netsvcs drivers32 msconfig safebootminimal safebootnetwork activex %SYSTEMDRIVE%\*.* %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\Fonts\*.exe %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.jpg %systemroot%\*.png %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\System32\config\*.sav %PROGRAMFILES%\bak. /s %systemroot%\system32\bak. /s %ALLUSERSPROFILE%\Start Menu\*.lnk /x %systemroot%\system32\config\systemprofile\*.dat /x %systemroot%\*.config %systemroot%\system32\*.db %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x %USERPROFILE%\Desktop\*.exe %PROGRAMFILES%\Common Files\*.* %systemroot%\*.src %systemroot%\install\*.* %systemroot%\system32\DLL\*.* %systemroot%\system32\HelpFiles\*.* %systemroot%\system32\rundll\*.* %systemroot%\winn32\*.* %systemroot%\Java\*.* %systemroot%\system32\test\*.* %systemroot%\system32\Rundll32\*.* %systemroot%\AppPatch\Custom\*.* %APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x %PROGRAMFILES%\PC-Doctor\Downloads\*.* %PROGRAMFILES%\Internet Explorer\*.tmp %PROGRAMFILES%\Internet Explorer\*.dat %USERPROFILE%\My Documents\*.exe %USERPROFILE%\*.exe %systemroot%\ADDINS\*.* %systemroot%\assembly\*.bak2 %systemroot%\Config\*.* %systemroot%\REPAIR\*.bak2 %systemroot%\SECURITY\Database\*.sdb /x %systemroot%\SYSTEM\*.bak2 %systemroot%\Web\*.bak2 %systemroot%\Driver Cache\*.* %PROGRAMFILES%\Mozilla Firefox\0*.exe %ProgramFiles%\Microsoft Common\*.* %ProgramFiles%\TinyProxy. %USERPROFILE%\Favorites\*.url /x %systemroot%\system32\*.bk %systemroot%\*.te %systemroot%\system32\system32\*.* %ALLUSERSPROFILE%\*.dat /x %systemroot%\system32\drivers\*.rmv dir /b "%systemroot%\system32\*.exe" | find /i " " /c dir /b "%systemroot%\*.exe" | find /i " " /c %PROGRAMFILES%\Microsoft\*.* %systemroot%\System32\Wbem\proquota.exe %PROGRAMFILES%\Mozilla Firefox\*.dat %USERPROFILE%\Cookies\*.txt /x %SystemRoot%\system32\fonts\*.* %systemroot%\system32\winlog\*.* %systemroot%\system32\Language\*.* %systemroot%\system32\Settings\*.* %systemroot%\system32\*.quo %SYSTEMROOT%\AppPatch\*.exe %SYSTEMROOT%\inf\*.exe %SYSTEMROOT%\Installer\*.exe %systemroot%\system32\config\*.bak2 %systemroot%\system32\Computers\*.* %SystemRoot%\system32\Sound\*.* %SystemRoot%\system32\SpecialImg\*.* %SystemRoot%\system32\code\*.* %SystemRoot%\system32\draft\*.* %SystemRoot%\system32\MSSSys\*.* %ProgramFiles%\Javascript\*.* %systemroot%\pchealth\helpctr\System\*.exe /s %systemroot%\Web\*.exe %systemroot%\system32\msn\*.* %systemroot%\system32\*.tro %AppData%\Microsoft\Installer\msupdates\*.* %ProgramFiles%\Messenger\*.exe %systemroot%\system32\systhem32\*.* %systemroot%\system\*.exe %USERPROFILE%\Templates\*.tmp %SYSTEMDRIVE%\explorexxx.exe\*.* %Windir%\Installer\*.tmp %systemroot%\System32\*.xco %ProgramFiles%\system32\*.* %systemroot%\System32\windos\*.* %SystemRoot%\system32\sandbox\*.* %SystemRoot%\system32\*.amo %SystemRoot%\system32\Windows Live\*.* %ProgramFiles%\logs\*.* %ProgramFiles%\Bifrost\*.* %SystemRoot%\system32\*.goo %systemroot%\system32\IME\*.* %systemroot%\BackUp\*.* %systemroot%\system32\*.ico %systemroot%\system\*.dat %systemroot%\system\*.exe %AppData%\Macromedia\Common\*.* %SYSTEMDRIVE%\dir\*.* /s %systemroot%\system32\ras\*.exe %SYSTEMDRIVE%\MFILES\*.* %SYSTEMDRIVE%\mDNSRespon.exe\*.* %systemroot%\system32\services\*.* %systemroot%\Spooler\*.* %ProgramFiles%\system32\*.* %systemroot%\system32\Setup\*.dll /x %systemroot%\system32\*.mine %SYSTEMDRIVE%\cleansweep.exe\*.* %systemroot%\system32\ras\*.dll %systemroot%\system32\ras\*.drv %systemroot%\*.iq %systemroot%\system32\XP\*.* %SYSTEMDRIVE%\Extracted\*.* %systemroot%\system32\windows\*.* %systemroot%\logs\*.* %SYSTEMDRIVE%\Win.Msi\*.* %systemroot%\regedit\*.* %systemroot%\system32\skype\*.* %AppData%\Adobe\dlluplwin25\*.* %UserProfile%\*.dat %UserProfile%\*.dll %systemroot%\system32\*.sxo %SYSTEMDRIVE%\Gazma\*.* /s %systemroot%\system32\spynet\*.* %systemroot%\system32\System\*.* %appdata%\Microsoft\Windows\*.* %systemroot%\system32\WinDir\*.* %systemroot%\_\*.* %systemroot%\system32\windows32\*.* %ProgramFiles%\win\*.* %AppData%\Microsoft\CD Burning\*.* %systemroot%\*.cab %systemroot%\K.Backup\*.* %ProgramFiles%\Massenger\*.* %systemroot%\System32\*.doc %systemroot%\Office12\*.* %systemroot%\System32\Rundl32.exe\*.* %ProgramFiles%\yahoo.net\*.* %systemroot%\system32\*.igo %systemroot%\*.rew %systemroot%\System32\spool\DRIVERS\W32X86\3\*.exe %USERPROFILE%\.COMMgr\*.* %USERPROFILE%\Desktop\*.bat %PROGRAMFILES%\Common Files\Real\visualizations\*.rpv /x %PROGRAMFILES%\Internet Explorer\*.Jmp %PROGRAMFILES%\Windows NT\system\*.dll %systemroot%\system32\*.ext %systemroot%\system32\Com\*.cfg %systemroot%\system32\btz\*.* %systemroot%\system32\EMP\*.* %systemroot%\system32\expo\*.* %systemroot%\system32\inet2\*.* %systemroot%\system32\xrem\*.* %ProgramFiles%\Microsoft\*.* %systemroot%\usgwmt\*.* %ProgramFiles%\B\*.* %SYSTEMDRIVE%\lspp\*.* %systemroot%\Kral\*.* %SYSTEMDRIVE%\windowsdvd.exe\*.* %systemroot%\system32\*.ipo %SYSTEMDRIVE%\usxxxxxxxx.exe\*.* %systemroot%\system32\*.mof %systemroot%\*.atm %systemroot%\system32\svhost\*.* %ProgramFiles%\system32\*.* %ProgramFiles%\Docmentt\*.* %systemroot%\Help\*.vbs %ProgramFiles%\Windows WinSxs\*.* /s %ProgramFiles%\Outlook Express\IDT\*.* /s %ProgramFiles%\Microsoft Office\365\*.* /s %ProgramFiles%\Windows Live\*.* %systemroot%\system32\win32\*.* %SYSTEMDRIVE%\RECYCLER\*.* %systemroot%\Fresh1\*.* %ProgramFiles%\Kekj\*.* /s %systemroot%\GDU\*.* %systemroot%\KA\*.* %systemroot%\R\*.* %systemroot%\system32\*.fyo %USERPROFILE%\System\*.* %systemroot%\Source\*.* %systemroot%\system32\ac\*.* %ProgramFiles%\MSDN\*.* %AppData%\AdobeUM\winvcldll54\*.* /s %ProgramFiles%\Internet Explorer\*.ico %systemroot%\system32\*.ojo %systemroot%\system32\d323s\*.* %systemroot%\system32\re\*.* %UserProfile%\Microsoft\*.dll %UserProfile%\Microsoft\*.log %systemroot%\Bios\*.* %ProgramFiles%\Spool\*.* %ProgramFiles%\promp3\*.* %SYSTEMDRIVE%\Driver\*.* /s %SYSTEMDRIVE%\inetserver.exe\*.* %systemroot%\java\trustlib\*.* %ProgramFiles%\Common Files\designer\*.exe %ProgramFiles%\*. %systemroot%\system32\*.tso %ALLUSERSPROFILE%\Documents\Server\*.* %systemroot%\*.pif %systemroot%\system32\n7533\*.* %systemroot%\Us18336\*.* %systemroot%\system32\*.zip %systemroot%\system32\*.wgo %systemroot%\system32\dllcache\*.com %systemroot%\system32\dllchache\*.* %systemroot%\system32\038840\*.* %systemroot%\system32\13E92A\*.* %systemroot%\system32\1CB5AD\*.* %systemroot%\system32\52682A\*.* %USERPROFILE%\My Documents\*.htm %SYSTEMDRIVE%\Mr_CF\*.* %USERPROFILE%\My Documents\*.dll %USERPROFILE%\My Documents\*.ccc %systemroot%\system32\Sis\*.* %systemroot%\Microsft\*.* %SYSTEMDRIVE%\driverwinx.exe\*.* %systemroot%\BifroXx\*.* %SYSTEMDRIVE%\TSTP\*.* %systemroot%\winsn\*.* %ProgramFiles%\windata\*.* %SYSTEMDRIVE%\msixxxxxxx.exe\*.* %systemroot%\system32\*.sao %systemroot%\system32\*.iem %systemroot%\system32\*.mdd %systemroot%\system32\*.wlo %systemroot%\system32\*.skn %SYSTEMDRIVE%\Winup\*.* %SYSTEMDRIVE%\test\*.* %systemroot%\system32\med\*.* %systemroot%\Bifrost\*.* %systemroot%\system32\explorer.exe\*.* %UserProfile%\UserData\*.dat /x %SYSTEMDRIVE%\Arquivo de programas\*.* %ProgramFiles%\tcpview\*.* %systemroot%\system32\*.lyo %ProgramFiles%\huanbang2\*.* %systemroot%\winhuanbang\*.* %systemroot%\minrsv.ini\*.* %systemroot%\assembly\GAC\*.* %AppData%\Adobe\crtmswin91\*.* %ProgramFiles%\Windows NT\Accessories\*.exe %systemroot%\system32\*.pdo %SYSTEMDRIVE%\APPDATASH\*.* %SYSTEMDRIVE%\sy\*.* %systemroot%\*.cot %systemroot%\system32\*.html %systemroot%\system32\win32.exe\*.* %systemroot%\System32\9283\*.* %systemroot%\System32\hardpol\*.* /s %systemroot%\Fonts\*.dat %ProgramFiles%\WinNTsystem operation\*.* %SYSTEMDRIVE%\moneyxmexx.exe\*.* %USERPROFILE%\Templates\*.exe %SYSTEMDRIVE%\MSOCache\*.* %systemroot%\inf\win\*.* %SYSTEMDRIVE%\users\*.* /s %systemroot%\Media\*.exe %systemroot%\Media\*.dll %AppData%\AdobeUM\upldrvdrv2\*.* %ProgramFiles%\wiselink\*.* %systemroot%\*.wd %systemroot%\boot\*.* %systemroot%\ime\*.dll /x %systemroot%\system32\GroupPolicy\User\Scripts\*.* /s %systemroot%\system32\*.INS %SYSTEMDRIVE%\Temporary\*.* %AppData%\AdobeUM\vclvclupl66\*.* %SYSTEMDRIVE%\KEY\*.* /s %SYSTEMDRIVE%\INVRSO\*.* %systemroot%\Config\Audit\*.* /s %ProgramFiles%\facebook\*.* %SystemRoot%\system32\___hptmp\*.* %SystemRoot%\system32\Macromedia\*.* %SystemRoot%\system32\Macrocmp\*.* %systemroot%\ap0calypse_00CD1A40\*.* /s %SYSTEMDRIVE%\bbotxxxxxx.exe\*.* %systemroot%\cacher\*.* %systemroot%\down\*.* %systemroot%\up\*.* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Telephony\Providers|ProviderFileName6 /rs HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs