Thank you Gecko... here is the combofix log:
ComboFix 10-05-03.03 - Nikki 05/03/2010 17:14:17.1.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.510.250 [GMT -4:00]
Running from: c:\documents and settings\Nikki\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Application Data\1fdbdf0
c:\documents and settings\All Users\Application Data\1fdbdf0\71.mof
c:\documents and settings\All Users\Application Data\1fdbdf0\BackUp\LimeWire On Startup.lnk
c:\documents and settings\All Users\Application Data\1fdbdf0\MS1fdb.exe
c:\documents and settings\All Users\Application Data\1fdbdf0\MSW.ico
c:\documents and settings\All Users\Application Data\1fdbdf0\MSWSys\vd952342.bd
c:\documents and settings\Nikki\Application Data\My Security Wall
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\1v75xp34.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\44JamwDje.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\4vf5bN2H6.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\62JrF.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\6I5STwvgJ.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\6KIHoI.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\6N8B3p.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\e42aU2.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\kRow2xC6.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\N1sf36Sq6.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\NjbQ38lv.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\ORH74N.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\QA0qR6gnN.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\qETJY3wSh.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\sB7A1rj5.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\SO4NN.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\sVt3G1F.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\WEd0hw.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\XuI63.jpg
c:\documents and settings\Nikki\Local Settings\Temporary Internet Files\yKH4jw3Y.jpg
c:\documents and settings\Nikki\Recent\ANTIGEN.dll
c:\documents and settings\Nikki\Recent\ANTIGEN.drv
c:\documents and settings\Nikki\Recent\ANTIGEN.exe
c:\documents and settings\Nikki\Recent\ANTIGEN.sys
c:\documents and settings\Nikki\Recent\ANTIGEN.tmp
c:\documents and settings\Nikki\Recent\cb.dll
c:\documents and settings\Nikki\Recent\cb.drv
c:\documents and settings\Nikki\Recent\cb.exe
c:\documents and settings\Nikki\Recent\cb.sys
c:\documents and settings\Nikki\Recent\cb.tmp
c:\documents and settings\Nikki\Recent\cid.exe
c:\documents and settings\Nikki\Recent\cid.sys
c:\documents and settings\Nikki\Recent\CLSV.dll
c:\documents and settings\Nikki\Recent\CLSV.drv
c:\documents and settings\Nikki\Recent\CLSV.exe
c:\documents and settings\Nikki\Recent\CLSV.sys
c:\documents and settings\Nikki\Recent\CLSV.tmp
c:\documents and settings\Nikki\Recent\DBOLE.dll
c:\documents and settings\Nikki\Recent\DBOLE.drv
c:\documents and settings\Nikki\Recent\DBOLE.tmp
c:\documents and settings\Nikki\Recent\ddv.exe
c:\documents and settings\Nikki\Recent\ddv.sys
c:\documents and settings\Nikki\Recent\delfile.dll
c:\documents and settings\Nikki\Recent\delfile.drv
c:\documents and settings\Nikki\Recent\delfile.exe
c:\documents and settings\Nikki\Recent\delfile.sys
c:\documents and settings\Nikki\Recent\delfile.tmp
c:\documents and settings\Nikki\Recent\dudl.dll
c:\documents and settings\Nikki\Recent\dudl.tmp
c:\documents and settings\Nikki\Recent\eb.dll
c:\documents and settings\Nikki\Recent\eb.drv
c:\documents and settings\Nikki\Recent\eb.exe
c:\documents and settings\Nikki\Recent\eb.sys
c:\documents and settings\Nikki\Recent\eb.tmp
c:\documents and settings\Nikki\Recent\energy.dll
c:\documents and settings\Nikki\Recent\energy.drv
c:\documents and settings\Nikki\Recent\energy.exe
c:\documents and settings\Nikki\Recent\energy.sys
c:\documents and settings\Nikki\Recent\energy.tmp
c:\documents and settings\Nikki\Recent\exec.dll
c:\documents and settings\Nikki\Recent\exec.drv
c:\documents and settings\Nikki\Recent\exec.exe
c:\documents and settings\Nikki\Recent\exec.sys
c:\documents and settings\Nikki\Recent\exec.tmp
c:\documents and settings\Nikki\Recent\fan.dll
c:\documents and settings\Nikki\Recent\fan.drv
c:\documents and settings\Nikki\Recent\fan.tmp
c:\documents and settings\Nikki\Recent\fix.dll
c:\documents and settings\Nikki\Recent\fix.drv
c:\documents and settings\Nikki\Recent\fix.exe
c:\documents and settings\Nikki\Recent\fix.sys
c:\documents and settings\Nikki\Recent\fix.tmp
c:\documents and settings\Nikki\Recent\FS.dll
c:\documents and settings\Nikki\Recent\FS.tmp
c:\documents and settings\Nikki\Recent\FW.dll
c:\documents and settings\Nikki\Recent\FW.drv
c:\documents and settings\Nikki\Recent\FW.sys
c:\documents and settings\Nikki\Recent\gid.dll
c:\documents and settings\Nikki\Recent\gid.tmp
c:\documents and settings\Nikki\Recent\grid.dll
c:\documents and settings\Nikki\Recent\grid.tmp
c:\documents and settings\Nikki\Recent\hymt.drv
c:\documents and settings\Nikki\Recent\hymt.exe
c:\documents and settings\Nikki\Recent\hymt.sys
c:\documents and settings\Nikki\Recent\hymt.tmp
c:\documents and settings\Nikki\Recent\kernel32.dll
c:\documents and settings\Nikki\Recent\kernel32.drv
c:\documents and settings\Nikki\Recent\kernel32.exe
c:\documents and settings\Nikki\Recent\kernel32.sys
c:\documents and settings\Nikki\Recent\kernel32.tmp
c:\documents and settings\Nikki\Recent\pal.drv
c:\documents and settings\Nikki\Recent\pal.exe
c:\documents and settings\Nikki\Recent\pal.sys
c:\documents and settings\Nikki\Recent\pal.tmp
c:\documents and settings\Nikki\Recent\PE.dll
c:\documents and settings\Nikki\Recent\PE.drv
c:\documents and settings\Nikki\Recent\PE.exe
c:\documents and settings\Nikki\Recent\PE.sys
c:\documents and settings\Nikki\Recent\PE.tmp
c:\documents and settings\Nikki\Recent\ppal.dll
c:\documents and settings\Nikki\Recent\ppal.drv
c:\documents and settings\Nikki\Recent\ppal.exe
c:\documents and settings\Nikki\Recent\ppal.sys
c:\documents and settings\Nikki\Recent\ppal.tmp
c:\documents and settings\Nikki\Recent\runddl.dll
c:\documents and settings\Nikki\Recent\runddl.tmp
c:\documents and settings\Nikki\Recent\runddlkey.drv
c:\documents and settings\Nikki\Recent\runddlkey.exe
c:\documents and settings\Nikki\Recent\runddlkey.sys
c:\documents and settings\Nikki\Recent\runddlkey.tmp
c:\documents and settings\Nikki\Recent\SICKBOY.drv
c:\documents and settings\Nikki\Recent\SICKBOY.exe
c:\documents and settings\Nikki\Recent\SICKBOY.sys
c:\documents and settings\Nikki\Recent\SICKBOY.tmp
c:\documents and settings\Nikki\Recent\sld.dll
c:\documents and settings\Nikki\Recent\sld.drv
c:\documents and settings\Nikki\Recent\sld.exe
c:\documents and settings\Nikki\Recent\sld.sys
c:\documents and settings\Nikki\Recent\sld.tmp
c:\documents and settings\Nikki\Recent\SM.dll
c:\documents and settings\Nikki\Recent\SM.drv
c:\documents and settings\Nikki\Recent\SM.exe
c:\documents and settings\Nikki\Recent\SM.sys
c:\documents and settings\Nikki\Recent\SM.tmp
c:\documents and settings\Nikki\Recent\snl2w.dll
c:\documents and settings\Nikki\Recent\snl2w.drv
c:\documents and settings\Nikki\Recent\snl2w.sys
c:\documents and settings\Nikki\Recent\snl2w.tmp
c:\documents and settings\Nikki\Recent\std.dll
c:\documents and settings\Nikki\Recent\std.drv
c:\documents and settings\Nikki\Recent\std.exe
c:\documents and settings\Nikki\Recent\std.sys
c:\documents and settings\Nikki\Recent\std.tmp
c:\documents and settings\Nikki\Recent\tempdoc.exe
c:\documents and settings\Nikki\Recent\tempdoc.sys
c:\documents and settings\Nikki\Recent\tjd.dll
c:\documents and settings\Nikki\Recent\tjd.drv
c:\documents and settings\Nikki\Recent\tjd.exe
c:\documents and settings\Nikki\Recent\tjd.sys
c:\documents and settings\Nikki\Recent\tjd.tmp
c:\program files\Common Files\Uninstall
c:\program files\WindowsUpdate
c:\windows\system32\drivers\1028_DELL_XPS_Dell DE051 .MRK
c:\windows\system32\drivers\DELL_XPS_Dell DE051 .MRK
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_MYWEBSEARCHSERVICE
((((((((((((((((((((((((( Files Created from 2010-04-03 to 2010-05-03 )))))))))))))))))))))))))))))))
.
2010-05-02 21:41 . 2010-05-02 21:41 -------- d-----w- c:\program files\Computer fixing
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-02 21:14 . 2008-08-31 16:10 -------- d-----w- c:\program files\Google
2010-05-02 00:17 . 2008-07-17 23:38 -------- d-----w- c:\documents and settings\Nikki\Application Data\LimeWire
2010-04-11 02:16 . 2008-08-31 16:12 -------- d-----w- c:\program files\Common Files\Adobe
2010-04-11 02:14 . 2010-03-07 20:55 -------- d-----w- c:\program files\Little Registry Cleaner
2010-03-24 01:13 . 2009-12-11 19:13 -------- d-----w- c:\program files\Common Files\Apple
2010-03-18 19:57 . 2010-03-18 19:57 -------- d-sh--w- c:\documents and settings\All Users\Application Data\MSFBHW
2010-03-10 19:58 . 2009-12-11 19:24 16992 ----a-w- c:\documents and settings\Nikki\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-03-10 06:15 . 2004-08-04 10:00 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-03-10 01:01 . 2010-03-07 21:30 -------- d-----w- c:\program files\Ask.com
2010-03-09 23:30 . 2008-06-28 02:42 87263 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-03-08 00:10 . 2010-01-20 18:09 3803208 ----a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\AutoLaunch.exe
2010-03-07 21:20 . 2010-03-07 21:20 -------- d-----w- c:\program files\MSECache
2010-03-07 21:04 . 2010-03-07 21:03 -------- d-----w- c:\program files\Common Files\Little Registry Cleaner
2010-03-07 20:52 . 2010-03-07 20:52 -------- d-----w- c:\program files\MSBuild
2010-03-07 20:52 . 2010-03-07 20:52 -------- d-----w- c:\program files\Reference Assemblies
2010-03-07 20:44 . 2010-03-07 20:44 -------- d-----w- c:\program files\MSXML 6.0
2010-02-25 06:24 . 2006-03-04 03:33 916480 ----a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2004-08-04 10:00 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-02-17 13:10 . 2005-03-30 01:23 2189952 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-02-16 13:25 . 2005-03-30 01:01 2066816 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-02-12 04:33 . 2004-08-04 10:00 100864 ----a-w- c:\windows\system32\6to4svc.dll
2010-02-11 12:02 . 2004-08-04 10:00 226880 ----a-w- c:\windows\system32\drivers\tcpip6.sys
2010-02-05 00:11 . 2009-12-29 00:07 389784 ----a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\UpdateManager.dll
2010-02-05 00:10 . 2009-12-29 00:07 823928 ----a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Ad-AwareAdmin.exe
2010-02-05 00:10 . 2009-12-29 00:07 1181328 ----a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\AAWService.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-02-04 1197448]
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2010-02-04 21:50 1197448 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-02-04 1197448]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-02-04 1197448]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^Nikki^Start Menu^Programs^Startup^LimeWire On Startup.lnk]
path=c:\documents and settings\Nikki\Start Menu\Programs\Startup\LimeWire On Startup.lnk
backup=c:\windows\pss\LimeWire On Startup.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
2006-10-17 01:40 1197648 ----a-w- c:\program files\Canon\MyPrinter\BJMYPRT.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 00:12 15360 ----a-w- c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2005-04-05 18:19 77824 ----a-w- c:\windows\system32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2005-04-05 18:22 94208 ----a-w- c:\windows\system32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 00:12 1695232 ----a-w- c:\program files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE4]
2006-10-11 16:45 75304 ----a-w- c:\program files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
2005-04-05 18:23 114688 ----a-w- c:\windows\system32\igfxpers.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-11 04:08 417792 ----a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]
2004-10-14 18:42 1404928 ----a-w- c:\program files\Analog Devices\Core\smax4pnp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
2006-09-28 17:16 185896 ----a-w- c:\program files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Documents and Settings\\Nikki\\Application Data\\Macromedia\\Flash Player\\www.macromedia.com\\bin\\octoshape\\octoshape.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [12/28/2009 8:07 PM 64288]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [12/2/2009 9:19 AM 1181328]
S2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [1/13/2010 5:41 PM 135664]
.
Contents of the 'Scheduled Tasks' folder
2010-05-03 c:\windows\Tasks\Ad-Aware Update (Daily 1).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 00:10]
2010-05-03 c:\windows\Tasks\Ad-Aware Update (Daily 2).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 00:10]
2010-05-03 c:\windows\Tasks\Ad-Aware Update (Daily 3).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 00:10]
2010-05-03 c:\windows\Tasks\Ad-Aware Update (Daily 4).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 00:10]
2010-05-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 00:10]
2010-01-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 17:34]
2010-05-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-13 21:41]
2010-05-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-13 21:41]
2010-05-03 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2010-02-04 21:50]
.
.
------- Supplementary Scan -------
.
uStart Page =
hxxp://m.www.yahoo.com/uSearchAssistant =
hxxp://www.google.com/ieuSearchURL,(Default) =
hxxp://www.google.com/search?q=%s
.
- - - - ORPHANS REMOVED - - - -
MSConfigStartUp-My Security Wall - c:\documents and settings\All Users\Application Data\1fdbdf0\MS1fdb.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2010-05-03 17:28
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(3028)
c:\windows\system32\WININET.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\wscntfy.exe
c:\program files\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Completion time: 2010-05-03 17:35:57 - machine was rebooted
ComboFix-quarantined-files.txt 2010-05-03 21:35
Pre-Run: 38,428,168,192 bytes free
Post-Run: 39,782,326,272 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - D18A84B51DF28ADB4F88CE4574E45209