WINDOWS\system32\qhxgl.dat
C:\WINDOWS\system32\qicne.dat
C:\WINDOWS\system32\rccji.dat
C:\WINDOWS\system32\retco.dat
C:\WINDOWS\system32\rmctv.dat
C:\WINDOWS\system32\rnzci.dat
C:\WINDOWS\system32\rtnzi.dat
C:\WINDOWS\system32\rwgjc.dat
C:\WINDOWS\system32\sbzlg.dat
C:\WINDOWS\system32\scnut.dat
C:\WINDOWS\system32\sctmn.dat
C:\WINDOWS\system32\sczir.dat
C:\WINDOWS\system32\sicca.dat
C:\WINDOWS\system32\snewr.dat
C:\WINDOWS\system32\srcan.dat
C:\WINDOWS\system32\sxiai.dat
C:\WINDOWS\system32\tfdrs.dat
C:\WINDOWS\system32\tftal.dat
C:\WINDOWS\system32\tgkpi.dat
C:\WINDOWS\system32\tidni.dat
C:\WINDOWS\system32\tiugy.dat
C:\WINDOWS\system32\tpkps.dat
C:\WINDOWS\system32\tqxgf.dat
C:\WINDOWS\system32\trfan.dat
C:\WINDOWS\system32\upuna.dat
C:\WINDOWS\system32\uxkzj.dat
C:\WINDOWS\system32\vecwl.dat
C:\WINDOWS\system32\vyjak.dat
C:\WINDOWS\system32\vymmo.dat
C:\WINDOWS\system32\vzsau.dat
C:\WINDOWS\system32\wdlps.dat
C:\WINDOWS\system32\whnso.dat
C:\WINDOWS\system32\xgspg.dat
C:\WINDOWS\system32\xpxru.dat
C:\WINDOWS\system32\xsskd.dat
C:\WINDOWS\system32\xuvuj.dat
C:\WINDOWS\system32\yargs.dat
C:\WINDOWS\system32\yrbyl.dat
C:\WINDOWS\system32\yusmf.dat
C:\WINDOWS\system32\zdhpz.dat
C:\WINDOWS\system32\zukjg.dat
C:\WINDOWS\system32\zzlcw.dat
C:\WINDOWS\tevvu.dat
C:\WINDOWS\tioyh.dat
C:\WINDOWS\tivmq.dat
C:\WINDOWS\tsrem.dat
C:\WINDOWS\twfrt.dat
C:\WINDOWS\ujglu.dat
C:\WINDOWS\uoyej.dat
C:\WINDOWS\uwkkz.dat
C:\WINDOWS\vgnri.dat
C:\WINDOWS\vpbff.dat
C:\WINDOWS\vtanq.dat
C:\WINDOWS\vwnle.dat
C:\WINDOWS\wnppi.dat
C:\WINDOWS\wnwpf.dat
C:\WINDOWS\wskbo.dat
C:\WINDOWS\xdpzj.dat
C:\WINDOWS\xiixo.dat
C:\WINDOWS\xupur.dat
C:\WINDOWS\yevey.dat
C:\WINDOWS\yknfc.dat
C:\WINDOWS\ymdbb.dat
C:\WINDOWS\yzjzy.dat
.
((((((((((((((((((((((((( Files Created from 2008-09-28 to 2008-10-29 )))))))))))))))))))))))))))))))
.
2008-10-29 13:17 . 2008-10-29 13:17 <DIR> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-29 13:17 . 2008-10-29 13:17 <DIR> d-------- C:\Documents and Settings\Kristin Faith\Application Data\Malwarebytes
2008-10-29 13:17 . 2008-10-29 13:17 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-29 13:17 . 2008-10-22 16:28 38,496 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\mbamswissarmy.sys
2008-10-29 13:17 . 2008-10-22 16:28 15,504 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\mbam.sys
2008-10-29 11:27 . 2008-10-29 11:27 <DIR> d-------- C:\Documents and Settings\Kristin Faith\Application Data\AdobeUM
2008-10-29 10:51 . 2008-10-29 10:51 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-10-29 10:11 . 2008-10-29 10:11 <DIR> d-------- C:\Documents and Settings\Kristin Faith\Application Data\ACD Systems
2008-10-29 10:02 . 2008-10-29 10:54 <DIR> d-------- C:\Program Files\Optio E10 Digital Camera
2008-10-29 10:02 . 2004-07-12 10:48 16,896 --a------ C:\WINDOWS\SYSTEM32\CoachDlg.dll
2008-10-29 10:01 . 2008-10-29 10:01 <DIR> d-------- C:\Program Files\Common Files\ACD Systems
2008-10-29 10:01 . 2008-10-29 10:01 <DIR> d-------- C:\Program Files\ACD Systems
2008-10-29 10:01 . 2008-10-29 10:01 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\ACD Systems
2008-10-29 10:00 . 2008-10-29 10:00 9,856 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\pfc.sys
2008-10-29 09:59 . 2008-10-29 09:59 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-10-29 08:47 . 2008-10-29 09:01 <DIR> d-------- C:\WINDOWS\SYSTEM32\CatRoot_bak
2008-10-28 23:09 . 2008-10-28 23:15 1,393 --a------ C:\WINDOWS\imsins.BAK
2008-10-28 23:08 . 2008-10-28 23:08 <DIR> d-------- C:\Program Files\MSXML 4.0
2008-10-28 22:57 . 2008-10-28 22:57 <DIR> d-------- C:\Program Files\Trend Micro
2008-10-28 22:54 . 2008-08-14 05:00 2,180,352 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\ntoskrnl.exe
2008-10-28 22:54 . 2008-08-14 04:58 2,136,064 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\ntkrnlmp.exe
2008-10-28 22:54 . 2008-08-14 04:22 2,057,728 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\ntkrnlpa.exe
2008-10-28 22:54 . 2008-08-14 04:22 2,015,744 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\ntkrpamp.exe
2008-10-28 22:39 . 2008-09-15 06:57 1,846,016 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\win32k.sys
2008-10-28 22:15 . 2008-08-28 05:04 333,056 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\srv.sys
2008-10-28 22:09 . 2008-04-11 13:50 683,520 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\inetcomm.dll
2008-10-28 21:47 . 2008-05-08 07:28 202,752 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\rmcast.sys
2008-10-28 21:12 . 2008-10-28 21:12 <DIR> d-------- C:\Program Files\CCleaner
2008-10-28 14:40 . 2008-10-28 14:41 432 --a------ C:\WINDOWS\wininit.ini
2008-10-28 13:19 . 2008-10-28 13:19 <DIR> d-------- C:\Program Files\Spybot - Search & Destroy
2008-10-28 13:19 . 2008-10-28 22:11 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-28 05:29 . 2008-06-13 08:10 272,128 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\bthport.sys
2008-10-27 21:26 . 2008-08-14 04:51 138,368 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\afd.sys
2008-10-27 20:51 . 2008-05-01 09:30 331,776 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\msadce.dll
2008-10-27 14:31 . 2008-10-27 14:31 410,976 --a------ C:\WINDOWS\SYSTEM32\deploytk.dll
2008-10-27 14:31 . 2008-10-27 14:31 73,728 --a------ C:\WINDOWS\SYSTEM32\javacpl.cpl
2008-10-27 05:59 . 2008-10-15 11:57 332,800 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\netapi32.dll
2008-10-27 05:23 . 2008-10-28 10:00 <DIR> d--h----- C:\$AVG8.VAULT$
2008-10-27 05:10 . 2008-10-27 05:10 76,040 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\avgtdix.sys
2008-10-27 05:10 . 2008-10-27 05:10 10,520 --a------ C:\WINDOWS\SYSTEM32\avgrsstx.dll
2008-10-27 05:09 . 2008-10-29 09:09 <DIR> d-------- C:\WINDOWS\SYSTEM32\DRIVERS\Avg
2008-10-27 05:09 . 2008-10-27 05:09 <DIR> d-------- C:\Program Files\AVG
2008-10-27 05:09 . 2008-10-27 05:09 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-10-27 05:09 . 2008-10-27 05:09 97,928 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\avgldx86.sys
2008-10-26 22:34 . 2008-10-26 22:35 6 --a------ C:\WINDOWS\msoffice.ini
2008-10-26 20:11 . 2001-08-17 22:36 171,008 --a------ C:\WINDOWS\SYSTEM32\LXADSUI.DLL
2008-10-01 09:51 . 2008-10-01 09:51 3,063 --ahs---- C:\WINDOWS\sthcl.dat
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-29 04:07 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-10-28 19:42 --------- d-----w C:\Program Files\eZula
2008-10-27 19:31 --------- d-----w C:\Program Files\Java
2008-10-27 14:30 --------- d-----w C:\Program Files\SBITPlugin
2008-10-27 14:02 --------- d-----w C:\Documents and Settings\Kristin Faith\Application Data\sysjt
2008-10-27 10:44 --------- d-----w C:\Program Files\Common Files\AOL
2008-10-27 10:41 --------- d-----w C:\Program Files\Toolbar
2008-10-27 03:37 --------- d-----w C:\Program Files\Hasbro Interactive
2008-10-27 03:35 --------- d-----w C:\Program Files\Common Files\aolshare
2008-10-27 03:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\AOL
2008-10-27 01:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee.com
2008-09-15 11:57 1,846,016 ----a-w C:\WINDOWS\SYSTEM32\win32k.sys
2008-09-01 11:51 116,384 ----a-w C:\WINDOWS\submit2.exe
2008-08-28 10:04 333,056 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-08-19 09:30 18,432 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\iedw.exe
2008-08-14 10:00 2,180,352 ----a-w C:\WINDOWS\SYSTEM32\ntoskrnl.exe
2008-08-14 09:22 2,057,728 ----a-w C:\WINDOWS\SYSTEM32\ntkrnlpa.exe
2004-06-09 23:21 110,592 ----a-w C:\Program Files\Common Files\submit2.exe
2004-08-15 18:43 11,591 --sha-w C:\WINDOWS\acpbr.dat
2004-08-01 02:07 3,063 --sha-w C:\WINDOWS\adxbd.dat
2004-08-06 02:31 3,063 --sha-w C:\WINDOWS\aeyxd.dat
2004-07-25 19:38 11,591 --sha-w C:\WINDOWS\afkuk.dat
2004-08-08 12:40 3,063 --sha-w C:\WINDOWS\atpqn.dat
2005-01-22 02:19 11,592 --sha-w C:\WINDOWS\axnca.dat
2004-08-03 12:03 3,063 --sha-w C:\WINDOWS\betdd.dat
2004-09-03 12:34 11,591 --sha-w C:\WINDOWS\bluhe.dat
2004-07-19 01:23 3,063 --sha-w C:\WINDOWS\bmusf.dat
2004-08-01 21:43 11,591 --sha-w C:\WINDOWS\bofpj.dat
2004-08-22 01:07 11,591 --sha-w C:\WINDOWS\bpjka.dat
2004-08-06 18:07 3,063 --sha-w C:\WINDOWS\btffy.dat
2004-07-31 23:51 3,063 --sha-w C:\WINDOWS\bvoqs.dat
2004-07-14 12:57 3,063 --sha-w C:\WINDOWS\bwivf.dat
2004-07-23 14:19 3,063 --sha-w C:\WINDOWS\bwrcz.dat
2004-07-15 22:02 11,591 --sha-w C:\WINDOWS\cbbjj.dat
2004-07-30 05:46 3,063 --sha-w C:\WINDOWS\cevvj.dat
2004-07-25 05:11 3,063 --sha-w C:\WINDOWS\cgsbj.dat
2004-12-03 03:28 11,591 --sha-w C:\WINDOWS\cshqp.dat
2004-07-17 06:36 11,591 --sha-w C:\WINDOWS\csklt.dat
2004-07-21 10:34 3,063 --sha-w C:\WINDOWS\cstlr.dat
2004-09-06 20:45 11,591 --sha-w C:\WINDOWS\dmjbs.dat
2004-08-10 21:01 3,063 --sha-w C:\WINDOWS\dogsl.dat
2004-07-28 09:44 11,591 --sha-w C:\WINDOWS\dtipq.dat
2004-08-11 19:09 11,591 --sha-w C:\WINDOWS\dvuwo.dat
2004-08-01 22:09 11,591 --sha-w C:\WINDOWS\ebpzk.dat
2004-11-02 19:18 11,591 --sha-w C:\WINDOWS\ecbro.dat
2004-07-28 22:34 3,063 --sha-w C:\WINDOWS\edqxj.dat
2004-07-15 04:39 3,063 --sha-w C:\WINDOWS\eejqq.dat
2004-08-05 05:50 11,591 --sha-w C:\WINDOWS\efmvf.dat
2004-07-27 06:19 11,591 --sha-w C:\WINDOWS\ejaoo.dat
2004-07-19 10:34 3,063 --sha-w C:\WINDOWS\esdlm.dat
2004-07-24 06:32 11,591 --sha-w C:\WINDOWS\etfvy.dat
2004-07-26 20:09 3,063 --sha-w C:\WINDOWS\eyjlt.dat
2004-07-28 21:24 11,591 --sha-w C:\WINDOWS\fgwht.dat
2004-07-29 17:48 11,591 --sha-w C:\WINDOWS\fhdsq.dat
2004-07-27 07:45 3,063 --sha-w C:\WINDOWS\fjuhl.dat
2004-08-07 14:47 11,591 --sha-w C:\WINDOWS\fkdpv.dat
2004-08-11 12:15 11,591 --sha-w C:\WINDOWS\fqrcj.dat
2004-10-25 00:35 0 --sha-w C:\WINDOWS\gczvs.dll
2004-07-28 12:25 3,063 --sha-w C:\WINDOWS\gejdf.dat
2004-08-04 19:41 11,591 --sha-w C:\WINDOWS\ggfba.dat
2004-08-08 15:12 3,063 --sha-w C:\WINDOWS\ghopi.dat
2004-07-28 15:08 11,591 --sha-w C:\WINDOWS\gmdxz.dat
2004-08-01 18:53 3,063 --sha-w C:\WINDOWS\gqeem.dat
2004-08-05 09:50 3,063 --sha-w C:\WINDOWS\grtwx.dat
2004-07-27 21:12 11,591 --sha-w C:\WINDOWS\gvkry.dat
2004-07-23 19:49 11,591 --sha-w C:\WINDOWS\gvvfr.dat
2005-01-12 21:00 3,347 --sha-w C:\WINDOWS\gwbnr.dat
2004-08-11 09:09 3,063 --sha-w C:\WINDOWS\gzedw.dat
2004-09-08 05:42 11,591 --sha-w C:\WINDOWS\heaky.dat
2004-07-30 23:41 11,591 --sha-w C:\WINDOWS\hutbs.dat
2004-11-06 14:46 11,591 --sha-w C:\WINDOWS\hutxg.dat
2004-07-29 02:26 11,591 --sha-w C:\WINDOWS\hvhpb.dat
2004-12-30 16:24 3,063 --sha-w C:\WINDOWS\isppn.dat
2004-09-29 03:16 3,063 --sha-w C:\WINDOWS\jaacl.dat
2004-08-07 04:49 11,591 --sha-w C:\WINDOWS\jaiyq.dat
2004-07-30 16:38 3,063 --sha-w C:\WINDOWS\jjgbn.dat
2004-08-18 12:53 3,063 --sha-w C:\WINDOWS\jlgsc.dat
2004-07-29 22:53 3,063 --sha-w C:\WINDOWS\jmuvj.dat
2004-08-06 00:42 3,063 --sha-w C:\WINDOWS\jokdo.dat
2004-10-04 04:50 3,063 --sha-w C:\WINDOWS\jsums.dat
2004-11-24 19:02 11,591 --sha-w C:\WINDOWS\jwwje.dat
2004-08-05 01:51 11,591 --sha-w C:\WINDOWS\kdvzk.dat
2004-07-20 08:29 11,591 --sha-w C:\WINDOWS\kesui.dat
2004-08-07 02:22 3,063 --sha-w C:\WINDOWS\krwfj.dat
2004-07-31 14:32 3,063 --sha-w C:\WINDOWS\kveyt.dat
2004-08-01 10:52 3,063 --sha-w C:\WINDOWS\kvxih.dat
2004-08-11 21:03 3,063 --sha-w C:\WINDOWS\kvxwm.dat
2004-08-08 18:08 11,591 --sha-w C:\WINDOWS\kwtgd.dat
2004-10-03 21:12 3,063 --sha-w C:\WINDOWS\lfeeg.dat
2004-07-21 09:25 11,591 --sha-w C:\WINDOWS\lpzpb.dat
2004-07-21 17:18 11,591 --sha-w C:\WINDOWS\lyejt.dat
2004-10-24 17:41 11,591 --sha-w C:\WINDOWS\lynal.dat
2004-09-29 07:19 11,591 --sha-w C:\WINDOWS\lynsq.dat
2004-08-09 22:55 11,591 --sha-w C:\WINDOWS\mazsx.dat
2004-08-05 09:43 3,063 --sha-w C:\WINDOWS\misie.dat
2004-09-10 18:58 11,591 --sha-w C:\WINDOWS\mpsgr.dat
2004-08-02 15:40 3,063 --sha-w C:\WINDOWS\myeuc.dat
2004-07-28 05:42 11,591 --sha-w C:\WINDOWS\ndbjk.dat
2004-07-20 05:01 2,569 --sha-w C:\WINDOWS\ndfwo.dat
2004-09-22 10:12 3,063 --sha-w C:\WINDOWS\ndjpz.dat
2004-08-04 00:06 3,063 --sha-w C:\WINDOWS\ndlwy.dat
2004-09-21 09:29 3,063 --sha-w C:\WINDOWS\nfprq.dat
2004-10-25 18:46 11,591 --sha-w C:\WINDOWS\nfzwj.dat
2004-07-31 18:32 3,063 --sha-w C:\WINDOWS\nijbw.dat
2004-08-04 18:10 11,591 --sha-w C:\WINDOWS\njjsq.dat
2004-10-13 14:47 11,591 --sha-w C:\WINDOWS\njlat.dat
2004-08-03 13:28 3,063 --sha-w C:\WINDOWS\nprzv.dat
2004-08-10 20:43 11,591 --sha-w C:\WINDOWS\nqmxq.dat
2004-08-12 02:28 11,591 --sha-w C:\WINDOWS\nrmuh.dat
2004-07-16 07:39 11,591 --sha-w C:\WINDOWS\nuedz.dat
2004-10-02 19:13 3,362 --sha-w C:\WINDOWS\nvwyv.dat
2004-12-29 16:43 3,063 --sha-w C:\WINDOWS\nwrns.dat
2004-07-19 09:37 11,591 --sha-w C:\WINDOWS\nzelh.dat
2004-07-29 00:21 3,063 --sha-w C:\WINDOWS\nzqyq.dat
2004-11-04 13:53 0 -csha-w C:\WINDOWS\n_sdhgps.dat
2004-08-26 05:49 0 --sha-w C:\WINDOWS\n_vrpxfx.dat
2004-11-06 12:19 0 -csha-w C:\WINDOWS\n_xeqiur.dat
2004-08-12 17:05 11,591 --sha-w C:\WINDOWS\obput.dat
2004-08-09 21:27 3,063 --sha-w C:\WINDOWS\oezbw.dat
2005-01-09 09:45 11,591 --sha-w C:\WINDOWS\ogczs.dat
2004-08-08 06:59 11,591 --sha-w C:\WINDOWS\ogdyi.dat
2004-07-20 16:06 3,063 --sha-w C:\WINDOWS\ogxsg.dat
2004-08-05 21:30 11,591 --sha-w C:\WINDOWS\oindw.dat
2004-07-19 20:35 11,591 --sha-w C:\WINDOWS\ojabj.dat
2004-08-05 20:21 11,591 --sha-w C:\WINDOWS\oktfy.dat
2004-08-01 20:34 3,063 --sha-w C:\WINDOWS\oqsmx.dat
2004-08-09 03:50 11,591 --sha-w C:\WINDOWS\orolk.dat
2004-08-02 16:15 11,591 --sha-w C:\WINDOWS\otajm.dat
2005-01-08 12:46 11,591 --sha-w C:\WINDOWS\ouign.dat
2005-01-03 02:22 3,063 --sha-w C:\WINDOWS\ovnaz.dat
2004-07-21 03:28 3,063 --sha-w C:\WINDOWS\owcot.dat
2005-01-08 12:46 3,063 --sha-w C:\WINDOWS\owdsp.dat
2004-08-22 01:26 11,591 --sha-w C:\WINDOWS\owkbh.dat
2004-08-09 14:19 11,591 --sha-w C:\WINDOWS\oxmxe.dat
2004-08-08 14:59 11,591 --sha-w C:\WINDOWS\oxzql.dat
2005-01-03 02:22 3,063 --sha-w C:\WINDOWS\oztga.dat
2004-08-11 22:46 11,591 --sha-w C:\WINDOWS\pbdpr.dat
2004-09-29 08:35 3,063 --sha-w C:\WINDOWS\piina.dat
2004-10-06 15:51 11,591 --sha-w C:\WINDOWS\pjdlo.dat
2004-08-24 03:09 3,063 --sha-w C:\WINDOWS\pmjnv.dat
2004-08-12 02:00 3,063 --sha-w C:\WINDOWS\pnbgw.dat
2004-08-13 16:54 11,591 --sha-w C:\WINDOWS\pnnbs.dat
2004-12-22 07:04 11,591 --sha-w C:\WINDOWS\pydeu.dat
2004-08-04 15:31 3,063 --sha-w C:\WINDOWS\pzire.dat
2004-08-01 16:34 11,591 --sha-w C:\WINDOWS\pzuea.dat
2004-10-15 14:54 11,591 --sha-w C:\WINDOWS\qagxk.dat
2004-11-05 21:36 3,347 --sha-w C:\WINDOWS\qaypk.dat
2004-08-03 19:11 11,591 --sha-w C:\WINDOWS\qevbx.dat
2004-07-22 18:13 3,063 --sha-w C:\WINDOWS\qjyei.dat
2004-07-30 01:28 11,591 --sha-w C:\WINDOWS\qltcw.dat
2004-10-26 08:37 3,063 --sha-w C:\WINDOWS\qpywd.dat
2004-07-23 12:42 3,063 --sha-w C:\WINDOWS\qvxee.dat
2004-08-30 07:34 11,591 --sha-w C:\WINDOWS\qzqhd.dat
2005-10-21 17:52 11,591 --sha-w C:\WINDOWS\rftnj.dat
2004-09-15 22:43 11,591 --sha-w C:\WINDOWS\rhhrr.dat
2004-08-15 16:52 3,063 --sha-w C:\WINDOWS\rjnbk.dat
2004-08-12 19:58 11,591 --sha-w C:\WINDOWS\rljfo.dat
2004-07-28 16:05 11,591 --sha-w C:\WINDOWS\rsisp.dat
2004-09-08 19:33 3,063 --sha-w C:\WINDOWS\rvrlw.dat
2004-07-20 23:42 3,063 --sha-w C:\WINDOWS\rwypo.dat
2004-09-11 02:50 11,591 --sha-w C:\WINDOWS\rzvze.dat
2004-08-11 21:44 3,063 --sha-w C:\WINDOWS\shqsy.dat
2005-01-16 19:49 3,063 --sha-w C:\WINDOWS\sjlsz.dat
2004-07-23 22:24 11,591 --sha-w C:\WINDOWS\slaig.dat
2004-08-13 05:40 3,063 --sha-w C:\WINDOWS\snjsz.dat
2004-09-05 08:33 11,591 --sha-w C:\WINDOWS\svcaz.dat
2004-08-05 01:58 11,591 --sha-w C:\WINDOWS\szfca.dat
2004-11-24 19:49 3,063 --sha-w C:\WINDOWS\szqvg.dat
2004-07-23 19:28 11,591 --sha-w C:\WINDOWS\takpi.dat
2004-07-24 07:43 3,063 --sha-w C:\WINDOWS\tczen.dat
2004-08-14 17:52 3,063 --sha-w C:\WINDOWS\tonme.dat
2004-10-17 02:45 3,362 --sha-w C:\WINDOWS\ttezl.dat
2004-09-08 23:43 11,591 --sha-w C:\WINDOWS\ttkap.dat
2004-11-16 22:24 11,591 --sha-w C:\WINDOWS\tzffe.dat
2004-07-17 07:37 3,063 --sha-w C:\WINDOWS\uiibd.dat
2004-08-14 23:44 11,591 --sha-w C:\WINDOWS\ukbcr.dat
2005-10-15 20:30 11,591 --sha-w C:\WINDOWS\uohgw.dat
2004-11-25 12:19 11,591 --sha-w C:\WINDOWS\uqdiw.dat
2004-10-24 14:54 11,591 --sha-w C:\WINDOWS\uunnf.dat
2004-08-02 07:37 3,063 --sha-w C:\WINDOWS\uwhnv.dat
2004-08-07 23:05 11,591 --sha-w C:\WINDOWS\uynzk.dat
2004-07-13 23:18 3,063 --sha-w C:\WINDOWS\vefou.dat
2004-08-05 07:36 11,591 --sha-w C:\WINDOWS\vjmwl.dat
2004-07-21 02:28 3,063 --sha-w C:\WINDOWS\vjnrv.dat
2004-10-22 10:24 11,591 --sha-w C:\WINDOWS\vjpkn.dat
2004-09-22 13:39 11,591 --sha-w C:\WINDOWS\vlmbx.dat
2004-08-06 00:34 11,591 --sha-w C:\WINDOWS\vymlo.dat
2004-07-22 13:29 3,063 --sha-w C:\WINDOWS\vzctz.dat
2004-07-20 19:35 11,591 --sha-w C:\WINDOWS\wjpge.dat
2005-10-15 20:30 11,591 --sha-w C:\WINDOWS\wmyvd.dat
2005-10-15 20:30 3,063 --sha-w C:\WINDOWS\woggi.dat
2004-08-10 10:17 3,063 --sha-w C:\WINDOWS\wpwls.dat
2004-07-18 21:43 11,591 --sha-w C:\WINDOWS\wrsjn.dat
2004-07-14 09:28 11,591 --sha-w C:\WINDOWS\wtdtx.dat
2004-08-05 17:29 11,591 --sha-w C:\WINDOWS\xadjo.dat
2004-07-24 21:21 11,591 --sha-w C:\WINDOWS\xajtt.dat
2004-07-21 20:52 11,591 --sha-w C:\WINDOWS\xckqh.dat
2004-07-27 21:44 3,063 --sha-w C:\WINDOWS\xfaga.dat
2004-08-04 13:49 11,591 --sha-w C:\WINDOWS\xfmpq.dat
2004-11-10 12:16 3,063 --sha-w C:\WINDOWS\xknkd.dat
2004-07-29 14:22 11,591 --sha-w C:\WINDOWS\xmjir.dat
2004-10-13 06:10 3,362 --sha-w C:\WINDOWS\xmzdy.dat
2004-10-11 12:46 3,063 --sha-w C:\WINDOWS\xqovx.dat
2004-08-05 01:32 11,591 --sha-w C:\WINDOWS\xuqyo.dat
2004-08-01 19:18 11,591 --sha-w C:\WINDOWS\xvlfl.dat
2004-07-28 21:17 3,063 --sha-w C:\WINDOWS\xwdst.dat
2004-07-18 06:40 11,591 --sha-w C:\WINDOWS\xxgel.dat
2004-08-05 04:33 11,591 --sha-w C:\WINDOWS\xyzqo.dat
2004-07-21 07:53 3,063 --sha-w C:\WINDOWS\ykizd.dat
2004-10-24 04:55 11,591 --sha-w C:\WINDOWS\ytzvb.dat
2004-10-19 10:35 11,591 --sha-w C:\WINDOWS\yznyh.dat
2004-10-11 12:46 3,063 --sha-w C:\WINDOWS\yzyhx.dat
2004-10-25 14:06 3,362 --sha-w C:\WINDOWS\yzzba.dat
2004-10-11 12:46 3,063 --sha-w C:\WINDOWS\zexiz.dat
2004-07-20 10:13 11,591 --sha-w C:\WINDOWS\zgtgv.dat
2004-07-29 08:29 11,591 --sha-w C:\WINDOWS\zhvlq.dat
2004-08-06 18:41 3,063 --sha-w C:\WINDOWS\zogde.dat
2004-07-20 08:00 3,063 --sha-w C:\WINDOWS\ztdqe.dat
2004-08-04 19:28 3,063 --sha-w C:\WINDOWS\zxznu.dat
2004-09-11 16:35 56,832 --sha-w C:\WINDOWS\SYSTEM32\artoy.dll
2004-08-06 17:46 3,063 --sha-w C:\WINDOWS\SYSTEM32\aycog.dat
2004-08-03 17:43 11,591 --sha-w C:\WINDOWS\SYSTEM32\bbrkw.dat
2004-07-22 07:37 11,591 --sha-w C:\WINDOWS\SYSTEM32\bcefl.dat
2004-08-15 12:46 3,063 --sha-w C:\WINDOWS\SYSTEM32\bjdzk.dat
2004-07-24 20:50 11,591 --sha-w C:\WINDOWS\SYSTEM32\blptf.dat
2004-07-30 08:51 3,063 --sha-w C:\WINDOWS\SYSTEM32\bodau.dat
2004-07-25 10:05 3,063 --sha-w C:\WINDOWS\SYSTEM32\bswam.dat
2004-08-06 16:13 11,591 --sha-w C:\WINDOWS\SYSTEM32\bxyuj.dat
2004-08-02 07:51 3,063 --sha-w C:\WINDOWS\SYSTEM32\capkn.dat
2004-08-06 16:40 3,063 --sha-w C:\WINDOWS\SYSTEM32\cbefv.dat
2004-08-11 11:22 3,063 --sha-w C:\WINDOWS\SYSTEM32\cemrs.dat
2004-07-29 21:19 3,063 --sha-w C:\WINDOWS\SYSTEM32\cevrv.dat
2004-08-03 05:43 3,063 --sha-w C:\WINDOWS\SYSTEM32\cnyci.dat
2004-07-25 10:44 3,063 --sha-w C:\WINDOWS\SYSTEM32\cqklv.dat
2004-08-06 12:45 3,063 --sha-w C:\WINDOWS\SYSTEM32\czpuf.dat
2004-07-21 03:27 3,063 --sha-w C:\WINDOWS\SYSTEM32\dbteq.dat
2004-10-04 10:23 3,063 --sha-w C:\WINDOWS\SYSTEM32\ddeli.dat
2004-07-13 02:25 11,591 --sha-w C:\WINDOWS\SYSTEM32\dibfo.dat
2004-07-22 23:20 3,063 --sha-w C:\WINDOWS\SYSTEM32\dklng.dat
2004-07-30 21:33 11,591 --sha-w C:\WINDOWS\SYSTEM32\dnrul.dat
2004-07-24 11:54 11,591 --sha-w C:\WINDOWS\SYSTEM32\dnvhr.dat
2004-07-30 04:29 11,591 --sha-w C:\WINDOWS\SYSTEM32\dtamz.dat
2004-07-28 09:14 11,591 --sha-w C:\WINDOWS\SYSTEM32\dvsnb.dat
2004-08-06 11:49 11,591 --sha-w C:\WINDOWS\SYSTEM32\ebied.dat
2004-07-18 16:08 11,591 --sha-w C:\WINDOWS\SYSTEM32\ebkdr.dat
2004-09-13 21:56 3,063 --sha-w C:\WINDOWS\SYSTEM32\ecbfh.dat
2004-07-14 14:02 3,063 --sha-w C:\WINDOWS\SYSTEM32\eczje.dat
2004-07-19 08:05 3,063 --sha-w C:\WINDOWS\SYSTEM32\edjxl.dat
2004-10-13 20:59 3,063 --sha-w C:\WINDOWS\SYSTEM32\egbev.dat
2004-07-24 16:34 11,591 --sha-w C:\WINDOWS\SYSTEM32\enfko.dat
2004-10-21 04:15 11,591 --sha-w C:\WINDOWS\SYSTEM32\eqwdj.dat
2004-08-06 19:43 11,591 --sha-w C:\WINDOWS\SYSTEM32\fegzd.dat
2004-08-01 02:45 11,591 --sha-w C:\WINDOWS\SYSTEM32\ffjcn.dat
2004-08-02 15:23 3,063 --sha-w C:\WINDOWS\SYSTEM32\ffvtg.dat
2004-08-10 02:22 11,591 --sha-w C:\WINDOWS\SYSTEM32\fnelk.dat
2004-08-04 05:59 3,063 --sha-w C:\WINDOWS\SYSTEM32\fueav.dat
2004-08-31 20:30 11,591 --sha-w C:\WINDOWS\SYSTEM32\fwawd.dat
2004-08-02 15:07 11,591 --sha-w C:\WINDOWS\SYSTEM32\fyqgn.dat
2004-08-01 17:15 11,591 --sha-w C:\WINDOWS\SYSTEM32\gbcfr.dat
2004-08-09 17:26 3,063 --sha-w C:\WINDOWS\SYSTEM32\gkkfb.dat
2004-08-10 16:23 11,591 --sha-w C:\WINDOWS\SYSTEM32\gmcxg.dat
2004-08-11 19:20 3,063 --sha-w C:\WINDOWS\SYSTEM32\grtxf.dat
2004-07-15 20:15 3,063 --sha-w C:\WINDOWS\SYSTEM32\gtnlk.dat
2004-07-29 14:15 3,063 --sha-w C:\WINDOWS\SYSTEM32\gyrfb.dat
2004-07-21 20:17 3,063 --sha-w C:\WINDOWS\SYSTEM32\hdsau.dat
2004-07-30 20:53 3,063 --sha-w C:\WINDOWS\SYSTEM32\hiawa.dat
2004-07-22 03:21 11,591 --sha-w C:\WINDOWS\SYSTEM32\hjidg.dat
2004-07-19 12:49 11,591 --sha-w C:\WINDOWS\SYSTEM32\hnbdg.dat
2004-08-06 09:06 3,063 --sha-w C:\WINDOWS\SYSTEM32\hpljt.dat
2004-07-30 01:13 11,591 --sha-w C:\WINDOWS\SYSTEM32\hvgbo.dat
2004-07-23 09:41 11,591 --sha-w C:\WINDOWS\SYSTEM32\ibzlo.dat
2004-07-15 23:47 11,591 --sha-w C:\WINDOWS\SYSTEM32\ilckq.dat
2004-07-31 13:14 3,063 --sha-w C:\WINDOWS\SYSTEM32\iyeqi.dat
2004-08-04 11:41 3,063 --sha-w C:\WINDOWS\SYSTEM32\jceuy.dat
2004-08-18 18:51 11,591 --sha-w C:\WINDOWS\SYSTEM32\jesmj.dat
2004-07-24 13:22 11,591 --sha-w C:\WINDOWS\SYSTEM32\jeuue.dat
2004-07-25 18:39 3,063 --sha-w C:\WINDOWS\SYSTEM32\jfwty.dat
2004-08-10 19:18 11,591 --sha-w C:\WINDOWS\SYSTEM32\jgpbr.dat
2004-07-25 16:14 3,063 --sha-w C:\WINDOWS\SYSTEM32\jijsu.dat
2004-07-21 10:32 11,591 --sha-w C:\WINDOWS\SYSTEM32\jkiwh.dat
2004-08-02 01:54 11,591 --sha-w C:\WINDOWS\SYSTEM32\jorrt.dat
2004-08-01 23:30 11,591 --sha-w C:\WINDOWS\SYSTEM32\jsfqh.dat
2004-07-23 04:28 11,591 --sha-w C:\WINDOWS\SYSTEM32\jvlzm.dat
2004-07-16 03:01 3,063 --sha-w C:\WINDOWS\SYSTEM32\jxawo.dat
2004-07-27 07:24 3,063 --sha-w C:\WINDOWS\SYSTEM32\jxbak.dat
2004-07-13 14:43 11,591 --sha-w C:\WINDOWS\SYSTEM32\kbeon.dat
2004-07-27 18:11 11,591 --sha-w C:\WINDOWS\SYSTEM32\kbuzm.dat
2004-07-31 05:42 11,591 --sha-w C:\WINDOWS\SYSTEM32\kdadr.dat
2004-07-23 03:52 3,063 --sha-w C:\WINDOWS\SYSTEM32\kgxfv.dat
2004-08-09 21:38 3,063 --sha-w C:\WINDOWS\SYSTEM32\kkibi.dat
2004-07-27 23:48 3,063 --sha-w C:\WINDOWS\SYSTEM32\kmpuf.dat
2004-08-13 09:14 3,063 --sha-w C:\WINDOWS\SYSTEM32\knxtq.dat
2004-07-27 14:57 3,063 --sha-w C:\WINDOWS\SYSTEM32\kxwqq.dat
2004-08-02 11:49 3,063 --sha-w C:\WINDOWS\SYSTEM32\lcpus.dat
2004-08-13 17:27 11,591 --sha-w C:\WINDOWS\SYSTEM32\ljjwe.dat
2004-08-03 07:25 11,591 --sha-w C:\WINDOWS\SYSTEM32\lmlwn.dat
2004-08-05 14:37 3,063 --sha-w C:\WINDOWS\SYSTEM32\lvwzp.dat
2004-07-14 02:03 11,591 --sha-w C:\WINDOWS\SYSTEM32\lwsxl.dat
2004-07-30 07:04 430 --sha-w C:\WINDOWS\SYSTEM32\mfcic32.dll
2004-07-27 13:38 3,063 --sha-w C:\WINDOWS\SYSTEM32\mfekj.dat
2004-10-21 18:48 3,362 --sha-w C:\WINDOWS\SYSTEM32\mhlaw.dat
2004-08-01 08:05 3,063 --sha-w C:\WINDOWS\SYSTEM32\mntmc.dat
2004-07-31 15:49 3,063 --sha-w C:\WINDOWS\SYSTEM32\morbp.dat
2004-08-07 22:02 11,591 --sha-w C:\WINDOWS\SYSTEM32\mrxnp.dat
2004-08-12 16:05 11,591 --sha-w C:\WINDOWS\SYSTEM32\mshcw.dat
2004-07-21 10:47 3,063 --sha-w C:\WINDOWS\SYSTEM32\mxlcb.dat
2004-08-08 15:13 3,063 --sha-w C:\WINDOWS\SYSTEM32\mxokx.dat
2004-10-16 12:14 3,063 --sha-w C:\WINDOWS\SYSTEM32\njnmf.dat
2004-10-18 14:17 3,063 --sha-w C:\WINDOWS\SYSTEM32\nlaxa.dat
2004-09-26 01:42 11,591 --sha-w C:\WINDOWS\SYSTEM32\nnvvn.dat
2004-07-19 03:10 11,591 --sha-w C:\WINDOWS\SYSTEM32\nqkcl.dat
2004-07-15 07:58 3,063 --sha-w C:\WINDOWS\SYSTEM32\nvmoj.dat
2004-07-22 15:13 11,591 --sha-w C:\WINDOWS\SYSTEM32\nximf.dat
2004-07-16 08:28 11,591 --sha-w C:\WINDOWS\SYSTEM32\obfsp.dat
2004-07-13 17:09 3,063 --sha-w C:\WINDOWS\SYSTEM32\obqyc.dat
2004-08-03 23:55 11,591 --sha-w C:\WINDOWS\SYSTEM32\ocwol.dat
2004-08-02 00:51 11,591 --sha-w C:\WINDOWS\SYSTEM32\ojigs.dat
2004-08-01 02:15 3,063 --sha-w C:\WINDOWS\SYSTEM32\okutl.dat
2004-08-11 19:09 11,591 --sha-w C:\WINDOWS\SYSTEM32\oqdor.dat
2004-08-11 07:48 11,591 --sha-w C:\WINDOWS\SYSTEM32\payse.dat
2004-07-11 00:46 3,063 --sha-w C:\WINDOWS\SYSTEM32\petdc.dat
2004-07-09 17:13 0 -csha-w C:\WINDOWS\SYSTEM32\pfvqa.dll
2004-07-20 14:20 11,591 --sha-w C:\WINDOWS\SYSTEM32\pgdbn.dat
2004-10-07 05:15 11,591 --sha-w C:\WINDOWS\SYSTEM32\pgziy.dat
2004-07-25 07:08 11,591 --sha-w C:\WINDOWS\SYSTEM32\phqdl.dat
2004-10-27 07:35 11,591 --sha-w C:\WINDOWS\SYSTEM32\poixd.dat
2004-07-27 20:52 3,063 --sha-w C:\WINDOWS\SYSTEM32\pszct.dat
2004-07-21 05:39 3,063 --sha-w C:\WINDOWS\SYSTEM32\ptpbi.dat
2004-08-09 14:15 11,591 --sha-w C:\WINDOWS\SYSTEM32\pvrdh.dat
2004-10-12 04:18 11,591 --sha-w C:\WINDOWS\SYSTEM32\pvuzh.dat
2004-08-20 11:02 3,063 --sha-w C:\WINDOWS\SYSTEM32\qfvhg.dat
2004-07-17 01:40 11,591 --sha-w C:\WINDOWS\SYSTEM32\qghsd.dat
2004-08-05 11:24 3,063 --sha-w C:\WINDOWS\SYSTEM32\qhzhh.dat
2004-07-19 15:45 3,063 --sha-w C:\WINDOWS\SYSTEM32\qllrv.dat
2004-07-22 19:49 11,591 --sha-w C:\WINDOWS\SYSTEM32\qmuuh.dat
2004-08-07 03:03 11,591 --sha-w C:\WINDOWS\SYSTEM32\qsntd.dat
2004-09-30 06:46 3,063 --sha-w C:\WINDOWS\SYSTEM32\qsovv.dat
2004-09-23 19:40 11,591 --sha-w C:\WINDOWS\SYSTEM32\qujur.dat
2004-07-15 13:18 3,063 --sha-w C:\WINDOWS\SYSTEM32\qvaod.dat
2004-08-05 14:29 3,063 --sha-w C:\WINDOWS\SYSTEM32\qwlas.dat
2004-09-22 02:56 0 -csha-w C:\WINDOWS\SYSTEM32\qxphf.dll
2004-08-09 07:01 3,063 --sha-w C:\WINDOWS\SYSTEM32\rafbx.dat
2004-10-07 05:08 3,362 --sha-w C:\WINDOWS\SYSTEM32\rbsiq.dat
2004-08-23 19:04 11,591 --sha-w C:\WINDOWS\SYSTEM32\rdlxt.dat
2004-09-08 15:28 3,063 --sha-w C:\WINDOWS\SYSTEM32\rfmtd.dat
2004-09-30 13:52 0 -csha-w C:\WINDOWS\SYSTEM32\rownh.dll
2004-07-22 04:10 3,063 --sha-w C:\WINDOWS\SYSTEM32\rqinq.dat
2004-07-18 16:39 11,591 --sha-w C:\WINDOWS\SYSTEM32\rurag.dat
2004-08-07 07:10 0 -csha-w C:\WINDOWS\SYSTEM32\rvgoz.dat
2004-08-04 13:07 3,063 --sha-w C:\WINDOWS\SYSTEM32\rxjgc.dat
2004-07-29 02:08 11,591 --sha-w C:\WINDOWS\SYSTEM32\rzeey.dat
2004-07-13 13:35 11,591 --sha-w C:\WINDOWS\SYSTEM32\scpak.dat
2004-07-25 17:57 3,063 --sha-w C:\WINDOWS\SYSTEM32\sdbwv.dat
2004-07-29 07:55 3,063 --sha-w C:\WINDOWS\SYSTEM32\sdcgr.dat
2004-08-05 15:10 11,591 --sha-w C:\WINDOWS\SYSTEM32\snxef.dat
2004-07-30 12:10 3,063 --sha-w C:\WINDOWS\SYSTEM32\sobhe.dat
2004-07-21 11:34 3,063 --sha-w C:\WINDOWS\SYSTEM32\soogr.dat
2004-07-14 09:22 11,591 --sha-w C:\WINDOWS\SYSTEM32\sxblt.dat
2004-08-06 19:25 11,591 --sha-w C:\WINDOWS\SYSTEM32\syxfz.dat
2004-07-17 13:35 3,063 --sha-w C:\WINDOWS\SYSTEM32\tbuvk.dat
2004-07-22 05:30 11,591 --sha-w C:\WINDOWS\SYSTEM32\thbdw.dat
2004-10-27 17:59 11,591 --sha-w C:\WINDOWS\SYSTEM32\thlwb.dat
2004-07-30 05:25 3,063 --sha-w C:\WINDOWS\SYSTEM32\tjeru.dat
2004-08-02 01:03 3,063 --sha-w C:\WINDOWS\SYSTEM32\totuq.dat
2004-07-29 10:46 3,063 --sha-w C:\WINDOWS\SYSTEM32\tvdhe.dat
2004-07-14 22:15 3,063 --sha-w C:\WINDOWS\SYSTEM32\tygej.dat
2004-07-19 21:03 11,591 --sha-w C:\WINDOWS\SYSTEM32\udhls.dat
2004-08-13 15:00 3,063 --sha-w C:\WINDOWS\SYSTEM32\uiulx.dat
2004-07-27 11:03 11,591 --sha-w C:\WINDOWS\SYSTEM32\vcsbs.dat
2004-07-20 19:57 3,063 --sha-w C:\WINDOWS\SYSTEM32\vdisz.dat
2004-07-17 04:38 3,063 --sha-w C:\WINDOWS\SYSTEM32\veriw.dat
2004-10-28 14:00 11,591 --sha-w C:\WINDOWS\SYSTEM32\vhyao.dat
2004-08-14 16:01 11,591 --sha-w C:\WINDOWS\SYSTEM32\viout.dat
2004-07-30 13:19 3,063 --sha-w C:\WINDOWS\SYSTEM32\vipaa.dat
2004-07-13 18:43 0 -csha-w C:\WINDOWS\SYSTEM32\vkars.dll
2004-07-16 23:28 11,591 --sha-w C:\WINDOWS\SYSTEM32\vkrfz.dat
2004-07-16 06:42 3,063 --sha-w C:\WINDOWS\SYSTEM32\vkspx.dat
2004-08-07 01:09 3,063 --sha-w C:\WINDOWS\SYSTEM32\vnbmi.dat
2004-09-30 17:40 3,063 --sha-w C:\WINDOWS\SYSTEM32\vrlbr.dat
2005-01-16 18:51 0 -csha-w C:\WINDOWS\SYSTEM32\vsnne.dll
2004-08-07 08:46 3,063 --sha-w C:\WINDOWS\SYSTEM32\vytvg.dat
2004-07-21 00:24 11,591 --sha-w C:\WINDOWS\SYSTEM32\wdtwy.dat
2004-09-14 06:11 11,591 --sha-w C:\WINDOWS\SYSTEM32\wfkqw.dat
2004-07-21 16:17 11,591 --sha-w C:\WINDOWS\SYSTEM32\wmeiw.dat
2004-07-13 18:35 3,063 --sha-w C:\WINDOWS\SYSTEM32\wplos.dat
2004-07-22 10:18 11,591 --sha-w C:\WINDOWS\SYSTEM32\wpvtn.dat
2004-07-21 01:50 11,591 --sha-w C:\WINDOWS\SYSTEM32\wqgnf.dat
2004-10-16 04:48 3,362 --sha-w C:\WINDOWS\SYSTEM32\wvkme.dat
2004-07-29 15:35 11,591 --sha-w C:\WINDOWS\SYSTEM32\wyluv.dat
2004-08-09 21:28 3,063 --sha-w C:\WINDOWS\SYSTEM32\xaruh.dat
2004-07-23 23:13 3,063 --sha-w C:\WINDOWS\SYSTEM32\xswhq.dat
2004-07-26 10:41 3,063 --sha-w C:\WINDOWS\SYSTEM32\xvfdf.dat
2004-08-06 00:57 3,063 --sha-w C:\WINDOWS\SYSTEM32\xwslt.dat
2004-11-16 14:35 11,591 --sha-w C:\WINDOWS\SYSTEM32\xyjrl.dat
2004-07-26 06:53 11,591 --sha-w C:\WINDOWS\SYSTEM32\yfode.dat
2004-08-09 16:17 3,063 --sha-w C:\WINDOWS\SYSTEM32\yhikc.dat
2004-07-26 23:01 11,591 --sha-w C:\WINDOWS\SYSTEM32\ynhpr.dat
2004-08-11 15:02 11,591 --sha-w C:\WINDOWS\SYSTEM32\yqbmr.dat
2004-10-12 15:17 3,362 --sha-w C:\WINDOWS\SYSTEM32\yrsli.dat
2004-11-04 13:51 0 -csha-w C:\WINDOWS\SYSTEM32\ywfgj.dll
2004-08-13 09:15 3,063 --sha-w C:\WINDOWS\SYSTEM32\yzhky.dat
2004-08-07 21:51 3,063 --sha-w C:\WINDOWS\SYSTEM32\zhggo.dat
2004-10-31 18:31 11,591 --sha-w C:\WINDOWS\SYSTEM32\zlfvi.dat
2004-08-11 21:54 3,063 --sha-w C:\WINDOWS\SYSTEM32\znrdw.dat
2004-07-24 07:05 11,591 --sha-w C:\WINDOWS\SYSTEM32\zpbrk.dat
2004-07-27 10:52 11,591 --sha-w C:\WINDOWS\SYSTEM32\zspjc.dat
2004-08-28 08:09 3,063 --sha-w C:\WINDOWS\SYSTEM32\zyomv.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-08-04 1667584]
"MoneyAgent"="C:\Program Files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 200704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2003-04-07 155648]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2003-04-07 114688]
"PCMService"="C:\Program Files\Dell\Media Experience\PCMService.exe" [2003-08-26 204800]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2003-12-08 77824]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2003-12-08 151597]
"DwlClient"="C:\Program Files\Common Files\Dell\EUSW\Support.exe" [2004-05-27 323584]
"HPDJ Taskbar Utility"="C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-07-25 188416]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-10-27 1234712]
"SunJavaUpdateSched"="C:\Program Files\Java\jre6\bin\jusched.exe" [2008-10-27 136600]
"Device Detector"="C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe" [2004-09-02 221184]
"BCMSMMSG"="BCMSMMSG.exe" [2003-08-29 C:\WINDOWS\BCMSMMSG.exe]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.JPEG"= jpegCode.dll
"VIDC.MJPG"= jpegCode.dll
"VIDC.ACDV"= ACDV.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
R1 AvgLdx86;AVG Free AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-10-27 97928]
R2 avg8emc;AVG Free8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-10-27 875288]
R2 avg8wd;AVG Free8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-10-27 231704]
R2 AvgTdiX;AVG Free8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-10-27 76040]
R2 JavaQuickStarterService;Java Quick Starter;C:\Program Files\Java\jre6\bin\jqs.exe [2008-10-27 152984]
S3 PentaxUsb;PENTAX Optio E10 on USB;C:\WINDOWS\system32\DRIVERS\CoachUsb.sys [2004-11-24 50976]
S3 PentaxVc;PENTAX Optio E10 Video Capture;C:\WINDOWS\system32\DRIVERS\CoachVc.sys [2004-11-24 44256]
*Newly Created Service* - PROCEXP90
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-2131743181 - D:\UReg\Pentax_Win_GM_10042005.exe
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Kristin Faith\Application Data\Mozilla\Firefox\Profiles\v68ettuz.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.yahoo.com/
FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
FF -: plugin - C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-10-29 17:15:02
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
DwlClient = C:\Program Files\Common Files\Dell\EUSW\Support.exe?l?e?s?\?D?e?l?l?\?E?U?S?W?\?S?u?p?p?o?r?t?.?e?x?e???x???x???????????????????x???????????x???x???????????x???????????x???x???????????????????????????x??????????????w????????????j??w????x???x??????????????
scanning hidden files ...
C:\WINDOWS\zexiz.dat:spsyt 56832 bytes executable
scan completed successfully
hidden files: 1
**************************************************************************
.
Completion time: 2008-10-29 17:18:30
ComboFix-quarantined-files.txt 2008-10-29 22:18:22
Pre-Run: 32,372,797,440 bytes free
Post-Run: 32,358,969,344 bytes free
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn
738 --- E O F --- 2008-10-29 10:52:50