C:\WINDOWS\system32\yrmrcgoa.dll
C:\WINDOWS\SYSTEM32\glugeewb.ini
C:\WINDOWS\SYSTEM32\ipsgmxxe.ini
C:\WINDOWS\SYSTEM32\glbfqmuv.ini
C:\WINDOWS\SYSTEM32\fiomgxxu.ini
C:\WINDOWS\SYSTEM32\qkjnxqpw.ini
C:\WINDOWS\SYSTEM32\ebkectoi.ini
C:\WINDOWS\SYSTEM32\slptsmgl.ini
C:\WINDOWS\SYSTEM32\qeaoejmg.ini
C:\gbo.exe
C:\bfgco.exe
C:\WINDOWS\SYSTEM32\MVEffMoq.ini
C:\hlpr.exe
C:\WINDOWS\SYSTEM32\tbqbbfmn.ini
C:\WINDOWS\SYSTEM32\atmtd.dll.tmp
C:\dllhost.exe
C:\WINDOWS\SYSTEM32\vbzip10.dll
C:\WINDOWS\SYSTEM32\xxyvSIaA.dll
C:\WINDOWS\SYSTEM32\klnmp.ini2
C:\WINDOWS\SYSTEM32\klnmp.tmp
C:\WINDOWS\SYSTEM32\klnmp.bak1
C:\WINDOWS\SYSTEM32\klnmp.bak2
C:\WINDOWS\SYSTEM32\schost.exe
C:\Documents and Settings\All Users\Application Data\Rabio
C:\WINDOWS\U3BlbmNlciBTb21lcnZpbGxl
C:\WINDOWS\SYSTEM32\usnv
C:\WINDOWS\SYSTEM32\mdp2
C:\WINDOWS\SYSTEM32\FxTmp
C:\WINDOWS\bobsaver.exe
C:\WINDOWS\bobsaver.scr
C:\WINDOWS\hosts
C:\WINDOWS\secure32.html
C:\WINDOWS\system32\Cache
C:\WINDOWS\system32\dlh9jkd1q8.exe
C:\WINDOWS\system32\paytime.exe
C:\WINDOWS\system32\tavo1.dll
C:\WINDOWS\tool1.exe
C:\WINDOWS\tool2.exe
C:\WINDOWS\tool3.exe
C:\WINDOWS\tool4.exe
C:\WINDOWS\tool5.exe
C:\WINDOWS\system32\kavo0.dll
C:\WINDOWS\system32\kavo1.dll
C:\WINDOWS\system32\tavo0.dll
C:\WINDOWS\system32\kavo.exe
C:\WINDOWS\system32\tavo.exe
C:\windows\admgcx.dll
C:\WINDOWS\fsxloqf.exe
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\search_res.txt
C:\Program Files\seekmo
C:\Program Files\seekmo\seekmohook.dll
C:\WINDOWS\180ax.exe
C:\WINDOWS\2020search.dll
C:\WINDOWS\2020search2.dll
C:\WINDOWS\bjam.dll
C:\WINDOWS\bokja.exe
C:\WINDOWS\cdsm32.dll
C:\WINDOWS\default.htm
C:\WINDOWS\mspphe.dll
C:\WINDOWS\mssvr.exe
C:\WINDOWS\saiemod.dll
C:\WINDOWS\salm.exe
C:\WINDOWS\stcloader.exe
C:\WINDOWS\stem~1
C:\WINDOWS\stem~1\??stem\
C:\WINDOWS\stem~1\chkntfs.exe
C:\WINDOWS\swin32.dll
C:\WINDOWS\system32\geBqRijG.dll
C:\WINDOWS\system32\MabryObj.dll
C:\WINDOWS\system32\msixu.dll
C:\WINDOWS\system32\wer8274.dll
C:\WINDOWS\TEMP\salm.exe
C:\WINDOWS\updatetc.exe
C:\WINDOWS\voiceip.dll
C:\WINDOWS\FLEOK
C:\QooBox\Quarantine\C\WINDOWS\system32\jgjuharo.e xe.vir
C:\System Volume Information\_restore{AA6C8498-140E-441D-9DDE-0826BE9E5F33}\RP38\A0280638.exe
C:\WINDOWS\avifile32.dll
C:\WINDOWS\avisynthex32.dll
C:\WINDOWS\aviwrap32.dll
C:\WINDOWS\browserad.dll
C:\WINDOWS\changeurl_30.dll
C:\WINDOWS\msa64chk.dll
C:\WINDOWS\msapasrc.dll
C:\WINDOWS\123messenger
C:\WINDOWS\ntnut.exe
C:\WINDOWS\shdocpe.dll
C:\WINDOWS\shdocpl.dll
C:\WINDOWS\winsb.dll
C:\WINDOWS\system32\MSNSA32.dll
C:\WINDOWS\system32\shdocpe.dll
C:\WINDOWS\system32\SIPSPI32.dll
C:\WINDOWS\apphelp32.dll
C:\WINDOWS\asferror32.dll
C:\WINDOWS\asycfilt32.dll
C:\WINDOWS\athprxy32.dll
C:\WINDOWS\ati2dvaa32.dll
C:\WINDOWS\ati2dvag32.dll
C:\WINDOWS\audiosrv32.dll
C:\WINDOWS\autodisc32.dll
C:\WINDOWS\licencia.txt
C:\WINDOWS\telefonos.txt
C:\WINDOWS\textos.txt
C:\Documents and Settings\Kevin\Desktopvirii
C:\WINDOWS\a.bat
C:\WINDOWS\base64.tmp