Volledige versie bekijken : mijn logje



Whiteman
19 January 2006, 17:11
Logfile of HijackThis v1.99.1
Scan saved at 16:10:52, on 19/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\winlogon.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\smss.exe
C:\winstall.exe
C:\Program Files\Network Monitor\netmon.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
D:\frederic\mijn internet\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [Microsoft Windows Session Manager Subsystem] C:\windows\smss.exe
O4 - HKLM\..\Run: [Microsoft Windows Logon Process] C:\windows\winlogon.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O8 - Extra context menu item: Converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Koppelingdoel converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Koppelingdoel converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Selectie converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Selectie converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117632110125
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game17.zylomgames.com/activex/zylomgamesplayer.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\sseio.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\windows\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Windows Logon Process Service (MSWinLogonProcService) - Unknown owner - C:\WINDOWS\winlogon.exe" -service (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

de volgende programma's heb ik al laten lopen
ad-aware
spy-bot
ewido
ccleaner

jurgenv
19 January 2006, 19:41
ok, je zit met twee grote infecties, Look2Me en smitfraud, we zullen eerst van die smitfraud afgeraken :)

* Je kan deze instructies best uitprinten of opslaan in een kladblokbestand, want straks zal je in veilige modus
moeten gaan werken, en dan is deze pagina niet beschikbaar (geen internet)

* Download smitRem.exe (http://www.downloads.subratam.org/smitRem.exe) en sla dit op op het Bureaublad.
Dubbelklik op het bestand en pak het uit naar zijn eigen map op het Bureaublad.


* Download, installeer en update de free trial versie van Ewido anti-malware (http://www.ewido.net/en/download/)


Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu".
Als je Ewido voor de eerste keer runt, zal je een foutmelding krijgen "Database could not be found!". Klik dan op OK. Dit is normaal.
In het hoofdscherm van Ewido, klik je op update in het linker menu, en vervolgens op de Start update knop.
Als de updates gedaan zijn, zal er op de status bar beneden "Update successful" staan.
Sluit Ewido. Laat het nog niet scannen


* Als je Adaware SE nog niet geïnstalleerd hebt, download, installeer en update het dan volgens de richtlijnen
die je kan vinden op: http://users.pandora.be/marcvn/spyware/1414188.htm

* Start je computer op in VEILIGE MODUS (http://users.pandora.be/marcvn/spyware/1378056.htm)


* open hijackthis en vink volgende regels aan:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [Microsoft Windows Session Manager Subsystem] C:\windows\smss.exe
O4 - HKLM\..\Run: [Microsoft Windows Logon Process] C:\windows\winlogon.exe

* sluit dan alle vensters behalve hijackthis en klik op 'fix checked'


* Open de smitrem-map op je bureaublad, en dubbelklik op RunThis.bat. Volg de aanwijzigingen op het scherm.
Je bureaublad en ikoontjes zullen even verdwijnen en daarna terug verschijnen, dit is normaal.
Wacht tot het tooltje zijn werk heeft gedaan en Disk Cleanup afgelopen is. Dit kan enige tijd duren, dus wees geduldig.

* Voer een volledige scan uit met Adaware en verwijder alles wat gevonden wordt.

* Open Ewido Security Suite
klik op Scanner
Klik op complete system scan
Laat het programma je pc scannen
Tijdens de scan zal je gevraagd worden of je gevonden bestanden wil verwijderen. Klik dan op OK
Als de scan beëindigd is, zal je een knop zienBewaar rapport
Klik op Bewaar rapport
Sla het rapport op op je bureaublad
Sluit Ewido af


* Ga dan naar Start -> configuratiescherm -> vormgeving en thema's -> bureaublad ->bureaublad aanpassen -> Website -> haal het vinkje weg bij "Security Info" als het er nog staat.

* Herstart je computer in normale modus.

* Doe een online scan via Panda's online virus scan (http://www.pandasoftware.com/activescan/com/activescan_principal.htm) en bewaar het rapport dat je krijgt na het scannen

* Herstart je pc nogmaals en plaats dan een nieuw logje van Hijackthis, samen met het rapport van Ewido en Panda, Post de log van de smitRem tool, die je hier kan vinden: C:\smitfiles.txt.

Whiteman
19 January 2006, 23:05
Logfile of HijackThis v1.99.1
Scan saved at 22:00:57, on 19/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\frederic\mijn internet\HijackThis.exe
C:\windows\System32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telenet.be/nl/home/index.page
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O8 - Extra context menu item: Converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Koppelingdoel converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Koppelingdoel converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Selectie converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Selectie converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117632110125
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game17.zylomgames.com/activex/zylomgamesplayer.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Unimodem - C:\WINDOWS\system32\mv42l9ho1.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\windows\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Windows Logon Process Service (MSWinLogonProcService) - Unknown owner - C:\WINDOWS\winlogon.exe" -service (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe



ewido log

Logfile of HijackThis v1.99.1
Scan saved at 22:00:57, on 19/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\frederic\mijn internet\HijackThis.exe
C:\windows\System32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telenet.be/nl/home/index.page
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O8 - Extra context menu item: Converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Koppelingdoel converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Koppelingdoel converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Selectie converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Selectie converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117632110125
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game17.zylomgames.com/activex/zylomgamesplayer.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Unimodem - C:\WINDOWS\system32\mv42l9ho1.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\windows\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Windows Logon Process Service (MSWinLogonProcService) - Unknown owner - C:\WINDOWS\winlogon.exe" -service (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

activescan


Incident Status Location
Adware:adware/admess Not disinfected C:\WINDOWS\SYSTEM32\tmp3.txt
Adware:adware/dollarrevenue Not disinfected C:\WINDOWS\drsmartload.dat
Adware:adware/cws.searchmeup Not disinfected C:\WINDOWS\kl.exe
Adware:adware/yyqu Not disinfected C:\WINDOWS\smss.exe
Adware:adware/isearch Not disinfected C:\WINDOWS\tool2.exe
Adware:adware/wupd Not disinfected Windows Registry
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\frederic\Cookies\frederic@ad.yieldmanager[2].txt
Spyware:Cookie/MetriWeb Not disinfected C:\Documents and Settings\frederic\Cookies\frederic@metriweb[1].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Documents and Settings\frederic\Cookies\frederic@stats1.reliable stats[1].txt
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\frederic\Bureaublad\smitRem\Process.exe
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\frederic\Bureaublad\smitRem.exe[Process.exe]
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\frederic\Cookies\frederic@ad.yieldmanager[2].txt
Spyware:Cookie/MetriWeb Not disinfected C:\Documents and Settings\frederic\Cookies\frederic@metriweb[1].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Documents and Settings\frederic\Cookies\frederic@stats1.reliable stats[1].txt
Virus:Trj/Torpig.A Disinfected C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Program Files\Norton CleanSweep\Backup\00003649.BUD[pskill.exe]
Adware:Adware/SpywareNuker Not disinfected C:\Program Files\Norton CleanSweep\Backup\SpyW5586.BUD[SpyWareNukerInstaller.exe]
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\RECYCLER\NPROTECT\00511894.BUD[pskill.exe]
Virus:Trj/Torpig.A Disinfected C:\RECYCLER\NPROTECT\00513019.EXE
Adware:Adware/Look2Me Not disinfected C:\WINDOWS\system32\gp62l3jo1.dll
Adware:Adware/SpySheriff Not disinfected C:\WINDOWS\tool2.exe
Hacktool:HackTool/EvID4226 Not disinfected D:\frederic\shareaza\Downloads\Shareaza Speed Patch XP.zip[EvID4226Patch.exe]
Adware:Adware/SpywareNuker Not disinfected D:\RECYCLER\NPROTECT\00001626.EXE


smitfiles

smitRem © log file
version 2.8
by noahdfear

Microsoft Windows XP [versie 5.1.2600]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
checking for ShudderLTD key
ShudderLTD key not present!
checking for PSGuard.com key

PSGuard.com key not present!

checking for WinHound.com key

WinHound.com key not present!
spyaxe uninstaller NOT present
Winhound uninstaller NOT present
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Existing Pre-run Files

~~~ Program Files ~~~

~~~ Shortcuts ~~~
Install.dat

~~~ Favorites ~~~

~~~ system32 folder ~~~

~~~ Icons in System32 ~~~

~~~ Windows directory ~~~
secure32.html

~~~ Drive root ~~~
secure32.html
winstall.exe
~~~ Miscellaneous Files/folders ~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 768 'explorer.exe'
Killing PID 768 'explorer.exe'
Starting registry repairs
Deleting files

Remaining Post-run Files

~~~ Program Files ~~~

~~~ Shortcuts ~~~

~~~ Favorites ~~~

~~~ system32 folder ~~~

~~~ Icons in System32 ~~~

~~~ Windows directory ~~~

~~~ Drive root ~~~

~~~ Miscellaneous Files/folders ~~~


~~~ Wininet.dll ~~~
CLEAN! :)

jurgenv
20 January 2006, 08:08
das is geen ewido log maar een hijackthis log :)

Whiteman
20 January 2006, 09:10
ewido anti-malware - Scan rapport
---------------------------------------------------------
+ Gemaakt op: 20:59:21, 19/01/2006
+ Rapport samenvatting: CE6813A1
+ Scan resultaten:
HKLM\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07} -> Spyware.SaveNow : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97} -> Spyware.SaveNow : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\msctl32.dll -> Adware.SpySheriff : Schoongemaakt met een backup
[632] C:\windows\system32\waock32.dll -> Spyware.Look2Me : Fout gedurende het schoonmake
[476] C:\windows\system32\waock32.dll -> Spyware.Look2Me : Fout gedurende het schoonmake
C:\Documents and Settings\frederic\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jav a.jar-8fba448-265b7525.zip/GetAccess.class -> Downloader.Java.OpenConnection.aj : Schoongemaakt met een backup
C:\Documents and Settings\frederic\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jav a.jar-8fba448-4b1ce6ad.zip/GetAccess.class -> Downloader.Java.OpenConnection.aj : Schoongemaakt met een backup
C:\Documents and Settings\frederic\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loa deradv470.jar-1dbf9af3-7a83aafd.zip/Matrix.class -> Downloader.OpenStream.c : Schoongemaakt met een backup
C:\drsmartload1.exe -> Downloader.Adload.j : Schoongemaakt met een backup
C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\Network Monitor\netmon.exe -> Not-A-Virus.Monitor.Win32.NetMon.a : Schoongemaakt met een backup
C:\Program Files\SlySoft\AnyDVD\patch.exe -> Spyware.Hijacker.Small.is : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00510883.exe -> Adware.SaveNow : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00511339.dll -> Adware.SpySheriff : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00511341.DLL -> Spyware.SpywareNo : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00511343.dll -> Adware.SpySheriff : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00511398.exe -> Adware.SaveNow : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00511400.EXE -> Adware.SaveNow : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00512903.EXE -> Adware.SpySheriff : Schoongemaakt met een backup
C:\WINDOWS\icont.exe -> Spyware.AdURL : Schoongemaakt met een backup
C:\WINDOWS\system32\k8noli5318.dll -> Spyware.Look2Me : Schoongemaakt met een backup
C:\WINDOWS\system32\mv0ml9d11.dll -> Spyware.Look2Me : Schoongemaakt met een backup
C:\WINDOWS\system32\paytime.exe -> Hijacker.StartPage.ahf : Schoongemaakt met een backup
C:\WINDOWS\system32\scmt16.exe -> Downloader.PassAlert.n : Schoongemaakt met een backup
C:\WINDOWS\system32\sforage.dll -> Spyware.Look2Me : Schoongemaakt met een backup
C:\WINDOWS\tool3.exe -> Trojan.Small : Schoongemaakt met een backup
C:\WINDOWS\toolbar.exe -> Downloader.Adload.j : Schoongemaakt met een backup

@jurgen foutje van mij sorry

Whiteman
20 January 2006, 17:48
is alles nu in orde of moet er nog iets gebeuren

jurgenv
20 January 2006, 18:56
Download de L2Mfix van een van devolgende locaties:
http://www.atribune.org/downloads/l2mfix.exe
http://www.downloads.subratam.org/l2mfix.exe

Plaats het bestand op je bureaublad. Dubbelklik op l2mfix.exe.
Klik op "Install" om het mapje uit te pakken.
Op je bureaublad open je de map l2mfix.
Klik op l2fix.bat.
Kies voor optie #1: Find Log door het cijfer 1 te typen en dan op return te drukken.
Je computer zal nu gescand worden.Dit kan even duren. Na een tijdje wordt er een kladblokbestand geopend.
Kopieer en plak de inhoud van dit bestand in je volgende post.

Let op: Optie #2 mag je voorlopig NIET gebruiken. Gebruik ook geen andere bestanden die zich in de map l2mfix bevinden!

Wanneer je tijdens het runnen van optie #1 een foutmelding krijgt als "C:\windows\systeem32\cmd.exe
C:\windows\systeem32\auto ex.nt

Het systeembestand is niet geschikt voor MS.Dos en Microsoft Windows toepassingen. Kies sluiten om de toepassing af te sluiten. ",
gebruik dan eerst optie #5 of de snelkoppeling in de l2mfix map om deze foutmelding eerst op te lossen. Laat de fix niet lopen vooraleer je dit probleem opgelost is.

Whiteman
20 January 2006, 19:29
L2MFIX find log 010406
These are the registry keys present
************************************************** ********************************
Winlogon/notify:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
"DLLName"="Ati2evxx.dll"
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000001
"Lock"="AtiLockEvent"
"Logoff"="AtiLogoffEvent"
"Logon"="AtiLogonEvent"
"Disconnect"="AtiDisConnectEvent"
"Reconnect"="AtiReConnectEvent"
"Safe"=dword:00000000
"Shutdown"="AtiShutdownEvent"
"StartScreenSaver"="AtiStartScreenSaverEvent"
"StartShell"="AtiStartShellEvent"
"Startup"="AtiStartupEvent"
"StopScreenSaver"="AtiStopScreenSaverEvent"
"Unlock"="AtiUnLockEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00, 2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00, 74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Reliability]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\lvru0999e.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00, 79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00, 79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00, 79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
************************************************** ********************************
useragent:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\User Agent\Post Platform]
"{BDC78CCC-40DD-E06A-C450-C78533C25A65}"=""
************************************************** ********************************
Shell Extension key:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Eigenschappenvenster van multimediabestand"
"{176d6597-26d3-11d1-b350-080036a75b03}"="ICM-scannerbeheer"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Het tabblad Beveiliging"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Eigenschappenblad voor OLE-docbestand"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Shell-uitbreidingen voor delen"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Configuratiescherm-uitbreiding Beeldschermadapter"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Configuratiescherm-uitbreiding Monitor"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Configuratiescherm-uitbreiding Beeldscherm-panning"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Het tabblad Beveiliging"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Compatibiliteitspagina"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Knipselgegevensverwerker van shell"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Schijfkopieer-uitbreiding"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Shell-uitbreidingen voor Microsoft Windows Network-objecten"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="ICM-monitorbeheer"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="ICM-printerbeheer"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Shell-uitbreidingen voor bestandscompressie"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Shell-uitbreiding voor Web Printer"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Snelmenu Codering"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Werkmap"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="HyperTerminal-pictogramuitbreiding"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="ICC-profiel"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Het tabblad Beveiliging voor printers"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Shell-uitbreidingen voor delen"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Crypto PKO-extensie"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Crypto-handtekeningextensie"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Netwerkverbindingen"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Netwerkverbindingen"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="Scanners en camera's"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="Scanners en camera's"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="Scanners en camera's"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="Scanners en camera's"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="Scanners en camera's"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Shell-uitbreidingen voor Windows Script Host"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Microsoft Data Link"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Geplande taken"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Taakbalk en menu Start"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Zoeken"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Help en ondersteuning"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Help en ondersteuning"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Uitvoeren..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="E-mail"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Lettertypen"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Systeembeheer"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Microsoft Internet-werkbalk"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Downloadstatus"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Uitgebreide shell-map"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Uitgebreide shell-map 2"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft-browserbalk"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Zoekbalk"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Mediabalk"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Zoeken binnen deelvenster"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Zoeken op het web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Hulpprogramma met opties voor registerboomstructuur"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adres"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="Address EditBox"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Microsoft AutoAanvullen"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="MRU-lijst voor AutoAanvullen"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Aangepaste MRU-lijst voor AutoAanvullen"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Toegankelijk"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Pop-upbalk Volgen"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Parser voor adresbalk"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lijst voor AutoAanvullen: Microsoft Geschiedenis"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Lijst voor AutoAanvullen: Microsoft Shell-map"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Microsoft-container met meervoudige lijst voor AutoAanvullen"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Sitemenu van shell-band"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Shell DeskBar"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Gebruikersondersteuning"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Globale mapinstellingen"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url-geschiedenisservice"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Geschiedenis"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Tijdelijke Internet-bestanden"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Tijdelijke Internet-bestanden"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url-zoeken Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="IE4 Suite-welkomstscherm"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Het Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer-band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Cachemap van ActiveX"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Map met abonnementen"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Shell Toepassingsbeheer"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="Programma voor inventarisatie van ge‹nstalleerde toepassingen"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="GDI- en bestandsextractieprogramma voor miniaturen"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Informatie over de handler voor miniatuurweergaven (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="HTML-extractie voor miniatuurweergaven"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Wizard Webpublicaties"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Afdrukken via het web bestellen"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Shell-object voor publicatiewizard"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Wizard Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Gebruikersaccounts"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Kanaal-bestand"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Kanaal-snelkoppeling"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Handler-object voor kanalen"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Map Off line bestanden"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="&Personen..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Webmappen"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
"{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
"{E0D79304-84BE-11CE-9641-444553540000}"="WinZip"
"{E0D79305-84BE-11CE-9641-444553540000}"="WinZip"
"{E0D79306-84BE-11CE-9641-444553540000}"="WinZip"
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
"{FED7043D-346A-414D-ACD7-550D052499A7}"="dBpowerAMP Music Converter 1"
"{2C49B5D0-ACE7-4D17-9DF0-A254A6C5A0C5}"="dBpowerAMP Music Converter"
"{D120D80B-BD26-4A74-8E43-2C2AF0966139}"="QuickPar ContextMenu extension"
"{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
"{B327765E-D724-4347-8B16-78AE18552FC3}"="NeroDigitalIconHandler"
"{7F1CF152-04F8-453A-B34C-E609530A9DC8}"="NeroDigitalPropSheetHandler"
"{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
"{2FFD69CC-6493-436C-80A8-5719BF853F74}"=""
************************************************** ********************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}\InprocServer32]
@="C:\\windows\\system32\\guard.tmp"
"ThreadingModel"="Apartment"
************************************************** ********************************
Files Found are not all bad files:
C:\WINDOWS\SYSTEM32\
bassmod.dll Thu 12 Jan 2006 19:22:58 A.... 15.360 15,00 K
cmdlin~1.dll Mon 28 Nov 2005 14:49:12 A.... 98.304 96,00 K
k462le~1.dll Fri 20 Jan 2006 12:03:36 ..S.R 236.690 231,14 K
l68m0g~1.dll Fri 20 Jan 2006 17:36:24 ..S.R 236.690 231,14 K
lvru09~1.dll Fri 20 Jan 2006 17:00:16 ..S.R 236.690 231,14 K
msctl32.dll Thu 19 Jan 2006 11:44:30 A.... 68.096 66,50 K
s32evnt1.dll Tue 3 Jan 2006 15:31:44 A.... 91.904 89,75 K
sxnthc~1.dll Fri 20 Jan 2006 17:50:30 ..... 236.690 231,14 K
8 items found: 8 files (3 H/S), 0 directories.
Total of file sizes: 1.220.424 bytes 1,16 M
Locate .tmp files:
C:\WINDOWS\SYSTEM32\
guard.tmp Fri 20 Jan 2006 17:51:30 ..S.R 236.690 231,14 K
1 item found: 1 file (1 H/S), 0 directories.
Total of file sizes: 236.690 bytes 231,14 K
************************************************** ********************************
Directory Listing of system files:
Het volume in station C heeft geen naam.
Het volumenummer is A4B1-A1A9
Map van C:\windows\System32
20/01/2006 17:51 236.690 guard.tmp
20/01/2006 17:36 236.690 l68m0gl1e6q.dll
20/01/2006 17:00 236.690 lvru0999e.dll
20/01/2006 12:03 236.690 k462lejo1hoc.dll

24/11/2005 09:29 <DIR>dllcache

01/06/2005 13:26 <DIR>Microsoft
30/09/1999 18:21 166.672 mstext35.dll
28/09/1999 20:42 1.050.896 msjet35.dll
09/09/1999 21:06 168.720 msltus35.dll
09/09/1999 21:06 252.688 msexcl35.dll
25/08/1999 13:57 415.504 msrepl35.dll
07/06/1999 17:59 250.128 mspdox35.dll
25/04/1999 16:00 287.504 Msxbse35.dll
11 bestand(en) 3.538.872 bytes
2 map(pen) 57.085.710.336 bytes beschikbaar

deze is ook al uitgevoerd zich
</DIR></DIR>

Whiteman
20 January 2006, 20:58
wat moet er nu gebeuren

jurgenv
20 January 2006, 21:07
Sluit alle openstaande programma's.
Dubbelklik op l2mfix.bat.
Kies voor optie #2: Run Fix door het cijfer 2 te typen.
Druk op Enter.
Het tooltje zal starten.
Gebruik je toetsenbord niet voor dat het tooltje gestopt is!!!
Druk op een toets om de computer opnieuw te starten wanneer dit gevraagd wordt.
Na de reboot verschijnen de ikonen op je desktop. Deze zullen weer verdwijnen. (dat is normaal).
L2mfix gaat je computer scannen.
Wanneer het klaar is wordt er een nieuw kladblokbestand geopend.
Post de inhoud van dit bestand.
Maak een nieuwe Hijackthislog en post deze ook.

Let op: Gebruik GEEN andere bestanden uit de map l2mfix!

Whiteman
20 January 2006, 21:25
L2mfix 010406
Creating Account.
De opdracht is voltooid.
Adding Administrative privleges.
Checking for L2MFix account(0=no 1=yes):
1
Granting SeDebugPrivilege to L2MFIX ... successful

Running From:
C:\windows\system32

Killing Processes!
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 512 'smss.exe'
Killing PID 512 'smss.exe'
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Killing PID 592 'winlogon.exe'
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 200 'explorer.exe'
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 2412 'rundll32.exe'
Restoring Sedebugprivilege:
Granting SeDebugPrivilege to Administrators ... successful

Scanning First Pass. Please Wait!

First Pass Completed

Second Pass Scanning

Second pass Completed!
1 bestand(en) gekopieerd.
1 bestand(en) gekopieerd.
1 bestand(en) gekopieerd.
1 bestand(en) gekopieerd.
1 bestand(en) gekopieerd.
Deleting: C:\windows\system32\k462lejo1hoc.dll
Successfully Deleted: C:\windows\system32\k462lejo1hoc.dll
Deleting: C:\windows\system32\l68m0gl1e6q.dll
Successfully Deleted: C:\windows\system32\l68m0gl1e6q.dll
Deleting: C:\windows\system32\lvru0999e.dll
Successfully Deleted: C:\windows\system32\lvru0999e.dll
Deleting: C:\windows\system32\SxnthCore11Resources.dll
Successfully Deleted: C:\windows\system32\SxnthCore11Resources.dll
Deleting: C:\windows\system32\guard.tmp
Successfully Deleted: C:\windows\system32\guard.tmp

msg11?.dll
0 bestand(en) gekopieerd.



Restoring Windows Update Certificates.:

The following Is the Current Export of the Winlogon notify key:
************************************************** **************************
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
"DLLName"="Ati2evxx.dll"
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000001
"Lock"="AtiLockEvent"
"Logoff"="AtiLogoffEvent"
"Logon"="AtiLogonEvent"
"Disconnect"="AtiDisConnectEvent"
"Reconnect"="AtiReConnectEvent"
"Safe"=dword:00000000
"Shutdown"="AtiShutdownEvent"
"StartScreenSaver"="AtiStartScreenSaverEvent"
"StartShell"="AtiStartShellEvent"
"Startup"="AtiStartupEvent"
"StopScreenSaver"="AtiStopScreenSaverEvent"
"Unlock"="AtiUnLockEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00, 2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00, 74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Reliability]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\lvru0999e.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00, 79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00, 79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00, 79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

The following are the files found:
************************************************** **************************
C:\windows\system32\k462lejo1hoc.dll
C:\windows\system32\l68m0gl1e6q.dll
C:\windows\system32\lvru0999e.dll
C:\windows\system32\SxnthCore11Resources.dll
C:\windows\system32\guard.tmp

Registry Entries that were Deleted:
Please verify that the listing looks ok.
If there was something deleted wrongly there are backups in the backreg folder.
************************************************** **************************
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}\InprocServer32]
@="C:\\windows\\system32\\guard.tmp"
"ThreadingModel"="Apartment"
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Shell Extensions\Approved]
"{2FFD69CC-6493-436C-80A8-5719BF853F74}"=-
[-HKEY_CLASSES_ROOT\CLSID\{2FFD69CC-6493-436C-80A8-5719BF853F74}]
REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\User Agent\Post Platform]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\User Agent\Post Platform]
"SV1"=""
************************************************** **************************
Desktop.ini Contents:
************************************************** **************************
************************************************** **************************
Checking for L2MFix account(0=no 1=yes):
0
Zipping up files for submission:
adding: dlls/guard.tmp (164 bytes security) (deflated 5%)
adding: dlls/k462lejo1hoc.dll (164 bytes security) (deflated 5%)
adding: dlls/l68m0gl1e6q.dll (164 bytes security) (deflated 5%)
adding: dlls/lvru0999e.dll (164 bytes security) (deflated 5%)
adding: dlls/SxnthCore11Resources.dll (164 bytes security) (deflated 5%)
adding: backregs/2FFD69CC-6493-436C-80A8-5719BF853F74.reg (188 bytes security) (deflated 70%)
adding: backregs/notibac.reg (164 bytes security) (deflated 87%)
adding: backregs/shell.reg (164 bytes security) (deflated 73%)


Logfile of HijackThis v1.99.1
Scan saved at 20:23:53, on 20/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\system32\notepad.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\frederic\mijn internet\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Messenger\msmsgs.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telenet.be/nl/index.page
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O8 - Extra context menu item: Converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Koppelingdoel converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Koppelingdoel converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Selectie converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117632110125
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game17.zylomgames.com/activex/zylomgamesplayer.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\lvru0999e.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\windows\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Windows Logon Process Service (MSWinLogonProcService) - Unknown owner - C:\WINDOWS\winlogon.exe" -service (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

jurgenv
20 January 2006, 21:32
* open hijackthis en vink volgende regel aan:

O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\lvru0999e.dll (file missing)

* sluit dan alle vensters behalve hijackthis en klik op 'fix checked'

* herstart daarna je pc en post een nieuw hijackthis logje hier

Whiteman
20 January 2006, 21:40
Logfile of HijackThis v1.99.1
Scan saved at 20:39:16, on 20/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Messenger\msmsgs.exe
D:\frederic\mijn internet\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telenet.be/nl/index.page
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O8 - Extra context menu item: Converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Koppelingdoel converteren naar Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Koppelingdoel converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Selectie converteren naar bestaand PDF-bestand - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117632110125
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game17.zylomgames.com/activex/zylomgamesplayer.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\windows\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Windows Logon Process Service (MSWinLogonProcService) - Unknown owner - C:\WINDOWS\winlogon.exe" -service (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

jurgenv
20 January 2006, 21:43
ziet er goed uit, hoe werkt alles verder? :)

Whiteman
20 January 2006, 21:48
alles werkt prima hier morgen gewoon een ander antivirus afhalen via de link van woepie en klaar is kees

jurgenv
20 January 2006, 21:59
Nog een paar tips om problemen te voorkomen in de toekomst:

Installeer alvast volgende GRATIS programmatjes indien je ze nog niet hebt:

Spywareblaster (http://www.javacoolsoftware.com/spywareblaster.html)
Adaware se (http://www.majorgeeks.com/download506.html)
Spybot s&d (http://http://www.safer-networking.org/en/index.html)


Tijdens het surfen, klik niet overal klakkeloos op ja als je dit gevraagd wordt... doe dit enkel wanneer je het volledig vertrouwt.

En kies eventueel een alternatieve browser zoals Opera (http://www.opera.com) of Firefox (http://www.mozilla.org/products/firefox/).

En ik raad je ook aan om af en toe een online virusscan uit te voeren. housecall (http://housecall.trendmicro.com/) en/of Bitdefender (http://www.bitdefender.com/scan/licence.php). Want, wat de ene scanner niet kan vinden, kan een andere misschien wel.
Zorg er ook voor dat je virusscanner die op je systeem geïnstalleerd is altijd up to date is!!

En... geregeld eens een bezoekje brengen aan: http://windowsupdate.microsoft.com/

Bekijk ook eens deze 2 filmpjes.. Heel interessant:
http://www2.trosradar.nl/mediaplayer/player.php?videoID=524&mode=dossier#
http://www.benedelman.org/spyware/security-111804.wmv


Meer preventietips zijn ook op volgende sites te vinden:

http://www.bluemedicine.be
http://users.telenet.be/marcvn/spyware
How did I get infected in the first place (http://castlecops.com/postitle7736-0-0-.html) (article by TonyKlein)
Het voorkomen van spyware-infecties en browserhijacking (http://www.antispywareoffensief.nl/forum/showthread.php?t=55)