files to delete:
C:\WINDOWS\system32\akttzn.exe
C:\WINDOWS\system32\anticipator.dll
C:\WINDOWS\system32\awtoolb.dll
C:\WINDOWS\system32\bdn.com
C:\WINDOWS\system32\bsva-egihsg52.exe
C:\WINDOWS\system32\dpcproxy.exe
C:\WINDOWS\system32\emesx.dll
C:\WINDOWS\system32\gbwzyzkf.exe
C:\WINDOWS\system32\h@tkeysh@@k.dll
C:\WINDOWS\system32\hoproxy.dll
C:\WINDOWS\system32\hxiwlgpm.dat
C:\WINDOWS\system32\hxiwlgpm.exe
C:\WINDOWS\system32\medup012.dll
C:\WINDOWS\system32\medup020.dll
C:\WINDOWS\system32\msgp.exe
C:\WINDOWS\system32\msnbho.dll
C:\WINDOWS\system32\mssecu.exe
C:\WINDOWS\system32\msvchost.exe
C:\WINDOWS\system32\mtr2.exe
C:\WINDOWS\system32\mwin32.exe
C:\WINDOWS\system32\netode.exe
C:\WINDOWS\system32\newsd32.exe
C:\WINDOWS\system32\ps1.exe
C:\WINDOWS\system32\psof1.exe
C:\WINDOWS\system32\psoft1.exe
C:\WINDOWS\system32\regc64.dll
C:\WINDOWS\system32\regm64.dll
C:\WINDOWS\system32\Rundl1.exe
C:\WINDOWS\system32\sncntr.exe
C:\WINDOWS\system32\ssurf022.dll
C:\WINDOWS\system32\ssvchost.com
C:\WINDOWS\system32\ssvchost.exe
C:\WINDOWS\system32\sysreq.exe
C:\WINDOWS\system32\taack.dat
C:\WINDOWS\system32\taack.exe
C:\WINDOWS\system32\temp#01.exe
C:\WINDOWS\system32\thun.dll
C:\WINDOWS\system32\thun32.dll
C:\WINDOWS\system32\VBIEWER.OCX
C:\WINDOWS\system32\vbsys2.dll
C:\WINDOWS\system32\vcatchpi.dll
C:\WINDOWS\system32\winlogonpc.exe
C:\WINDOWS\system32\winsystem.exe
C:\WINDOWS\system32\WINWGPX.EXE
C:\WINDOWS\mssecu.exe
C:\WINDOWS\bdn.com
C:\WINDOWS\winsystem.exe
C:\WINDOWS\iTunesMusic.exe
C:\WINDOWS\a.bat
C:\WINDOWS\zip2.tmp
C:\WINDOWS\zipped.tmp
C:\WINDOWS\zip3.tmp
C:\WINDOWS\userconfig9x.dll
C:\WINDOWS\zip1.tmp
C:\WINDOWS\FVProtect.exe
C:\WINDOWS\base64.tmp
c:\sqmdata03.sqm
c:\sqmnoopt03.sqm
c:\sqmdata04.sqm
c:\sqmnoopt04.sqm
C:\WINDOWS\system32\drivers\pcantispy.sys
C:\WINDOWS\temp\bca4e2da.$$$
C:\WINDOWS\temp\fa56d7ec.$$$
C:\WINDOWS\temp\ed47fa.$
c:\windows\temp\58.tmp
C:\Programmi\epkgmwe\AppSmart.dll
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(043).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(044_2).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(044_1).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(044_3).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(044_4).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(044_6).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(044_5).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(045_2).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(045_1).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(045_3).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(045_4).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(045_5).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(045_6).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(046_1).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(046_3).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(046_2).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(046_4).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(046_6).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(046_5).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Video(001).mp4
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(047).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(048).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(049).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(050).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(051).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(052).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(053).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(054).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(055).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(056).jpg
C:\DOCUME~1\Claudio\IMPOST~1\Temp\u224YHKG.htm.par t
C:\DOCUME~1\Claudio\IMPOST~1\Temp\y621PRj9.htm.par t
C:\DOCUME~1\Claudio\IMPOST~1\Temp\7L1g53yR.htm.par t
C:\DOCUME~1\Claudio\IMPOST~1\Temp\mJl99cM8.htm.par t
C:\DOCUME~1\Claudio\IMPOST~1\Temp\Foto(001).jpg
C:\Documents and Settings\Claudio\Desktop\AdobeFlashPlayerExt.exe
C:\Programmi\PC Clean Pro\PC Clean Pro.exe
C:\WINDOWS\System32\ketusk.exe
folders to delete:
C:\WINDOWS\system32\smp
C:\Programmi\akl
C:\Programmi\epkgmwe
C:\Programmi\PC-Antispy
C:\Programmi\Inet Delivery
C:\Documents and Settings\Claudio\Dati applicazioni\PC-Antispy
C:\Documents and Settings\Claudio\Dati applicazioni\PC Clean Pro
C:\Programmi\PC Clean Pro
registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run | CqsW9hSx1X
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | AppSmart
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | PC-Antispy
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | Services
HKLM\SYSTEM\CurrentControlSet\Services\SharedAcces s\Parameters\FirewallPolicy\StandardProfile\Author izedApplications\List | C:\WINDOWS\system32\ketusk.exe
registry keys to delete:
HKEY_LOCAL_MACHINE\system\controlset001\services\p cantispy
HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\pcantispy
HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\{DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKEY_LOCAL_MACHINE\system\controlset001\services\{ DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKEY_LOCAL_MACHINE\system\controlset002\services\{ DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKEY_LOCAL_MACHINE\system\controlset003\services\{ DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKEY_LOCAL_MACHINE\system\controlset002\enum\root\ legacy_{DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKEY_LOCAL_MACHINE\system\controlset001\enum\root\ legacy_{DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\r oot\legacy_{DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\PC-Antispy
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\PC Clean Pro
programs to launch on reboot:
c:\fix.reg