<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE id=ridTitle>Blank</TITLE>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<STYLE>BODY {
        MARGIN-TOP: 25px; FONT-SIZE: 10pt; MARGIN-LEFT: 25px; COLOR: #000000; FONT-FAMILY: Arial, Helvetica
}
P.msoNormal {
        MARGIN-TOP: 0px; FONT-SIZE: 10pt; MARGIN-LEFT: 0px; COLOR: #ffffcc; FONT-FAMILY: Helvetica, "Times New Roman"
}
LI.msoNormal {
        MARGIN-TOP: 0px; FONT-SIZE: 10pt; MARGIN-LEFT: 0px; COLOR: #ffffcc; FONT-FAMILY: Helvetica, "Times New Roman"
}
</STYLE>

<META content="MSHTML 6.00.2800.1458" name=GENERATOR></HEAD>
<BODY id=ridBody background=cid:601285914@23082004-10ab>
<P><SPAN class=601285914-23082004>Hi List, Possible new malware makes startup 
entries and copies itself to the windows folder this is where it was found, 
creates a CurruntPowerProfile reg startup key with a value of 
Rundll32.exe,powrprof.dll,LoadCurrentPwrScheme2.exe cant find anything else that 
it is doing except that it is written in VB anyone willing to have a look at it 
? the files are attached as they are just ~ 40 KB&nbsp; -aditya ( simply ren 
*.txt to *.exe ) </SPAN></P></BODY></HTML>