A voir également:
- Eliminer PSGuard, Au secours!! ^^
- Éliminer les cookies - Guide
- Comment eliminer une page dans word - Guide
- Comment éliminer les publicités - Guide
- Eliminer doublons photos - Guide
- Comment eliminer les pub sur youtube - Accueil - Streaming
11 réponses
Utilisateur anonyme
12 oct. 2005 à 19:45
12 oct. 2005 à 19:45
salut
lol, c'est sur qu'avec psguard il y a de quoi s'enerver ...
telecharge smitfraudfix ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
dezippe le double clic smitfraudfix.cmd
choisis l'option 1 (rechercher)
fais un copier/coller du résultat ici
a+
lol, c'est sur qu'avec psguard il y a de quoi s'enerver ...
telecharge smitfraudfix ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
dezippe le double clic smitfraudfix.cmd
choisis l'option 1 (rechercher)
fais un copier/coller du résultat ici
a+
Keiko-sama
Messages postés
3
Date d'inscription
mercredi 12 octobre 2005
Statut
Membre
Dernière intervention
12 octobre 2005
12 oct. 2005 à 19:57
12 oct. 2005 à 19:57
Voilà le résultat :
SmitFraudFix v1.86
Rapport fait à 19:46:44,34 le 12/10/2005
Executé à partir de C:\Documents and Settings\WINXP\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\hhk.dll PRESENT !
C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\intell32.exe PRESENT !
C:\WINDOWS\system32\intmon.exe PRESENT !
C:\WINDOWS\system32\msmsgs.exe PRESENT !
C:\WINDOWS\system32\msole32.exe PRESENT !
C:\WINDOWS\system32\ole32vbs.exe PRESENT !
C:\WINDOWS\system32\oleext.dll PRESENT !
C:\WINDOWS\system32\oleext32.dll PRESENT !
C:\WINDOWS\system32\shnlog.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\WINXP\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\WINXP\Bureau
C:\Documents and Settings\WINXP\Application Data\PSGuard.com PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche fichiers créés le 12/10/2005
!!! Attention, les fichiers qui suivent ne sont pas forcément infectés !!!
C:\pagefile.sys
C:\Program
C:\WINDOWS
C:\WINDOWS\.
C:\WINDOWS\..
C:\WINDOWS\$hf_mig$
C:\WINDOWS\$NtUninstallKB896688$
C:\WINDOWS\$NtUninstallKB899589$
C:\WINDOWS\$NtUninstallKB900725$
C:\WINDOWS\$NtUninstallKB901017$
C:\WINDOWS\$NtUninstallKB902400$
C:\WINDOWS\$NtUninstallKB904706$
C:\WINDOWS\$NtUninstallKB905414$
C:\WINDOWS\$NtUninstallKB905749$
C:\WINDOWS\bootstat.dat
C:\WINDOWS\Debug
C:\WINDOWS\hosts
C:\WINDOWS\inf
C:\WINDOWS\Prefetch
C:\WINDOWS\SchedLgU.Txt
C:\WINDOWS\system32
C:\WINDOWS\Tasks
C:\WINDOWS\Temp
C:\WINDOWS\warnhp.html
C:\WINDOWS\WindowsUpdate.log
C:\WINDOWS\system32\.
C:\WINDOWS\system32\..
C:\WINDOWS\system32\CatRoot2
C:\WINDOWS\system32\Com
C:\WINDOWS\system32\dllcache
C:\WINDOWS\system32\hhk.dll
C:\WINDOWS\system32\hp1021.tmp
C:\WINDOWS\system32\hp1041.tmp
C:\WINDOWS\system32\hp1047.tmp
C:\WINDOWS\system32\hp1056.tmp
C:\WINDOWS\system32\hp1067.tmp
C:\WINDOWS\system32\hp1080.tmp
C:\WINDOWS\system32\hp10A1.tmp
C:\WINDOWS\system32\hp10B2.tmp
C:\WINDOWS\system32\hp10CF.tmp
C:\WINDOWS\system32\hp10E6.tmp
C:\WINDOWS\system32\hp10E7.tmp
C:\WINDOWS\system32\hp10FA.tmp
C:\WINDOWS\system32\hp10FE.tmp
C:\WINDOWS\system32\hp1107.tmp
C:\WINDOWS\system32\hp1138.tmp
C:\WINDOWS\system32\hp113F.tmp
C:\WINDOWS\system32\hp1149.tmp
C:\WINDOWS\system32\hp1156.tmp
C:\WINDOWS\system32\hp118A.tmp
C:\WINDOWS\system32\hp118D.tmp
C:\WINDOWS\system32\hp118E.tmp
C:\WINDOWS\system32\hp11B7.tmp
C:\WINDOWS\system32\hp11BC.tmp
C:\WINDOWS\system32\hp11DE.tmp
C:\WINDOWS\system32\hp11F2.tmp
C:\WINDOWS\system32\hp124B.tmp
C:\WINDOWS\system32\hp1257.tmp
C:\WINDOWS\system32\hp12D9.tmp
C:\WINDOWS\system32\hp12DD.tmp
C:\WINDOWS\system32\hp12F0.tmp
C:\WINDOWS\system32\hp12FC.tmp
C:\WINDOWS\system32\hp1300.tmp
C:\WINDOWS\system32\hp1315.tmp
C:\WINDOWS\system32\hp131D.tmp
C:\WINDOWS\system32\hp132A.tmp
C:\WINDOWS\system32\hp1359.tmp
C:\WINDOWS\system32\hp1377.tmp
C:\WINDOWS\system32\hp1382.tmp
C:\WINDOWS\system32\hp1393.tmp
C:\WINDOWS\system32\hp13B9.tmp
C:\WINDOWS\system32\hp13CE.tmp
C:\WINDOWS\system32\hp13E4.tmp
C:\WINDOWS\system32\hp1406.tmp
C:\WINDOWS\system32\hp1408.tmp
C:\WINDOWS\system32\hp141F.tmp
C:\WINDOWS\system32\hp1458.tmp
C:\WINDOWS\system32\hp146F.tmp
C:\WINDOWS\system32\hp1478.tmp
C:\WINDOWS\system32\hp14AB.tmp
C:\WINDOWS\system32\hp1519.tmp
C:\WINDOWS\system32\hp151C.tmp
C:\WINDOWS\system32\hp154.tmp
C:\WINDOWS\system32\hp155A.tmp
C:\WINDOWS\system32\hp1567.tmp
C:\WINDOWS\system32\hp1578.tmp
C:\WINDOWS\system32\hp1584.tmp
C:\WINDOWS\system32\hp1591.tmp
C:\WINDOWS\system32\hp15A9.tmp
C:\WINDOWS\system32\hp15B1.tmp
C:\WINDOWS\system32\hp15B8.tmp
C:\WINDOWS\system32\hp15DC.tmp
C:\WINDOWS\system32\hp15E0.tmp
C:\WINDOWS\system32\hp15E9.tmp
C:\WINDOWS\system32\hp16.tmp
C:\WINDOWS\system32\hp161A.tmp
C:\WINDOWS\system32\hp162B.tmp
C:\WINDOWS\system32\hp1638.tmp
C:\WINDOWS\system32\hp165F.tmp
C:\WINDOWS\system32\hp166B.tmp
C:\WINDOWS\system32\hp166C.tmp
C:\WINDOWS\system32\hp1699.tmp
C:\WINDOWS\system32\hp16CD.tmp
C:\WINDOWS\system32\hp16DF.tmp
C:\WINDOWS\system32\hp1716.tmp
C:\WINDOWS\system32\hp171A.tmp
C:\WINDOWS\system32\hp1729.tmp
C:\WINDOWS\system32\hp172D.tmp
C:\WINDOWS\system32\hp1767.tmp
C:\WINDOWS\system32\hp176F.tmp
C:\WINDOWS\system32\hp17BB.tmp
C:\WINDOWS\system32\hp17BF.tmp
C:\WINDOWS\system32\hp17C.tmp
C:\WINDOWS\system32\hp17CE.tmp
C:\WINDOWS\system32\hp17D2.tmp
C:\WINDOWS\system32\hp17E2.tmp
C:\WINDOWS\system32\hp17E7.tmp
C:\WINDOWS\system32\hp17FF.tmp
C:\WINDOWS\system32\hp183B.tmp
C:\WINDOWS\system32\hp185B.tmp
C:\WINDOWS\system32\hp1883.tmp
C:\WINDOWS\system32\hp18C6.tmp
C:\WINDOWS\system32\hp18C8.tmp
C:\WINDOWS\system32\hp18CF.tmp
C:\WINDOWS\system32\hp18E5.tmp
C:\WINDOWS\system32\hp18EA.tmp
C:\WINDOWS\system32\hp18EF.tmp
C:\WINDOWS\system32\hp1905.tmp
C:\WINDOWS\system32\hp1907.tmp
C:\WINDOWS\system32\hp191.tmp
C:\WINDOWS\system32\hp193A.tmp
C:\WINDOWS\system32\hp1942.tmp
C:\WINDOWS\system32\hp194A.tmp
C:\WINDOWS\system32\hp19BC.tmp
C:\WINDOWS\system32\hp19EC.tmp
C:\WINDOWS\system32\hp1A49.tmp
C:\WINDOWS\system32\hp1A6A.tmp
C:\WINDOWS\system32\hp1A76.tmp
C:\WINDOWS\system32\hp1A7B.tmp
C:\WINDOWS\system32\hp1A93.tmp
C:\WINDOWS\system32\hp1AA2.tmp
C:\WINDOWS\system32\hp1AAA.tmp
C:\WINDOWS\system32\hp1ABE.tmp
C:\WINDOWS\system32\hp1AC2.tmp
C:\WINDOWS\system32\hp1ACA.tmp
C:\WINDOWS\system32\hp1ADA.tmp
C:\WINDOWS\system32\hp1B0.tmp
C:\WINDOWS\system32\hp1B1A.tmp
C:\WINDOWS\system32\hp1B1B.tmp
C:\WINDOWS\system32\hp1B1D.tmp
C:\WINDOWS\system32\hp1B23.tmp
C:\WINDOWS\system32\hp1B41.tmp
C:\WINDOWS\system32\hp1B4E.tmp
C:\WINDOWS\system32\hp1B6B.tmp
C:\WINDOWS\system32\hp1BA2.tmp
C:\WINDOWS\system32\hp1BAF.tmp
C:\WINDOWS\system32\hp1BBE.tmp
C:\WINDOWS\system32\hp1BCD.tmp
C:\WINDOWS\system32\hp1BD1.tmp
C:\WINDOWS\system32\hp1C00.tmp
C:\WINDOWS\system32\hp1C0B.tmp
C:\WINDOWS\system32\hp1C25.tmp
C:\WINDOWS\system32\hp1C3.tmp
C:\WINDOWS\system32\hp1C86.tmp
C:\WINDOWS\system32\hp1C9D.tmp
C:\WINDOWS\system32\hp1CAA.tmp
C:\WINDOWS\system32\hp1CB0.tmp
C:\WINDOWS\system32\hp1CB1.tmp
C:\WINDOWS\system32\hp1CC3.tmp
C:\WINDOWS\system32\hp1CC4.tmp
C:\WINDOWS\system32\hp1CE1.tmp
C:\WINDOWS\system32\hp1D4C.tmp
C:\WINDOWS\system32\hp1D78.tmp
C:\WINDOWS\system32\hp1D94.tmp
C:\WINDOWS\system32\hp1DAA.tmp
C:\WINDOWS\system32\hp1DB8.tmp
C:\WINDOWS\system32\hp1DBD.tmp
C:\WINDOWS\system32\hp1DC7.tmp
C:\WINDOWS\system32\hp1DD0.tmp
C:\WINDOWS\system32\hp1DE7.tmp
C:\WINDOWS\system32\hp1DE9.tmp
C:\WINDOWS\system32\hp1E1C.tmp
C:\WINDOWS\system32\hp1E24.tmp
C:\WINDOWS\system32\hp1E2A.tmp
C:\WINDOWS\system32\hp1E2B.tmp
C:\WINDOWS\system32\hp1E75.tmp
C:\WINDOWS\system32\hp1E9F.tmp
C:\WINDOWS\system32\hp1EAE.tmp
C:\WINDOWS\system32\hp1EC.tmp
C:\WINDOWS\system32\hp1F2B.tmp
C:\WINDOWS\system32\hp1F2D.tmp
C:\WINDOWS\system32\hp1F37.tmp
C:\WINDOWS\system32\hp1F48.tmp
C:\WINDOWS\system32\hp1F4D.tmp
C:\WINDOWS\system32\hp1F7.tmp
C:\WINDOWS\system32\hp1F84.tmp
C:\WINDOWS\system32\hp1F93.tmp
C:\WINDOWS\system32\hp1FA4.tmp
C:\WINDOWS\system32\hp1FBB.tmp
C:\WINDOWS\system32\hp1FC.tmp
C:\WINDOWS\system32\hp1FCC.tmp
C:\WINDOWS\system32\hp1FCF.tmp
C:\WINDOWS\system32\hp200C.tmp
C:\WINDOWS\system32\hp200E.tmp
C:\WINDOWS\system32\hp2033.tmp
C:\WINDOWS\system32\hp2038.tmp
C:\WINDOWS\system32\hp2040.tmp
C:\WINDOWS\system32\hp205D.tmp
C:\WINDOWS\system32\hp2071.tmp
C:\WINDOWS\system32\hp207A.tmp
C:\WINDOWS\system32\hp2080.tmp
C:\WINDOWS\system32\hp2082.tmp
C:\WINDOWS\system32\hp209.tmp
C:\WINDOWS\system32\hp20A0.tmp
C:\WINDOWS\system32\hp20B3.tmp
C:\WINDOWS\system32\hp20E2.tmp
C:\WINDOWS\system32\hp20ED.tmp
C:\WINDOWS\system32\hp216D.tmp
C:\WINDOWS\system32\hp217C.tmp
C:\WINDOWS\system32\hp218E.tmp
C:\WINDOWS\system32\hp2192.tmp
C:\WINDOWS\system32\hp21A5.tmp
C:\WINDOWS\system32\hp21C2.tmp
C:\WINDOWS\system32\hp21C3.tmp
C:\WINDOWS\system32\hp21D5.tmp
C:\WINDOWS\system32\hp225D.tmp
C:\WINDOWS\system32\hp2276.tmp
C:\WINDOWS\system32\hp22B8.tmp
C:\WINDOWS\system32\hp22BA.tmp
C:\WINDOWS\system32\hp22BE.tmp
C:\WINDOWS\system32\hp22C2.tmp
C:\WINDOWS\system32\hp22C9.tmp
C:\WINDOWS\system32\hp22DB.tmp
C:\WINDOWS\system32\hp22DF.tmp
C:\WINDOWS\system32\hp22F6.tmp
C:\WINDOWS\system32\hp22FE.tmp
C:\WINDOWS\system32\hp2362.tmp
C:\WINDOWS\system32\hp23AF.tmp
C:\WINDOWS\system32\hp23B0.tmp
C:\WINDOWS\system32\hp23E0.tmp
C:\WINDOWS\system32\hp2407.tmp
C:\WINDOWS\system32\hp240D.tmp
C:\WINDOWS\system32\hp2410.tmp
C:\WINDOWS\system32\hp241F.tmp
C:\WINDOWS\system32\hp2421.tmp
C:\WINDOWS\system32\hp243A.tmp
C:\WINDOWS\system32\hp2443.tmp
C:\WINDOWS\system32\hp2466.tmp
C:\WINDOWS\system32\hp2485.tmp
C:\WINDOWS\system32\hp249.tmp
C:\WINDOWS\system32\hp2493.tmp
C:\WINDOWS\system32\hp2496.tmp
C:\WINDOWS\system32\hp249D.tmp
C:\WINDOWS\system32\hp249F.tmp
C:\WINDOWS\system32\hp24BD.tmp
C:\WINDOWS\system32\hp24C1.tmp
C:\WINDOWS\system32\hp24D0.tmp
C:\WINDOWS\system32\hp24EE.tmp
C:\WINDOWS\system32\hp24EF.tmp
C:\WINDOWS\system32\hp251.tmp
C:\WINDOWS\system32\hp2532.tmp
C:\WINDOWS\system32\hp2533.tmp
C:\WINDOWS\system32\hp2534.tmp
C:\WINDOWS\system32\hp253F.tmp
C:\WINDOWS\system32\hp255C.tmp
C:\WINDOWS\system32\hp2564.tmp
C:\WINDOWS\system32\hp2577.tmp
C:\WINDOWS\system32\hp2592.tmp
C:\WINDOWS\system32\hp2595.tmp
C:\WINDOWS\system32\hp25CF.tmp
C:\WINDOWS\system32\hp25D3.tmp
C:\WINDOWS\system32\hp2630.tmp
C:\WINDOWS\system32\hp267.tmp
C:\WINDOWS\system32\hp2674.tmp
C:\WINDOWS\system32\hp2687.tmp
C:\WINDOWS\system32\hp26A4.tmp
C:\WINDOWS\system32\hp26AF.tmp
C:\WINDOWS\system32\hp26C4.tmp
C:\WINDOWS\system32\hp26F5.tmp
C:\WINDOWS\system32\hp2707.tmp
C:\WINDOWS\system32\hp273.tmp
C:\WINDOWS\system32\hp273F.tmp
C:\WINDOWS\system32\hp2748.tmp
C:\WINDOWS\system32\hp27B4.tmp
C:\WINDOWS\system32\hp27BA.tmp
C:\WINDOWS\system32\hp27BB.tmp
C:\WINDOWS\system32\hp27BF.tmp
C:\WINDOWS\system32\hp27C4.tmp
C:\WINDOWS\system32\hp27C9.tmp
C:\WINDOWS\system32\hp27CB.tmp
C:\WINDOWS\system32\hp27CD.tmp
C:\WINDOWS\system32\hp27D5.tmp
C:\WINDOWS\system32\hp27F0.tmp
C:\WINDOWS\system32\hp2844.tmp
C:\WINDOWS\system32\hp2891.tmp
C:\WINDOWS\system32\hp28B2.tmp
C:\WINDOWS\system32\hp28D3.tmp
C:\WINDOWS\system32\hp28F7.tmp
C:\WINDOWS\system32\hp29.tmp
C:\WINDOWS\system32\hp2909.tmp
C:\WINDOWS\system32\hp290F.tmp
C:\WINDOWS\system32\hp291.tmp
C:\WINDOWS\system32\hp2918.tmp
C:\WINDOWS\system32\hp291C.tmp
C:\WINDOWS\system32\hp294.tmp
C:\WINDOWS\system32\hp2968.tmp
C:\WINDOWS\system32\hp2974.tmp
C:\WINDOWS\system32\hp2977.tmp
C:\WINDOWS\system32\hp2987.tmp
C:\WINDOWS\system32\hp298F.tmp
C:\WINDOWS\system32\hp299F.tmp
C:\WINDOWS\system32\hp29B2.tmp
C:\WINDOWS\system32\hp29DF.tmp
C:\WINDOWS\system32\hp29F6.tmp
C:\WINDOWS\system32\hp2A16.tmp
C:\WINDOWS\system32\hp2A21.tmp
C:\WINDOWS\system32\hp2A33.tmp
C:\WINDOWS\system32\hp2A3E.tmp
C:\WINDOWS\system32\hp2A4A.tmp
C:\WINDOWS\system32\hp2A55.tmp
C:\WINDOWS\system32\hp2A5B.tmp
C:\WINDOWS\system32\hp2A74.tmp
C:\WINDOWS\system32\hp2A86.tmp
C:\WINDOWS\system32\hp2AA6.tmp
C:\WINDOWS\system32\hp2AB6.tmp
C:\WINDOWS\system32\hp2AC1.tmp
C:\WINDOWS\system32\hp2AD9.tmp
C:\WINDOWS\system32\hp2AE3.tmp
C:\WINDOWS\system32\hp2B3.tmp
C:\WINDOWS\system32\hp2B80.tmp
C:\WINDOWS\system32\hp2B89.tmp
C:\WINDOWS\system32\hp2B9.tmp
C:\WINDOWS\system32\hp2B91.tmp
C:\WINDOWS\system32\hp2B95.tmp
C:\WINDOWS\system32\hp2BD5.tmp
C:\WINDOWS\system32\hp2BD7.tmp
C:\WINDOWS\system32\hp2BE6.tmp
C:\WINDOWS\system32\hp2C11.tmp
C:\WINDOWS\system32\hp2C2A.tmp
C:\WINDOWS\system32\hp2C80.tmp
C:\WINDOWS\system32\hp2C8D.tmp
C:\WINDOWS\system32\hp2C9D.tmp
C:\WINDOWS\system32\hp2CA1.tmp
C:\WINDOWS\system32\hp2CAF.tmp
C:\WINDOWS\system32\hp2CB5.tmp
C:\WINDOWS\system32\hp2CBD.tmp
C:\WINDOWS\system32\hp2CC2.tmp
C:\WINDOWS\system32\hp2CCB.tmp
C:\WINDOWS\system32\hp2CD9.tmp
C:\WINDOWS\system32\hp2D.tmp
C:\WINDOWS\system32\hp2D35.tmp
C:\WINDOWS\system32\hp2D65.tmp
C:\WINDOWS\system32\hp2D7.tmp
C:\WINDOWS\system32\hp2D73.tmp
C:\WINDOWS\system32\hp2D95.tmp
C:\WINDOWS\system32\hp2DCB.tmp
C:\WINDOWS\system32\hp2DFE.tmp
C:\WINDOWS\system32\hp2E1F.tmp
C:\WINDOWS\system32\hp2E37.tmp
C:\WINDOWS\system32\hp2E4A.tmp
C:\WINDOWS\system32\hp2E61.tmp
C:\WINDOWS\system32\hp2E69.tmp
C:\WINDOWS\system32\hp2E75.tmp
C:\WINDOWS\system32\hp2E81.tmp
C:\WINDOWS\system32\hp2EA4.tmp
C:\WINDOWS\system32\hp2EA7.tmp
C:\WINDOWS\system32\hp2EA8.tmp
C:\WINDOWS\system32\hp2EA9.tmp
C:\WINDOWS\system32\hp2EC1.tmp
C:\WINDOWS\system32\hp2EE8.tmp
C:\WINDOWS\system32\hp2EF8.tmp
C:\WINDOWS\system32\hp2F03.tmp
C:\WINDOWS\system32\hp2F15.tmp
C:\WINDOWS\system32\hp2F20.tmp
C:\WINDOWS\system32\hp2F2C.tmp
C:\WINDOWS\system32\hp2F52.tmp
C:\WINDOWS\system32\hp2F56.tmp
C:\WINDOWS\system32\hp2F76.tmp
C:\WINDOWS\system32\hp2F88.tmp
C:\WINDOWS\system32\hp2F97.tmp
C:\WINDOWS\system32\hp2FA5.tmp
C:\WINDOWS\system32\hp2FF1.tmp
C:\WINDOWS\system32\hp301.tmp
C:\WINDOWS\system32\hp306B.tmp
C:\WINDOWS\system32\hp3073.tmp
C:\WINDOWS\system32\hp3077.tmp
C:\WINDOWS\system32\hp30B7.tmp
C:\WINDOWS\system32\hp30C9.tmp
C:\WINDOWS\system32\hp30F2.tmp
C:\WINDOWS\system32\hp30F3.tmp
C:\WINDOWS\system32\hp310C.tmp
C:\WINDOWS\system32\hp3151.tmp
C:\WINDOWS\system32\hp316D.tmp
C:\WINDOWS\system32\hp316F.tmp
C:\WINDOWS\system32\hp3173.tmp
C:\WINDOWS\system32\hp319.tmp
C:\WINDOWS\system32\hp319F.tmp
C:\WINDOWS\system32\hp31A4.tmp
C:\WINDOWS\system32\hp31AD.tmp
C:\WINDOWS\system32\hp31B0.tmp
C:\WINDOWS\system32\hp31C6.tmp
C:\WINDOWS\system32\hp31CB.tmp
C:\WINDOWS\system32\hp3217.tmp
C:\WINDOWS\system32\hp3228.tmp
C:\WINDOWS\system32\hp3258.tmp
C:\WINDOWS\system32\hp3265.tmp
C:\WINDOWS\system32\hp328E.tmp
C:\WINDOWS\system32\hp32CC.tmp
C:\WINDOWS\system32\hp32E0.tmp
C:\WINDOWS\system32\hp32EE.tmp
C:\WINDOWS\system32\hp3301.tmp
C:\WINDOWS\system32\hp3318.tmp
C:\WINDOWS\system32\hp332C.tmp
C:\WINDOWS\system32\hp3338.tmp
C:\WINDOWS\system32\hp335A.tmp
C:\WINDOWS\system32\hp335C.tmp
C:\WINDOWS\system32\hp3363.tmp
C:\WINDOWS\system32\hp3373.tmp
C:\WINDOWS\system32\hp337F.tmp
C:\WINDOWS\system32\hp3396.tmp
C:\WINDOWS\system32\hp33A3.tmp
C:\WINDOWS\system32\hp33DA.tmp
C:\WINDOWS\system32\hp33E5.tmp
C:\WINDOWS\system32\hp33F3.tmp
C:\WINDOWS\system32\hp33F7.tmp
C:\WINDOWS\system32\hp3406.tmp
C:\WINDOWS\system32\hp341D.tmp
C:\WINDOWS\system32\hp3457.tmp
C:\WINDOWS\system32\hp3458.tmp
C:\WINDOWS\system32\hp3459.tmp
C:\WINDOWS\system32\hp346A.tmp
C:\WINDOWS\system32\hp3479.tmp
C:\WINDOWS\system32\hp348F.tmp
C:\WINDOWS\system32\hp34D.tmp
C:\WINDOWS\system32\hp34E2.tmp
C:\WINDOWS\system32\hp3555.tmp
C:\WINDOWS\system32\hp3559.tmp
C:\WINDOWS\system32\hp355C.tmp
C:\WINDOWS\system32\hp3579.tmp
C:\WINDOWS\system32\hp358A.tmp
C:\WINDOWS\system32\hp359C.tmp
C:\WINDOWS\system32\hp35AB.tmp
C:\WINDOWS\system32\hp35EC.tmp
C:\WINDOWS\system32\hp35ED.tmp
C:\WINDOWS\system32\hp3604.tmp
C:\WINDOWS\system32\hp362D.tmp
C:\WINDOWS\system32\hp3649.tmp
C:\WINDOWS\system32\hp3651.tmp
C:\WINDOWS\system32\hp3655.tmp
C:\WINDOWS\system32\hp3680.tmp
C:\WINDOWS\system32\hp3681.tmp
C:\WINDOWS\system32\hp3686.tmp
C:\WINDOWS\system32\hp36AD.tmp
C:\WINDOWS\system32\hp36AE.tmp
C:\WINDOWS\system32\hp36B1.tmp
C:\WINDOWS\system32\hp36B7.tmp
C:\WINDOWS\system32\hp36EB.tmp
C:\WINDOWS\system32\hp3718.tmp
C:\WINDOWS\system32\hp371B.tmp
C:\WINDOWS\system32\hp3747.tmp
C:\WINDOWS\system32\hp376A.tmp
C:\WINDOWS\system32\hp3770.tmp
C:\WINDOWS\system32\hp37B2.tmp
C:\WINDOWS\system32\hp37CC.tmp
C:\WINDOWS\system32\hp37E9.tmp
C:\WINDOWS\system32\hp37F3.tmp
C:\WINDOWS\system32\hp37FF.tmp
C:\WINDOWS\system32\hp3810.tmp
C:\WINDOWS\system32\hp3814.tmp
C:\WINDOWS\system32\hp381A.tmp
C:\WINDOWS\system32\hp382D.tmp
C:\WINDOWS\system32\hp3845.tmp
C:\WINDOWS\system32\hp3865.tmp
C:\WINDOWS\system32\hp3887.tmp
C:\WINDOWS\system32\hp3895.tmp
C:\WINDOWS\system32\hp38BC.tmp
C:\WINDOWS\system32\hp38E4.tmp
C:\WINDOWS\system32\hp38E6.tmp
C:\WINDOWS\system32\hp38E8.tmp
C:\WINDOWS\system32\hp38F7.tmp
C:\WINDOWS\system32\hp390F.tmp
C:\WINDOWS\system32\hp391B.tmp
C:\WINDOWS\system32\hp3939.tmp
C:\WINDOWS\system32\hp393C.tmp
C:\WINDOWS\system32\hp3949.tmp
C:\WINDOWS\system32\hp394C.tmp
C:\WINDOWS\system32\hp395.tmp
C:\WINDOWS\system32\hp396.tmp
C:\WINDOWS\system32\hp39D4.tmp
C:\WINDOWS\system32\hp39E0.tmp
C:\WINDOWS\system32\hp3A2B.tmp
C:\WINDOWS\system32\hp3A3E.tmp
C:\WINDOWS\system32\hp3A46.tmp
C:\WINDOWS\system32\hp3A6C.tmp
C:\WINDOWS\system32\hp3A89.tmp
C:\WINDOWS\system32\hp3A9C.tmp
C:\WINDOWS\system32\hp3AA2.tmp
C:\WINDOWS\system32\hp3B05.tmp
C:\WINDOWS\system32\hp3B0F.tmp
C:\WINDOWS\system32\hp3B33.tmp
C:\WINDOWS\system32\hp3B37.tmp
C:\WINDOWS\system32\hp3B59.tmp
C:\WINDOWS\system32\hp3B5F.tmp
C:\WINDOWS\system32\hp3B63.tmp
C:\WINDOWS\system32\hp3B8F.tmp
C:\WINDOWS\system32\hp3B90.tmp
C:\WINDOWS\system32\hp3BAE.tmp
C:\WINDOWS\system32\hp3BB9.tmp
C:\WINDOWS\system32\hp3BCE.tmp
C:\WINDOWS\system32\hp3BD2.tmp
C:\WINDOWS\system32\hp3BE.tmp
C:\WINDOWS\system32\hp3BE5.tmp
C:\WINDOWS\system32\hp3BFA.tmp
C:\WINDOWS\system32\hp3C38.tmp
C:\WINDOWS\system32\hp3C8E.tmp
C:\WINDOWS\system32\hp3CA4.tmp
C:\WINDOWS\system32\hp3CD2.tmp
C:\WINDOWS\system32\hp3CD5.tmp
C:\WINDOWS\system32\hp3CFC.tmp
C:\WINDOWS\system32\hp3D02.tmp
C:\WINDOWS\system32\hp3D0E.tmp
C:\WINDOWS\system32\hp3D1.tmp
C:\WINDOWS\system32\hp3D10.tmp
C:\WINDOWS\system32\hp3D27.tmp
C:\WINDOWS\system32\hp3D3E.tmp
C:\WINDOWS\system32\hp3D47.tmp
C:\WINDOWS\system32\hp3D77.tmp
C:\WINDOWS\system32\hp3DB4.tmp
C:\WINDOWS\system32\hp3DB7.tmp
C:\WINDOWS\system32\hp3DD9.tmp
C:\WINDOWS\system32\hp3DDB.tmp
C:\WINDOWS\system32\hp3DDE.tmp
C:\WINDOWS\system32\hp3DE5.tmp
C:\WINDOWS\system32\hp3DE8.tmp
C:\WINDOWS\system32\hp3DEC.tmp
C:\WINDOWS\system32\hp3DF1.tmp
C:\WINDOWS\system32\hp3E1B.tmp
C:\WINDOWS\system32\hp3E2B.tmp
C:\WINDOWS\system32\hp3E2E.tmp
C:\WINDOWS\system32\hp3E3D.tmp
C:\WINDOWS\system32\hp3E47.tmp
C:\WINDOWS\system32\hp3E53.tmp
C:\WINDOWS\system32\hp3E71.tmp
C:\WINDOWS\system32\hp3EB6.tmp
C:\WINDOWS\system32\hp3EBB.tmp
C:\WINDOWS\system32\hp3F0D.tmp
C:\WINDOWS\system32\hp3F30.tmp
C:\WINDOWS\system32\hp3F48.tmp
C:\WINDOWS\system32\hp3F6B.tmp
C:\WINDOWS\system32\hp3F7E.tmp
C:\WINDOWS\system32\hp3FE7.tmp
C:\WINDOWS\system32\hp3FF1.tmp
C:\WINDOWS\system32\hp40.tmp
C:\WINDOWS\system32\hp4025.tmp
C:\WINDOWS\system32\hp405A.tmp
C:\WINDOWS\system32\hp4068.tmp
C:\WINDOWS\system32\hp4070.tmp
C:\WINDOWS\system32\hp4071.tmp
C:\WINDOWS\system32\hp4081.tmp
C:\WINDOWS\system32\hp4082.tmp
C:\WINDOWS\system32\hp40B4.tmp
C:\WINDOWS\system32\hp40BA.tmp
C:\WINDOWS\system32\hp40C2.tmp
C:\WINDOWS\system32\hp40D4.tmp
C:\WINDOWS\system32\hp40DC.tmp
C:\WINDOWS\system32\hp40E5.tmp
C:\WINDOWS\system32\hp40FB.tmp
C:\WINDOWS\system32\hp412A.tmp
C:\WINDOWS\system32\hp413.tmp
C:\WINDOWS\system32\hp4141.tmp
C:\WINDOWS\system32\hp4176.tmp
C:\WINDOWS\system32\hp41B.tmp
C:\WINDOWS\system32\hp41C7.tmp
C:\WINDOWS\system32\hp41EE.tmp
C:\WINDOWS\system32\hp41F0.tmp
C:\WINDOWS\system32\hp4209.tmp
C:\WINDOWS\system32\hp4211.tmp
C:\WINDOWS\system32\hp4231.tmp
C:\WINDOWS\system32\hp4248.tmp
C:\WINDOWS\system32\hp424E.tmp
C:\WINDOWS\system32\hp425.tmp
C:\WINDOWS\system32\hp4259.tmp
C:\WINDOWS\system32\hp425E.tmp
C:\WINDOWS\system32\hp427.tmp
C:\WINDOWS\system32\hp428.tmp
C:\WINDOWS\system32\hp429.tmp
C:\WINDOWS\system32\hp4291.tmp
C:\WINDOWS\system32\hp42A9.tmp
C:\WINDOWS\system32\hp42D3.tmp
C:\WINDOWS\system32\hp42D9.tmp
C:\WINDOWS\system32\hp42DB.tmp
C:\WINDOWS\system32\hp42FD.tmp
C:\WINDOWS\system32\hp430D.tmp
C:\WINDOWS\system32\hp432F.tmp
C:\WINDOWS\system32\hp4339.tmp
C:\WINDOWS\system32\hp433E.tmp
C:\WINDOWS\system32\hp4354.tmp
C:\WINDOWS\system32\hp435E.tmp
C:\WINDOWS\system32\hp436.tmp
C:\WINDOWS\system32\hp437A.tmp
C:\WINDOWS\system32\hp4398.tmp
C:\WINDOWS\system32\hp43F7.tmp
C:\WINDOWS\system32\hp43FF.tmp
C:\WINDOWS\system32\hp440.tmp
C:\WINDOWS\system32\hp4439.tmp
C:\WINDOWS\system32\hp444B.tmp
C:\WINDOWS\system32\hp445D.tmp
C:\WINDOWS\system32\hp4460.tmp
C:\WINDOWS\system32\hp44A.tmp
C:\WINDOWS\system32\hp44C9.tmp
C:\WINDOWS\system32\hp44CC.tmp
C:\WINDOWS\system32\hp44DD.tmp
C:\WINDOWS\system32\hp4508.tmp
C:\WINDOWS\system32\hp4533.tmp
C:\WINDOWS\system32\hp4536.tmp
C:\WINDOWS\system32\hp454A.tmp
C:\WINDOWS\system32\hp4553.tmp
C:\WINDOWS\system32\hp4554.tmp
C:\WINDOWS\system32\hp455B.tmp
C:\WINDOWS\system32\hp4564.tmp
C:\WINDOWS\system32\hp4572.tmp
C:\WINDOWS\system32\hp457C.tmp
C:\WINDOWS\system32\hp457F.tmp
C:\WINDOWS\system32\hp4583.tmp
C:\WINDOWS\system32\hp45A5.tmp
C:\WINDOWS\system32\hp45B4.tmp
C:\WINDOWS\system32\hp45CB.tmp
C:\WINDOWS\system32\hp45CE.tmp
C:\WINDOWS\system32\hp45F5.tmp
C:\WINDOWS\system32\hp461C.tmp
C:\WINDOWS\system32\hp464.tmp
C:\WINDOWS\system32\hp4658.tmp
C:\WINDOWS\system32\hp46D8.tmp
C:\WINDOWS\system32\hp46E3.tmp
C:\WINDOWS\system32\hp46EB.tmp
C:\WINDOWS\system32\hp4704.tmp
C:\WINDOWS\system32\hp472B.tmp
C:\WINDOWS\system32\hp472F.tmp
C:\WINDOWS\system32\hp473A.tmp
C:\WINDOWS\system32\hp4740.tmp
C:\WINDOWS\system32\hp4763.tmp
C:\WINDOWS\system32\hp47A5.tmp
C:\WINDOWS\system32\hp47AB.tmp
C:\WINDOWS\system32\hp47BB.tmp
C:\WINDOWS\system32\hp47CA.tmp
C:\WINDOWS\system32\hp47D8.tmp
C:\WINDOWS\system32\hp47DF.tmp
C:\WINDOWS\system32\hp47FB.tmp
C:\WINDOWS\system32\hp47FF.tmp
C:\WINDOWS\system32\hp4800.tmp
C:\WINDOWS\system32\hp4820.tmp
C:\WINDOWS\system32\hp482B.tmp
C:\WINDOWS\system32\hp4840.tmp
C:\WINDOWS\system32\hp4855.tmp
C:\WINDOWS\system32\hp485C.tmp
C:\WINDOWS\system32\hp4897.tmp
C:\WINDOWS\system32\hp48B9.tmp
C:\WINDOWS\system32\hp48D1.tmp
C:\WINDOWS\system32\hp491B.tmp
C:\WINDOWS\system32\hp493F.tmp
C:\WINDOWS\system32\hp494.tmp
C:\WINDOWS\system32\hp4942.tmp
C:\WINDOWS\system32\hp49AB.tmp
C:\WINDOWS\system32\hp49BD.tmp
C:\WINDOWS\system32\hp49CF.tmp
C:\WINDOWS\system32\hp49F6.tmp
C:\WINDOWS\system32\hp4A0C.tmp
C:\WINDOWS\system32\hp4A16.tmp
C:\WINDOWS\system32\hp4A18.tmp
C:\WINDOWS\system32\hp4A1C.tmp
C:\WINDOWS\system32\hp4A3D.tmp
C:\WINDOWS\system32\hp4A46.tmp
C:\WINDOWS\system32\hp4A65.tmp
C:\WINDOWS\system32\hp4A70.tmp
C:\WINDOWS\system32\hp4A74.tmp
C:\WINDOWS\system32\hp4A86.tmp
C:\WINDOWS\system32\hp4A9E.tmp
C:\WINDOWS\system32\hp4AA7.tmp
C:\WINDOWS\system32\hp4AA8.tmp
C:\WINDOWS\system32\hp4AB0.tmp
C:\WINDOWS\system32\hp4ADC.tmp
C:\WINDOWS\system32\hp4AFE.tmp
C:\WINDOWS\system32\hp4B0.tmp
C:\WINDOWS\system32\hp4B12.tmp
C:\WINDOWS\system32\hp4B3A.tmp
C:\WINDOWS\system32\hp4B61.tmp
C:\WINDOWS\system32\hp4B7C.tmp
C:\WINDOWS\system32\hp4BB7.tmp
C:\WINDOWS\system32\hp4BBA.tmp
C:\WINDOWS\system32\hp4BC5.tmp
C:\WINDOWS\system32\hp4BEC.tmp
C:\WINDOWS\system32\hp4C0D.tmp
C:\WINDOWS\system32\hp4C22.tmp
C:\WINDOWS\system32\hp4C2B.tmp
C:\WINDOWS\system32\hp4C50.tmp
C:\WINDOWS\system32\hp4C87.tmp
C:\WINDOWS\system32\hp4C8E.tmp
C:\WINDOWS\system32\hp4CA7.tmp
C:\WINDOWS\system32\hp4CD1.tmp
C:\WINDOWS\system32\hp4CF1.tmp
C:\WINDOWS\system32\hp4CF3.tmp
C:\WINDOWS\system32\hp4CFC.tmp
C:\WINDOWS\system32\hp4D19.tmp
C:\WINDOWS\system32\hp4D1C.tmp
C:\WINDOWS\system32\hp4D2F.tmp
C:\WINDOWS\system32\hp4D86.tmp
C:\WINDOWS\system32\hp4D9B.tmp
C:\WINDOWS\system32\hp4D9D.tmp
C:\WINDOWS\system32\hp4DB3.tmp
C:\WINDOWS\system32\hp4DEE.tmp
C:\WINDOWS\system32\hp4E07.tmp
C:\WINDOWS\system32\hp4E15.tmp
C:\WINDOWS\system32\hp4E40.tmp
C:\WINDOWS\system32\hp4E97.tmp
C:\WINDOWS\system32\hp4EAF.tmp
C:\WINDOWS\system32\hp4EB.tmp
C:\WINDOWS\system32\hp4EBC.tmp
C:\WINDOWS\system32\hp4EC1.tmp
C:\WINDOWS\system32\hp4EC8.tmp
C:\WINDOWS\system32\hp4ED9.tmp
C:\WINDOWS\system32\hp4EEF.tmp
C:\WINDOWS\system32\hp4EFA.tmp
C:\WINDOWS\system32\hp4EFE.tmp
C:\WINDOWS\system32\hp4EFF.tmp
C:\WINDOWS\system32\hp4F0D.tmp
C:\WINDOWS\system32\hp4F10.tmp
C:\WINDOWS\system32\hp4F38.tmp
C:\WINDOWS\system32\hp4F52.tmp
C:\WINDOWS\system32\hp4F56.tmp
C:\WINDOWS\system32\hp4F5B.tmp
C:\WINDOWS\system32\hp4F68.tmp
C:\WINDOWS\system32\hp4F89.tmp
C:\WINDOWS\system32\hp4F92.tmp
C:\WINDOWS\system32\hp4FCD.tmp
C:\WINDOWS\system32\hp4FE0.tmp
C:\WINDOWS\system32\hp500C.tmp
C:\WINDOWS\system32\hp5025.tmp
C:\WINDOWS\system32\hp509.tmp
C:\WINDOWS\system32\hp509C.tmp
C:\WINDOWS\system32\hp50A7.tmp
C:\WINDOWS\system32\hp50A8.tmp
C:\WINDOWS\system32\hp50B.tmp
C:\WINDOWS\system32\hp50CE.tmp
C:\WINDOWS\system32\hp50F.tmp
C:\WINDOWS\system32\hp50FF.tmp
C:\WINDOWS\system32\hp5104.tmp
C:\WINDOWS\system32\hp5116.tmp
C:\WINDOWS\system32\hp511D.tmp
C:\WINDOWS\system32\hp5150.tmp
C:\WINDOWS\system32\hp5161.tmp
C:\WINDOWS\system32\hp519A.tmp
C:\WINDOWS\system32\hp51A8.tmp
C:\WINDOWS\system32\hp51B0.tmp
C:\WINDOWS\system32\hp51B3.tmp
C:\WINDOWS\system32\hp51CA.tmp
C:\WINDOWS\system32\hp51D3.tmp
C:\WINDOWS\system32\hp51D5.tmp
C:\WINDOWS\system32\hp521E.tmp
C:\WINDOWS\system32\hp5220.tmp
C:\WINDOWS\system32\hp522A.tmp
C:\WINDOWS\system32\hp5258.tmp
C:\WINDOWS\system32\hp527D.tmp
C:\WINDOWS\system32\hp5295.tmp
C:\WINDOWS\system32\hp52FE.tmp
C:\WINDOWS\system32\hp530.tmp
C:\WINDOWS\system32\hp531.tmp
C:\WINDOWS\system32\hp5316.tmp
C:\WINDOWS\system32\hp532E.tmp
C:\WINDOWS\system32\hp533.tmp
C:\WINDOWS\system32\hp5342.tmp
C:\WINDOWS\system32\hp5379.tmp
C:\WINDOWS\system32\hp537B.tmp
C:\WINDOWS\system32\hp53A1.tmp
C:\WINDOWS\system32\hp53A9.tmp
C:\WINDOWS\system32\hp53B8.tmp
C:\WINDOWS\system32\hp53BD.tmp
C:\WINDOWS\system32\hp53CB.tmp
C:\WINDOWS\system32\hp53DC.tmp
C:\WINDOWS\system32\hp53E0.tmp
C:\WINDOWS\system32\hp53EF.tmp
C:\WINDOWS\system32\hp53F2.tmp
C:\WINDOWS\system32\hp5400.tmp
C:\WINDOWS\system32\hp5409.tmp
C:\WINDOWS\system32\hp540E.tmp
C:\WINDOWS\system32\hp5434.tmp
C:\WINDOWS\system32\hp5438.tmp
C:\WINDOWS\system32\hp5439.tmp
C:\WINDOWS\system32\hp5464.tmp
C:\WINDOWS\system32\hp5469.tmp
C:\WINDOWS\system32\hp546B.tmp
C:\WINDOWS\system32\hp54BF.tmp
C:\WINDOWS\system32\hp54E.tmp
C:\WINDOWS\system32\hp54E1.tmp
C:\WINDOWS\system32\hp54EE.tmp
C:\WINDOWS\system32\hp556B.tmp
C:\WINDOWS\system32\hp557A.tmp
C:\WINDOWS\system32\hp557E.tmp
C:\WINDOWS\system32\hp55B0.tmp
C:\WINDOWS\system32\hp55D4.tmp
C:\WINDOWS\system32\hp55E1.tmp
C:\WINDOWS\system32\hp55E6.tmp
C:\WINDOWS\system32\hp55FF.tmp
C:\WINDOWS\system32\hp5603.tmp
C:\WINDOWS\system32\hp5672.tmp
C:\WINDOWS\system32\hp5695.tmp
C:\WINDOWS\system32\hp569A.tmp
C:\WINDOWS\system32\hp56A5.tmp
C:\WINDOWS\system32\hp56B7.tmp
C:\WINDOWS\system32\hp56C.tmp
C:\WINDOWS\system32\hp5702.tmp
C:\WINDOWS\system32\hp572E.tmp
C:\WINDOWS\system32\hp573.tmp
C:\WINDOWS\system32\hp574A.tmp
C:\WINDOWS\system32\hp574C.tmp
C:\WINDOWS\system32\hp574F.tmp
C:\WINDOWS\system32\hp575A.tmp
C:\WINDOWS\system32\hp5767.tmp
C:\WINDOWS\system32\hp576D.tmp
C:\WINDOWS\system32\hp578F.tmp
C:\WINDOWS\system32\hp57F4.tmp
C:\WINDOWS\system32\hp5800.tmp
C:\WINDOWS\system32\hp5833.tmp
C:\WINDOWS\system32\hp583E.tmp
C:\WINDOWS\system32\hp5846.tmp
C:\WINDOWS\system32\hp5850.tmp
C:\WINDOWS\system32\hp5853.tmp
C:\WINDOWS\system32\hp585B.tmp
C:\WINDOWS\system32\hp5883.tmp
C:\WINDOWS\system32\hp589F.tmp
C:\WINDOWS\system32\hp58B6.tmp
C:\WINDOWS\system32\hp58BE.tmp
C:\WINDOWS\system32\hp58C1.tmp
C:\WINDOWS\system32\hp58D2.tmp
C:\WINDOWS\system32\hp58D4.tmp
C:\WINDOWS\system32\hp58F1.tmp
C:\WINDOWS\system32\hp58FB.tmp
C:\WINDOWS\system32\hp5901.tmp
C:\WINDOWS\system32\hp590B.tmp
C:\WINDOWS\system32\hp5916.tmp
C:\WINDOWS\system32\hp591A.tmp
C:\WINDOWS\system32\hp5946.tmp
C:\WINDOWS\system32\hp5958.tmp
C:\WINDOWS\system32\hp595C.tmp
C:\WINDOWS\system32\hp596A.tmp
C:\WINDOWS\system32\hp59A1.tmp
C:\WINDOWS\system32\hp59D2.tmp
C:\WINDOWS\system32\hp59E2.tmp
C:\WINDOWS\system32\hp59E5.tmp
C:\WINDOWS\system32\hp5A0F.tmp
C:\WINDOWS\system32\hp5A2E.tmp
C:\WINDOWS\system32\hp5A7F.tmp
C:\WINDOWS\system32\hp5A9A.tmp
C:\WINDOWS\system32\hp5AA1.tmp
C:\WINDOWS\system32\hp5AB7.tmp
C:\WINDOWS\system32\hp5AC3.tmp
C:\WINDOWS\system32\hp5AD8.tmp
C:\WINDOWS\system32\hp5B00.tmp
C:\WINDOWS\system32\hp5B45.tmp
C:\WINDOWS\system32\hp5B77.tmp
C:\WINDOWS\system32\hp5B7C.tmp
C:\WINDOWS\system32\hp5B8.tmp
C:\WINDOWS\system32\hp5B87.tmp
C:\WINDOWS\system32\hp5BA.tmp
C:\WINDOWS\system32\hp5BD7.tmp
C:\WINDOWS\system32\hp5BF4.tmp
C:\WINDOWS\system32\hp5C.tmp
C:\WINDOWS\system32\hp5C16.tmp
C:\WINDOWS\system32\hp5C2.tmp
C:\WINDOWS\system32\hp5C2C.tmp
C:\WINDOWS\system32\hp5C31.tmp
C:\WINDOWS\system32\hp5C3E.tmp
C:\WINDOWS\system32\hp5C4C.tmp
C:\WINDOWS\system32\hp5C4F.tmp
C:\WINDOWS\system32\hp5C59.tmp
C:\WINDOWS\system32\hp5C9B.tmp
C:\WINDOWS\system32\hp5CE2.tmp
C:\WINDOWS\system32\hp5D01.tmp
C:\WINDOWS\system32\hp5D15.tmp
C:\WINDOWS\system32\hp5D28.tmp
C:\WINDOWS\system32\hp5D2E.tmp
C:\WINDOWS\system32\hp5D65.tmp
C:\WINDOWS\system32\hp5D74.tmp
C:\WINDOWS\system32\hp5D81.tmp
C:\WINDOWS\system32\hp5D96.tmp
C:\WINDOWS\system32\hp5DB4.tmp
C:\WINDOWS\system32\hp5DE3.tmp
C:\WINDOWS\system32\hp5DE9.tmp
C:\WINDOWS\system32\hp5DED.tmp
C:\WINDOWS\system32\hp5DEE.tmp
C:\WINDOWS\system32\hp5DF4.tmp
C:\WINDOWS\system32\hp5E02.tmp
C:\WINDOWS\system32\hp5E1C.tmp
C:\WINDOWS\system32\hp5E1E.tmp
C:\WINDOWS\system32\hp5E38.tmp
C:\WINDOWS\system32\hp5E3E.tmp
C:\WINDOWS\system32\hp5E4C.tmp
C:\WINDOWS\system32\hp5E65.tmp
C:\WINDOWS\system32\hp5E79.tmp
C:\WINDOWS\system32\hp5E8A.tmp
C:\WINDOWS\system32\hp5E92.tmp
C:\WINDOWS\system32\hp5EB4.tmp
C:\WINDOWS\system32\hp5ED6.tmp
C:\WINDOWS\system32\hp5EE1.tmp
C:\WINDOWS\system32\hp5EF1.tmp
C:\WINDOWS\system32\hp5F79.tmp
C:\WINDOWS\system32\hp5F7C.tmp
C:\WINDOWS\system32\hp5F90.tmp
C:\WINDOWS\system32\hp5F93.tmp
C:\WINDOWS\system32\hp5FA5.tmp
C:\WINDOWS\system32\hp5FBA.tmp
C:\WINDOWS\system32\hp5FF2.tmp
C:\WINDOWS\system32\hp6007.tmp
C:\WINDOWS\system32\hp603B.tmp
C:\WINDOWS\system32\hp604E.tmp
C:\WINDOWS\system32\hp6069.tmp
C:\WINDOWS\system32\hp606C.tmp
C:\WINDOWS\system32\hp6088.tmp
C:\WINDOWS\system32\hp60AA.tmp
C:\WINDOWS\system32\hp60D6.tmp
C:\WINDOWS\system32\hp61.tmp
C:\WINDOWS\system32\hp610E.tmp
C:\WINDOWS\system32\hp6110.tmp
C:\WINDOWS\system32\hp6123.tmp
C:\WINDOWS\system32\hp612B.tmp
C:\WINDOWS\system32\hp612E.tmp
C:\WINDOWS\system32\hp6141.tmp
C:\WINDOWS\system32\hp61B7.tmp
C:\WINDOWS\system32\hp61C4.tmp
C:\WINDOWS\system32\hp61F7.tmp
C:\WINDOWS\system32\hp620A.tmp
C:\WINDOWS\system32\hp6227.tmp
C:\WINDOWS\system32\hp622F.tmp
C:\WINDOWS\system32\hp6256.tmp
C:\WINDOWS\system32\hp6263.tmp
C:\WINDOWS\system32\hp626A.tmp
C:\WINDOWS\system32\hp6296.tmp
C:\WINDOWS\system32\hp62C0.tmp
C:\WINDOWS\system32\hp62D5.tmp
C:\WINDOWS\system32\hp62D6.tmp
C:\WINDOWS\system32\hp62DA.tmp
C:\WINDOWS\system32\hp62DF.tmp
C:\WINDOWS\system32\hp62E4.tmp
C:\WINDOWS\system32\hp62FE.tmp
C:\WINDOWS\system32\hp631A.tmp
C:\WINDOWS\system32\hp632E.tmp
C:\WINDOWS\system32\hp633F.tmp
C:\WINDOWS\system32\hp6340.tmp
C:\WINDOWS\system32\hp636.tmp
C:\WINDOWS\system32\hp6361.tmp
C:\WINDOWS\system32\hp6384.tmp
C:\WINDOWS\system32\hp6396.tmp
C:\WINDOWS\system32\hp63A4.tmp
C:\WINDOWS\system32\hp63A9.tmp
C:\WINDOWS\system32\hp63C0.tmp
C:\WINDOWS\system32\hp63C3.tmp
C:\WINDOWS\system32\hp63D6.tmp
C:\WINDOWS\system32\hp642C.tmp
C:\WINDOWS\system32\hp6439.tmp
C:\WINDOWS\system32\hp645E.tmp
C:\WINDOWS\system32\hp6472.tmp
C:\WINDOWS\system32\hp6475.tmp
C:\WINDOWS\system32\hp6487.tmp
C:\WINDOWS\system32\hp649C.tmp
C:\WINDOWS\system32\hp64CA.tmp
C:\WINDOWS\system32\hp64F3.tmp
C:\WINDOWS\system32\hp652B.tmp
C:\WINDOWS\system32\hp6530.tmp
C:\WINDOWS\system32\hp6541.tmp
C:\WINDOWS\system32\hp655B.tmp
C:\WINDOWS\system32\hp658C.tmp
C:\WINDOWS\system32\hp6599.tmp
C:\WINDOWS\system32\hp65A8.tmp
C:\WINDOWS\system32\hp6600.tmp
C:\WINDOWS\system32\hp6602.tmp
C:\WINDOWS\system32\hp6605.tmp
C:\WINDOWS\system32\hp660D.tmp
C:\WINDOWS\system32\hp6632.tmp
C:\WINDOWS\system32\hp6696.tmp
C:\WINDOWS\system32\hp66A3.tmp
C:\WINDOWS\system32\hp66CA.tmp
C:\WINDOWS\system32\hp66DA.tmp
C:\WINDOWS\system32\hp66E.tmp
C:\WINDOWS\system32\hp66EC.tmp
C:\WINDOWS\system32\hp6718.tmp
C:\WINDOWS\system32\hp673.tmp
C:\WINDOWS\system32\hp6730.tmp
C:\WINDOWS\system32\hp6733.tmp
C:\WINDOWS\system32\hp6738.tmp
C:\WINDOWS\system32\hp6764.tmp
C:\WINDOWS\system32\hp6778.tmp
C:\WINDOWS\system32\hp67A2.tmp
C:\WINDOWS\system32\hp67A8.tmp
C:\WINDOWS\system32\hp67B7.tmp
C:\WINDOWS\system32\hp67BC.tmp
C:\WINDOWS\system32\hp67D5.tmp
C:\WINDOWS\system32\hp67E0.tmp
C:\WINDOWS\system32\hp67FC.tmp
C:\WINDOWS\system32\hp67FF.tmp
C:\WINDOWS\system32\hp6810.tmp
C:\WINDOWS\system32\hp6831.tmp
C:\WINDOWS\system32\hp684F.tmp
C:\WINDOWS\system32\hp6866.tmp
C:\WINDOWS\system32\hp686B.tmp
C:\WINDOWS\system32\hp6876.tmp
C:\WINDOWS\system32\hp6888.tmp
C:\WINDOWS\system32\hp68A5.tmp
C:\WINDOWS\system32\hp68E0.tmp
C:\WINDOWS\system32\hp6930.tmp
C:\WINDOWS\system32\hp6954.tmp
C:\WINDOWS\system32\hp6976.tmp
C:\WINDOWS\system32\hp6979.tmp
C:\WINDOWS\system32\hp697D.tmp
C:\WINDOWS\system32\hp69CA.tmp
C:\WINDOWS\system32\hp69F4.tmp
C:\WINDOWS\system32\hp69FA.tmp
C:\WINDOWS\system32\hp6A1A.tmp
C:\WINDOWS\system32\hp6A4C.tmp
C:\WINDOWS\system32\hp6A53.tmp
C:\WINDOWS\system32\hp6A60.tmp
C:\WINDOWS\system32\hp6A6E.tmp
C:\WINDOWS\system32\hp6A88.tmp
C:\WINDOWS\system32\hp6A9A.tmp
C:\WINDOWS\system32\hp6AAA.tmp
C:\WINDOWS\system32\hp6AE7.tmp
C:\WINDOWS\system32\hp6AEF.tmp
C:\WINDOWS\system32\hp6B.tmp
C:\WINDOWS\system32\hp6B11.tmp
C:\WINDOWS\system32\hp6B13.tmp
C:\WINDOWS\system32\hp6B43.tmp
C:\WINDOWS\system32\hp6B4F.tmp
C:\WINDOWS\system32\hp6B8E.tmp
C:\WINDOWS\system32\hp6BA7.tmp
C:\WINDOWS\system32\hp6BA9.tmp
C:\WINDOWS\system32\hp6BCE.tmp
C:\WINDOWS\system32\hp6BE2.tmp
C:\WINDOWS\system32\hp6BEB.tmp
C:\WINDOWS\system32\hp6C12.tmp
C:\WINDOWS\system32\hp6C1A.tmp
C:\WINDOWS\system32\hp6C29.tmp
C:\WINDOWS\system32\hp6C33.tmp
C:\WINDOWS\system32\hp6C75.tmp
C:\WINDOWS\system32\hp6C85.tmp
C:\WINDOWS\system32\hp6C8A.tmp
C:\WINDOWS\system32\hp6C9E.tmp
C:\WINDOWS\system32\hp6CA8.tmp
C:\WINDOWS\system32\hp6CB6.tmp
C:\WINDOWS\system32\hp6CB7.tmp
C:\WINDOWS\system32\hp6CBF.tmp
C:\WINDOWS\system32\hp6CD2.tmp
C:\WINDOWS\system32\hp6CDD.tmp
C:\WINDOWS\system32\hp6CE.tmp
C:\WINDOWS\system32\hp6CEE.tmp
C:\WINDOWS\system32\hp6D00.tmp
C:\WINDOWS\system32\hp6D12.tmp
C:\WINDOWS\system32\hp6D13.tmp
C:\WINDOWS\system32\hp6D15.tmp
C:\WINDOWS\system32\hp6D39.tmp
C:\WINDOWS\system32\hp6D4.tmp
C:\WINDOWS\system32\hp6D4D.tmp
C:\WINDOWS\system32\hp6D58.tmp
C:\WINDOWS\system32\hp6D78.tmp
C:\WINDOWS\system32\hp6D89.tmp
C:\WINDOWS\system32\hp6D9.tmp
C:\WINDOWS\system32\hp6DAC.tmp
C:\WINDOWS\system32\hp6DD.tmp
C:\WINDOWS\system32\hp6DD1.tmp
C:\WINDOWS\system32\hp6DDA.tmp
C:\WINDOWS\system32\hp6E12.tmp
C:\WINDOWS\system32\hp6E36.tmp
C:\WINDOWS\system32\hp6E50.tmp
C:\WINDOWS\system32\hp6E68.tmp
C:\WINDOWS\system32\hp6E7A.tmp
C:\WINDOWS\system32\hp6EB.tmp
C:\WINDOWS\system32\hp6ED6.tmp
C:\WINDOWS\system32\hp6F1B.tmp
C:\WINDOWS\system32\hp6F1F.tmp
C:\WINDOWS\system32\hp6F40.tmp
C:\WINDOWS\system32\hp6F42.tmp
C:\WINDOWS\system32\hp6F9B.tmp
C:\WINDOWS\system32\hp6FAB.tmp
C:\WINDOWS\system32\hp6FB9.tmp
C:\WINDOWS\system32\hp6FC2.tmp
C:\WINDOWS\system32\hp6FF5.tmp
C:\WINDOWS\system32\hp7002.tmp
C:\WINDOWS\system32\hp7053.tmp
C:\WINDOWS\system32\hp7064.tmp
C:\WINDOWS\system32\hp7071.tmp
C:\WINDOWS\system32\hp708F.tmp
C:\WINDOWS\system32\hp70A8.tmp
C:\WINDOWS\system32\hp70E5.tmp
C:\WINDOWS\system32\hp70EC.tmp
C:\WINDOWS\system32\hp70FA.tmp
C:\WINDOWS\system32\hp70FE.tmp
C:\WINDOWS\system32\hp7106.tmp
C:\WINDOWS\system32\hp710C.tmp
C:\WINDOWS\system32\hp712A.tmp
C:\WINDOWS\system32\hp7157.tmp
C:\WINDOWS\system32\hp715D.tmp
C:\WINDOWS\system32\hp7166.tmp
C:\WINDOWS\system32\hp7180.tmp
C:\WINDOWS\system32\hp71AA.tmp
C:\WINDOWS\system32\hp71B8.tmp
C:\WINDOWS\system32\hp71C3.tmp
C:\WINDOWS\system32\hp71D0.tmp
C:\WINDOWS\system32\hp71FC.tmp
C:\WINDOWS\system32\hp7213.tmp
C:\WINDOWS\system32\hp7216.tmp
C:\WINDOWS\system32\hp723A.tmp
C:\WINDOWS\system32\hp723F.tmp
C:\WINDOWS\system32\hp7243.tmp
C:\WINDOWS\system32\hp7251.tmp
C:\WINDOWS\system32\hp7269.tmp
C:\WINDOWS\system32\hp726B.tmp
C:\WINDOWS\system32\hp726E.tmp
C:\WINDOWS\system32\hp7284.tmp
C:\WINDOWS\system32\hp7289.tmp
C:\WINDOWS\system32\hp72AD.tmp
C:\WINDOWS\system32\hp72B.tmp
C:\WINDOWS\system32\hp7304.tmp
C:\WINDOWS\system32\hp7312.tmp
C:\WINDOWS\system32\hp7314.tmp
C:\WINDOWS\system32\hp733.tmp
C:\WINDOWS\system32\hp7347.tmp
C:\WINDOWS\system32\hp734A.tmp
C:\WINDOWS\system32\hp7355.tmp
C:\WINDOWS\system32\hp735C.tmp
C:\WINDOWS\system32\hp73C8.tmp
C:\WINDOWS\system32\hp7401.tmp
C:\WINDOWS\system32\hp7424.tmp
C:\WINDOWS\system32\hp7432.tmp
C:\WINDOWS\system32\hp743C.tmp
C:\WINDOWS\system32\hp7481.tmp
C:\WINDOWS\system32\hp748D.tmp
C:\WINDOWS\system32\hp749B.tmp
C:\WINDOWS\system32\hp74C3.tmp
C:\WINDOWS\system32\hp74C7.tmp
C:\WINDOWS\system32\hp7512.tmp
C:\WINDOWS\system32\hp7513.tmp
C:\WINDOWS\system32\hp753B.tmp
C:\WINDOWS\system32\hp7555.tmp
C:\WINDOWS\system32\hp758A.tmp
C:\WINDOWS\system32\hp75C7.tmp
C:\WINDOWS\system32\hp75CE.tmp
C:\WINDOWS\system32\hp75E0.tmp
C:\WINDOWS\system32\hp75E8.tmp
C:\WINDOWS\system32\hp75EE.tmp
C:\WINDOWS\system32\hp763B.tmp
C:\WINDOWS\system32\hp7649.tmp
C:\WINDOWS\system32\hp764E.tmp
C:\WINDOWS\system32\hp7658.tmp
C:\WINDOWS\system32\hp7662.tmp
C:\WINDOWS\system32\hp7696.tmp
C:\WINDOWS\system32\hp769A.tmp
C:\WINDOWS\system32\hp76AC.tmp
C:\WINDOWS\system32\hp76BB.tmp
C:\WINDOWS\system32\hp76C1.tmp
C:\WINDOWS\system32\hp76CE.tmp
C:\WINDOWS\system32\hp76F5.tmp
C:\WINDOWS\system32\hp76F8.tmp
C:\WINDOWS\system32\hp7718.tmp
C:\WINDOWS\system32\hp771C.tmp
C:\WINDOWS\system32\hp7731.tmp
C:\WINDOWS\system32\hp774.tmp
C:\WINDOWS\system32\hp774B.tmp
C:\WINDOWS\system32\hp774D.tmp
C:\WINDOWS\system32\hp7750.tmp
C:\WINDOWS\system32\hp7757.tmp
C:\WINDOWS\system32\hp7764.tmp
C:\WINDOWS\system32\hp779F.tmp
C:\WINDOWS\system32\hp77A1.tmp
C:\WINDOWS\system32\hp77D5.tmp
C:\WINDOWS\system32\hp77D6.tmp
C:\WINDOWS\system32\hp781C.tmp
C:\WINDOWS\system32\hp782.tmp
C:\WINDOWS\system32\hp7830.tmp
C:\WINDOWS\system32\hp783E.tmp
C:\WINDOWS\system32\hp7848.tmp
C:\WINDOWS\system32\hp78AA.tmp
C:\WINDOWS\system32\hp78C9.tmp
C:\WINDOWS\system32\hp78F2.tmp
C:\WINDOWS\system32\hp78F6.tmp
C:\WINDOWS\system32\hp7914.tmp
C:\WINDOWS\system32\hp791E.tmp
C:\WINDOWS\system32\hp7930.tmp
C:\WINDOWS\system32\hp795.tmp
C:\WINDOWS\system32\hp796F.tmp
C:\WINDOWS\system32\hp798E.tmp
C:\WINDOWS\system32\hp799C.tmp
C:\WINDOWS\system32\hp79A9.tmp
C:\WINDOWS\system32\hp79C4.tmp
C:\WINDOWS\system32\hp79DD.tmp
C:\WINDOWS\system32\hp7A05.tmp
C:\WINDOWS\system32\hp7A47.tmp
C:\WINDOWS\system32\hp7A6C.tmp
C:\WINDOWS\system32\hp7A7.tmp
C:\WINDOWS\system32\hp7A91.tmp
C:\WINDOWS\system32\hp7AA.tmp
C:\WINDOWS\system32\hp7AC2.tmp
C:\WINDOWS\system32\hp7ACA.tmp
C:\WINDOWS\system32\hp7AD7.tmp
C:\WINDOWS\system32\hp7AEF.tmp
C:\WINDOWS\system32\hp7B19.tmp
C:\WINDOWS\system32\hp7B2B.tmp
C:\WINDOWS\system32\hp7B2C.tmp
C:\WINDOWS\system32\hp7B30.tmp
C:\WINDOWS\system32\hp7B3A.tmp
C:\WINDOWS\system32\hp7B54.tmp
C:\WINDOWS\system32\hp7B61.tmp
C:\WINDOWS\system32\hp7B6D.tmp
C:\WINDOWS\system32\hp7B97.tmp
C:\WINDOWS\system32\hp7BAC.tmp
C:\WINDOWS\system32\hp7BC0.tmp
C:\WINDOWS\system32\hp7BD2.tmp
C:\WINDOWS\system32\hp7BD7.tmp
C:\WINDOWS\system32\hp7BDA.tmp
C:\WINDOWS\system32\hp7C03.tmp
C:\WINDOWS\system32\hp7C0A.tmp
C:\WINDOWS\system32\hp7C0D.tmp
C:\WINDOWS\system32\hp7C1E.tmp
C:\WINDOWS\system32\hp7C32.tmp
C:\WINDOWS\system32\hp7C3F.tmp
C:\WINDOWS\system32\hp7C88.tmp
C:\WINDOWS\system32\hp7C9.tmp
C:\WINDOWS\system32\hp7C90.tmp
C:\WINDOWS\system32\hp7CB8.tmp
C:\WINDOWS\system32\hp7CD6.tmp
C:\WINDOWS\system32\hp7CF2.tmp
C:\WINDOWS\system32\hp7D1E.tmp
C:\WINDOWS\system32\hp7D20.tmp
C:\WINDOWS\system32\hp7D39.tmp
C:\WINDOWS\system32\hp7D6.tmp
C:\WINDOWS\system32\hp7D69.tmp
C:\WINDOWS\system32\hp7D81.tmp
C:\WINDOWS\system32\hp7DBB.tmp
C:\WINDOWS\system32\hp7DD8.tmp
C:\WINDOWS\system32\hp7DE6.tmp
C:\WINDOWS\system32\hp7DF0.tmp
C:\WINDOWS\system32\hp7E03.tmp
C:\WINDOWS\system32\hp7E29.tmp
C:\WINDOWS\system32\hp7E51.tmp
C:\WINDOWS\system32\hp7E80.tmp
C:\WINDOWS\system32\hp7E8E.tmp
C:\WINDOWS\system32\hp7E98.tmp
C:\WINDOWS\system32\hp7E9B.tmp
C:\WINDOWS\system32\hp7EA6.tmp
C:\WINDOWS\system32\hp7F06.tmp
C:\WINDOWS\system32\hp7F3.tmp
C:\WINDOWS\system32\hp7F38.tmp
C:\WINDOWS\system32\hp7F4E.tmp
C:\WINDOWS\system32\hp7F60.tmp
C:\WINDOWS\system32\hp7F83.tmp
C:\WINDOWS\system32\hp7FA4.tmp
C:\WINDOWS\system32\hp7FB.tmp
C:\WINDOWS\system32\hp7FBB.tmp
C:\WINDOWS\system32\hp7FC8.tmp
C:\WINDOWS\system32\hp7FD9.tmp
C:\WINDOWS\system32\hp7FF0.tmp
C:\WINDOWS\system32\hp8000.tmp
C:\WINDOWS\system32\hp8003.tmp
C:\WINDOWS\system32\hp800C.tmp
C:\WINDOWS\system32\hp8027.tmp
C:\WINDOWS\system32\hp802C.tmp
C:\WINDOWS\system32\hp802E.tmp
C:\WINDOWS\system32\hp804F.tmp
C:\WINDOWS\system32\hp8065.tmp
C:\WINDOWS\system32\hp8089.tmp
C:\WINDOWS\system32\hp809.tmp
C:\WINDOWS\system32\hp809E.tmp
C:\WINDOWS\system32\hp80A2.tmp
C:\WINDOWS\system32\hp80A9.tmp
C:\WINDOWS\system32\hp80B4.tmp
C:\WINDOWS\system32\hp80BC.tmp
C:\WINDOWS\system32\hp80CD.tmp
C:\WINDOWS\system32\hp80D5.tmp
C:\WINDOWS\system32\hp80FF.tmp
C:\WINDOWS\system32\hp8100.tmp
C:\WINDOWS\system32\hp8105.tmp
C:\WINDOWS\system32\hp8121.tmp
C:\WINDOWS\system32\hp814B.tmp
C:\WINDOWS\system32\hp8172.tmp
C:\WINDOWS\system32\hp819A.tmp
C:\WINDOWS\system32\hp81C0.tmp
C:\WINDOWS\system32\hp8202.tmp
C:\WINDOWS\system32\hp820C.tmp
C:\WINDOWS\system32\hp8221.tmp
C:\WINDOWS\system32\hp822E.tmp
C:\WINDOWS\system32\hp824.tmp
C:\WINDOWS\system32\hp829D.tmp
C:\WINDOWS\system32\hp82C8.tmp
C:\WINDOWS\system32\hp82CA.tmp
C:\WINDOWS\system32\hp82D2.tmp
C:\WINDOWS\system32\hp82E5.tmp
C:\WINDOWS\system32\hp8310.tmp
C:\WINDOWS\system32\hp8333.tmp
C:\WINDOWS\system32\hp8360.tmp
C:\WINDOWS\system32\hp8379.tmp
C:\WINDOWS\system32\hp837D.tmp
C:\WINDOWS\system32\hp8391.tmp
C:\WINDOWS\system32\hp83F9.tmp
C:\WINDOWS\system32\hp8436.tmp
C:\WINDOWS\system32\hp844F.tmp
C:\WINDOWS\system32\hp8453.tmp
C:\WINDOWS\system32\hp8456.tmp
C:\WINDOWS\system32\hp8478.tmp
C:\WINDOWS\system32\hp8486.tmp
C:\WINDOWS\system32\hp84BB.tmp
C:\WINDOWS\system32\hp84BD.tmp
C:\WINDOWS\system32\hp84E2.tmp
C:\WINDOWS\system32\hp84E5.tmp
C:\WINDOWS\system32\hp84EE.tmp
C:\WINDOWS\system32\hp850A.tmp
C:\WINDOWS\system32\hp8510.tmp
C:\WINDOWS\system32\hp8521.tmp
C:\WINDOWS\system32\hp852D.tmp
C:\WINDOWS\system32\hp8547.tmp
C:\WINDOWS\system32\hp8580.tmp
C:\WINDOWS\system32\hp858A.tmp
C:\WINDOWS\system32\hp858F.tmp
C:\WINDOWS\system32\hp8593.tmp
C:\WINDOWS\system32\hp8596.tmp
C:\WINDOWS\system32\hp859D.tmp
C:\WINDOWS\system32\hp85AB.tmp
C:\WINDOWS\system32\hp85AE.tmp
C:\WINDOWS\system32\hp85C8.tmp
C:\WINDOWS\system32\hp85E1.tmp
C:\WINDOWS\system32\hp85E2.tmp
C:\WINDOWS\system32\hp861D.tmp
C:\WINDOWS\system32\hp8622.tmp
C:\WINDOWS\system32\hp8627.tmp
C:\WINDOWS\system32\hp8634.tmp
C:\WINDOWS\system32\hp8664.tmp
C:\WINDOWS\system32\hp866D.tmp
C:\WINDOWS\system32\hp8680.tmp
C:\WINDOWS\system32\hp86C6.tmp
C:\WINDOWS\system32\hp86EE.tmp
C:\WINDOWS\system32\hp86F4.tmp
C:\WINDOWS\system32\hp8720.tmp
C:\WINDOWS\system32\hp8722.tmp
C:\WINDOWS\system32\hp878.tmp
C:\WINDOWS\system32\hp8788.tmp
C:\WINDOWS\system32\hp878E.tmp
C:\WINDOWS\system32\hp87AA.tmp
C:\WINDOWS\system32\hp87AC.tmp
C:\WINDOWS\system32\hp87C7.tmp
C:\WINDOWS\system32\hp87D3.tmp
C:\WINDOWS\system32\hp87E4.tmp
C:\WINDOWS\system32\hp8833.tmp
C:\WINDOWS\system32\hp8853.tmp
C:\WINDOWS\system32\hp885B.tmp
C:\WINDOWS\system32\hp886E.tmp
C:\WINDOWS\system32\hp8886.tmp
C:\WINDOWS\system32\hp88B1.tmp
C:\WINDOWS\system32\hp88E9.tmp
C:\WINDOWS\system32\hp894A.tmp
C:\WINDOWS\system32\hp8951.tmp
C:\WINDOWS\system32\hp8957.tmp
C:\WINDOWS\system32\hp896A.tmp
C:\WINDOWS\system32\hp89AC.tmp
C:\WINDOWS\system32\hp89B6.tmp
C:\WINDOWS\system32\hp89C4.tmp
C:\WINDOWS\system32\hp89C7.tmp
C:\WINDOWS\system32\hp89D0.tmp
C:\WINDOWS\system32\hp89F2.tmp
C:\WINDOWS\system32\hp89FC.tmp
C:\WINDOWS\system32\hp8A03.tmp
C:\WINDOWS\system32\hp8A0F.tmp
C:\WINDOWS\system32\hp8A29.tmp
C:\WINDOWS\system32\hp8A33.tmp
C:\WINDOWS\system32\hp8A6C.tmp
C:\WINDOWS\system32\hp8A7F.tmp
C:\WINDOWS\system32\hp8A88.tmp
C:\WINDOWS\system32\hp8A8A.tmp
C:\WINDOWS\system32\hp8AAC.tmp
C:\WINDOWS\system32\hp8AAF.tmp
C:\WINDOWS\system32\hp8AB3.tmp
C:\WINDOWS\system32\hp8AB4.tmp
C:\WINDOWS\system32\hp8ABB.tmp
C:\WINDOWS\system32\hp8AD3.tmp
C:\WINDOWS\system32\hp8ADF.tmp
C:\WINDOWS\system32\hp8AE0.tmp
C:\WINDOWS\system32\hp8AFE.tmp
C:\WINDOWS\system32\hp8B04.tmp
C:\WINDOWS\system32\hp8B16.tmp
C:\WINDOWS\system32\hp8B56.tmp
C:\WINDOWS\system32\hp8B5E.tmp
C:\WINDOWS\system32\hp8BE6.tmp
C:\WINDOWS\system32\hp8BEF.tmp
C:\WINDOWS\system32\hp8BF2.tmp
C:\WINDOWS\system32\hp8C14.tmp
C:\WINDOWS\system32\hp8C2.tmp
C:\WINDOWS\system32\hp8C70.tmp
C:\WINDOWS\system32\hp8C7E.tmp
C:\WINDOWS\system32\hp8C8C.tmp
C:\WINDOWS\system32\hp8C9A.tmp
C:\WINDOWS\system32\hp8CA9.tmp
C:\WINDOWS\system32\hp8CCE.tmp
C:\WINDOWS\system32\hp8CE4.tmp
C:\WINDOWS\system32\hp8D09.tmp
C:\WINDOWS\system32\hp8D15.tmp
C:\WINDOWS\system32\hp8D2D.tmp
C:\WINDOWS\system32\hp8D35.tmp
C:\WINDOWS\system32\hp8D50.tmp
C:\WINDOWS\system32\hp8DA3.tmp
C:\WINDOWS\system32\hp8DAC.tmp
C:\WINDOWS\system32\hp8E1F.tmp
C:\WINDOWS\system32\hp8E33.tmp
C:\WINDOWS\system32\hp8E48.tmp
C:\WINDOWS\system32\hp8E4C.tmp
C:\WINDOWS\system32\hp8E8E.tmp
C:\WINDOWS\system32\hp8E98.tmp
C:\WINDOWS\system32\hp8EA6.tmp
C:\WINDOWS\system32\hp8EB8.tmp
C:\WINDOWS\system32\hp8EC2.tmp
C:\WINDOWS\system32\hp8EE3.tmp
C:\WINDOWS\system32\hp8EE5.tmp
C:\WINDOWS\system32\hp8EF1.tmp
C:\WINDOWS\system32\hp8EF3.tmp
C:\WINDOWS\system32\hp8EF6.tmp
C:\WINDOWS\system32\hp8EFB.tmp
C:\WINDOWS\system32\hp8F2D.tmp
C:\WINDOWS\system32\hp8F3E.tmp
C:\WINDOWS\system32\hp8F51.tmp
C:\WINDOWS\system32\hp8F6C.tmp
C:\WINDOWS\system32\hp8F89.tmp
C:\WINDOWS\system32\hp8F9.tmp
C:\WINDOWS\system32\hp8F91.tmp
C:\WINDOWS\system32\hp8F95.tmp
C:\WINDOWS\system32\hp8F9D.tmp
C:\WINDOWS\system32\hp8FA5.tmp
C:\WINDOWS\system32\hp8FA6.tmp
C:\WINDOWS\system32\hp8FAA.tmp
C:\WINDOWS\system32\hp8FD0.tmp
C:\WINDOWS\system32\hp8FD2.tmp
C:\WINDOWS\system32\hp8FE1.tmp
C:\WINDOWS\system32\hp9005.tmp
C:\WINDOWS\system32\hp9031.tmp
C:\WINDOWS\system32\hp9047.tmp
C:\WINDOWS\system32\hp9075.tmp
C:\WINDOWS\system32\hp908.tmp
C:\WINDOWS\system32\hp90A.tmp
C:\WINDOWS\system32\hp90B.tmp
C:\WINDOWS\system32\hp90C.tmp
C:\WINDOWS\system32\hp90E4.tmp
C:\WINDOWS\system32\hp90E7.tmp
C:\WINDOWS\system32\hp91.tmp
C:\WINDOWS\system32\hp9100.tmp
C:\WINDOWS\system32\hp9125.tmp
C:\WINDOWS\system32\hp912B.tmp
C:\WINDOWS\system32\hp915.tmp
C:\WINDOWS\system32\hp9160.tmp
C:\WINDOWS\system32\hp9162.tmp
C:\WINDOWS\system32\hp916E.tmp
C:\WINDOWS\system32\hp91AA.tmp
C:\WINDOWS\system32\hp91C4.tmp
C:\WINDOWS\system32\hp91E6.tmp
C:\WINDOWS\system32\hp9216.tmp
C:\WINDOWS\system32\hp9217.tmp
C:\WINDOWS\system32\hp9232.tmp
C:\WINDOWS\system32\hp924E.tmp
C:\WINDOWS\system32\hp925F.tmp
C:\WINDOWS\system32\hp9285.tmp
C:\WINDOWS\system32\hp92E4.tmp
C:\WINDOWS\system32\hp9315.tmp
C:\WINDOWS\system32\hp932A.tmp
C:\WINDOWS\system32\hp933D.tmp
C:\WINDOWS\system32\hp9346.tmp
C:\WINDOWS\system32\hp937A.tmp
C:\WINDOWS\system32\hp938B.tmp
C:\WINDOWS\system32\hp93A7.tmp
C:\WINDOWS\system32\hp93AF.tmp
C:\WINDOWS\system32\hp93B8.tmp
C:\WINDOWS\system32\hp93C.tmp
C:\WINDOWS\system32\hp93C3.tmp
C:\WINDOWS\system32\hp93C7.tmp
C:\WINDOWS\system32\hp93E3.tmp
C:\WINDOWS\system32\hp93F4.tmp
C:\WINDOWS\system32\hp93FC.tmp
C:\WINDOWS\system32\hp941.tmp
C:\WINDOWS\system32\hp9420.tmp
C:\WINDOWS\system32\hp9424.tmp
C:\WINDOWS\system32\hp944E.tmp
C:\WINDOWS\system32\hp9470.tmp
C:\WINDOWS\system32\hp9473.tmp
C:\WINDOWS\system32\hp9478.tmp
C:\WINDOWS\system32\hp9487.tmp
C:\WINDOWS\system32\hp948C.tmp
C:\WINDOWS\system32\hp9497.tmp
C:\WINDOWS\system32\hp94B4.tmp
C:\WINDOWS\system32\hp94B9.tmp
C:\WINDOWS\system32\hp94BA.tmp
C:\WINDOWS\system32\hp94C2.tmp
C:\WINDOWS\system32\hp94E7.tmp
C:\WINDOWS\system32\hp9513.tmp
C:\WINDOWS\system32\hp9529.tmp
C:\WINDOWS\system32\hp9582.tmp
C:\WINDOWS\system32\hp95D4.tmp
C:\WINDOWS\system32\hp95E2.tmp
C:\WINDOWS\system32\hp95E5.tmp
C:\WINDOWS\system32\hp95F8.tmp
C:\WINDOWS\system32\hp9613.tmp
C:\WINDOWS\system32\hp9616.tmp
C:\WINDOWS\system32\hp9640.tmp
C:\WINDOWS\system32\hp9654.tmp
C:\WINDOWS\system32\hp9688.tmp
C:\WINDOWS\system32\hp96BB.tmp
C:\WINDOWS\system32\hp96BF.tmp
C:\WINDOWS\system32\hp96F9.tmp
C:\WINDOWS\system32\hp9712.tmp
C:\WINDOWS\system32\hp9717.tmp
C:\WINDOWS\system32\hp9730.tmp
C:\WINDOWS\system32\hp9734.tmp
C:\WINDOWS\system32\hp9760.tmp
C:\WINDOWS\system32\hp9776.tmp
C:\WINDOWS\system32\hp979D.tmp
C:\WINDOWS\system32\hp97A2.tmp
C:\WINDOWS\system32\hp97F7.tmp
C:\WINDOWS\system32\hp981F.tmp
C:\WINDOWS\system32\hp985C.tmp
C:\WINDOWS\system32\hp986A.tmp
C:\WINDOWS\system32\hp986B.tmp
C:\WINDOWS\system32\hp986D.tmp
C:\WINDOWS\system32\hp9881.tmp
C:\WINDOWS\system32\hp989A.tmp
C:\WINDOWS\system32\hp98B5.tmp
C:\WINDOWS\system32\hp98C8.tmp
C:\WINDOWS\system32\hp98E4.tmp
C:\WINDOWS\system32\hp98F5.tmp
C:\WINDOWS\system32\hp98FE.tmp
C:\WINDOWS\system32\hp9902.tmp
C:\WINDOWS\system32\hp9908.tmp
C:\WINDOWS\system32\hp9915.tmp
C:\WINDOWS\system32\hp991D.tmp
C:\WINDOWS\system32\hp9921.tmp
C:\WINDOWS\system32\hp994.tmp
C:\WINDOWS\system32\hp9946.tmp
C:\WINDOWS\system32\hp9952.tmp
C:\WINDOWS\system32\hp995A.tmp
C:\WINDOWS\system32\hp9969.tmp
C:\WINDOWS\system32\hp997D.tmp
C:\WINDOWS\system32\hp9987.tmp
C:\WINDOWS\system32\hp99B4.tmp
C:\WINDOWS\system32\hp99BA.tmp
C:\WINDOWS\system32\hp99BE.tmp
C:\WINDOWS\system32\hp99C5.tmp
C:\WINDOWS\system32\hp99C9.tmp
C:\WINDOWS\system32\hp99F5.tmp
C:\WINDOWS\system32\hp9A1B.tmp
C:\WINDOWS\system32\hp9A24.tmp
C:\WINDOWS\system32\hp9A4.tmp
C:\WINDOWS\system32\hp9AC4.tmp
C:\WINDOWS\system32\hp9AE9.tmp
C:\WINDOWS\system32\hp9AF6.tmp
C:\WINDOWS\system32\hp9B05.tmp
C:\WINDOWS\system32\hp9B08.tmp
C:\WINDOWS\system32\hp9B22.tmp
C:\WINDOWS\system32\hp9BAD.tmp
C:\WINDOWS\system32\hp9BB1.tmp
C:\WINDOWS\system32\hp9BC5.tmp
C:\WINDOWS\system32\hp9BCC.tmp
C:\WINDOWS\system32\hp9BF1.tmp
C:\WINDOWS\system32\hp9C09.tmp
C:\WINDOWS\system32\hp9C12.tmp
C:\WINDOWS\system32\hp9C35.tmp
C:\WINDOWS\system32\hp9C7B.tmp
C:\WINDOWS\system32\hp9C87.tmp
C:\WINDOWS\system32\hp9CA3.tmp
C:\WINDOWS\system32\hp9CB3.tmp
C:\WINDOWS\system32\hp9CD.tmp
C:\WINDOWS\system32\hp9CF8.tmp
C:\WINDOWS\system32\hp9D2E.tmp
C:\WINDOWS\system32\hp9D30.tmp
C:\WINDOWS\system32\hp9D3E.tmp
C:\WINDOWS\system32\hp9D45.tmp
C:\WINDOWS\system32\hp9D4F.tmp
C:\WINDOWS\system32\hp9D63.tmp
C:\WINDOWS\system32\hp9D7B.tmp
C:\WINDOWS\system32\hp9D7C.tmp
C:\WINDOWS\system32\hp9D97.tmp
C:\WINDOWS\system32\hp9DAA.tmp
C:\WINDOWS\system32\hp9DC.tmp
C:\WINDOWS\system32\hp9DE0.tmp
C:\WINDOWS\system32\hp9DE3.tmp
C:\WINDOWS\system32\hp9DE6.tmp
C:\WINDOWS\system32\hp9DE7.tmp
C:\WINDOWS\system32\hp9DF7.tmp
C:\WINDOWS\system32\hp9E15.tmp
C:\WINDOWS\system32\hp9E23.tmp
C:\WINDOWS\system32\hp9E28.tmp
C:\WINDOWS\system32\hp9E3C.tmp
C:\WINDOWS\system32\hp9E5F.tmp
C:\WINDOWS\system32\hp9E63.tmp
C:\WINDOWS\system32\hp9E6B.tmp
C:\WINDOWS\system32\hp9E9C.tmp
C:\WINDOWS\system32\hp9EA7.tmp
C:\WINDOWS\system32\hp9EB.tmp
C:\WINDOWS\system32\hp9EC5.tmp
C:\WINDOWS\system32\hp9EC7.tmp
C:\WINDOWS\system32\hp9ECB.tmp
C:\WINDOWS\system32\hp9ED.tmp
C:\WINDOWS\system32\hp9EFD.tmp
C:\WINDOWS\system32\hp9F06.tmp
C:\WINDOWS\system32\hp9F47.tmp
C:\WINDOWS\system32\hp9F8.tmp
C:\WINDOWS\system32\hp9FA6.tmp
C:\WINDOWS\system32\hp9FAD.tmp
C:\WINDOWS\system32\hp9FCB.tmp
C:\WINDOWS\system32\hp9FCE.tmp
C:\WINDOWS\system32\hp9FD8.tmp
C:\WINDOWS\system32\hp9FE7.tmp
C:\WINDOWS\system32\hp9FEA.tmp
C:\WINDOWS\system32\hp9FF5.tmp
C:\WINDOWS\system32\hpA00.tmp
C:\WINDOWS\system32\hpA07F.tmp
C:\WINDOWS\system32\hpA0A3.tmp
C:\WINDOWS\system32\hpA0A7.tmp
C:\WINDOWS\system32\hpA0BD.tmp
C:\WINDOWS\system32\hpA0E3.tmp
C:\WINDOWS\system32\hpA0E4.tmp
C:\WINDOWS\system32\hpA0EB.tmp
C:\WINDOWS\system32\hpA10.tmp
C:\WINDOWS\system32\hpA127.tmp
C:\WINDOWS\system32\hpA179.tmp
C:\WINDOWS\system32\hpA19E.tmp
C:\WINDOWS\system32\hpA1C4.tmp
C:\WINDOWS\system32\hpA209.tmp
C:\WINDOWS\system32\hpA212.tmp
C:\WINDOWS\system32\hpA221.tmp
C:\WINDOWS\system32\hpA23.tmp
C:\WINDOWS\system32\hpA245.tmp
C:\WINDOWS\system32\hpA24F.tmp
C:\WINDOWS\system32\hpA25.tmp
C:\WINDOWS\system32\hpA25D.tmp
C:\WINDOWS\system32\hpA269.tmp
C:\WINDOWS\system32\hpA26F.tmp
C:\WINDOWS\system32\hpA27D.tmp
C:\WINDOWS\system32\hpA28C.tmp
C:\WINDOWS\system32\hpA2BD.tmp
C:\WINDOWS\system32\hpA2C2.tmp
C:\WINDOWS\system32\hpA2C8.tmp
C:\WINDOWS\system32\hpA2D5.tmp
C:\WINDOWS\system32\hpA2D9.tmp
C:\WINDOWS\system32\hpA2E8.tmp
C:\WINDOWS\system32\hpA30.tmp
C:\WINDOWS\system32\hpA305.tmp
C:\WINDOWS\system32\hpA313.tmp
C:\WINDOWS\system32\hpA33D.tmp
C:\WINDOWS\system32\hpA351.tmp
C:\WINDOWS\system32\hpA358.tmp
C:\WINDOWS\system32\hpA364.tmp
C:\WINDOWS\system32\hpA37C.tmp
C:\WINDOWS\system32\hpA37E.tmp
C:\WINDOWS\system32\hpA3A8.tmp
C:\WINDOWS\system32\hpA3A9.tmp
C:\WINDOWS\system32\hpA3BC.tmp
C:\WINDOWS\system32\hpA3D8.tmp
C:\WINDOWS\system32\hpA3DA.tmp
C:\WINDOWS\system32\hpA3E5.tmp
C:\WINDOWS\system32\hpA3E8.tmp
C:\WINDOWS\system32\hpA3EF.tmp
C:\WINDOWS\system32\hpA4A7.tmp
C:\WINDOWS\system32\hpA4BA.tmp
C:\WINDOWS\system32\hpA4BC.tmp
C:\WINDOWS\system32\hpA4BD.tmp
C:\WINDOWS\system32\hpA4D8.tmp
C:\WINDOWS\system32\hpA4DC.tmp
C:\WINDOWS\system32\hpA4E.tmp
C:\WINDOWS\system32\hpA4F6.tmp
C:\WINDOWS\system32\hpA54B.tmp
C:\WINDOWS\system32\hpA55.tmp
C:\WINDOWS\system32\hpA571.tmp
C:\WINDOWS\system32\hpA575.tmp
C:\WINDOWS\system32\hpA59F.tmp
C:\WINDOWS\system32\hpA5C0.tmp
C:\WINDOWS\system32\hpA5C5.tmp
C:\WINDOWS\system32\hpA5C6.tmp
C:\WINDOWS\system32\hpA609.tmp
C:\WINDOWS\system32\hpA61F.tmp
C:\WINDOWS\system32\hpA64A.tmp
C:\WINDOWS\system32\hpA656.tmp
C:\WINDOWS\system32\hpA65B.tmp
C:\WINDOWS\system32\hpA6A6.tmp
C:\WINDOWS\system32\hpA6EB.tmp
C:\WINDOWS\system32\hpA6F.tmp
C:\WINDOWS\system32\hpA6F4.tmp
C:\WINDOWS\system32\hpA722.tmp
C:\WINDOWS\system32\hpA727.tmp
C:\WINDOWS\system32\hpA73F.tmp
C:\WINDOWS\system32\hpA740.tmp
C:\WINDOWS\system32\hpA74B.tmp
C:\WINDOWS\system32\hpA751.tmp
C:\WINDOWS\system32\hpA76E.tmp
C:\WINDOWS\system32\hpA78E.tmp
C:\WINDOWS\system32\hpA7A4.tmp
C:\WINDOWS\system32\hpA7AA.tmp
C:\WINDOWS\system32\hpA7AC.tmp
C:\WINDOWS\system32\hpA7BB.tmp
C:\WINDOWS\system32\hpA7CA.tmp
C:\WINDOWS\system32\hpA7E7.tmp
C:\WINDOWS\system32\hpA807.tmp
C:\WINDOWS\system32\hpA833.tmp
C:\WINDOWS\system32\hpA83A.tmp
C:\WINDOWS\system32\hpA83E.tmp
C:\WINDOWS\system32\hpA844.tmp
C:\WINDOWS\system32\hpA856.tmp
C:\WINDOWS\system32\hpA85E.tmp
C:\WINDOWS\system32\hpA880.tmp
C:\WINDOWS\system32\hpA89B.tmp
C:\WINDOWS\system32\hpA89E.tmp
C:\WINDOWS\system32\hpA8B9.tmp
C:\WINDOWS\system32\hpA8D7.tmp
C:\WINDOWS\system32\hpA8E0.tmp
C:\WINDOWS\system32\hpA8E7.tmp
C:\WINDOWS\system32\hpA8EA.tmp
C:\WINDOWS\system32\hpA94.tmp
C:\WINDOWS\system32\hpA99C.tmp
C:\WINDOWS\system32\hpA9A.tmp
C:\WINDOWS\system32\hpA9AE.tmp
C:\WINDOWS\system32\hpA9B8.tmp
C:\WINDOWS\system32\hpA9C.tmp
C:\WINDOWS\system32\hpA9CA.tmp
C:\WINDOWS\system32\hpA9CE.tmp
C:\WINDOWS\system32\hpA9E9.tmp
C:\WINDOWS\system32\hpA9FE.tmp
C:\WINDOWS\system32\hpAA07.tmp
C:\WINDOWS\system32\hpAA4.tmp
C:\WINDOWS\system32\hpAA57.tmp
C:\WINDOWS\system32\hpAA72.tmp
C:\WINDOWS\system32\hpAA81.tmp
C:\WINDOWS\system32\hpAAB0.tmp
C:\WINDOWS\system32\hpAAB6.tmp
C:\WINDOWS\system32\hpAAB8.tmp
C:\WINDOWS\system32\hpAAEB.tmp
C:\WINDOWS\system32\hpAB4B.tmp
C:\WINDOWS\system32\hpAB4C.tmp
C:\WINDOWS\system32\hpAB73.tmp
C:\WINDOWS\system32\hpAB88.tmp
C:\WINDOWS\system32\hpABCD.tmp
C:\WINDOWS\system32\hpABD6.tmp
C:\WINDOWS\system32\hpABF9.tmp
C:\WINDOWS\system32\hpAC11.tmp
C:\WINDOWS\system32\hpAC13.tmp
C:\WINDOWS\system32\hpAC19.tmp
C:\WINDOWS\system32\hpAC23.tmp
C:\WINDOWS\system32\hpAC24.tmp
C:\WINDOWS\system32\hpAC50.tmp
C:\WINDOWS\system32\hpAC70.tmp
C:\WINDOWS\system32\hpAC7B.tmp
C:\WINDOWS\system32\hpAC8D.tmp
C:\WINDOWS\system32\hpAC8E.tmp
C:\WINDOWS\system32\hpAC9B.tmp
C:\WINDOWS\system32\hpACA5.tmp
C:\WINDOWS\system32\hpACC9.tmp
C:\WINDOWS\system32\hpACED.tmp
C:\WINDOWS\system32\hpAD0C.tmp
C:\WINDOWS\system32\hpAD15.tmp
C:\WINDOWS\system32\hpAD20.tmp
C:\WINDOWS\system32\hpAD2F.tmp
C:\WINDOWS\system32\hpAD38.tmp
C:\WINDOWS\system32\hpAD40.tmp
C:\WINDOWS\system32\hpAD6D.tmp
C:\WINDOWS\system32\hpAD71.tmp
C:\WINDOWS\system32\hpAD80.tmp
C:\WINDOWS\system32\hpADC2.tmp
C:\WINDOWS\system32\hpADD2.tmp
C:\WINDOWS\system32\hpADD8.tmp
C:\WINDOWS\system32\hpADFB.tmp
C:\WINDOWS\system32\hpAE18.tmp
C:\WINDOWS\system32\hpAE6F.tmp
C:\WINDOWS\system32\hpAE9A.tmp
C:\WINDOWS\system32\hpAE9D.tmp
C:\WINDOWS\system32\hpAEA0.tmp
C:\WINDOWS\system32\hpAEAC.tmp
C:\WINDOWS\system32\hpAEB1.tmp
C:\WINDOWS\system32\hpAED9.tmp
C:\WINDOWS\system32\hpAEEE.tmp
C:\WINDOWS\system32\hpAEF8.tmp
C:\WINDOWS\system32\hpAF12.tmp
C:\WINDOWS\system32\hpAF29.tmp
C:\WINDOWS\system32\hpAF82.tmp
C:\WINDOWS\system32\hpAF93.tmp
C:\WINDOWS\system32\hpAF9A.tmp
C:\WINDOWS\system32\hpAFC7.tmp
C:\WINDOWS\system32\hpAFEC.tmp
C:\WINDOWS\system32\hpB02D.tmp
C:\WINDOWS\system32\hpB037.tmp
C:\WINDOWS\system32\hpB03E.tmp
C:\WINDOWS\system32\hpB06A.tmp
C:\WINDOWS\system32\hpB08.tmp
C:\WINDOWS\system32\hpB0AF.tmp
C:\WINDOWS\system32\hpB0CF.tmp
C:\WINDOWS\system32\hpB0F5.tmp
C:\WINDOWS\system32\hpB0F7.tmp
C:\WINDOWS\system32\hpB105.tmp
C:\WINDOWS\system32\hpB106.tmp
C:\WINDOWS\system32\hpB11A.tmp
C:\WINDOWS\system32\hpB132.tmp
C:\WINDOWS\system32\hpB142.tmp
C:\WINDOWS\system32\hpB150.tmp
C:\WINDOWS\system32\hpB157.tmp
C:\WINDOWS\system32\hpB15D.tmp
C:\WINDOWS\system32\hpB18D.tmp
C:\WINDOWS\system32\hpB18F.tmp
C:\WINDOWS\system32\hpB190.tmp
C:\WINDOWS\system32\hpB1AB.tmp
C:\WINDOWS\system32\hpB1B6.tmp
C:\WINDOWS\system32\hpB1F3.tmp
C:\WINDOWS\system32\hpB1FE.tmp
C:\WINDOWS\system32\hpB216.tmp
C:\WINDOWS\system32\hpB222.tmp
C:\WINDOWS\system32\hpB243.tmp
C:\WINDOWS\system32\hpB24F.tmp
C:\WINDOWS\system32\hpB268.tmp
C:\WINDOWS\system32\hpB272.tmp
C:\WINDOWS\system32\hpB273.tmp
C:\WINDOWS\system32\hpB2B4.tmp
C:\WINDOWS\system32\hpB2CA.tmp
C:\WINDOWS\system32\hpB2DD.tmp
C:\WINDOWS\system32\hpB309.tmp
C:\WINDOWS\system32\hpB364.tmp
C:\WINDOWS\system32\hpB37C.tmp
C:\WINDOWS\system32\hpB37E.tmp
C:\WINDOWS\system32\hpB3A1.tmp
C:\WINDOWS\system32\hpB3AE.tmp
C:\WINDOWS\system32\hpB3BB.tmp
C:\WINDOWS\system32\hpB3C3.tmp
C:\WINDOWS\system32\hpB3F0.tmp
C:\WINDOWS\system32\hpB3FC.tmp
C:\WINDOWS\system32\hpB43A.tmp
C:\WINDOWS\system32\hpB455.tmp
C:\WINDOWS\system32\hpB46C.tmp
C:\WINDOWS\system32\hpB475.tmp
C:\WINDOWS\system32\hpB4C8.tmp
C:\WINDOWS\system32\hpB4CE.tmp
C:\WINDOWS\system32\hpB4F7.tmp
C:\WINDOWS\system32\hpB52C.tmp
C:\WINDOWS\system32\hpB530.tmp
C:\WINDOWS\system32\hpB54D.tmp
C:\WINDOWS\system32\hpB55.tmp
C:\WINDOWS\system32\hpB55C.tmp
C:\WINDOWS\syst
SmitFraudFix v1.86
Rapport fait à 19:46:44,34 le 12/10/2005
Executé à partir de C:\Documents and Settings\WINXP\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\hhk.dll PRESENT !
C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\intell32.exe PRESENT !
C:\WINDOWS\system32\intmon.exe PRESENT !
C:\WINDOWS\system32\msmsgs.exe PRESENT !
C:\WINDOWS\system32\msole32.exe PRESENT !
C:\WINDOWS\system32\ole32vbs.exe PRESENT !
C:\WINDOWS\system32\oleext.dll PRESENT !
C:\WINDOWS\system32\oleext32.dll PRESENT !
C:\WINDOWS\system32\shnlog.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\WINXP\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\WINXP\Bureau
C:\Documents and Settings\WINXP\Application Data\PSGuard.com PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche fichiers créés le 12/10/2005
!!! Attention, les fichiers qui suivent ne sont pas forcément infectés !!!
C:\pagefile.sys
C:\Program
C:\WINDOWS
C:\WINDOWS\.
C:\WINDOWS\..
C:\WINDOWS\$hf_mig$
C:\WINDOWS\$NtUninstallKB896688$
C:\WINDOWS\$NtUninstallKB899589$
C:\WINDOWS\$NtUninstallKB900725$
C:\WINDOWS\$NtUninstallKB901017$
C:\WINDOWS\$NtUninstallKB902400$
C:\WINDOWS\$NtUninstallKB904706$
C:\WINDOWS\$NtUninstallKB905414$
C:\WINDOWS\$NtUninstallKB905749$
C:\WINDOWS\bootstat.dat
C:\WINDOWS\Debug
C:\WINDOWS\hosts
C:\WINDOWS\inf
C:\WINDOWS\Prefetch
C:\WINDOWS\SchedLgU.Txt
C:\WINDOWS\system32
C:\WINDOWS\Tasks
C:\WINDOWS\Temp
C:\WINDOWS\warnhp.html
C:\WINDOWS\WindowsUpdate.log
C:\WINDOWS\system32\.
C:\WINDOWS\system32\..
C:\WINDOWS\system32\CatRoot2
C:\WINDOWS\system32\Com
C:\WINDOWS\system32\dllcache
C:\WINDOWS\system32\hhk.dll
C:\WINDOWS\system32\hp1021.tmp
C:\WINDOWS\system32\hp1041.tmp
C:\WINDOWS\system32\hp1047.tmp
C:\WINDOWS\system32\hp1056.tmp
C:\WINDOWS\system32\hp1067.tmp
C:\WINDOWS\system32\hp1080.tmp
C:\WINDOWS\system32\hp10A1.tmp
C:\WINDOWS\system32\hp10B2.tmp
C:\WINDOWS\system32\hp10CF.tmp
C:\WINDOWS\system32\hp10E6.tmp
C:\WINDOWS\system32\hp10E7.tmp
C:\WINDOWS\system32\hp10FA.tmp
C:\WINDOWS\system32\hp10FE.tmp
C:\WINDOWS\system32\hp1107.tmp
C:\WINDOWS\system32\hp1138.tmp
C:\WINDOWS\system32\hp113F.tmp
C:\WINDOWS\system32\hp1149.tmp
C:\WINDOWS\system32\hp1156.tmp
C:\WINDOWS\system32\hp118A.tmp
C:\WINDOWS\system32\hp118D.tmp
C:\WINDOWS\system32\hp118E.tmp
C:\WINDOWS\system32\hp11B7.tmp
C:\WINDOWS\system32\hp11BC.tmp
C:\WINDOWS\system32\hp11DE.tmp
C:\WINDOWS\system32\hp11F2.tmp
C:\WINDOWS\system32\hp124B.tmp
C:\WINDOWS\system32\hp1257.tmp
C:\WINDOWS\system32\hp12D9.tmp
C:\WINDOWS\system32\hp12DD.tmp
C:\WINDOWS\system32\hp12F0.tmp
C:\WINDOWS\system32\hp12FC.tmp
C:\WINDOWS\system32\hp1300.tmp
C:\WINDOWS\system32\hp1315.tmp
C:\WINDOWS\system32\hp131D.tmp
C:\WINDOWS\system32\hp132A.tmp
C:\WINDOWS\system32\hp1359.tmp
C:\WINDOWS\system32\hp1377.tmp
C:\WINDOWS\system32\hp1382.tmp
C:\WINDOWS\system32\hp1393.tmp
C:\WINDOWS\system32\hp13B9.tmp
C:\WINDOWS\system32\hp13CE.tmp
C:\WINDOWS\system32\hp13E4.tmp
C:\WINDOWS\system32\hp1406.tmp
C:\WINDOWS\system32\hp1408.tmp
C:\WINDOWS\system32\hp141F.tmp
C:\WINDOWS\system32\hp1458.tmp
C:\WINDOWS\system32\hp146F.tmp
C:\WINDOWS\system32\hp1478.tmp
C:\WINDOWS\system32\hp14AB.tmp
C:\WINDOWS\system32\hp1519.tmp
C:\WINDOWS\system32\hp151C.tmp
C:\WINDOWS\system32\hp154.tmp
C:\WINDOWS\system32\hp155A.tmp
C:\WINDOWS\system32\hp1567.tmp
C:\WINDOWS\system32\hp1578.tmp
C:\WINDOWS\system32\hp1584.tmp
C:\WINDOWS\system32\hp1591.tmp
C:\WINDOWS\system32\hp15A9.tmp
C:\WINDOWS\system32\hp15B1.tmp
C:\WINDOWS\system32\hp15B8.tmp
C:\WINDOWS\system32\hp15DC.tmp
C:\WINDOWS\system32\hp15E0.tmp
C:\WINDOWS\system32\hp15E9.tmp
C:\WINDOWS\system32\hp16.tmp
C:\WINDOWS\system32\hp161A.tmp
C:\WINDOWS\system32\hp162B.tmp
C:\WINDOWS\system32\hp1638.tmp
C:\WINDOWS\system32\hp165F.tmp
C:\WINDOWS\system32\hp166B.tmp
C:\WINDOWS\system32\hp166C.tmp
C:\WINDOWS\system32\hp1699.tmp
C:\WINDOWS\system32\hp16CD.tmp
C:\WINDOWS\system32\hp16DF.tmp
C:\WINDOWS\system32\hp1716.tmp
C:\WINDOWS\system32\hp171A.tmp
C:\WINDOWS\system32\hp1729.tmp
C:\WINDOWS\system32\hp172D.tmp
C:\WINDOWS\system32\hp1767.tmp
C:\WINDOWS\system32\hp176F.tmp
C:\WINDOWS\system32\hp17BB.tmp
C:\WINDOWS\system32\hp17BF.tmp
C:\WINDOWS\system32\hp17C.tmp
C:\WINDOWS\system32\hp17CE.tmp
C:\WINDOWS\system32\hp17D2.tmp
C:\WINDOWS\system32\hp17E2.tmp
C:\WINDOWS\system32\hp17E7.tmp
C:\WINDOWS\system32\hp17FF.tmp
C:\WINDOWS\system32\hp183B.tmp
C:\WINDOWS\system32\hp185B.tmp
C:\WINDOWS\system32\hp1883.tmp
C:\WINDOWS\system32\hp18C6.tmp
C:\WINDOWS\system32\hp18C8.tmp
C:\WINDOWS\system32\hp18CF.tmp
C:\WINDOWS\system32\hp18E5.tmp
C:\WINDOWS\system32\hp18EA.tmp
C:\WINDOWS\system32\hp18EF.tmp
C:\WINDOWS\system32\hp1905.tmp
C:\WINDOWS\system32\hp1907.tmp
C:\WINDOWS\system32\hp191.tmp
C:\WINDOWS\system32\hp193A.tmp
C:\WINDOWS\system32\hp1942.tmp
C:\WINDOWS\system32\hp194A.tmp
C:\WINDOWS\system32\hp19BC.tmp
C:\WINDOWS\system32\hp19EC.tmp
C:\WINDOWS\system32\hp1A49.tmp
C:\WINDOWS\system32\hp1A6A.tmp
C:\WINDOWS\system32\hp1A76.tmp
C:\WINDOWS\system32\hp1A7B.tmp
C:\WINDOWS\system32\hp1A93.tmp
C:\WINDOWS\system32\hp1AA2.tmp
C:\WINDOWS\system32\hp1AAA.tmp
C:\WINDOWS\system32\hp1ABE.tmp
C:\WINDOWS\system32\hp1AC2.tmp
C:\WINDOWS\system32\hp1ACA.tmp
C:\WINDOWS\system32\hp1ADA.tmp
C:\WINDOWS\system32\hp1B0.tmp
C:\WINDOWS\system32\hp1B1A.tmp
C:\WINDOWS\system32\hp1B1B.tmp
C:\WINDOWS\system32\hp1B1D.tmp
C:\WINDOWS\system32\hp1B23.tmp
C:\WINDOWS\system32\hp1B41.tmp
C:\WINDOWS\system32\hp1B4E.tmp
C:\WINDOWS\system32\hp1B6B.tmp
C:\WINDOWS\system32\hp1BA2.tmp
C:\WINDOWS\system32\hp1BAF.tmp
C:\WINDOWS\system32\hp1BBE.tmp
C:\WINDOWS\system32\hp1BCD.tmp
C:\WINDOWS\system32\hp1BD1.tmp
C:\WINDOWS\system32\hp1C00.tmp
C:\WINDOWS\system32\hp1C0B.tmp
C:\WINDOWS\system32\hp1C25.tmp
C:\WINDOWS\system32\hp1C3.tmp
C:\WINDOWS\system32\hp1C86.tmp
C:\WINDOWS\system32\hp1C9D.tmp
C:\WINDOWS\system32\hp1CAA.tmp
C:\WINDOWS\system32\hp1CB0.tmp
C:\WINDOWS\system32\hp1CB1.tmp
C:\WINDOWS\system32\hp1CC3.tmp
C:\WINDOWS\system32\hp1CC4.tmp
C:\WINDOWS\system32\hp1CE1.tmp
C:\WINDOWS\system32\hp1D4C.tmp
C:\WINDOWS\system32\hp1D78.tmp
C:\WINDOWS\system32\hp1D94.tmp
C:\WINDOWS\system32\hp1DAA.tmp
C:\WINDOWS\system32\hp1DB8.tmp
C:\WINDOWS\system32\hp1DBD.tmp
C:\WINDOWS\system32\hp1DC7.tmp
C:\WINDOWS\system32\hp1DD0.tmp
C:\WINDOWS\system32\hp1DE7.tmp
C:\WINDOWS\system32\hp1DE9.tmp
C:\WINDOWS\system32\hp1E1C.tmp
C:\WINDOWS\system32\hp1E24.tmp
C:\WINDOWS\system32\hp1E2A.tmp
C:\WINDOWS\system32\hp1E2B.tmp
C:\WINDOWS\system32\hp1E75.tmp
C:\WINDOWS\system32\hp1E9F.tmp
C:\WINDOWS\system32\hp1EAE.tmp
C:\WINDOWS\system32\hp1EC.tmp
C:\WINDOWS\system32\hp1F2B.tmp
C:\WINDOWS\system32\hp1F2D.tmp
C:\WINDOWS\system32\hp1F37.tmp
C:\WINDOWS\system32\hp1F48.tmp
C:\WINDOWS\system32\hp1F4D.tmp
C:\WINDOWS\system32\hp1F7.tmp
C:\WINDOWS\system32\hp1F84.tmp
C:\WINDOWS\system32\hp1F93.tmp
C:\WINDOWS\system32\hp1FA4.tmp
C:\WINDOWS\system32\hp1FBB.tmp
C:\WINDOWS\system32\hp1FC.tmp
C:\WINDOWS\system32\hp1FCC.tmp
C:\WINDOWS\system32\hp1FCF.tmp
C:\WINDOWS\system32\hp200C.tmp
C:\WINDOWS\system32\hp200E.tmp
C:\WINDOWS\system32\hp2033.tmp
C:\WINDOWS\system32\hp2038.tmp
C:\WINDOWS\system32\hp2040.tmp
C:\WINDOWS\system32\hp205D.tmp
C:\WINDOWS\system32\hp2071.tmp
C:\WINDOWS\system32\hp207A.tmp
C:\WINDOWS\system32\hp2080.tmp
C:\WINDOWS\system32\hp2082.tmp
C:\WINDOWS\system32\hp209.tmp
C:\WINDOWS\system32\hp20A0.tmp
C:\WINDOWS\system32\hp20B3.tmp
C:\WINDOWS\system32\hp20E2.tmp
C:\WINDOWS\system32\hp20ED.tmp
C:\WINDOWS\system32\hp216D.tmp
C:\WINDOWS\system32\hp217C.tmp
C:\WINDOWS\system32\hp218E.tmp
C:\WINDOWS\system32\hp2192.tmp
C:\WINDOWS\system32\hp21A5.tmp
C:\WINDOWS\system32\hp21C2.tmp
C:\WINDOWS\system32\hp21C3.tmp
C:\WINDOWS\system32\hp21D5.tmp
C:\WINDOWS\system32\hp225D.tmp
C:\WINDOWS\system32\hp2276.tmp
C:\WINDOWS\system32\hp22B8.tmp
C:\WINDOWS\system32\hp22BA.tmp
C:\WINDOWS\system32\hp22BE.tmp
C:\WINDOWS\system32\hp22C2.tmp
C:\WINDOWS\system32\hp22C9.tmp
C:\WINDOWS\system32\hp22DB.tmp
C:\WINDOWS\system32\hp22DF.tmp
C:\WINDOWS\system32\hp22F6.tmp
C:\WINDOWS\system32\hp22FE.tmp
C:\WINDOWS\system32\hp2362.tmp
C:\WINDOWS\system32\hp23AF.tmp
C:\WINDOWS\system32\hp23B0.tmp
C:\WINDOWS\system32\hp23E0.tmp
C:\WINDOWS\system32\hp2407.tmp
C:\WINDOWS\system32\hp240D.tmp
C:\WINDOWS\system32\hp2410.tmp
C:\WINDOWS\system32\hp241F.tmp
C:\WINDOWS\system32\hp2421.tmp
C:\WINDOWS\system32\hp243A.tmp
C:\WINDOWS\system32\hp2443.tmp
C:\WINDOWS\system32\hp2466.tmp
C:\WINDOWS\system32\hp2485.tmp
C:\WINDOWS\system32\hp249.tmp
C:\WINDOWS\system32\hp2493.tmp
C:\WINDOWS\system32\hp2496.tmp
C:\WINDOWS\system32\hp249D.tmp
C:\WINDOWS\system32\hp249F.tmp
C:\WINDOWS\system32\hp24BD.tmp
C:\WINDOWS\system32\hp24C1.tmp
C:\WINDOWS\system32\hp24D0.tmp
C:\WINDOWS\system32\hp24EE.tmp
C:\WINDOWS\system32\hp24EF.tmp
C:\WINDOWS\system32\hp251.tmp
C:\WINDOWS\system32\hp2532.tmp
C:\WINDOWS\system32\hp2533.tmp
C:\WINDOWS\system32\hp2534.tmp
C:\WINDOWS\system32\hp253F.tmp
C:\WINDOWS\system32\hp255C.tmp
C:\WINDOWS\system32\hp2564.tmp
C:\WINDOWS\system32\hp2577.tmp
C:\WINDOWS\system32\hp2592.tmp
C:\WINDOWS\system32\hp2595.tmp
C:\WINDOWS\system32\hp25CF.tmp
C:\WINDOWS\system32\hp25D3.tmp
C:\WINDOWS\system32\hp2630.tmp
C:\WINDOWS\system32\hp267.tmp
C:\WINDOWS\system32\hp2674.tmp
C:\WINDOWS\system32\hp2687.tmp
C:\WINDOWS\system32\hp26A4.tmp
C:\WINDOWS\system32\hp26AF.tmp
C:\WINDOWS\system32\hp26C4.tmp
C:\WINDOWS\system32\hp26F5.tmp
C:\WINDOWS\system32\hp2707.tmp
C:\WINDOWS\system32\hp273.tmp
C:\WINDOWS\system32\hp273F.tmp
C:\WINDOWS\system32\hp2748.tmp
C:\WINDOWS\system32\hp27B4.tmp
C:\WINDOWS\system32\hp27BA.tmp
C:\WINDOWS\system32\hp27BB.tmp
C:\WINDOWS\system32\hp27BF.tmp
C:\WINDOWS\system32\hp27C4.tmp
C:\WINDOWS\system32\hp27C9.tmp
C:\WINDOWS\system32\hp27CB.tmp
C:\WINDOWS\system32\hp27CD.tmp
C:\WINDOWS\system32\hp27D5.tmp
C:\WINDOWS\system32\hp27F0.tmp
C:\WINDOWS\system32\hp2844.tmp
C:\WINDOWS\system32\hp2891.tmp
C:\WINDOWS\system32\hp28B2.tmp
C:\WINDOWS\system32\hp28D3.tmp
C:\WINDOWS\system32\hp28F7.tmp
C:\WINDOWS\system32\hp29.tmp
C:\WINDOWS\system32\hp2909.tmp
C:\WINDOWS\system32\hp290F.tmp
C:\WINDOWS\system32\hp291.tmp
C:\WINDOWS\system32\hp2918.tmp
C:\WINDOWS\system32\hp291C.tmp
C:\WINDOWS\system32\hp294.tmp
C:\WINDOWS\system32\hp2968.tmp
C:\WINDOWS\system32\hp2974.tmp
C:\WINDOWS\system32\hp2977.tmp
C:\WINDOWS\system32\hp2987.tmp
C:\WINDOWS\system32\hp298F.tmp
C:\WINDOWS\system32\hp299F.tmp
C:\WINDOWS\system32\hp29B2.tmp
C:\WINDOWS\system32\hp29DF.tmp
C:\WINDOWS\system32\hp29F6.tmp
C:\WINDOWS\system32\hp2A16.tmp
C:\WINDOWS\system32\hp2A21.tmp
C:\WINDOWS\system32\hp2A33.tmp
C:\WINDOWS\system32\hp2A3E.tmp
C:\WINDOWS\system32\hp2A4A.tmp
C:\WINDOWS\system32\hp2A55.tmp
C:\WINDOWS\system32\hp2A5B.tmp
C:\WINDOWS\system32\hp2A74.tmp
C:\WINDOWS\system32\hp2A86.tmp
C:\WINDOWS\system32\hp2AA6.tmp
C:\WINDOWS\system32\hp2AB6.tmp
C:\WINDOWS\system32\hp2AC1.tmp
C:\WINDOWS\system32\hp2AD9.tmp
C:\WINDOWS\system32\hp2AE3.tmp
C:\WINDOWS\system32\hp2B3.tmp
C:\WINDOWS\system32\hp2B80.tmp
C:\WINDOWS\system32\hp2B89.tmp
C:\WINDOWS\system32\hp2B9.tmp
C:\WINDOWS\system32\hp2B91.tmp
C:\WINDOWS\system32\hp2B95.tmp
C:\WINDOWS\system32\hp2BD5.tmp
C:\WINDOWS\system32\hp2BD7.tmp
C:\WINDOWS\system32\hp2BE6.tmp
C:\WINDOWS\system32\hp2C11.tmp
C:\WINDOWS\system32\hp2C2A.tmp
C:\WINDOWS\system32\hp2C80.tmp
C:\WINDOWS\system32\hp2C8D.tmp
C:\WINDOWS\system32\hp2C9D.tmp
C:\WINDOWS\system32\hp2CA1.tmp
C:\WINDOWS\system32\hp2CAF.tmp
C:\WINDOWS\system32\hp2CB5.tmp
C:\WINDOWS\system32\hp2CBD.tmp
C:\WINDOWS\system32\hp2CC2.tmp
C:\WINDOWS\system32\hp2CCB.tmp
C:\WINDOWS\system32\hp2CD9.tmp
C:\WINDOWS\system32\hp2D.tmp
C:\WINDOWS\system32\hp2D35.tmp
C:\WINDOWS\system32\hp2D65.tmp
C:\WINDOWS\system32\hp2D7.tmp
C:\WINDOWS\system32\hp2D73.tmp
C:\WINDOWS\system32\hp2D95.tmp
C:\WINDOWS\system32\hp2DCB.tmp
C:\WINDOWS\system32\hp2DFE.tmp
C:\WINDOWS\system32\hp2E1F.tmp
C:\WINDOWS\system32\hp2E37.tmp
C:\WINDOWS\system32\hp2E4A.tmp
C:\WINDOWS\system32\hp2E61.tmp
C:\WINDOWS\system32\hp2E69.tmp
C:\WINDOWS\system32\hp2E75.tmp
C:\WINDOWS\system32\hp2E81.tmp
C:\WINDOWS\system32\hp2EA4.tmp
C:\WINDOWS\system32\hp2EA7.tmp
C:\WINDOWS\system32\hp2EA8.tmp
C:\WINDOWS\system32\hp2EA9.tmp
C:\WINDOWS\system32\hp2EC1.tmp
C:\WINDOWS\system32\hp2EE8.tmp
C:\WINDOWS\system32\hp2EF8.tmp
C:\WINDOWS\system32\hp2F03.tmp
C:\WINDOWS\system32\hp2F15.tmp
C:\WINDOWS\system32\hp2F20.tmp
C:\WINDOWS\system32\hp2F2C.tmp
C:\WINDOWS\system32\hp2F52.tmp
C:\WINDOWS\system32\hp2F56.tmp
C:\WINDOWS\system32\hp2F76.tmp
C:\WINDOWS\system32\hp2F88.tmp
C:\WINDOWS\system32\hp2F97.tmp
C:\WINDOWS\system32\hp2FA5.tmp
C:\WINDOWS\system32\hp2FF1.tmp
C:\WINDOWS\system32\hp301.tmp
C:\WINDOWS\system32\hp306B.tmp
C:\WINDOWS\system32\hp3073.tmp
C:\WINDOWS\system32\hp3077.tmp
C:\WINDOWS\system32\hp30B7.tmp
C:\WINDOWS\system32\hp30C9.tmp
C:\WINDOWS\system32\hp30F2.tmp
C:\WINDOWS\system32\hp30F3.tmp
C:\WINDOWS\system32\hp310C.tmp
C:\WINDOWS\system32\hp3151.tmp
C:\WINDOWS\system32\hp316D.tmp
C:\WINDOWS\system32\hp316F.tmp
C:\WINDOWS\system32\hp3173.tmp
C:\WINDOWS\system32\hp319.tmp
C:\WINDOWS\system32\hp319F.tmp
C:\WINDOWS\system32\hp31A4.tmp
C:\WINDOWS\system32\hp31AD.tmp
C:\WINDOWS\system32\hp31B0.tmp
C:\WINDOWS\system32\hp31C6.tmp
C:\WINDOWS\system32\hp31CB.tmp
C:\WINDOWS\system32\hp3217.tmp
C:\WINDOWS\system32\hp3228.tmp
C:\WINDOWS\system32\hp3258.tmp
C:\WINDOWS\system32\hp3265.tmp
C:\WINDOWS\system32\hp328E.tmp
C:\WINDOWS\system32\hp32CC.tmp
C:\WINDOWS\system32\hp32E0.tmp
C:\WINDOWS\system32\hp32EE.tmp
C:\WINDOWS\system32\hp3301.tmp
C:\WINDOWS\system32\hp3318.tmp
C:\WINDOWS\system32\hp332C.tmp
C:\WINDOWS\system32\hp3338.tmp
C:\WINDOWS\system32\hp335A.tmp
C:\WINDOWS\system32\hp335C.tmp
C:\WINDOWS\system32\hp3363.tmp
C:\WINDOWS\system32\hp3373.tmp
C:\WINDOWS\system32\hp337F.tmp
C:\WINDOWS\system32\hp3396.tmp
C:\WINDOWS\system32\hp33A3.tmp
C:\WINDOWS\system32\hp33DA.tmp
C:\WINDOWS\system32\hp33E5.tmp
C:\WINDOWS\system32\hp33F3.tmp
C:\WINDOWS\system32\hp33F7.tmp
C:\WINDOWS\system32\hp3406.tmp
C:\WINDOWS\system32\hp341D.tmp
C:\WINDOWS\system32\hp3457.tmp
C:\WINDOWS\system32\hp3458.tmp
C:\WINDOWS\system32\hp3459.tmp
C:\WINDOWS\system32\hp346A.tmp
C:\WINDOWS\system32\hp3479.tmp
C:\WINDOWS\system32\hp348F.tmp
C:\WINDOWS\system32\hp34D.tmp
C:\WINDOWS\system32\hp34E2.tmp
C:\WINDOWS\system32\hp3555.tmp
C:\WINDOWS\system32\hp3559.tmp
C:\WINDOWS\system32\hp355C.tmp
C:\WINDOWS\system32\hp3579.tmp
C:\WINDOWS\system32\hp358A.tmp
C:\WINDOWS\system32\hp359C.tmp
C:\WINDOWS\system32\hp35AB.tmp
C:\WINDOWS\system32\hp35EC.tmp
C:\WINDOWS\system32\hp35ED.tmp
C:\WINDOWS\system32\hp3604.tmp
C:\WINDOWS\system32\hp362D.tmp
C:\WINDOWS\system32\hp3649.tmp
C:\WINDOWS\system32\hp3651.tmp
C:\WINDOWS\system32\hp3655.tmp
C:\WINDOWS\system32\hp3680.tmp
C:\WINDOWS\system32\hp3681.tmp
C:\WINDOWS\system32\hp3686.tmp
C:\WINDOWS\system32\hp36AD.tmp
C:\WINDOWS\system32\hp36AE.tmp
C:\WINDOWS\system32\hp36B1.tmp
C:\WINDOWS\system32\hp36B7.tmp
C:\WINDOWS\system32\hp36EB.tmp
C:\WINDOWS\system32\hp3718.tmp
C:\WINDOWS\system32\hp371B.tmp
C:\WINDOWS\system32\hp3747.tmp
C:\WINDOWS\system32\hp376A.tmp
C:\WINDOWS\system32\hp3770.tmp
C:\WINDOWS\system32\hp37B2.tmp
C:\WINDOWS\system32\hp37CC.tmp
C:\WINDOWS\system32\hp37E9.tmp
C:\WINDOWS\system32\hp37F3.tmp
C:\WINDOWS\system32\hp37FF.tmp
C:\WINDOWS\system32\hp3810.tmp
C:\WINDOWS\system32\hp3814.tmp
C:\WINDOWS\system32\hp381A.tmp
C:\WINDOWS\system32\hp382D.tmp
C:\WINDOWS\system32\hp3845.tmp
C:\WINDOWS\system32\hp3865.tmp
C:\WINDOWS\system32\hp3887.tmp
C:\WINDOWS\system32\hp3895.tmp
C:\WINDOWS\system32\hp38BC.tmp
C:\WINDOWS\system32\hp38E4.tmp
C:\WINDOWS\system32\hp38E6.tmp
C:\WINDOWS\system32\hp38E8.tmp
C:\WINDOWS\system32\hp38F7.tmp
C:\WINDOWS\system32\hp390F.tmp
C:\WINDOWS\system32\hp391B.tmp
C:\WINDOWS\system32\hp3939.tmp
C:\WINDOWS\system32\hp393C.tmp
C:\WINDOWS\system32\hp3949.tmp
C:\WINDOWS\system32\hp394C.tmp
C:\WINDOWS\system32\hp395.tmp
C:\WINDOWS\system32\hp396.tmp
C:\WINDOWS\system32\hp39D4.tmp
C:\WINDOWS\system32\hp39E0.tmp
C:\WINDOWS\system32\hp3A2B.tmp
C:\WINDOWS\system32\hp3A3E.tmp
C:\WINDOWS\system32\hp3A46.tmp
C:\WINDOWS\system32\hp3A6C.tmp
C:\WINDOWS\system32\hp3A89.tmp
C:\WINDOWS\system32\hp3A9C.tmp
C:\WINDOWS\system32\hp3AA2.tmp
C:\WINDOWS\system32\hp3B05.tmp
C:\WINDOWS\system32\hp3B0F.tmp
C:\WINDOWS\system32\hp3B33.tmp
C:\WINDOWS\system32\hp3B37.tmp
C:\WINDOWS\system32\hp3B59.tmp
C:\WINDOWS\system32\hp3B5F.tmp
C:\WINDOWS\system32\hp3B63.tmp
C:\WINDOWS\system32\hp3B8F.tmp
C:\WINDOWS\system32\hp3B90.tmp
C:\WINDOWS\system32\hp3BAE.tmp
C:\WINDOWS\system32\hp3BB9.tmp
C:\WINDOWS\system32\hp3BCE.tmp
C:\WINDOWS\system32\hp3BD2.tmp
C:\WINDOWS\system32\hp3BE.tmp
C:\WINDOWS\system32\hp3BE5.tmp
C:\WINDOWS\system32\hp3BFA.tmp
C:\WINDOWS\system32\hp3C38.tmp
C:\WINDOWS\system32\hp3C8E.tmp
C:\WINDOWS\system32\hp3CA4.tmp
C:\WINDOWS\system32\hp3CD2.tmp
C:\WINDOWS\system32\hp3CD5.tmp
C:\WINDOWS\system32\hp3CFC.tmp
C:\WINDOWS\system32\hp3D02.tmp
C:\WINDOWS\system32\hp3D0E.tmp
C:\WINDOWS\system32\hp3D1.tmp
C:\WINDOWS\system32\hp3D10.tmp
C:\WINDOWS\system32\hp3D27.tmp
C:\WINDOWS\system32\hp3D3E.tmp
C:\WINDOWS\system32\hp3D47.tmp
C:\WINDOWS\system32\hp3D77.tmp
C:\WINDOWS\system32\hp3DB4.tmp
C:\WINDOWS\system32\hp3DB7.tmp
C:\WINDOWS\system32\hp3DD9.tmp
C:\WINDOWS\system32\hp3DDB.tmp
C:\WINDOWS\system32\hp3DDE.tmp
C:\WINDOWS\system32\hp3DE5.tmp
C:\WINDOWS\system32\hp3DE8.tmp
C:\WINDOWS\system32\hp3DEC.tmp
C:\WINDOWS\system32\hp3DF1.tmp
C:\WINDOWS\system32\hp3E1B.tmp
C:\WINDOWS\system32\hp3E2B.tmp
C:\WINDOWS\system32\hp3E2E.tmp
C:\WINDOWS\system32\hp3E3D.tmp
C:\WINDOWS\system32\hp3E47.tmp
C:\WINDOWS\system32\hp3E53.tmp
C:\WINDOWS\system32\hp3E71.tmp
C:\WINDOWS\system32\hp3EB6.tmp
C:\WINDOWS\system32\hp3EBB.tmp
C:\WINDOWS\system32\hp3F0D.tmp
C:\WINDOWS\system32\hp3F30.tmp
C:\WINDOWS\system32\hp3F48.tmp
C:\WINDOWS\system32\hp3F6B.tmp
C:\WINDOWS\system32\hp3F7E.tmp
C:\WINDOWS\system32\hp3FE7.tmp
C:\WINDOWS\system32\hp3FF1.tmp
C:\WINDOWS\system32\hp40.tmp
C:\WINDOWS\system32\hp4025.tmp
C:\WINDOWS\system32\hp405A.tmp
C:\WINDOWS\system32\hp4068.tmp
C:\WINDOWS\system32\hp4070.tmp
C:\WINDOWS\system32\hp4071.tmp
C:\WINDOWS\system32\hp4081.tmp
C:\WINDOWS\system32\hp4082.tmp
C:\WINDOWS\system32\hp40B4.tmp
C:\WINDOWS\system32\hp40BA.tmp
C:\WINDOWS\system32\hp40C2.tmp
C:\WINDOWS\system32\hp40D4.tmp
C:\WINDOWS\system32\hp40DC.tmp
C:\WINDOWS\system32\hp40E5.tmp
C:\WINDOWS\system32\hp40FB.tmp
C:\WINDOWS\system32\hp412A.tmp
C:\WINDOWS\system32\hp413.tmp
C:\WINDOWS\system32\hp4141.tmp
C:\WINDOWS\system32\hp4176.tmp
C:\WINDOWS\system32\hp41B.tmp
C:\WINDOWS\system32\hp41C7.tmp
C:\WINDOWS\system32\hp41EE.tmp
C:\WINDOWS\system32\hp41F0.tmp
C:\WINDOWS\system32\hp4209.tmp
C:\WINDOWS\system32\hp4211.tmp
C:\WINDOWS\system32\hp4231.tmp
C:\WINDOWS\system32\hp4248.tmp
C:\WINDOWS\system32\hp424E.tmp
C:\WINDOWS\system32\hp425.tmp
C:\WINDOWS\system32\hp4259.tmp
C:\WINDOWS\system32\hp425E.tmp
C:\WINDOWS\system32\hp427.tmp
C:\WINDOWS\system32\hp428.tmp
C:\WINDOWS\system32\hp429.tmp
C:\WINDOWS\system32\hp4291.tmp
C:\WINDOWS\system32\hp42A9.tmp
C:\WINDOWS\system32\hp42D3.tmp
C:\WINDOWS\system32\hp42D9.tmp
C:\WINDOWS\system32\hp42DB.tmp
C:\WINDOWS\system32\hp42FD.tmp
C:\WINDOWS\system32\hp430D.tmp
C:\WINDOWS\system32\hp432F.tmp
C:\WINDOWS\system32\hp4339.tmp
C:\WINDOWS\system32\hp433E.tmp
C:\WINDOWS\system32\hp4354.tmp
C:\WINDOWS\system32\hp435E.tmp
C:\WINDOWS\system32\hp436.tmp
C:\WINDOWS\system32\hp437A.tmp
C:\WINDOWS\system32\hp4398.tmp
C:\WINDOWS\system32\hp43F7.tmp
C:\WINDOWS\system32\hp43FF.tmp
C:\WINDOWS\system32\hp440.tmp
C:\WINDOWS\system32\hp4439.tmp
C:\WINDOWS\system32\hp444B.tmp
C:\WINDOWS\system32\hp445D.tmp
C:\WINDOWS\system32\hp4460.tmp
C:\WINDOWS\system32\hp44A.tmp
C:\WINDOWS\system32\hp44C9.tmp
C:\WINDOWS\system32\hp44CC.tmp
C:\WINDOWS\system32\hp44DD.tmp
C:\WINDOWS\system32\hp4508.tmp
C:\WINDOWS\system32\hp4533.tmp
C:\WINDOWS\system32\hp4536.tmp
C:\WINDOWS\system32\hp454A.tmp
C:\WINDOWS\system32\hp4553.tmp
C:\WINDOWS\system32\hp4554.tmp
C:\WINDOWS\system32\hp455B.tmp
C:\WINDOWS\system32\hp4564.tmp
C:\WINDOWS\system32\hp4572.tmp
C:\WINDOWS\system32\hp457C.tmp
C:\WINDOWS\system32\hp457F.tmp
C:\WINDOWS\system32\hp4583.tmp
C:\WINDOWS\system32\hp45A5.tmp
C:\WINDOWS\system32\hp45B4.tmp
C:\WINDOWS\system32\hp45CB.tmp
C:\WINDOWS\system32\hp45CE.tmp
C:\WINDOWS\system32\hp45F5.tmp
C:\WINDOWS\system32\hp461C.tmp
C:\WINDOWS\system32\hp464.tmp
C:\WINDOWS\system32\hp4658.tmp
C:\WINDOWS\system32\hp46D8.tmp
C:\WINDOWS\system32\hp46E3.tmp
C:\WINDOWS\system32\hp46EB.tmp
C:\WINDOWS\system32\hp4704.tmp
C:\WINDOWS\system32\hp472B.tmp
C:\WINDOWS\system32\hp472F.tmp
C:\WINDOWS\system32\hp473A.tmp
C:\WINDOWS\system32\hp4740.tmp
C:\WINDOWS\system32\hp4763.tmp
C:\WINDOWS\system32\hp47A5.tmp
C:\WINDOWS\system32\hp47AB.tmp
C:\WINDOWS\system32\hp47BB.tmp
C:\WINDOWS\system32\hp47CA.tmp
C:\WINDOWS\system32\hp47D8.tmp
C:\WINDOWS\system32\hp47DF.tmp
C:\WINDOWS\system32\hp47FB.tmp
C:\WINDOWS\system32\hp47FF.tmp
C:\WINDOWS\system32\hp4800.tmp
C:\WINDOWS\system32\hp4820.tmp
C:\WINDOWS\system32\hp482B.tmp
C:\WINDOWS\system32\hp4840.tmp
C:\WINDOWS\system32\hp4855.tmp
C:\WINDOWS\system32\hp485C.tmp
C:\WINDOWS\system32\hp4897.tmp
C:\WINDOWS\system32\hp48B9.tmp
C:\WINDOWS\system32\hp48D1.tmp
C:\WINDOWS\system32\hp491B.tmp
C:\WINDOWS\system32\hp493F.tmp
C:\WINDOWS\system32\hp494.tmp
C:\WINDOWS\system32\hp4942.tmp
C:\WINDOWS\system32\hp49AB.tmp
C:\WINDOWS\system32\hp49BD.tmp
C:\WINDOWS\system32\hp49CF.tmp
C:\WINDOWS\system32\hp49F6.tmp
C:\WINDOWS\system32\hp4A0C.tmp
C:\WINDOWS\system32\hp4A16.tmp
C:\WINDOWS\system32\hp4A18.tmp
C:\WINDOWS\system32\hp4A1C.tmp
C:\WINDOWS\system32\hp4A3D.tmp
C:\WINDOWS\system32\hp4A46.tmp
C:\WINDOWS\system32\hp4A65.tmp
C:\WINDOWS\system32\hp4A70.tmp
C:\WINDOWS\system32\hp4A74.tmp
C:\WINDOWS\system32\hp4A86.tmp
C:\WINDOWS\system32\hp4A9E.tmp
C:\WINDOWS\system32\hp4AA7.tmp
C:\WINDOWS\system32\hp4AA8.tmp
C:\WINDOWS\system32\hp4AB0.tmp
C:\WINDOWS\system32\hp4ADC.tmp
C:\WINDOWS\system32\hp4AFE.tmp
C:\WINDOWS\system32\hp4B0.tmp
C:\WINDOWS\system32\hp4B12.tmp
C:\WINDOWS\system32\hp4B3A.tmp
C:\WINDOWS\system32\hp4B61.tmp
C:\WINDOWS\system32\hp4B7C.tmp
C:\WINDOWS\system32\hp4BB7.tmp
C:\WINDOWS\system32\hp4BBA.tmp
C:\WINDOWS\system32\hp4BC5.tmp
C:\WINDOWS\system32\hp4BEC.tmp
C:\WINDOWS\system32\hp4C0D.tmp
C:\WINDOWS\system32\hp4C22.tmp
C:\WINDOWS\system32\hp4C2B.tmp
C:\WINDOWS\system32\hp4C50.tmp
C:\WINDOWS\system32\hp4C87.tmp
C:\WINDOWS\system32\hp4C8E.tmp
C:\WINDOWS\system32\hp4CA7.tmp
C:\WINDOWS\system32\hp4CD1.tmp
C:\WINDOWS\system32\hp4CF1.tmp
C:\WINDOWS\system32\hp4CF3.tmp
C:\WINDOWS\system32\hp4CFC.tmp
C:\WINDOWS\system32\hp4D19.tmp
C:\WINDOWS\system32\hp4D1C.tmp
C:\WINDOWS\system32\hp4D2F.tmp
C:\WINDOWS\system32\hp4D86.tmp
C:\WINDOWS\system32\hp4D9B.tmp
C:\WINDOWS\system32\hp4D9D.tmp
C:\WINDOWS\system32\hp4DB3.tmp
C:\WINDOWS\system32\hp4DEE.tmp
C:\WINDOWS\system32\hp4E07.tmp
C:\WINDOWS\system32\hp4E15.tmp
C:\WINDOWS\system32\hp4E40.tmp
C:\WINDOWS\system32\hp4E97.tmp
C:\WINDOWS\system32\hp4EAF.tmp
C:\WINDOWS\system32\hp4EB.tmp
C:\WINDOWS\system32\hp4EBC.tmp
C:\WINDOWS\system32\hp4EC1.tmp
C:\WINDOWS\system32\hp4EC8.tmp
C:\WINDOWS\system32\hp4ED9.tmp
C:\WINDOWS\system32\hp4EEF.tmp
C:\WINDOWS\system32\hp4EFA.tmp
C:\WINDOWS\system32\hp4EFE.tmp
C:\WINDOWS\system32\hp4EFF.tmp
C:\WINDOWS\system32\hp4F0D.tmp
C:\WINDOWS\system32\hp4F10.tmp
C:\WINDOWS\system32\hp4F38.tmp
C:\WINDOWS\system32\hp4F52.tmp
C:\WINDOWS\system32\hp4F56.tmp
C:\WINDOWS\system32\hp4F5B.tmp
C:\WINDOWS\system32\hp4F68.tmp
C:\WINDOWS\system32\hp4F89.tmp
C:\WINDOWS\system32\hp4F92.tmp
C:\WINDOWS\system32\hp4FCD.tmp
C:\WINDOWS\system32\hp4FE0.tmp
C:\WINDOWS\system32\hp500C.tmp
C:\WINDOWS\system32\hp5025.tmp
C:\WINDOWS\system32\hp509.tmp
C:\WINDOWS\system32\hp509C.tmp
C:\WINDOWS\system32\hp50A7.tmp
C:\WINDOWS\system32\hp50A8.tmp
C:\WINDOWS\system32\hp50B.tmp
C:\WINDOWS\system32\hp50CE.tmp
C:\WINDOWS\system32\hp50F.tmp
C:\WINDOWS\system32\hp50FF.tmp
C:\WINDOWS\system32\hp5104.tmp
C:\WINDOWS\system32\hp5116.tmp
C:\WINDOWS\system32\hp511D.tmp
C:\WINDOWS\system32\hp5150.tmp
C:\WINDOWS\system32\hp5161.tmp
C:\WINDOWS\system32\hp519A.tmp
C:\WINDOWS\system32\hp51A8.tmp
C:\WINDOWS\system32\hp51B0.tmp
C:\WINDOWS\system32\hp51B3.tmp
C:\WINDOWS\system32\hp51CA.tmp
C:\WINDOWS\system32\hp51D3.tmp
C:\WINDOWS\system32\hp51D5.tmp
C:\WINDOWS\system32\hp521E.tmp
C:\WINDOWS\system32\hp5220.tmp
C:\WINDOWS\system32\hp522A.tmp
C:\WINDOWS\system32\hp5258.tmp
C:\WINDOWS\system32\hp527D.tmp
C:\WINDOWS\system32\hp5295.tmp
C:\WINDOWS\system32\hp52FE.tmp
C:\WINDOWS\system32\hp530.tmp
C:\WINDOWS\system32\hp531.tmp
C:\WINDOWS\system32\hp5316.tmp
C:\WINDOWS\system32\hp532E.tmp
C:\WINDOWS\system32\hp533.tmp
C:\WINDOWS\system32\hp5342.tmp
C:\WINDOWS\system32\hp5379.tmp
C:\WINDOWS\system32\hp537B.tmp
C:\WINDOWS\system32\hp53A1.tmp
C:\WINDOWS\system32\hp53A9.tmp
C:\WINDOWS\system32\hp53B8.tmp
C:\WINDOWS\system32\hp53BD.tmp
C:\WINDOWS\system32\hp53CB.tmp
C:\WINDOWS\system32\hp53DC.tmp
C:\WINDOWS\system32\hp53E0.tmp
C:\WINDOWS\system32\hp53EF.tmp
C:\WINDOWS\system32\hp53F2.tmp
C:\WINDOWS\system32\hp5400.tmp
C:\WINDOWS\system32\hp5409.tmp
C:\WINDOWS\system32\hp540E.tmp
C:\WINDOWS\system32\hp5434.tmp
C:\WINDOWS\system32\hp5438.tmp
C:\WINDOWS\system32\hp5439.tmp
C:\WINDOWS\system32\hp5464.tmp
C:\WINDOWS\system32\hp5469.tmp
C:\WINDOWS\system32\hp546B.tmp
C:\WINDOWS\system32\hp54BF.tmp
C:\WINDOWS\system32\hp54E.tmp
C:\WINDOWS\system32\hp54E1.tmp
C:\WINDOWS\system32\hp54EE.tmp
C:\WINDOWS\system32\hp556B.tmp
C:\WINDOWS\system32\hp557A.tmp
C:\WINDOWS\system32\hp557E.tmp
C:\WINDOWS\system32\hp55B0.tmp
C:\WINDOWS\system32\hp55D4.tmp
C:\WINDOWS\system32\hp55E1.tmp
C:\WINDOWS\system32\hp55E6.tmp
C:\WINDOWS\system32\hp55FF.tmp
C:\WINDOWS\system32\hp5603.tmp
C:\WINDOWS\system32\hp5672.tmp
C:\WINDOWS\system32\hp5695.tmp
C:\WINDOWS\system32\hp569A.tmp
C:\WINDOWS\system32\hp56A5.tmp
C:\WINDOWS\system32\hp56B7.tmp
C:\WINDOWS\system32\hp56C.tmp
C:\WINDOWS\system32\hp5702.tmp
C:\WINDOWS\system32\hp572E.tmp
C:\WINDOWS\system32\hp573.tmp
C:\WINDOWS\system32\hp574A.tmp
C:\WINDOWS\system32\hp574C.tmp
C:\WINDOWS\system32\hp574F.tmp
C:\WINDOWS\system32\hp575A.tmp
C:\WINDOWS\system32\hp5767.tmp
C:\WINDOWS\system32\hp576D.tmp
C:\WINDOWS\system32\hp578F.tmp
C:\WINDOWS\system32\hp57F4.tmp
C:\WINDOWS\system32\hp5800.tmp
C:\WINDOWS\system32\hp5833.tmp
C:\WINDOWS\system32\hp583E.tmp
C:\WINDOWS\system32\hp5846.tmp
C:\WINDOWS\system32\hp5850.tmp
C:\WINDOWS\system32\hp5853.tmp
C:\WINDOWS\system32\hp585B.tmp
C:\WINDOWS\system32\hp5883.tmp
C:\WINDOWS\system32\hp589F.tmp
C:\WINDOWS\system32\hp58B6.tmp
C:\WINDOWS\system32\hp58BE.tmp
C:\WINDOWS\system32\hp58C1.tmp
C:\WINDOWS\system32\hp58D2.tmp
C:\WINDOWS\system32\hp58D4.tmp
C:\WINDOWS\system32\hp58F1.tmp
C:\WINDOWS\system32\hp58FB.tmp
C:\WINDOWS\system32\hp5901.tmp
C:\WINDOWS\system32\hp590B.tmp
C:\WINDOWS\system32\hp5916.tmp
C:\WINDOWS\system32\hp591A.tmp
C:\WINDOWS\system32\hp5946.tmp
C:\WINDOWS\system32\hp5958.tmp
C:\WINDOWS\system32\hp595C.tmp
C:\WINDOWS\system32\hp596A.tmp
C:\WINDOWS\system32\hp59A1.tmp
C:\WINDOWS\system32\hp59D2.tmp
C:\WINDOWS\system32\hp59E2.tmp
C:\WINDOWS\system32\hp59E5.tmp
C:\WINDOWS\system32\hp5A0F.tmp
C:\WINDOWS\system32\hp5A2E.tmp
C:\WINDOWS\system32\hp5A7F.tmp
C:\WINDOWS\system32\hp5A9A.tmp
C:\WINDOWS\system32\hp5AA1.tmp
C:\WINDOWS\system32\hp5AB7.tmp
C:\WINDOWS\system32\hp5AC3.tmp
C:\WINDOWS\system32\hp5AD8.tmp
C:\WINDOWS\system32\hp5B00.tmp
C:\WINDOWS\system32\hp5B45.tmp
C:\WINDOWS\system32\hp5B77.tmp
C:\WINDOWS\system32\hp5B7C.tmp
C:\WINDOWS\system32\hp5B8.tmp
C:\WINDOWS\system32\hp5B87.tmp
C:\WINDOWS\system32\hp5BA.tmp
C:\WINDOWS\system32\hp5BD7.tmp
C:\WINDOWS\system32\hp5BF4.tmp
C:\WINDOWS\system32\hp5C.tmp
C:\WINDOWS\system32\hp5C16.tmp
C:\WINDOWS\system32\hp5C2.tmp
C:\WINDOWS\system32\hp5C2C.tmp
C:\WINDOWS\system32\hp5C31.tmp
C:\WINDOWS\system32\hp5C3E.tmp
C:\WINDOWS\system32\hp5C4C.tmp
C:\WINDOWS\system32\hp5C4F.tmp
C:\WINDOWS\system32\hp5C59.tmp
C:\WINDOWS\system32\hp5C9B.tmp
C:\WINDOWS\system32\hp5CE2.tmp
C:\WINDOWS\system32\hp5D01.tmp
C:\WINDOWS\system32\hp5D15.tmp
C:\WINDOWS\system32\hp5D28.tmp
C:\WINDOWS\system32\hp5D2E.tmp
C:\WINDOWS\system32\hp5D65.tmp
C:\WINDOWS\system32\hp5D74.tmp
C:\WINDOWS\system32\hp5D81.tmp
C:\WINDOWS\system32\hp5D96.tmp
C:\WINDOWS\system32\hp5DB4.tmp
C:\WINDOWS\system32\hp5DE3.tmp
C:\WINDOWS\system32\hp5DE9.tmp
C:\WINDOWS\system32\hp5DED.tmp
C:\WINDOWS\system32\hp5DEE.tmp
C:\WINDOWS\system32\hp5DF4.tmp
C:\WINDOWS\system32\hp5E02.tmp
C:\WINDOWS\system32\hp5E1C.tmp
C:\WINDOWS\system32\hp5E1E.tmp
C:\WINDOWS\system32\hp5E38.tmp
C:\WINDOWS\system32\hp5E3E.tmp
C:\WINDOWS\system32\hp5E4C.tmp
C:\WINDOWS\system32\hp5E65.tmp
C:\WINDOWS\system32\hp5E79.tmp
C:\WINDOWS\system32\hp5E8A.tmp
C:\WINDOWS\system32\hp5E92.tmp
C:\WINDOWS\system32\hp5EB4.tmp
C:\WINDOWS\system32\hp5ED6.tmp
C:\WINDOWS\system32\hp5EE1.tmp
C:\WINDOWS\system32\hp5EF1.tmp
C:\WINDOWS\system32\hp5F79.tmp
C:\WINDOWS\system32\hp5F7C.tmp
C:\WINDOWS\system32\hp5F90.tmp
C:\WINDOWS\system32\hp5F93.tmp
C:\WINDOWS\system32\hp5FA5.tmp
C:\WINDOWS\system32\hp5FBA.tmp
C:\WINDOWS\system32\hp5FF2.tmp
C:\WINDOWS\system32\hp6007.tmp
C:\WINDOWS\system32\hp603B.tmp
C:\WINDOWS\system32\hp604E.tmp
C:\WINDOWS\system32\hp6069.tmp
C:\WINDOWS\system32\hp606C.tmp
C:\WINDOWS\system32\hp6088.tmp
C:\WINDOWS\system32\hp60AA.tmp
C:\WINDOWS\system32\hp60D6.tmp
C:\WINDOWS\system32\hp61.tmp
C:\WINDOWS\system32\hp610E.tmp
C:\WINDOWS\system32\hp6110.tmp
C:\WINDOWS\system32\hp6123.tmp
C:\WINDOWS\system32\hp612B.tmp
C:\WINDOWS\system32\hp612E.tmp
C:\WINDOWS\system32\hp6141.tmp
C:\WINDOWS\system32\hp61B7.tmp
C:\WINDOWS\system32\hp61C4.tmp
C:\WINDOWS\system32\hp61F7.tmp
C:\WINDOWS\system32\hp620A.tmp
C:\WINDOWS\system32\hp6227.tmp
C:\WINDOWS\system32\hp622F.tmp
C:\WINDOWS\system32\hp6256.tmp
C:\WINDOWS\system32\hp6263.tmp
C:\WINDOWS\system32\hp626A.tmp
C:\WINDOWS\system32\hp6296.tmp
C:\WINDOWS\system32\hp62C0.tmp
C:\WINDOWS\system32\hp62D5.tmp
C:\WINDOWS\system32\hp62D6.tmp
C:\WINDOWS\system32\hp62DA.tmp
C:\WINDOWS\system32\hp62DF.tmp
C:\WINDOWS\system32\hp62E4.tmp
C:\WINDOWS\system32\hp62FE.tmp
C:\WINDOWS\system32\hp631A.tmp
C:\WINDOWS\system32\hp632E.tmp
C:\WINDOWS\system32\hp633F.tmp
C:\WINDOWS\system32\hp6340.tmp
C:\WINDOWS\system32\hp636.tmp
C:\WINDOWS\system32\hp6361.tmp
C:\WINDOWS\system32\hp6384.tmp
C:\WINDOWS\system32\hp6396.tmp
C:\WINDOWS\system32\hp63A4.tmp
C:\WINDOWS\system32\hp63A9.tmp
C:\WINDOWS\system32\hp63C0.tmp
C:\WINDOWS\system32\hp63C3.tmp
C:\WINDOWS\system32\hp63D6.tmp
C:\WINDOWS\system32\hp642C.tmp
C:\WINDOWS\system32\hp6439.tmp
C:\WINDOWS\system32\hp645E.tmp
C:\WINDOWS\system32\hp6472.tmp
C:\WINDOWS\system32\hp6475.tmp
C:\WINDOWS\system32\hp6487.tmp
C:\WINDOWS\system32\hp649C.tmp
C:\WINDOWS\system32\hp64CA.tmp
C:\WINDOWS\system32\hp64F3.tmp
C:\WINDOWS\system32\hp652B.tmp
C:\WINDOWS\system32\hp6530.tmp
C:\WINDOWS\system32\hp6541.tmp
C:\WINDOWS\system32\hp655B.tmp
C:\WINDOWS\system32\hp658C.tmp
C:\WINDOWS\system32\hp6599.tmp
C:\WINDOWS\system32\hp65A8.tmp
C:\WINDOWS\system32\hp6600.tmp
C:\WINDOWS\system32\hp6602.tmp
C:\WINDOWS\system32\hp6605.tmp
C:\WINDOWS\system32\hp660D.tmp
C:\WINDOWS\system32\hp6632.tmp
C:\WINDOWS\system32\hp6696.tmp
C:\WINDOWS\system32\hp66A3.tmp
C:\WINDOWS\system32\hp66CA.tmp
C:\WINDOWS\system32\hp66DA.tmp
C:\WINDOWS\system32\hp66E.tmp
C:\WINDOWS\system32\hp66EC.tmp
C:\WINDOWS\system32\hp6718.tmp
C:\WINDOWS\system32\hp673.tmp
C:\WINDOWS\system32\hp6730.tmp
C:\WINDOWS\system32\hp6733.tmp
C:\WINDOWS\system32\hp6738.tmp
C:\WINDOWS\system32\hp6764.tmp
C:\WINDOWS\system32\hp6778.tmp
C:\WINDOWS\system32\hp67A2.tmp
C:\WINDOWS\system32\hp67A8.tmp
C:\WINDOWS\system32\hp67B7.tmp
C:\WINDOWS\system32\hp67BC.tmp
C:\WINDOWS\system32\hp67D5.tmp
C:\WINDOWS\system32\hp67E0.tmp
C:\WINDOWS\system32\hp67FC.tmp
C:\WINDOWS\system32\hp67FF.tmp
C:\WINDOWS\system32\hp6810.tmp
C:\WINDOWS\system32\hp6831.tmp
C:\WINDOWS\system32\hp684F.tmp
C:\WINDOWS\system32\hp6866.tmp
C:\WINDOWS\system32\hp686B.tmp
C:\WINDOWS\system32\hp6876.tmp
C:\WINDOWS\system32\hp6888.tmp
C:\WINDOWS\system32\hp68A5.tmp
C:\WINDOWS\system32\hp68E0.tmp
C:\WINDOWS\system32\hp6930.tmp
C:\WINDOWS\system32\hp6954.tmp
C:\WINDOWS\system32\hp6976.tmp
C:\WINDOWS\system32\hp6979.tmp
C:\WINDOWS\system32\hp697D.tmp
C:\WINDOWS\system32\hp69CA.tmp
C:\WINDOWS\system32\hp69F4.tmp
C:\WINDOWS\system32\hp69FA.tmp
C:\WINDOWS\system32\hp6A1A.tmp
C:\WINDOWS\system32\hp6A4C.tmp
C:\WINDOWS\system32\hp6A53.tmp
C:\WINDOWS\system32\hp6A60.tmp
C:\WINDOWS\system32\hp6A6E.tmp
C:\WINDOWS\system32\hp6A88.tmp
C:\WINDOWS\system32\hp6A9A.tmp
C:\WINDOWS\system32\hp6AAA.tmp
C:\WINDOWS\system32\hp6AE7.tmp
C:\WINDOWS\system32\hp6AEF.tmp
C:\WINDOWS\system32\hp6B.tmp
C:\WINDOWS\system32\hp6B11.tmp
C:\WINDOWS\system32\hp6B13.tmp
C:\WINDOWS\system32\hp6B43.tmp
C:\WINDOWS\system32\hp6B4F.tmp
C:\WINDOWS\system32\hp6B8E.tmp
C:\WINDOWS\system32\hp6BA7.tmp
C:\WINDOWS\system32\hp6BA9.tmp
C:\WINDOWS\system32\hp6BCE.tmp
C:\WINDOWS\system32\hp6BE2.tmp
C:\WINDOWS\system32\hp6BEB.tmp
C:\WINDOWS\system32\hp6C12.tmp
C:\WINDOWS\system32\hp6C1A.tmp
C:\WINDOWS\system32\hp6C29.tmp
C:\WINDOWS\system32\hp6C33.tmp
C:\WINDOWS\system32\hp6C75.tmp
C:\WINDOWS\system32\hp6C85.tmp
C:\WINDOWS\system32\hp6C8A.tmp
C:\WINDOWS\system32\hp6C9E.tmp
C:\WINDOWS\system32\hp6CA8.tmp
C:\WINDOWS\system32\hp6CB6.tmp
C:\WINDOWS\system32\hp6CB7.tmp
C:\WINDOWS\system32\hp6CBF.tmp
C:\WINDOWS\system32\hp6CD2.tmp
C:\WINDOWS\system32\hp6CDD.tmp
C:\WINDOWS\system32\hp6CE.tmp
C:\WINDOWS\system32\hp6CEE.tmp
C:\WINDOWS\system32\hp6D00.tmp
C:\WINDOWS\system32\hp6D12.tmp
C:\WINDOWS\system32\hp6D13.tmp
C:\WINDOWS\system32\hp6D15.tmp
C:\WINDOWS\system32\hp6D39.tmp
C:\WINDOWS\system32\hp6D4.tmp
C:\WINDOWS\system32\hp6D4D.tmp
C:\WINDOWS\system32\hp6D58.tmp
C:\WINDOWS\system32\hp6D78.tmp
C:\WINDOWS\system32\hp6D89.tmp
C:\WINDOWS\system32\hp6D9.tmp
C:\WINDOWS\system32\hp6DAC.tmp
C:\WINDOWS\system32\hp6DD.tmp
C:\WINDOWS\system32\hp6DD1.tmp
C:\WINDOWS\system32\hp6DDA.tmp
C:\WINDOWS\system32\hp6E12.tmp
C:\WINDOWS\system32\hp6E36.tmp
C:\WINDOWS\system32\hp6E50.tmp
C:\WINDOWS\system32\hp6E68.tmp
C:\WINDOWS\system32\hp6E7A.tmp
C:\WINDOWS\system32\hp6EB.tmp
C:\WINDOWS\system32\hp6ED6.tmp
C:\WINDOWS\system32\hp6F1B.tmp
C:\WINDOWS\system32\hp6F1F.tmp
C:\WINDOWS\system32\hp6F40.tmp
C:\WINDOWS\system32\hp6F42.tmp
C:\WINDOWS\system32\hp6F9B.tmp
C:\WINDOWS\system32\hp6FAB.tmp
C:\WINDOWS\system32\hp6FB9.tmp
C:\WINDOWS\system32\hp6FC2.tmp
C:\WINDOWS\system32\hp6FF5.tmp
C:\WINDOWS\system32\hp7002.tmp
C:\WINDOWS\system32\hp7053.tmp
C:\WINDOWS\system32\hp7064.tmp
C:\WINDOWS\system32\hp7071.tmp
C:\WINDOWS\system32\hp708F.tmp
C:\WINDOWS\system32\hp70A8.tmp
C:\WINDOWS\system32\hp70E5.tmp
C:\WINDOWS\system32\hp70EC.tmp
C:\WINDOWS\system32\hp70FA.tmp
C:\WINDOWS\system32\hp70FE.tmp
C:\WINDOWS\system32\hp7106.tmp
C:\WINDOWS\system32\hp710C.tmp
C:\WINDOWS\system32\hp712A.tmp
C:\WINDOWS\system32\hp7157.tmp
C:\WINDOWS\system32\hp715D.tmp
C:\WINDOWS\system32\hp7166.tmp
C:\WINDOWS\system32\hp7180.tmp
C:\WINDOWS\system32\hp71AA.tmp
C:\WINDOWS\system32\hp71B8.tmp
C:\WINDOWS\system32\hp71C3.tmp
C:\WINDOWS\system32\hp71D0.tmp
C:\WINDOWS\system32\hp71FC.tmp
C:\WINDOWS\system32\hp7213.tmp
C:\WINDOWS\system32\hp7216.tmp
C:\WINDOWS\system32\hp723A.tmp
C:\WINDOWS\system32\hp723F.tmp
C:\WINDOWS\system32\hp7243.tmp
C:\WINDOWS\system32\hp7251.tmp
C:\WINDOWS\system32\hp7269.tmp
C:\WINDOWS\system32\hp726B.tmp
C:\WINDOWS\system32\hp726E.tmp
C:\WINDOWS\system32\hp7284.tmp
C:\WINDOWS\system32\hp7289.tmp
C:\WINDOWS\system32\hp72AD.tmp
C:\WINDOWS\system32\hp72B.tmp
C:\WINDOWS\system32\hp7304.tmp
C:\WINDOWS\system32\hp7312.tmp
C:\WINDOWS\system32\hp7314.tmp
C:\WINDOWS\system32\hp733.tmp
C:\WINDOWS\system32\hp7347.tmp
C:\WINDOWS\system32\hp734A.tmp
C:\WINDOWS\system32\hp7355.tmp
C:\WINDOWS\system32\hp735C.tmp
C:\WINDOWS\system32\hp73C8.tmp
C:\WINDOWS\system32\hp7401.tmp
C:\WINDOWS\system32\hp7424.tmp
C:\WINDOWS\system32\hp7432.tmp
C:\WINDOWS\system32\hp743C.tmp
C:\WINDOWS\system32\hp7481.tmp
C:\WINDOWS\system32\hp748D.tmp
C:\WINDOWS\system32\hp749B.tmp
C:\WINDOWS\system32\hp74C3.tmp
C:\WINDOWS\system32\hp74C7.tmp
C:\WINDOWS\system32\hp7512.tmp
C:\WINDOWS\system32\hp7513.tmp
C:\WINDOWS\system32\hp753B.tmp
C:\WINDOWS\system32\hp7555.tmp
C:\WINDOWS\system32\hp758A.tmp
C:\WINDOWS\system32\hp75C7.tmp
C:\WINDOWS\system32\hp75CE.tmp
C:\WINDOWS\system32\hp75E0.tmp
C:\WINDOWS\system32\hp75E8.tmp
C:\WINDOWS\system32\hp75EE.tmp
C:\WINDOWS\system32\hp763B.tmp
C:\WINDOWS\system32\hp7649.tmp
C:\WINDOWS\system32\hp764E.tmp
C:\WINDOWS\system32\hp7658.tmp
C:\WINDOWS\system32\hp7662.tmp
C:\WINDOWS\system32\hp7696.tmp
C:\WINDOWS\system32\hp769A.tmp
C:\WINDOWS\system32\hp76AC.tmp
C:\WINDOWS\system32\hp76BB.tmp
C:\WINDOWS\system32\hp76C1.tmp
C:\WINDOWS\system32\hp76CE.tmp
C:\WINDOWS\system32\hp76F5.tmp
C:\WINDOWS\system32\hp76F8.tmp
C:\WINDOWS\system32\hp7718.tmp
C:\WINDOWS\system32\hp771C.tmp
C:\WINDOWS\system32\hp7731.tmp
C:\WINDOWS\system32\hp774.tmp
C:\WINDOWS\system32\hp774B.tmp
C:\WINDOWS\system32\hp774D.tmp
C:\WINDOWS\system32\hp7750.tmp
C:\WINDOWS\system32\hp7757.tmp
C:\WINDOWS\system32\hp7764.tmp
C:\WINDOWS\system32\hp779F.tmp
C:\WINDOWS\system32\hp77A1.tmp
C:\WINDOWS\system32\hp77D5.tmp
C:\WINDOWS\system32\hp77D6.tmp
C:\WINDOWS\system32\hp781C.tmp
C:\WINDOWS\system32\hp782.tmp
C:\WINDOWS\system32\hp7830.tmp
C:\WINDOWS\system32\hp783E.tmp
C:\WINDOWS\system32\hp7848.tmp
C:\WINDOWS\system32\hp78AA.tmp
C:\WINDOWS\system32\hp78C9.tmp
C:\WINDOWS\system32\hp78F2.tmp
C:\WINDOWS\system32\hp78F6.tmp
C:\WINDOWS\system32\hp7914.tmp
C:\WINDOWS\system32\hp791E.tmp
C:\WINDOWS\system32\hp7930.tmp
C:\WINDOWS\system32\hp795.tmp
C:\WINDOWS\system32\hp796F.tmp
C:\WINDOWS\system32\hp798E.tmp
C:\WINDOWS\system32\hp799C.tmp
C:\WINDOWS\system32\hp79A9.tmp
C:\WINDOWS\system32\hp79C4.tmp
C:\WINDOWS\system32\hp79DD.tmp
C:\WINDOWS\system32\hp7A05.tmp
C:\WINDOWS\system32\hp7A47.tmp
C:\WINDOWS\system32\hp7A6C.tmp
C:\WINDOWS\system32\hp7A7.tmp
C:\WINDOWS\system32\hp7A91.tmp
C:\WINDOWS\system32\hp7AA.tmp
C:\WINDOWS\system32\hp7AC2.tmp
C:\WINDOWS\system32\hp7ACA.tmp
C:\WINDOWS\system32\hp7AD7.tmp
C:\WINDOWS\system32\hp7AEF.tmp
C:\WINDOWS\system32\hp7B19.tmp
C:\WINDOWS\system32\hp7B2B.tmp
C:\WINDOWS\system32\hp7B2C.tmp
C:\WINDOWS\system32\hp7B30.tmp
C:\WINDOWS\system32\hp7B3A.tmp
C:\WINDOWS\system32\hp7B54.tmp
C:\WINDOWS\system32\hp7B61.tmp
C:\WINDOWS\system32\hp7B6D.tmp
C:\WINDOWS\system32\hp7B97.tmp
C:\WINDOWS\system32\hp7BAC.tmp
C:\WINDOWS\system32\hp7BC0.tmp
C:\WINDOWS\system32\hp7BD2.tmp
C:\WINDOWS\system32\hp7BD7.tmp
C:\WINDOWS\system32\hp7BDA.tmp
C:\WINDOWS\system32\hp7C03.tmp
C:\WINDOWS\system32\hp7C0A.tmp
C:\WINDOWS\system32\hp7C0D.tmp
C:\WINDOWS\system32\hp7C1E.tmp
C:\WINDOWS\system32\hp7C32.tmp
C:\WINDOWS\system32\hp7C3F.tmp
C:\WINDOWS\system32\hp7C88.tmp
C:\WINDOWS\system32\hp7C9.tmp
C:\WINDOWS\system32\hp7C90.tmp
C:\WINDOWS\system32\hp7CB8.tmp
C:\WINDOWS\system32\hp7CD6.tmp
C:\WINDOWS\system32\hp7CF2.tmp
C:\WINDOWS\system32\hp7D1E.tmp
C:\WINDOWS\system32\hp7D20.tmp
C:\WINDOWS\system32\hp7D39.tmp
C:\WINDOWS\system32\hp7D6.tmp
C:\WINDOWS\system32\hp7D69.tmp
C:\WINDOWS\system32\hp7D81.tmp
C:\WINDOWS\system32\hp7DBB.tmp
C:\WINDOWS\system32\hp7DD8.tmp
C:\WINDOWS\system32\hp7DE6.tmp
C:\WINDOWS\system32\hp7DF0.tmp
C:\WINDOWS\system32\hp7E03.tmp
C:\WINDOWS\system32\hp7E29.tmp
C:\WINDOWS\system32\hp7E51.tmp
C:\WINDOWS\system32\hp7E80.tmp
C:\WINDOWS\system32\hp7E8E.tmp
C:\WINDOWS\system32\hp7E98.tmp
C:\WINDOWS\system32\hp7E9B.tmp
C:\WINDOWS\system32\hp7EA6.tmp
C:\WINDOWS\system32\hp7F06.tmp
C:\WINDOWS\system32\hp7F3.tmp
C:\WINDOWS\system32\hp7F38.tmp
C:\WINDOWS\system32\hp7F4E.tmp
C:\WINDOWS\system32\hp7F60.tmp
C:\WINDOWS\system32\hp7F83.tmp
C:\WINDOWS\system32\hp7FA4.tmp
C:\WINDOWS\system32\hp7FB.tmp
C:\WINDOWS\system32\hp7FBB.tmp
C:\WINDOWS\system32\hp7FC8.tmp
C:\WINDOWS\system32\hp7FD9.tmp
C:\WINDOWS\system32\hp7FF0.tmp
C:\WINDOWS\system32\hp8000.tmp
C:\WINDOWS\system32\hp8003.tmp
C:\WINDOWS\system32\hp800C.tmp
C:\WINDOWS\system32\hp8027.tmp
C:\WINDOWS\system32\hp802C.tmp
C:\WINDOWS\system32\hp802E.tmp
C:\WINDOWS\system32\hp804F.tmp
C:\WINDOWS\system32\hp8065.tmp
C:\WINDOWS\system32\hp8089.tmp
C:\WINDOWS\system32\hp809.tmp
C:\WINDOWS\system32\hp809E.tmp
C:\WINDOWS\system32\hp80A2.tmp
C:\WINDOWS\system32\hp80A9.tmp
C:\WINDOWS\system32\hp80B4.tmp
C:\WINDOWS\system32\hp80BC.tmp
C:\WINDOWS\system32\hp80CD.tmp
C:\WINDOWS\system32\hp80D5.tmp
C:\WINDOWS\system32\hp80FF.tmp
C:\WINDOWS\system32\hp8100.tmp
C:\WINDOWS\system32\hp8105.tmp
C:\WINDOWS\system32\hp8121.tmp
C:\WINDOWS\system32\hp814B.tmp
C:\WINDOWS\system32\hp8172.tmp
C:\WINDOWS\system32\hp819A.tmp
C:\WINDOWS\system32\hp81C0.tmp
C:\WINDOWS\system32\hp8202.tmp
C:\WINDOWS\system32\hp820C.tmp
C:\WINDOWS\system32\hp8221.tmp
C:\WINDOWS\system32\hp822E.tmp
C:\WINDOWS\system32\hp824.tmp
C:\WINDOWS\system32\hp829D.tmp
C:\WINDOWS\system32\hp82C8.tmp
C:\WINDOWS\system32\hp82CA.tmp
C:\WINDOWS\system32\hp82D2.tmp
C:\WINDOWS\system32\hp82E5.tmp
C:\WINDOWS\system32\hp8310.tmp
C:\WINDOWS\system32\hp8333.tmp
C:\WINDOWS\system32\hp8360.tmp
C:\WINDOWS\system32\hp8379.tmp
C:\WINDOWS\system32\hp837D.tmp
C:\WINDOWS\system32\hp8391.tmp
C:\WINDOWS\system32\hp83F9.tmp
C:\WINDOWS\system32\hp8436.tmp
C:\WINDOWS\system32\hp844F.tmp
C:\WINDOWS\system32\hp8453.tmp
C:\WINDOWS\system32\hp8456.tmp
C:\WINDOWS\system32\hp8478.tmp
C:\WINDOWS\system32\hp8486.tmp
C:\WINDOWS\system32\hp84BB.tmp
C:\WINDOWS\system32\hp84BD.tmp
C:\WINDOWS\system32\hp84E2.tmp
C:\WINDOWS\system32\hp84E5.tmp
C:\WINDOWS\system32\hp84EE.tmp
C:\WINDOWS\system32\hp850A.tmp
C:\WINDOWS\system32\hp8510.tmp
C:\WINDOWS\system32\hp8521.tmp
C:\WINDOWS\system32\hp852D.tmp
C:\WINDOWS\system32\hp8547.tmp
C:\WINDOWS\system32\hp8580.tmp
C:\WINDOWS\system32\hp858A.tmp
C:\WINDOWS\system32\hp858F.tmp
C:\WINDOWS\system32\hp8593.tmp
C:\WINDOWS\system32\hp8596.tmp
C:\WINDOWS\system32\hp859D.tmp
C:\WINDOWS\system32\hp85AB.tmp
C:\WINDOWS\system32\hp85AE.tmp
C:\WINDOWS\system32\hp85C8.tmp
C:\WINDOWS\system32\hp85E1.tmp
C:\WINDOWS\system32\hp85E2.tmp
C:\WINDOWS\system32\hp861D.tmp
C:\WINDOWS\system32\hp8622.tmp
C:\WINDOWS\system32\hp8627.tmp
C:\WINDOWS\system32\hp8634.tmp
C:\WINDOWS\system32\hp8664.tmp
C:\WINDOWS\system32\hp866D.tmp
C:\WINDOWS\system32\hp8680.tmp
C:\WINDOWS\system32\hp86C6.tmp
C:\WINDOWS\system32\hp86EE.tmp
C:\WINDOWS\system32\hp86F4.tmp
C:\WINDOWS\system32\hp8720.tmp
C:\WINDOWS\system32\hp8722.tmp
C:\WINDOWS\system32\hp878.tmp
C:\WINDOWS\system32\hp8788.tmp
C:\WINDOWS\system32\hp878E.tmp
C:\WINDOWS\system32\hp87AA.tmp
C:\WINDOWS\system32\hp87AC.tmp
C:\WINDOWS\system32\hp87C7.tmp
C:\WINDOWS\system32\hp87D3.tmp
C:\WINDOWS\system32\hp87E4.tmp
C:\WINDOWS\system32\hp8833.tmp
C:\WINDOWS\system32\hp8853.tmp
C:\WINDOWS\system32\hp885B.tmp
C:\WINDOWS\system32\hp886E.tmp
C:\WINDOWS\system32\hp8886.tmp
C:\WINDOWS\system32\hp88B1.tmp
C:\WINDOWS\system32\hp88E9.tmp
C:\WINDOWS\system32\hp894A.tmp
C:\WINDOWS\system32\hp8951.tmp
C:\WINDOWS\system32\hp8957.tmp
C:\WINDOWS\system32\hp896A.tmp
C:\WINDOWS\system32\hp89AC.tmp
C:\WINDOWS\system32\hp89B6.tmp
C:\WINDOWS\system32\hp89C4.tmp
C:\WINDOWS\system32\hp89C7.tmp
C:\WINDOWS\system32\hp89D0.tmp
C:\WINDOWS\system32\hp89F2.tmp
C:\WINDOWS\system32\hp89FC.tmp
C:\WINDOWS\system32\hp8A03.tmp
C:\WINDOWS\system32\hp8A0F.tmp
C:\WINDOWS\system32\hp8A29.tmp
C:\WINDOWS\system32\hp8A33.tmp
C:\WINDOWS\system32\hp8A6C.tmp
C:\WINDOWS\system32\hp8A7F.tmp
C:\WINDOWS\system32\hp8A88.tmp
C:\WINDOWS\system32\hp8A8A.tmp
C:\WINDOWS\system32\hp8AAC.tmp
C:\WINDOWS\system32\hp8AAF.tmp
C:\WINDOWS\system32\hp8AB3.tmp
C:\WINDOWS\system32\hp8AB4.tmp
C:\WINDOWS\system32\hp8ABB.tmp
C:\WINDOWS\system32\hp8AD3.tmp
C:\WINDOWS\system32\hp8ADF.tmp
C:\WINDOWS\system32\hp8AE0.tmp
C:\WINDOWS\system32\hp8AFE.tmp
C:\WINDOWS\system32\hp8B04.tmp
C:\WINDOWS\system32\hp8B16.tmp
C:\WINDOWS\system32\hp8B56.tmp
C:\WINDOWS\system32\hp8B5E.tmp
C:\WINDOWS\system32\hp8BE6.tmp
C:\WINDOWS\system32\hp8BEF.tmp
C:\WINDOWS\system32\hp8BF2.tmp
C:\WINDOWS\system32\hp8C14.tmp
C:\WINDOWS\system32\hp8C2.tmp
C:\WINDOWS\system32\hp8C70.tmp
C:\WINDOWS\system32\hp8C7E.tmp
C:\WINDOWS\system32\hp8C8C.tmp
C:\WINDOWS\system32\hp8C9A.tmp
C:\WINDOWS\system32\hp8CA9.tmp
C:\WINDOWS\system32\hp8CCE.tmp
C:\WINDOWS\system32\hp8CE4.tmp
C:\WINDOWS\system32\hp8D09.tmp
C:\WINDOWS\system32\hp8D15.tmp
C:\WINDOWS\system32\hp8D2D.tmp
C:\WINDOWS\system32\hp8D35.tmp
C:\WINDOWS\system32\hp8D50.tmp
C:\WINDOWS\system32\hp8DA3.tmp
C:\WINDOWS\system32\hp8DAC.tmp
C:\WINDOWS\system32\hp8E1F.tmp
C:\WINDOWS\system32\hp8E33.tmp
C:\WINDOWS\system32\hp8E48.tmp
C:\WINDOWS\system32\hp8E4C.tmp
C:\WINDOWS\system32\hp8E8E.tmp
C:\WINDOWS\system32\hp8E98.tmp
C:\WINDOWS\system32\hp8EA6.tmp
C:\WINDOWS\system32\hp8EB8.tmp
C:\WINDOWS\system32\hp8EC2.tmp
C:\WINDOWS\system32\hp8EE3.tmp
C:\WINDOWS\system32\hp8EE5.tmp
C:\WINDOWS\system32\hp8EF1.tmp
C:\WINDOWS\system32\hp8EF3.tmp
C:\WINDOWS\system32\hp8EF6.tmp
C:\WINDOWS\system32\hp8EFB.tmp
C:\WINDOWS\system32\hp8F2D.tmp
C:\WINDOWS\system32\hp8F3E.tmp
C:\WINDOWS\system32\hp8F51.tmp
C:\WINDOWS\system32\hp8F6C.tmp
C:\WINDOWS\system32\hp8F89.tmp
C:\WINDOWS\system32\hp8F9.tmp
C:\WINDOWS\system32\hp8F91.tmp
C:\WINDOWS\system32\hp8F95.tmp
C:\WINDOWS\system32\hp8F9D.tmp
C:\WINDOWS\system32\hp8FA5.tmp
C:\WINDOWS\system32\hp8FA6.tmp
C:\WINDOWS\system32\hp8FAA.tmp
C:\WINDOWS\system32\hp8FD0.tmp
C:\WINDOWS\system32\hp8FD2.tmp
C:\WINDOWS\system32\hp8FE1.tmp
C:\WINDOWS\system32\hp9005.tmp
C:\WINDOWS\system32\hp9031.tmp
C:\WINDOWS\system32\hp9047.tmp
C:\WINDOWS\system32\hp9075.tmp
C:\WINDOWS\system32\hp908.tmp
C:\WINDOWS\system32\hp90A.tmp
C:\WINDOWS\system32\hp90B.tmp
C:\WINDOWS\system32\hp90C.tmp
C:\WINDOWS\system32\hp90E4.tmp
C:\WINDOWS\system32\hp90E7.tmp
C:\WINDOWS\system32\hp91.tmp
C:\WINDOWS\system32\hp9100.tmp
C:\WINDOWS\system32\hp9125.tmp
C:\WINDOWS\system32\hp912B.tmp
C:\WINDOWS\system32\hp915.tmp
C:\WINDOWS\system32\hp9160.tmp
C:\WINDOWS\system32\hp9162.tmp
C:\WINDOWS\system32\hp916E.tmp
C:\WINDOWS\system32\hp91AA.tmp
C:\WINDOWS\system32\hp91C4.tmp
C:\WINDOWS\system32\hp91E6.tmp
C:\WINDOWS\system32\hp9216.tmp
C:\WINDOWS\system32\hp9217.tmp
C:\WINDOWS\system32\hp9232.tmp
C:\WINDOWS\system32\hp924E.tmp
C:\WINDOWS\system32\hp925F.tmp
C:\WINDOWS\system32\hp9285.tmp
C:\WINDOWS\system32\hp92E4.tmp
C:\WINDOWS\system32\hp9315.tmp
C:\WINDOWS\system32\hp932A.tmp
C:\WINDOWS\system32\hp933D.tmp
C:\WINDOWS\system32\hp9346.tmp
C:\WINDOWS\system32\hp937A.tmp
C:\WINDOWS\system32\hp938B.tmp
C:\WINDOWS\system32\hp93A7.tmp
C:\WINDOWS\system32\hp93AF.tmp
C:\WINDOWS\system32\hp93B8.tmp
C:\WINDOWS\system32\hp93C.tmp
C:\WINDOWS\system32\hp93C3.tmp
C:\WINDOWS\system32\hp93C7.tmp
C:\WINDOWS\system32\hp93E3.tmp
C:\WINDOWS\system32\hp93F4.tmp
C:\WINDOWS\system32\hp93FC.tmp
C:\WINDOWS\system32\hp941.tmp
C:\WINDOWS\system32\hp9420.tmp
C:\WINDOWS\system32\hp9424.tmp
C:\WINDOWS\system32\hp944E.tmp
C:\WINDOWS\system32\hp9470.tmp
C:\WINDOWS\system32\hp9473.tmp
C:\WINDOWS\system32\hp9478.tmp
C:\WINDOWS\system32\hp9487.tmp
C:\WINDOWS\system32\hp948C.tmp
C:\WINDOWS\system32\hp9497.tmp
C:\WINDOWS\system32\hp94B4.tmp
C:\WINDOWS\system32\hp94B9.tmp
C:\WINDOWS\system32\hp94BA.tmp
C:\WINDOWS\system32\hp94C2.tmp
C:\WINDOWS\system32\hp94E7.tmp
C:\WINDOWS\system32\hp9513.tmp
C:\WINDOWS\system32\hp9529.tmp
C:\WINDOWS\system32\hp9582.tmp
C:\WINDOWS\system32\hp95D4.tmp
C:\WINDOWS\system32\hp95E2.tmp
C:\WINDOWS\system32\hp95E5.tmp
C:\WINDOWS\system32\hp95F8.tmp
C:\WINDOWS\system32\hp9613.tmp
C:\WINDOWS\system32\hp9616.tmp
C:\WINDOWS\system32\hp9640.tmp
C:\WINDOWS\system32\hp9654.tmp
C:\WINDOWS\system32\hp9688.tmp
C:\WINDOWS\system32\hp96BB.tmp
C:\WINDOWS\system32\hp96BF.tmp
C:\WINDOWS\system32\hp96F9.tmp
C:\WINDOWS\system32\hp9712.tmp
C:\WINDOWS\system32\hp9717.tmp
C:\WINDOWS\system32\hp9730.tmp
C:\WINDOWS\system32\hp9734.tmp
C:\WINDOWS\system32\hp9760.tmp
C:\WINDOWS\system32\hp9776.tmp
C:\WINDOWS\system32\hp979D.tmp
C:\WINDOWS\system32\hp97A2.tmp
C:\WINDOWS\system32\hp97F7.tmp
C:\WINDOWS\system32\hp981F.tmp
C:\WINDOWS\system32\hp985C.tmp
C:\WINDOWS\system32\hp986A.tmp
C:\WINDOWS\system32\hp986B.tmp
C:\WINDOWS\system32\hp986D.tmp
C:\WINDOWS\system32\hp9881.tmp
C:\WINDOWS\system32\hp989A.tmp
C:\WINDOWS\system32\hp98B5.tmp
C:\WINDOWS\system32\hp98C8.tmp
C:\WINDOWS\system32\hp98E4.tmp
C:\WINDOWS\system32\hp98F5.tmp
C:\WINDOWS\system32\hp98FE.tmp
C:\WINDOWS\system32\hp9902.tmp
C:\WINDOWS\system32\hp9908.tmp
C:\WINDOWS\system32\hp9915.tmp
C:\WINDOWS\system32\hp991D.tmp
C:\WINDOWS\system32\hp9921.tmp
C:\WINDOWS\system32\hp994.tmp
C:\WINDOWS\system32\hp9946.tmp
C:\WINDOWS\system32\hp9952.tmp
C:\WINDOWS\system32\hp995A.tmp
C:\WINDOWS\system32\hp9969.tmp
C:\WINDOWS\system32\hp997D.tmp
C:\WINDOWS\system32\hp9987.tmp
C:\WINDOWS\system32\hp99B4.tmp
C:\WINDOWS\system32\hp99BA.tmp
C:\WINDOWS\system32\hp99BE.tmp
C:\WINDOWS\system32\hp99C5.tmp
C:\WINDOWS\system32\hp99C9.tmp
C:\WINDOWS\system32\hp99F5.tmp
C:\WINDOWS\system32\hp9A1B.tmp
C:\WINDOWS\system32\hp9A24.tmp
C:\WINDOWS\system32\hp9A4.tmp
C:\WINDOWS\system32\hp9AC4.tmp
C:\WINDOWS\system32\hp9AE9.tmp
C:\WINDOWS\system32\hp9AF6.tmp
C:\WINDOWS\system32\hp9B05.tmp
C:\WINDOWS\system32\hp9B08.tmp
C:\WINDOWS\system32\hp9B22.tmp
C:\WINDOWS\system32\hp9BAD.tmp
C:\WINDOWS\system32\hp9BB1.tmp
C:\WINDOWS\system32\hp9BC5.tmp
C:\WINDOWS\system32\hp9BCC.tmp
C:\WINDOWS\system32\hp9BF1.tmp
C:\WINDOWS\system32\hp9C09.tmp
C:\WINDOWS\system32\hp9C12.tmp
C:\WINDOWS\system32\hp9C35.tmp
C:\WINDOWS\system32\hp9C7B.tmp
C:\WINDOWS\system32\hp9C87.tmp
C:\WINDOWS\system32\hp9CA3.tmp
C:\WINDOWS\system32\hp9CB3.tmp
C:\WINDOWS\system32\hp9CD.tmp
C:\WINDOWS\system32\hp9CF8.tmp
C:\WINDOWS\system32\hp9D2E.tmp
C:\WINDOWS\system32\hp9D30.tmp
C:\WINDOWS\system32\hp9D3E.tmp
C:\WINDOWS\system32\hp9D45.tmp
C:\WINDOWS\system32\hp9D4F.tmp
C:\WINDOWS\system32\hp9D63.tmp
C:\WINDOWS\system32\hp9D7B.tmp
C:\WINDOWS\system32\hp9D7C.tmp
C:\WINDOWS\system32\hp9D97.tmp
C:\WINDOWS\system32\hp9DAA.tmp
C:\WINDOWS\system32\hp9DC.tmp
C:\WINDOWS\system32\hp9DE0.tmp
C:\WINDOWS\system32\hp9DE3.tmp
C:\WINDOWS\system32\hp9DE6.tmp
C:\WINDOWS\system32\hp9DE7.tmp
C:\WINDOWS\system32\hp9DF7.tmp
C:\WINDOWS\system32\hp9E15.tmp
C:\WINDOWS\system32\hp9E23.tmp
C:\WINDOWS\system32\hp9E28.tmp
C:\WINDOWS\system32\hp9E3C.tmp
C:\WINDOWS\system32\hp9E5F.tmp
C:\WINDOWS\system32\hp9E63.tmp
C:\WINDOWS\system32\hp9E6B.tmp
C:\WINDOWS\system32\hp9E9C.tmp
C:\WINDOWS\system32\hp9EA7.tmp
C:\WINDOWS\system32\hp9EB.tmp
C:\WINDOWS\system32\hp9EC5.tmp
C:\WINDOWS\system32\hp9EC7.tmp
C:\WINDOWS\system32\hp9ECB.tmp
C:\WINDOWS\system32\hp9ED.tmp
C:\WINDOWS\system32\hp9EFD.tmp
C:\WINDOWS\system32\hp9F06.tmp
C:\WINDOWS\system32\hp9F47.tmp
C:\WINDOWS\system32\hp9F8.tmp
C:\WINDOWS\system32\hp9FA6.tmp
C:\WINDOWS\system32\hp9FAD.tmp
C:\WINDOWS\system32\hp9FCB.tmp
C:\WINDOWS\system32\hp9FCE.tmp
C:\WINDOWS\system32\hp9FD8.tmp
C:\WINDOWS\system32\hp9FE7.tmp
C:\WINDOWS\system32\hp9FEA.tmp
C:\WINDOWS\system32\hp9FF5.tmp
C:\WINDOWS\system32\hpA00.tmp
C:\WINDOWS\system32\hpA07F.tmp
C:\WINDOWS\system32\hpA0A3.tmp
C:\WINDOWS\system32\hpA0A7.tmp
C:\WINDOWS\system32\hpA0BD.tmp
C:\WINDOWS\system32\hpA0E3.tmp
C:\WINDOWS\system32\hpA0E4.tmp
C:\WINDOWS\system32\hpA0EB.tmp
C:\WINDOWS\system32\hpA10.tmp
C:\WINDOWS\system32\hpA127.tmp
C:\WINDOWS\system32\hpA179.tmp
C:\WINDOWS\system32\hpA19E.tmp
C:\WINDOWS\system32\hpA1C4.tmp
C:\WINDOWS\system32\hpA209.tmp
C:\WINDOWS\system32\hpA212.tmp
C:\WINDOWS\system32\hpA221.tmp
C:\WINDOWS\system32\hpA23.tmp
C:\WINDOWS\system32\hpA245.tmp
C:\WINDOWS\system32\hpA24F.tmp
C:\WINDOWS\system32\hpA25.tmp
C:\WINDOWS\system32\hpA25D.tmp
C:\WINDOWS\system32\hpA269.tmp
C:\WINDOWS\system32\hpA26F.tmp
C:\WINDOWS\system32\hpA27D.tmp
C:\WINDOWS\system32\hpA28C.tmp
C:\WINDOWS\system32\hpA2BD.tmp
C:\WINDOWS\system32\hpA2C2.tmp
C:\WINDOWS\system32\hpA2C8.tmp
C:\WINDOWS\system32\hpA2D5.tmp
C:\WINDOWS\system32\hpA2D9.tmp
C:\WINDOWS\system32\hpA2E8.tmp
C:\WINDOWS\system32\hpA30.tmp
C:\WINDOWS\system32\hpA305.tmp
C:\WINDOWS\system32\hpA313.tmp
C:\WINDOWS\system32\hpA33D.tmp
C:\WINDOWS\system32\hpA351.tmp
C:\WINDOWS\system32\hpA358.tmp
C:\WINDOWS\system32\hpA364.tmp
C:\WINDOWS\system32\hpA37C.tmp
C:\WINDOWS\system32\hpA37E.tmp
C:\WINDOWS\system32\hpA3A8.tmp
C:\WINDOWS\system32\hpA3A9.tmp
C:\WINDOWS\system32\hpA3BC.tmp
C:\WINDOWS\system32\hpA3D8.tmp
C:\WINDOWS\system32\hpA3DA.tmp
C:\WINDOWS\system32\hpA3E5.tmp
C:\WINDOWS\system32\hpA3E8.tmp
C:\WINDOWS\system32\hpA3EF.tmp
C:\WINDOWS\system32\hpA4A7.tmp
C:\WINDOWS\system32\hpA4BA.tmp
C:\WINDOWS\system32\hpA4BC.tmp
C:\WINDOWS\system32\hpA4BD.tmp
C:\WINDOWS\system32\hpA4D8.tmp
C:\WINDOWS\system32\hpA4DC.tmp
C:\WINDOWS\system32\hpA4E.tmp
C:\WINDOWS\system32\hpA4F6.tmp
C:\WINDOWS\system32\hpA54B.tmp
C:\WINDOWS\system32\hpA55.tmp
C:\WINDOWS\system32\hpA571.tmp
C:\WINDOWS\system32\hpA575.tmp
C:\WINDOWS\system32\hpA59F.tmp
C:\WINDOWS\system32\hpA5C0.tmp
C:\WINDOWS\system32\hpA5C5.tmp
C:\WINDOWS\system32\hpA5C6.tmp
C:\WINDOWS\system32\hpA609.tmp
C:\WINDOWS\system32\hpA61F.tmp
C:\WINDOWS\system32\hpA64A.tmp
C:\WINDOWS\system32\hpA656.tmp
C:\WINDOWS\system32\hpA65B.tmp
C:\WINDOWS\system32\hpA6A6.tmp
C:\WINDOWS\system32\hpA6EB.tmp
C:\WINDOWS\system32\hpA6F.tmp
C:\WINDOWS\system32\hpA6F4.tmp
C:\WINDOWS\system32\hpA722.tmp
C:\WINDOWS\system32\hpA727.tmp
C:\WINDOWS\system32\hpA73F.tmp
C:\WINDOWS\system32\hpA740.tmp
C:\WINDOWS\system32\hpA74B.tmp
C:\WINDOWS\system32\hpA751.tmp
C:\WINDOWS\system32\hpA76E.tmp
C:\WINDOWS\system32\hpA78E.tmp
C:\WINDOWS\system32\hpA7A4.tmp
C:\WINDOWS\system32\hpA7AA.tmp
C:\WINDOWS\system32\hpA7AC.tmp
C:\WINDOWS\system32\hpA7BB.tmp
C:\WINDOWS\system32\hpA7CA.tmp
C:\WINDOWS\system32\hpA7E7.tmp
C:\WINDOWS\system32\hpA807.tmp
C:\WINDOWS\system32\hpA833.tmp
C:\WINDOWS\system32\hpA83A.tmp
C:\WINDOWS\system32\hpA83E.tmp
C:\WINDOWS\system32\hpA844.tmp
C:\WINDOWS\system32\hpA856.tmp
C:\WINDOWS\system32\hpA85E.tmp
C:\WINDOWS\system32\hpA880.tmp
C:\WINDOWS\system32\hpA89B.tmp
C:\WINDOWS\system32\hpA89E.tmp
C:\WINDOWS\system32\hpA8B9.tmp
C:\WINDOWS\system32\hpA8D7.tmp
C:\WINDOWS\system32\hpA8E0.tmp
C:\WINDOWS\system32\hpA8E7.tmp
C:\WINDOWS\system32\hpA8EA.tmp
C:\WINDOWS\system32\hpA94.tmp
C:\WINDOWS\system32\hpA99C.tmp
C:\WINDOWS\system32\hpA9A.tmp
C:\WINDOWS\system32\hpA9AE.tmp
C:\WINDOWS\system32\hpA9B8.tmp
C:\WINDOWS\system32\hpA9C.tmp
C:\WINDOWS\system32\hpA9CA.tmp
C:\WINDOWS\system32\hpA9CE.tmp
C:\WINDOWS\system32\hpA9E9.tmp
C:\WINDOWS\system32\hpA9FE.tmp
C:\WINDOWS\system32\hpAA07.tmp
C:\WINDOWS\system32\hpAA4.tmp
C:\WINDOWS\system32\hpAA57.tmp
C:\WINDOWS\system32\hpAA72.tmp
C:\WINDOWS\system32\hpAA81.tmp
C:\WINDOWS\system32\hpAAB0.tmp
C:\WINDOWS\system32\hpAAB6.tmp
C:\WINDOWS\system32\hpAAB8.tmp
C:\WINDOWS\system32\hpAAEB.tmp
C:\WINDOWS\system32\hpAB4B.tmp
C:\WINDOWS\system32\hpAB4C.tmp
C:\WINDOWS\system32\hpAB73.tmp
C:\WINDOWS\system32\hpAB88.tmp
C:\WINDOWS\system32\hpABCD.tmp
C:\WINDOWS\system32\hpABD6.tmp
C:\WINDOWS\system32\hpABF9.tmp
C:\WINDOWS\system32\hpAC11.tmp
C:\WINDOWS\system32\hpAC13.tmp
C:\WINDOWS\system32\hpAC19.tmp
C:\WINDOWS\system32\hpAC23.tmp
C:\WINDOWS\system32\hpAC24.tmp
C:\WINDOWS\system32\hpAC50.tmp
C:\WINDOWS\system32\hpAC70.tmp
C:\WINDOWS\system32\hpAC7B.tmp
C:\WINDOWS\system32\hpAC8D.tmp
C:\WINDOWS\system32\hpAC8E.tmp
C:\WINDOWS\system32\hpAC9B.tmp
C:\WINDOWS\system32\hpACA5.tmp
C:\WINDOWS\system32\hpACC9.tmp
C:\WINDOWS\system32\hpACED.tmp
C:\WINDOWS\system32\hpAD0C.tmp
C:\WINDOWS\system32\hpAD15.tmp
C:\WINDOWS\system32\hpAD20.tmp
C:\WINDOWS\system32\hpAD2F.tmp
C:\WINDOWS\system32\hpAD38.tmp
C:\WINDOWS\system32\hpAD40.tmp
C:\WINDOWS\system32\hpAD6D.tmp
C:\WINDOWS\system32\hpAD71.tmp
C:\WINDOWS\system32\hpAD80.tmp
C:\WINDOWS\system32\hpADC2.tmp
C:\WINDOWS\system32\hpADD2.tmp
C:\WINDOWS\system32\hpADD8.tmp
C:\WINDOWS\system32\hpADFB.tmp
C:\WINDOWS\system32\hpAE18.tmp
C:\WINDOWS\system32\hpAE6F.tmp
C:\WINDOWS\system32\hpAE9A.tmp
C:\WINDOWS\system32\hpAE9D.tmp
C:\WINDOWS\system32\hpAEA0.tmp
C:\WINDOWS\system32\hpAEAC.tmp
C:\WINDOWS\system32\hpAEB1.tmp
C:\WINDOWS\system32\hpAED9.tmp
C:\WINDOWS\system32\hpAEEE.tmp
C:\WINDOWS\system32\hpAEF8.tmp
C:\WINDOWS\system32\hpAF12.tmp
C:\WINDOWS\system32\hpAF29.tmp
C:\WINDOWS\system32\hpAF82.tmp
C:\WINDOWS\system32\hpAF93.tmp
C:\WINDOWS\system32\hpAF9A.tmp
C:\WINDOWS\system32\hpAFC7.tmp
C:\WINDOWS\system32\hpAFEC.tmp
C:\WINDOWS\system32\hpB02D.tmp
C:\WINDOWS\system32\hpB037.tmp
C:\WINDOWS\system32\hpB03E.tmp
C:\WINDOWS\system32\hpB06A.tmp
C:\WINDOWS\system32\hpB08.tmp
C:\WINDOWS\system32\hpB0AF.tmp
C:\WINDOWS\system32\hpB0CF.tmp
C:\WINDOWS\system32\hpB0F5.tmp
C:\WINDOWS\system32\hpB0F7.tmp
C:\WINDOWS\system32\hpB105.tmp
C:\WINDOWS\system32\hpB106.tmp
C:\WINDOWS\system32\hpB11A.tmp
C:\WINDOWS\system32\hpB132.tmp
C:\WINDOWS\system32\hpB142.tmp
C:\WINDOWS\system32\hpB150.tmp
C:\WINDOWS\system32\hpB157.tmp
C:\WINDOWS\system32\hpB15D.tmp
C:\WINDOWS\system32\hpB18D.tmp
C:\WINDOWS\system32\hpB18F.tmp
C:\WINDOWS\system32\hpB190.tmp
C:\WINDOWS\system32\hpB1AB.tmp
C:\WINDOWS\system32\hpB1B6.tmp
C:\WINDOWS\system32\hpB1F3.tmp
C:\WINDOWS\system32\hpB1FE.tmp
C:\WINDOWS\system32\hpB216.tmp
C:\WINDOWS\system32\hpB222.tmp
C:\WINDOWS\system32\hpB243.tmp
C:\WINDOWS\system32\hpB24F.tmp
C:\WINDOWS\system32\hpB268.tmp
C:\WINDOWS\system32\hpB272.tmp
C:\WINDOWS\system32\hpB273.tmp
C:\WINDOWS\system32\hpB2B4.tmp
C:\WINDOWS\system32\hpB2CA.tmp
C:\WINDOWS\system32\hpB2DD.tmp
C:\WINDOWS\system32\hpB309.tmp
C:\WINDOWS\system32\hpB364.tmp
C:\WINDOWS\system32\hpB37C.tmp
C:\WINDOWS\system32\hpB37E.tmp
C:\WINDOWS\system32\hpB3A1.tmp
C:\WINDOWS\system32\hpB3AE.tmp
C:\WINDOWS\system32\hpB3BB.tmp
C:\WINDOWS\system32\hpB3C3.tmp
C:\WINDOWS\system32\hpB3F0.tmp
C:\WINDOWS\system32\hpB3FC.tmp
C:\WINDOWS\system32\hpB43A.tmp
C:\WINDOWS\system32\hpB455.tmp
C:\WINDOWS\system32\hpB46C.tmp
C:\WINDOWS\system32\hpB475.tmp
C:\WINDOWS\system32\hpB4C8.tmp
C:\WINDOWS\system32\hpB4CE.tmp
C:\WINDOWS\system32\hpB4F7.tmp
C:\WINDOWS\system32\hpB52C.tmp
C:\WINDOWS\system32\hpB530.tmp
C:\WINDOWS\system32\hpB54D.tmp
C:\WINDOWS\system32\hpB55.tmp
C:\WINDOWS\system32\hpB55C.tmp
C:\WINDOWS\syst
Utilisateur anonyme
12 oct. 2005 à 20:16
12 oct. 2005 à 20:16
ok
Imprime, ou enregistre la manip dans un fichier txt (bloc notes) pour etre sur ne rien oublier et de tout faire dans l'ordre.
Déconnecte toi d'internet et ferme tout les programmes en cours.
Redémarre en mode sans échec
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp41F0.tmp
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
valider en cliquant sur le bouton [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
relance smitfraudfix et choisis l'option 2, accepte le nettoyage du registre quand il va te le demander
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
redemarre normallement et reposte un hijackthis + un rapport smitfraudfix option 1
a+
Imprime, ou enregistre la manip dans un fichier txt (bloc notes) pour etre sur ne rien oublier et de tout faire dans l'ordre.
Déconnecte toi d'internet et ferme tout les programmes en cours.
Redémarre en mode sans échec
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp41F0.tmp
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
valider en cliquant sur le bouton [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
relance smitfraudfix et choisis l'option 2, accepte le nettoyage du registre quand il va te le demander
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
redemarre normallement et reposte un hijackthis + un rapport smitfraudfix option 1
a+
Keiko-sama
Messages postés
3
Date d'inscription
mercredi 12 octobre 2005
Statut
Membre
Dernière intervention
12 octobre 2005
12 oct. 2005 à 20:42
12 oct. 2005 à 20:42
Merci beaucoup pour les conseils rapides! ^^ (C'est dingue ça, y a vraiment des gens super sympa!)
J'ai suivi les instructions (sauf que l'entrée "O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp41F0.tmp " n'était pas présente)
et voici le nouveau HijackThis et smitfraudfix option 1.
Merci encore, quel est le diagnostique à présent?
HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 20:33:31, on 12/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\WINXP\Bureau\HijackThis\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126543245955
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: SpywareCleanerService - Unknown owner - C:\Program Files\Spyware Cleaner\SCService.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Rapport option 1 :
SmitFraudFix v1.86
Rapport fait à 20:34:01,34 le 12/10/2005
Executé à partir de C:\Documents and Settings\WINXP\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\WINXP\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\WINXP\Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD
HKLM\SOFTWARE\SHUDDERLTD non trouvé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
J'ai suivi les instructions (sauf que l'entrée "O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp41F0.tmp " n'était pas présente)
et voici le nouveau HijackThis et smitfraudfix option 1.
Merci encore, quel est le diagnostique à présent?
HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 20:33:31, on 12/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\WINXP\Bureau\HijackThis\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126543245955
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: SpywareCleanerService - Unknown owner - C:\Program Files\Spyware Cleaner\SCService.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Rapport option 1 :
SmitFraudFix v1.86
Rapport fait à 20:34:01,34 le 12/10/2005
Executé à partir de C:\Documents and Settings\WINXP\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\WINXP\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\WINXP\Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD
HKLM\SOFTWARE\SHUDDERLTD non trouvé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
12 oct. 2005 à 21:06
12 oct. 2005 à 21:06
salut
c'est avec plaisir, lol
pour les 2 rapports, je ne vois plus rien de suspect.
A part des restrictions sur la modification de la page de demarrage d'internet explorer, mais c'est normal si tu as spybot et que tu a coché les 2 case dans :
spybot > OUTILS> ajustements IE
Est ce que Spyware Cleaner, est toujours installé sur ton pc ?
car c'est un faux utilitaire de securité, c'est à dire ayant des methodes agressives, un taux de detection tres faible ou ce qu'il detecte étant souvent des faux positif, voire étant un spyware lui meme ou en favorisant l'installation.
Avant d'installer un antispyware, vérifie ici, s'il n'y est pas référencé, si c'est le cas ne l'installe pas:
http://assiste.free.fr/p/faux_utilitaires/anti_logitheque.php
http://www.spywarewarrior.com/rogue_anti-spyware.htm
a++
c'est avec plaisir, lol
pour les 2 rapports, je ne vois plus rien de suspect.
A part des restrictions sur la modification de la page de demarrage d'internet explorer, mais c'est normal si tu as spybot et que tu a coché les 2 case dans :
spybot > OUTILS> ajustements IE
Est ce que Spyware Cleaner, est toujours installé sur ton pc ?
car c'est un faux utilitaire de securité, c'est à dire ayant des methodes agressives, un taux de detection tres faible ou ce qu'il detecte étant souvent des faux positif, voire étant un spyware lui meme ou en favorisant l'installation.
Avant d'installer un antispyware, vérifie ici, s'il n'y est pas référencé, si c'est le cas ne l'installe pas:
http://assiste.free.fr/p/faux_utilitaires/anti_logitheque.php
http://www.spywarewarrior.com/rogue_anti-spyware.htm
a++
Keiko-sama
Messages postés
3
Date d'inscription
mercredi 12 octobre 2005
Statut
Membre
Dernière intervention
12 octobre 2005
12 oct. 2005 à 21:18
12 oct. 2005 à 21:18
Merci, vraiment, merci beaucoup!
Spyware Cleaner, ça fait un momment que je l'ai virer^^
J'ai un truc qui s'appel CCleaner, c'est pas mal ou pas?
Encore une fois, je sais aps comment te rermercier assez, PSGuard ma tellement saoulé!!
Vive moe31 YOUPI!! ^^
Spyware Cleaner, ça fait un momment que je l'ai virer^^
J'ai un truc qui s'appel CCleaner, c'est pas mal ou pas?
Encore une fois, je sais aps comment te rermercier assez, PSGuard ma tellement saoulé!!
Vive moe31 YOUPI!! ^^
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
10
12 oct. 2005 à 21:24
12 oct. 2005 à 21:24
Salut
moe31, c'est la première fois que je vois autant de fichiers hp*.tmp dans un rapport... très fort !
moe31, c'est la première fois que je vois autant de fichiers hp*.tmp dans un rapport... très fort !
Utilisateur anonyme
12 oct. 2005 à 21:30
12 oct. 2005 à 21:30
salut s!ri
oui moi aussi lol, et encore je crois que le rapport n'était pas en entier.
Et c'est pour moi en tout cas une des rares fois ou je vois oleext32.dll détecté avant infection de wininet.
a++
oui moi aussi lol, et encore je crois que le rapport n'était pas en entier.
Et c'est pour moi en tout cas une des rares fois ou je vois oleext32.dll détecté avant infection de wininet.
a++
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
10
12 oct. 2005 à 22:57
12 oct. 2005 à 22:57
Si ca t'interesse tu trouveras en ligne un log d'une infection spysheriff:
http://siri.urz.free.fr/Fix/FilemonHistorique.LOG ( 955Ko ! )
Ca commence par une page web forgée pour exploiter un trou de sécurité dans un système qui n'est pas à jour...
a+
http://siri.urz.free.fr/Fix/FilemonHistorique.LOG ( 955Ko ! )
Ca commence par une page web forgée pour exploiter un trou de sécurité dans un système qui n'est pas à jour...
a+
Utilisateur anonyme
12 oct. 2005 à 23:05
12 oct. 2005 à 23:05
merci c'est sympa, je vais regarder le rapport de filemon avec attention.
a++
a++
Bonjour, je rencontre le même problème de Keiko-sama mais je ne sais pas interpréter les logs de HijackThis, serait-il possible de m'aider ? Ci-joint le log en question puis celui de SmitFraudFix dont je ne sais pas lire le diagnostic non plus.
Merci d'avance,
grognon99.
Logfile of HijackThis v1.99.1
Scan saved at 11:53:03, on 05/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0P1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Documents and Settings\Jacques\Bureau\hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aceradvantage.com/stdreg/startpage.jsp?sn=92DNB7ZCFM6400B7B72702
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [EPSON PictureMate] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0P1.EXE /P17 "EPSON PictureMate" /O6 "USB002" /M "PictureMate"
O4 - HKLM\..\Run: [SpyHunter] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
SmitFraudFix v2.174
Rapport fait à 9:49:14,77, 05/05/2007
Executé à partir de C:\Documents and Settings\Jacques\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0P1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jacques
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jacques\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Jacques\Favoris
C:\DOCUME~1\Jacques\Favoris\Online Security Test.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: RT73 USB Wireless LAN Card #2 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
Description: RT73 USB Wireless LAN Card #2 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7415A5F6-A700-4F53-903E-A50CD54D59D3}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8E30DFD8-1F25-44C1-BCC2-8A1050510145}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7415A5F6-A700-4F53-903E-A50CD54D59D3}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8E30DFD8-1F25-44C1-BCC2-8A1050510145}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7415A5F6-A700-4F53-903E-A50CD54D59D3}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{8E30DFD8-1F25-44C1-BCC2-8A1050510145}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Merci d'avance,
grognon99.
Logfile of HijackThis v1.99.1
Scan saved at 11:53:03, on 05/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0P1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Documents and Settings\Jacques\Bureau\hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aceradvantage.com/stdreg/startpage.jsp?sn=92DNB7ZCFM6400B7B72702
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [EPSON PictureMate] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0P1.EXE /P17 "EPSON PictureMate" /O6 "USB002" /M "PictureMate"
O4 - HKLM\..\Run: [SpyHunter] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
SmitFraudFix v2.174
Rapport fait à 9:49:14,77, 05/05/2007
Executé à partir de C:\Documents and Settings\Jacques\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0P1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jacques
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jacques\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Jacques\Favoris
C:\DOCUME~1\Jacques\Favoris\Online Security Test.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: RT73 USB Wireless LAN Card #2 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
Description: RT73 USB Wireless LAN Card #2 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7415A5F6-A700-4F53-903E-A50CD54D59D3}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8E30DFD8-1F25-44C1-BCC2-8A1050510145}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7415A5F6-A700-4F53-903E-A50CD54D59D3}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8E30DFD8-1F25-44C1-BCC2-8A1050510145}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7415A5F6-A700-4F53-903E-A50CD54D59D3}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{8E30DFD8-1F25-44C1-BCC2-8A1050510145}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin