Trojan.Win32.aa
Résolu
Nemesis
-
neo*** Messages postés 3115 Date d'inscription Statut Contributeur sécurité Dernière intervention -
neo*** Messages postés 3115 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour, J'ai un petit probleme avec un certain trojan.Win32.aa , J'utilise en ce moment un ordi autre que celui infecté , et celui infecté a donc un Trojan.Win32.aa qui se trouve dans : lsass.exe , winlogon.exe , services.exe et peut-etre dans d'autre .
J'ai téléchargé un jour un kaspersky anti-virus , a la fin donc comme tout logiciel anti-virus demande de redémarré le systeme mais avant kaspersky ma fait part d'un message comme quoi il avait trouvé un trojan , donc je choisis de m'en occuper après avoir redémarrer . Une fois le système redémarrer , Paf ! Plus d'icones dans le bureau et la barre de démarrage disparu aussi , mon seul moyen et d'ouvrir le gestionaire des taches avec CTRL+ALT+SUPR , j'essaye d'éxécuter explorer.exe pour que mon bureau revient , résultat , message d'erreur : Explorer.exe n'est pas une appilication Win32 Valide , et sa fait sa pour presque tout . J'ai donc télécharger avast professionel , et quand je fait un scan , sa ne detecte aucun virus , de plus dans le gestionnaire de staches , quand je fait clique droit sur winlogon.exe , lsass.exe ou encore services.exe , je fait analiser winlogon(ou les autres ) donc avec avast , sa me fait ensuite : Examen terminé avec erreur , erreur : accès refusé . Or que je fait la meme chose avec d'autre fichier sa fonctionne correctement . j'ai fallit oublié j'ai un XP Professionel au cas ou cela peut servir .
Avez-vous une solution ?
Donc J'espere avoir un grand nombre de réponses , Je vous remercie d'avance !!
PS : Désolé si je repond pas au plus vite , c'est parce que ce n'est pas mon ordinateur .
J'ai téléchargé un jour un kaspersky anti-virus , a la fin donc comme tout logiciel anti-virus demande de redémarré le systeme mais avant kaspersky ma fait part d'un message comme quoi il avait trouvé un trojan , donc je choisis de m'en occuper après avoir redémarrer . Une fois le système redémarrer , Paf ! Plus d'icones dans le bureau et la barre de démarrage disparu aussi , mon seul moyen et d'ouvrir le gestionaire des taches avec CTRL+ALT+SUPR , j'essaye d'éxécuter explorer.exe pour que mon bureau revient , résultat , message d'erreur : Explorer.exe n'est pas une appilication Win32 Valide , et sa fait sa pour presque tout . J'ai donc télécharger avast professionel , et quand je fait un scan , sa ne detecte aucun virus , de plus dans le gestionnaire de staches , quand je fait clique droit sur winlogon.exe , lsass.exe ou encore services.exe , je fait analiser winlogon(ou les autres ) donc avec avast , sa me fait ensuite : Examen terminé avec erreur , erreur : accès refusé . Or que je fait la meme chose avec d'autre fichier sa fonctionne correctement . j'ai fallit oublié j'ai un XP Professionel au cas ou cela peut servir .
Avez-vous une solution ?
Donc J'espere avoir un grand nombre de réponses , Je vous remercie d'avance !!
PS : Désolé si je repond pas au plus vite , c'est parce que ce n'est pas mon ordinateur .
A voir également:
- Trojan.Win32.aa
- Automobile aa prélèvement - Guide
- Trojan.win32.generic ✓ - Forum Virus
- Ou i ou aa ✓ - Forum Musique / Radio / Clip
- Trojan.win32.bazon.a ✓ - Forum Antivirus
- Mm/aa exemple ✓ - Forum Bureautique
31 réponses
J'ai fait ce que vous m'aviez demandé , d'un coté le fichier Combofix.txt je ne le trouve pas , il ne s'est pas crée mais d'un autre coté , j'ai réessayé Findykill et sa marche parfaitement voici le rapport :
############################## | FindyKill V5.012 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\Administrateur\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Présent ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.012 ! |
############################## | FindyKill V5.012 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\Administrateur\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Présent ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.012 ! |
il faut absolument passer le script que je t'ai donné, aucun outil ne pourra le remplacer !
as tu essayé le mode sans echec ?
en attendant :
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
as tu essayé le mode sans echec ?
en attendant :
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
Pour Finfykill , après le rédammarge , il ne revient pas comme prévu mais laisse quand meme un fichier qui s'appelle #exe et il y a comme une sorte de rapport dedans :
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\crashreporter.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\updater.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpcshell.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpicleanup.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpidl.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpt_dump.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpt_link.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xulrunner-stub.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xulrunner.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
C:\Documents and Settings\Administrateur\Bureau\RegClean4x.exe
C:\Documents and Settings\Administrateur\Bureau\SP3.5.590.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\175.19_geforce_winxp_32bit_international_whql.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\INF_allOS_9.1.1.1015_PV.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\MaConfig_3_5_1_0.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Firmware\FW14A.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Make bootable flashcards\MkBootW.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Make bootable flashcards\MSCDEX.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Software\CICache.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Software\Setup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Intel Chipset\inf_inst 6.1.0.1008.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Keyboard\KB0108.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\DIAG.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\winsetup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WinUinst.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\EEPROM\EEPROM.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\ETHERTOOL\LOADCEPC.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\FLASH\FLASH.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\NICSET\NICSET-2.04.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\NTSetup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\w2ksetup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\W9XSETUP.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Modem\agrsmdel.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Modem\AGRSMMsg.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\Setup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ara\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\cs\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\da\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\el\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\es\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\fi\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\fr\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ger\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\hu\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\it\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\nl\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\no\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\pl\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\pt\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ru\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sk\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sl\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sv\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\us\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\Driver\CMIRMDRV.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\VGA\nvudisp.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\VGA\setup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\PSP\COMMON\rp505fra.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\PSP\SDK\psp-packer\bin\psp-packer.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\PSX2PSPv13\PSX2PSP.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\PSX2PSPv13\VirtualDub.exe
C:\Program Files\Ad-Aware\Ad-Aware.exe
C:\Program Files\Ad-Aware\Ad-Watch.exe
C:\Program Files\Adobe\acrotray .exe
C:\Program Files\Adobe\acrotray.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Adobe DNG Converter.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Bridge.exe
C:\Program Files\Adobe\Adobe Bridge CS3\bridgeproxy.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Photodownloader.exe
C:\Program Files\Adobe\Adobe Device Central CS3\DeviceCentral.exe
C:\Program Files\Adobe\Adobe Help Viewer\1.1\ahv.exe
C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe
C:\Program Files\Adobe\Adobe Photoshop CS3\Required\Droplet Template.exe
C:\Program Files\Adobe\Adobe Stock Photos CS3\Adobe Stock Photos CS3.exe
C:\Program Files\Adobe\Adobe Utilities\ExtendScript Toolkit 2\ExtendScript Toolkit 2.exe
C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe
C:\Program Files\Alcohol Soft\Alcohol 120\AxCmd.exe
C:\Program Files\Apple Software Update\SoftwareUpdate.exe
C:\Program Files\Ask Search Assistant\uninst.exe
C:\Program Files\AusLogics Disk Defrag\diskdefrag.exe
C:\Program Files\AusLogics Registry Defrag\regdefrag.exe
C:\Program Files\AusLogics Registry Defrag\reginfo.exe
C:\Program Files\AusLogics System Information\systeminformation.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Cpu-z\Cpu-z.exe
C:\Program Files\Cpu-z\Gpu-Z.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\DAEMON Tools Lite\uninst.exe
C:\Program Files\Doom 3\Doom3.exe
C:\Program Files\EasyRecovery\DC500.EXE
C:\Program Files\EasyRecovery\EasyRecovery.exe
C:\Program Files\EasyRecovery\ERDOSDSK.exe
C:\Program Files\EasyRecovery\ERDOSDSKFrench.exe
C:\Program Files\eMule\emule .exe
C:\Program Files\eMule\emule.exe
C:\Program Files\eMule\LinkCreator.exe
C:\Program Files\eMule\Uninstall.exe
C:\Program Files\Everest\everest.exe
C:\Program Files\Fichiers communs\Adobe\Adobe Asset Services CS3\AssetServicesCS3.exe
C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdaterInstallMgr.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileBackup.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileSync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncUIHandler.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\defaults.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\distnoted.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\EventFixer.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\gconsync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\IESyncClient.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\MDCrashReportTool.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\OutlookSyncClient.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SafariSyncClient.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncDiagnostics.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\syncli.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncPlanObserver.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncServer.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\upgradedb.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\WindowsContactsSync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\WindowsMailSync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\YahooSync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\YahooSync.app\Contents\Resources\Formatter.bundle\Contents\Windows\Formatter.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Bookmarks.syncschema\Contents\Windows\Bookmarks.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Calendars.syncschema\Contents\Windows\Calendars.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Contacts.syncschema\Contents\Windows\Contacts.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Notes.syncschema\Contents\Windows\Notes.exe
C:\Program Files\Fichiers communs\InstallShield\Driver\9\Intel 32\IDriver.exe
C:\Program Files\Fichiers communs\InstallShield\Driver\9\Intel 32\IDriver2.exe
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DW20.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DWTRIG20.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\EQUATION\EQNEDT32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\OINFOP12.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ACECNFLT.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSE7.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOICONS.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLED.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFDIAG.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFLB.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\ODEPLOY.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\SETUP.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Smart Tag\SmartTagInstall.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VSTA\8.0\x86\vsta_ep32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Fichiers communs\Nero\AdvrCntr4\NeroPatentActivation.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBCore.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBSFtp.exe
C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\ipclog.exe
C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\LSDriveDetect.exe
C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\SetupX.exe
C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\WindowsInstallerKB893803v2x86.exe
C:\Program Files\Fichiers communs\Nero\Nero Web\SetupX.exe
C:\Program Files\Foxit Reader\Foxit Reader.exe
C:\Program Files\InstallShield Installation Information\{0A755762-EED8-47AB-A446-505766F93D43}\setup.exe
C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe
C:\Program Files\Internet Explorer\iedw.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iTunes\iTunesPhotoProcessor.exe
C:\Program Files\Java\jre6\bin\java-rmi.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Java\jre6\bin\javacpl.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Program Files\Java\jre6\bin\javaws.exe
C:\Program Files\Java\jre6\bin\jbroker.exe
C:\Program Files\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Java\jre6\bin\jqsnotify.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Java\jre6\bin\jureg.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\keytool.exe
C:\Program Files\Java\jre6\bin\kinit.exe
C:\Program Files\Java\jre6\bin\klist.exe
C:\Program Files\Java\jre6\bin\ktab.exe
C:\Program Files\Java\jre6\bin\orbd.exe
C:\Program Files\Java\jre6\bin\pack200.exe
C:\Program Files\Java\jre6\bin\policytool.exe
C:\Program Files\Java\jre6\bin\rmid.exe
C:\Program Files\Java\jre6\bin\rmiregistry.exe
C:\Program Files\Java\jre6\bin\servertool.exe
C:\Program Files\Java\jre6\bin\ssvagent.exe
C:\Program Files\Java\jre6\bin\tnameserv.exe
C:\Program Files\Java\jre6\bin\unpack200.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\rescue32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\KLIFX86\drvins32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\KLIMX86\netcfg.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\LimeWire\uninstall.exe
C:\Program Files\LimeWire\.NetworkShare\LimeWireWin5.2.13.exe
C:\Program Files\ma-config.com\maconfservice.exe
C:\Program Files\ma-config.com\mcsettings.exe
C:\Program Files\Messenger Plus! Live\Log Viewer.exe
C:\Program Files\Messenger Plus! Live\MPTools.exe
C:\Program Files\Messenger Plus! Live\Uninstall.exe
C:\Program Files\Microsoft\Search Enhancement Pack\Choice Guard\CGuard.exe
C:\Program Files\Microsoft Office\Office12\ACCICONS.EXE
C:\Program Files\Microsoft Office\Office12\CLVIEW.EXE
C:\Program Files\Microsoft Office\Office12\CNFNOT32.EXE
C:\Program Files\Microsoft Office\Office12\DSSM.EXE
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Microsoft Office\Office12\excelcnv.exe
C:\Program Files\Microsoft Office\Office12\GRAPH.EXE
C:\Program Files\Microsoft Office\Office12\INFOPATH.EXE
C:\Program Files\Microsoft Office\Office12\MSACCESS.EXE
C:\Program Files\Microsoft Office\Office12\MSOHTMED.EXE
C:\Program Files\Microsoft Office\Office12\MSPUB.EXE
C:\Program Files\Microsoft Office\Office12\MSQRY32.EXE
C:\Program Files\Microsoft Office\Office12\MSTORDB.EXE
C:\Program Files\Microsoft Office\Office12\MSTORE.EXE
C:\Program Files\Microsoft Office\Office12\OIS.EXE
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office12\POWERPNT.EXE
C:\Program Files\Microsoft Office\Office12\PPCNVCOM.EXE
C:\Program Files\Microsoft Office\Office12\PPTVIEW.EXE
C:\Program Files\Microsoft Office\Office12\REGFORM.EXE
C:\Program Files\Microsoft Office\Office12\SCANOST.EXE
C:\Program Files\Microsoft Office\Office12\SCANPST.EXE
C:\Program Files\Microsoft Office\Office12\SELFCERT.EXE
C:\Program Files\Microsoft Office\Office12\SETLANG.EXE
C:\Program Files\Microsoft Office\Office12\VPREVIEW.EXE
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\Program Files\Microsoft Office\Office12\Wordconv.exe
C:\Program Files\Movavi VideoSuite 7\AudioCaptureME.exe
C:\Program Files\Movavi VideoSuite 7\ChiliBurner.exe
C:\Program Files\Movavi VideoSuite 7\DevDiag.exe
C:\Program Files\Movavi VideoSuite 7\ExecUninstall.exe
C:\Program Files\Movavi VideoSuite 7\FlashConverter.exe
C:\Program Files\Movavi VideoSuite 7\FlashConverterME.exe
C:\Program Files\Movavi VideoSuite 7\MovieEditor.exe
C:\Program Files\Movavi VideoSuite 7\Octopus.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploader.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderde.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderES.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderFR.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderIT.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderJP.exe
C:\Program Files\Movavi VideoSuite 7\ReadServer.exe
C:\Program Files\Movavi VideoSuite 7\sched_converter.exe
C:\Program Files\Movavi VideoSuite 7\ScreenCaptureME.exe
C:\Program Files\Movavi VideoSuite 7\SplitMovie.exe
C:\Program Files\Movavi VideoSuite 7\Suite.exe
C:\Program Files\Movavi VideoSuite 7\VideoCapture.exe
C:\Program Files\Movavi VideoSuite 7\VideoCaptureME.exe
C:\Program Files\Movavi VideoSuite 7\VideoConverter.exe
C:\Program Files\Mozilla Firefox\crashreporter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\updater.exe
C:\Program Files\Mozilla Firefox\uninstall\helper.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Thunderbird\updater.exe
C:\Program Files\Mozilla Thunderbird\xpicleanup.exe
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\talkback.exe
C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
C:\Program Files\Nero\unins000.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeDwFileHelper.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\Nero.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeroAudioRip.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeroCmd.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\SecurDisc\discinfo.exe
C:\Program Files\Nero\Nero 9\Nero BurnRights\NeroBurnRights.exe
C:\Program Files\Nero\Nero 9\Nero CoverDesigner\CoverDes.exe
C:\Program Files\Nero\Nero 9\Nero DiscSpeed\DiscSpeed.exe
C:\Program Files\Nero\Nero 9\Nero DriveSpeed\DriveSpeed.exe
C:\Program Files\Nero\Nero 9\Nero Express\NeDwFileHelper.exe
C:\Program Files\Nero\Nero 9\Nero Express\NeroAudioRip.exe
C:\Program Files\Nero\Nero 9\Nero Express\NeroExpress.exe
C:\Program Files\Nero\Nero 9\Nero Express\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Express\SecurDisc\discinfo.exe
C:\Program Files\Nero\Nero 9\Nero InfoTool\InfoTool.exe
C:\Program Files\Nero\Nero 9\Nero Live\NeroLive.exe
C:\Program Files\Nero\Nero 9\Nero Live\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Live\NMTvWizard.exe
C:\Program Files\Nero\Nero 9\Nero PhotoSnap\PhotoSnap.exe
C:\Program Files\Nero\Nero 9\Nero PhotoSnap\PhotoSnapViewer.exe
C:\Program Files\Nero\Nero 9\Nero Recode\Recode.exe
C:\Program Files\Nero\Nero 9\Nero RescueAgent\NeroRescueAgent.exe
C:\Program Files\Nero\Nero 9\Nero ShowTime\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero ShowTime\ShowTime.exe
C:\Program Files\Nero\Nero 9\Nero SoundTrax\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero SoundTrax\SoundTrax.exe
C:\Program Files\Nero\Nero 9\Nero StartSmart\NeroStartSmart.exe
C:\Program Files\Nero\Nero 9\Nero StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Vision\NeroVision.exe
C:\Program Files\Nero\Nero 9\Nero Vision\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Vision\NMTvWizard.exe
C:\Program Files\Nero\Nero 9\Nero Vision\SlideShw.exe
C:\Program Files\Nero\Nero 9\Nero WaveEditor\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero WaveEditor\WaveEdit.exe
C:\Program Files\Nero\Nero 9\NeroDiscCopy9.Gadget\NeroGadgetCMServer.exe
C:\Program Files\Nero\Nero Burning ROM\NeDwFileHelper.exe
C:\Program Files\Nero\Nero Burning ROM\nero.exe
C:\Program Files\Nero\Nero ControlCenter 4\ncc.exe
C:\Program Files\Nero\Nero Toolkit\Nero DriveSpeed\DriveSpeed.exe
C:\Program Files\Nero\Nero Toolkit\Nero InfoTool\InfoTool.exe
C:\Program Files\Occtpt\OCCT.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Outlook Express\oemig50.exe
C:\Program Files\Outlook Express\setup50.exe
C:\Program Files\Outlook Express\wab.exe
C:\Program Files\Outlook Express\wabmig.exe
C:\Program Files\Paint.NET\PaintDotNet.exe
C:\Program Files\Paint.NET\PdnRepair.exe
C:\Program Files\Paint.NET\SetupNgen.exe
C:\Program Files\Paint.NET\UpdateMonitor.exe
C:\Program Files\Paint.NET\WiaProxy32.exe
C:\Program Files\QuickTime\PictureViewer.exe
C:\Program Files\QuickTime\QTInfo.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\QuickTime\QuickTimePlayer.exe
C:\Program Files\QuickTime\QTSystem\ExportController.exe
C:\Program Files\QuickTime\QTSystem\QuickTimeUpdateHelper.exe
C:\Program Files\Realtek\Audio\Drivers\RtlUpd.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\Alcmtr.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\AlcWzrd.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\CPLUtl64.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\MicCal.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RTHDCPL.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RtkAudioService.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RtkAudioService64.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RTLCPL.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RtlUpd.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RtlUpd64.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\SkyTel.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\SoundMan.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\vncutil.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\vncutil64.exe
C:\Program Files\Recuva\recuva.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\RocketDock\unins000.exe
C:\Program Files\RocketDock\Tools\Debug.exe
C:\Program Files\RocketDock\Tools\LanguageID Finder.exe
C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
C:\Program Files\Satsuki Decoder Pack\filtres\ac3config.exe
C:\Program Files\Satsuki Decoder Pack\filtres\dialog_patch.exe
C:\Program Files\Satsuki Decoder Pack\filtres\HFE.exe
C:\Program Files\Satsuki Decoder Pack\mpc\mplayerc.exe
C:\Program Files\StuffPlug3\Uninstall.exe
C:\Program Files\StuffPlug3\Languages\Translate\SPLngEncoder.exe
C:\Program Files\TaskSwitchXP\ConfigTsXP.exe
C:\Program Files\TaskSwitchXP\taskswitchxp .exe
C:\Program Files\TaskSwitchXP\taskswitchxp.exe
C:\Program Files\TaskSwitchXP\uninst.exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Unlocker\eBay_shortcuts_1016.exe
C:\Program Files\Unlocker\uninst.exe
C:\Program Files\Unlocker\Unlocker.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\VideoLAN\VLC\uninstall.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Winamp\UninstWA.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Installer\wlarp.exe
C:\Program Files\Windows Live\Installer\wloobe.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\msvs.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Program Files\Windows Live\Messenger\wlcstart.exe
C:\Program Files\Windows Media Connect 2\wmccds.exe
C:\Program Files\Windows Media Connect 2\wmccfg.exe
C:\Program Files\Windows Media Player\migrate.exe
C:\Program Files\Windows Media Player\mplayer2.exe
C:\Program Files\Windows Media Player\setup_wm.exe
C:\Program Files\Windows Media Player\wmdbexport.exe
C:\Program Files\Windows Media Player\wmlaunch.exe
C:\Program Files\Windows Media Player\wmpenc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpshare.exe
C:\Program Files\Windows Media Player\wmsetsdk.exe
C:\Program Files\WinRAR\Rar.exe
C:\Program Files\WinRAR\RarExtLoader.exe
C:\Program Files\WinRAR\Uninstall.exe
C:\Program Files\WinRAR\UnRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinZip\WINZIP32.EXE
C:\Program Files\WinZip\WZMSG.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\WinZip\WZSEPE32.EXE
C:\Program Files\WinZip\WZSESS32.EXE
C:\Program Files\WinZip\WZSRVR32.EXE
Puis pour le script que vous m'avez donné , sur internet il dise comment faire pour aller en mode sans echec mais ils disent aussi que cela comporte un risque pour les ordinateurs infectés par un virus ou autres , j'ai vu cela sur ce site : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\crashreporter.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\updater.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpcshell.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpicleanup.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpidl.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpt_dump.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpt_link.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xulrunner-stub.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xulrunner.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
C:\Documents and Settings\Administrateur\Bureau\RegClean4x.exe
C:\Documents and Settings\Administrateur\Bureau\SP3.5.590.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\175.19_geforce_winxp_32bit_international_whql.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\INF_allOS_9.1.1.1015_PV.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\MaConfig_3_5_1_0.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Firmware\FW14A.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Make bootable flashcards\MkBootW.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Make bootable flashcards\MSCDEX.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Software\CICache.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Software\Setup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Intel Chipset\inf_inst 6.1.0.1008.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Keyboard\KB0108.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\DIAG.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\winsetup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WinUinst.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\EEPROM\EEPROM.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\ETHERTOOL\LOADCEPC.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\FLASH\FLASH.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\NICSET\NICSET-2.04.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\NTSetup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\w2ksetup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\W9XSETUP.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Modem\agrsmdel.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Modem\AGRSMMsg.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\Setup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ara\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\cs\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\da\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\el\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\es\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\fi\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\fr\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ger\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\hu\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\it\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\nl\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\no\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\pl\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\pt\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ru\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sk\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sl\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sv\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\us\kb835221.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\Driver\CMIRMDRV.EXE
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\VGA\nvudisp.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\VGA\setup.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\PSP\COMMON\rp505fra.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\PSP\SDK\psp-packer\bin\psp-packer.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\PSX2PSPv13\PSX2PSP.exe
C:\Documents and Settings\Administrateur\Mes documents\ISO2\PSX2PSPv13\VirtualDub.exe
C:\Program Files\Ad-Aware\Ad-Aware.exe
C:\Program Files\Ad-Aware\Ad-Watch.exe
C:\Program Files\Adobe\acrotray .exe
C:\Program Files\Adobe\acrotray.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Adobe DNG Converter.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Bridge.exe
C:\Program Files\Adobe\Adobe Bridge CS3\bridgeproxy.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Photodownloader.exe
C:\Program Files\Adobe\Adobe Device Central CS3\DeviceCentral.exe
C:\Program Files\Adobe\Adobe Help Viewer\1.1\ahv.exe
C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe
C:\Program Files\Adobe\Adobe Photoshop CS3\Required\Droplet Template.exe
C:\Program Files\Adobe\Adobe Stock Photos CS3\Adobe Stock Photos CS3.exe
C:\Program Files\Adobe\Adobe Utilities\ExtendScript Toolkit 2\ExtendScript Toolkit 2.exe
C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe
C:\Program Files\Alcohol Soft\Alcohol 120\AxCmd.exe
C:\Program Files\Apple Software Update\SoftwareUpdate.exe
C:\Program Files\Ask Search Assistant\uninst.exe
C:\Program Files\AusLogics Disk Defrag\diskdefrag.exe
C:\Program Files\AusLogics Registry Defrag\regdefrag.exe
C:\Program Files\AusLogics Registry Defrag\reginfo.exe
C:\Program Files\AusLogics System Information\systeminformation.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Cpu-z\Cpu-z.exe
C:\Program Files\Cpu-z\Gpu-Z.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\DAEMON Tools Lite\uninst.exe
C:\Program Files\Doom 3\Doom3.exe
C:\Program Files\EasyRecovery\DC500.EXE
C:\Program Files\EasyRecovery\EasyRecovery.exe
C:\Program Files\EasyRecovery\ERDOSDSK.exe
C:\Program Files\EasyRecovery\ERDOSDSKFrench.exe
C:\Program Files\eMule\emule .exe
C:\Program Files\eMule\emule.exe
C:\Program Files\eMule\LinkCreator.exe
C:\Program Files\eMule\Uninstall.exe
C:\Program Files\Everest\everest.exe
C:\Program Files\Fichiers communs\Adobe\Adobe Asset Services CS3\AssetServicesCS3.exe
C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdaterInstallMgr.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileBackup.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileSync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncUIHandler.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\defaults.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\distnoted.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\EventFixer.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\gconsync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\IESyncClient.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\MDCrashReportTool.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\OutlookSyncClient.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SafariSyncClient.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncDiagnostics.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\syncli.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncPlanObserver.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncServer.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\upgradedb.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\WindowsContactsSync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\WindowsMailSync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\YahooSync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\YahooSync.app\Contents\Resources\Formatter.bundle\Contents\Windows\Formatter.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Bookmarks.syncschema\Contents\Windows\Bookmarks.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Calendars.syncschema\Contents\Windows\Calendars.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Contacts.syncschema\Contents\Windows\Contacts.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Notes.syncschema\Contents\Windows\Notes.exe
C:\Program Files\Fichiers communs\InstallShield\Driver\9\Intel 32\IDriver.exe
C:\Program Files\Fichiers communs\InstallShield\Driver\9\Intel 32\IDriver2.exe
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DW20.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DWTRIG20.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\EQUATION\EQNEDT32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\OINFOP12.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ACECNFLT.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSE7.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOICONS.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLED.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFDIAG.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFLB.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\ODEPLOY.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\SETUP.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Smart Tag\SmartTagInstall.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VSTA\8.0\x86\vsta_ep32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Fichiers communs\Nero\AdvrCntr4\NeroPatentActivation.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBCore.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBSFtp.exe
C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\ipclog.exe
C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\LSDriveDetect.exe
C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\SetupX.exe
C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\WindowsInstallerKB893803v2x86.exe
C:\Program Files\Fichiers communs\Nero\Nero Web\SetupX.exe
C:\Program Files\Foxit Reader\Foxit Reader.exe
C:\Program Files\InstallShield Installation Information\{0A755762-EED8-47AB-A446-505766F93D43}\setup.exe
C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe
C:\Program Files\Internet Explorer\iedw.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iTunes\iTunesPhotoProcessor.exe
C:\Program Files\Java\jre6\bin\java-rmi.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Java\jre6\bin\javacpl.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Program Files\Java\jre6\bin\javaws.exe
C:\Program Files\Java\jre6\bin\jbroker.exe
C:\Program Files\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Java\jre6\bin\jqsnotify.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Java\jre6\bin\jureg.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\keytool.exe
C:\Program Files\Java\jre6\bin\kinit.exe
C:\Program Files\Java\jre6\bin\klist.exe
C:\Program Files\Java\jre6\bin\ktab.exe
C:\Program Files\Java\jre6\bin\orbd.exe
C:\Program Files\Java\jre6\bin\pack200.exe
C:\Program Files\Java\jre6\bin\policytool.exe
C:\Program Files\Java\jre6\bin\rmid.exe
C:\Program Files\Java\jre6\bin\rmiregistry.exe
C:\Program Files\Java\jre6\bin\servertool.exe
C:\Program Files\Java\jre6\bin\ssvagent.exe
C:\Program Files\Java\jre6\bin\tnameserv.exe
C:\Program Files\Java\jre6\bin\unpack200.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\rescue32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\KLIFX86\drvins32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\KLIMX86\netcfg.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\LimeWire\uninstall.exe
C:\Program Files\LimeWire\.NetworkShare\LimeWireWin5.2.13.exe
C:\Program Files\ma-config.com\maconfservice.exe
C:\Program Files\ma-config.com\mcsettings.exe
C:\Program Files\Messenger Plus! Live\Log Viewer.exe
C:\Program Files\Messenger Plus! Live\MPTools.exe
C:\Program Files\Messenger Plus! Live\Uninstall.exe
C:\Program Files\Microsoft\Search Enhancement Pack\Choice Guard\CGuard.exe
C:\Program Files\Microsoft Office\Office12\ACCICONS.EXE
C:\Program Files\Microsoft Office\Office12\CLVIEW.EXE
C:\Program Files\Microsoft Office\Office12\CNFNOT32.EXE
C:\Program Files\Microsoft Office\Office12\DSSM.EXE
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Microsoft Office\Office12\excelcnv.exe
C:\Program Files\Microsoft Office\Office12\GRAPH.EXE
C:\Program Files\Microsoft Office\Office12\INFOPATH.EXE
C:\Program Files\Microsoft Office\Office12\MSACCESS.EXE
C:\Program Files\Microsoft Office\Office12\MSOHTMED.EXE
C:\Program Files\Microsoft Office\Office12\MSPUB.EXE
C:\Program Files\Microsoft Office\Office12\MSQRY32.EXE
C:\Program Files\Microsoft Office\Office12\MSTORDB.EXE
C:\Program Files\Microsoft Office\Office12\MSTORE.EXE
C:\Program Files\Microsoft Office\Office12\OIS.EXE
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office12\POWERPNT.EXE
C:\Program Files\Microsoft Office\Office12\PPCNVCOM.EXE
C:\Program Files\Microsoft Office\Office12\PPTVIEW.EXE
C:\Program Files\Microsoft Office\Office12\REGFORM.EXE
C:\Program Files\Microsoft Office\Office12\SCANOST.EXE
C:\Program Files\Microsoft Office\Office12\SCANPST.EXE
C:\Program Files\Microsoft Office\Office12\SELFCERT.EXE
C:\Program Files\Microsoft Office\Office12\SETLANG.EXE
C:\Program Files\Microsoft Office\Office12\VPREVIEW.EXE
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\Program Files\Microsoft Office\Office12\Wordconv.exe
C:\Program Files\Movavi VideoSuite 7\AudioCaptureME.exe
C:\Program Files\Movavi VideoSuite 7\ChiliBurner.exe
C:\Program Files\Movavi VideoSuite 7\DevDiag.exe
C:\Program Files\Movavi VideoSuite 7\ExecUninstall.exe
C:\Program Files\Movavi VideoSuite 7\FlashConverter.exe
C:\Program Files\Movavi VideoSuite 7\FlashConverterME.exe
C:\Program Files\Movavi VideoSuite 7\MovieEditor.exe
C:\Program Files\Movavi VideoSuite 7\Octopus.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploader.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderde.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderES.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderFR.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderIT.exe
C:\Program Files\Movavi VideoSuite 7\PSPUploaderJP.exe
C:\Program Files\Movavi VideoSuite 7\ReadServer.exe
C:\Program Files\Movavi VideoSuite 7\sched_converter.exe
C:\Program Files\Movavi VideoSuite 7\ScreenCaptureME.exe
C:\Program Files\Movavi VideoSuite 7\SplitMovie.exe
C:\Program Files\Movavi VideoSuite 7\Suite.exe
C:\Program Files\Movavi VideoSuite 7\VideoCapture.exe
C:\Program Files\Movavi VideoSuite 7\VideoCaptureME.exe
C:\Program Files\Movavi VideoSuite 7\VideoConverter.exe
C:\Program Files\Mozilla Firefox\crashreporter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\updater.exe
C:\Program Files\Mozilla Firefox\uninstall\helper.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Thunderbird\updater.exe
C:\Program Files\Mozilla Thunderbird\xpicleanup.exe
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\talkback.exe
C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
C:\Program Files\Nero\unins000.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeDwFileHelper.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\Nero.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeroAudioRip.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeroCmd.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Burning ROM\SecurDisc\discinfo.exe
C:\Program Files\Nero\Nero 9\Nero BurnRights\NeroBurnRights.exe
C:\Program Files\Nero\Nero 9\Nero CoverDesigner\CoverDes.exe
C:\Program Files\Nero\Nero 9\Nero DiscSpeed\DiscSpeed.exe
C:\Program Files\Nero\Nero 9\Nero DriveSpeed\DriveSpeed.exe
C:\Program Files\Nero\Nero 9\Nero Express\NeDwFileHelper.exe
C:\Program Files\Nero\Nero 9\Nero Express\NeroAudioRip.exe
C:\Program Files\Nero\Nero 9\Nero Express\NeroExpress.exe
C:\Program Files\Nero\Nero 9\Nero Express\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Express\SecurDisc\discinfo.exe
C:\Program Files\Nero\Nero 9\Nero InfoTool\InfoTool.exe
C:\Program Files\Nero\Nero 9\Nero Live\NeroLive.exe
C:\Program Files\Nero\Nero 9\Nero Live\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Live\NMTvWizard.exe
C:\Program Files\Nero\Nero 9\Nero PhotoSnap\PhotoSnap.exe
C:\Program Files\Nero\Nero 9\Nero PhotoSnap\PhotoSnapViewer.exe
C:\Program Files\Nero\Nero 9\Nero Recode\Recode.exe
C:\Program Files\Nero\Nero 9\Nero RescueAgent\NeroRescueAgent.exe
C:\Program Files\Nero\Nero 9\Nero ShowTime\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero ShowTime\ShowTime.exe
C:\Program Files\Nero\Nero 9\Nero SoundTrax\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero SoundTrax\SoundTrax.exe
C:\Program Files\Nero\Nero 9\Nero StartSmart\NeroStartSmart.exe
C:\Program Files\Nero\Nero 9\Nero StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Vision\NeroVision.exe
C:\Program Files\Nero\Nero 9\Nero Vision\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero Vision\NMTvWizard.exe
C:\Program Files\Nero\Nero 9\Nero Vision\SlideShw.exe
C:\Program Files\Nero\Nero 9\Nero WaveEditor\NMDllHost.exe
C:\Program Files\Nero\Nero 9\Nero WaveEditor\WaveEdit.exe
C:\Program Files\Nero\Nero 9\NeroDiscCopy9.Gadget\NeroGadgetCMServer.exe
C:\Program Files\Nero\Nero Burning ROM\NeDwFileHelper.exe
C:\Program Files\Nero\Nero Burning ROM\nero.exe
C:\Program Files\Nero\Nero ControlCenter 4\ncc.exe
C:\Program Files\Nero\Nero Toolkit\Nero DriveSpeed\DriveSpeed.exe
C:\Program Files\Nero\Nero Toolkit\Nero InfoTool\InfoTool.exe
C:\Program Files\Occtpt\OCCT.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Outlook Express\oemig50.exe
C:\Program Files\Outlook Express\setup50.exe
C:\Program Files\Outlook Express\wab.exe
C:\Program Files\Outlook Express\wabmig.exe
C:\Program Files\Paint.NET\PaintDotNet.exe
C:\Program Files\Paint.NET\PdnRepair.exe
C:\Program Files\Paint.NET\SetupNgen.exe
C:\Program Files\Paint.NET\UpdateMonitor.exe
C:\Program Files\Paint.NET\WiaProxy32.exe
C:\Program Files\QuickTime\PictureViewer.exe
C:\Program Files\QuickTime\QTInfo.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\QuickTime\QuickTimePlayer.exe
C:\Program Files\QuickTime\QTSystem\ExportController.exe
C:\Program Files\QuickTime\QTSystem\QuickTimeUpdateHelper.exe
C:\Program Files\Realtek\Audio\Drivers\RtlUpd.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\Alcmtr.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\AlcWzrd.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\CPLUtl64.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\MicCal.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RTHDCPL.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RtkAudioService.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RtkAudioService64.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RTLCPL.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RtlUpd.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\RtlUpd64.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\SkyTel.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\SoundMan.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\vncutil.exe
C:\Program Files\Realtek\Audio\Drivers\WDM\vncutil64.exe
C:\Program Files\Recuva\recuva.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\RocketDock\unins000.exe
C:\Program Files\RocketDock\Tools\Debug.exe
C:\Program Files\RocketDock\Tools\LanguageID Finder.exe
C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
C:\Program Files\Satsuki Decoder Pack\filtres\ac3config.exe
C:\Program Files\Satsuki Decoder Pack\filtres\dialog_patch.exe
C:\Program Files\Satsuki Decoder Pack\filtres\HFE.exe
C:\Program Files\Satsuki Decoder Pack\mpc\mplayerc.exe
C:\Program Files\StuffPlug3\Uninstall.exe
C:\Program Files\StuffPlug3\Languages\Translate\SPLngEncoder.exe
C:\Program Files\TaskSwitchXP\ConfigTsXP.exe
C:\Program Files\TaskSwitchXP\taskswitchxp .exe
C:\Program Files\TaskSwitchXP\taskswitchxp.exe
C:\Program Files\TaskSwitchXP\uninst.exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Unlocker\eBay_shortcuts_1016.exe
C:\Program Files\Unlocker\uninst.exe
C:\Program Files\Unlocker\Unlocker.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\VideoLAN\VLC\uninstall.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Winamp\UninstWA.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Installer\wlarp.exe
C:\Program Files\Windows Live\Installer\wloobe.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\msvs.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Program Files\Windows Live\Messenger\wlcstart.exe
C:\Program Files\Windows Media Connect 2\wmccds.exe
C:\Program Files\Windows Media Connect 2\wmccfg.exe
C:\Program Files\Windows Media Player\migrate.exe
C:\Program Files\Windows Media Player\mplayer2.exe
C:\Program Files\Windows Media Player\setup_wm.exe
C:\Program Files\Windows Media Player\wmdbexport.exe
C:\Program Files\Windows Media Player\wmlaunch.exe
C:\Program Files\Windows Media Player\wmpenc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpshare.exe
C:\Program Files\Windows Media Player\wmsetsdk.exe
C:\Program Files\WinRAR\Rar.exe
C:\Program Files\WinRAR\RarExtLoader.exe
C:\Program Files\WinRAR\Uninstall.exe
C:\Program Files\WinRAR\UnRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinZip\WINZIP32.EXE
C:\Program Files\WinZip\WZMSG.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\WinZip\WZSEPE32.EXE
C:\Program Files\WinZip\WZSESS32.EXE
C:\Program Files\WinZip\WZSRVR32.EXE
Puis pour le script que vous m'avez donné , sur internet il dise comment faire pour aller en mode sans echec mais ils disent aussi que cela comporte un risque pour les ordinateurs infectés par un virus ou autres , j'ai vu cela sur ce site : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
le mode sans echec est dangereux par une solution, il en existe d'autre ;)
ton rapport n'est pas complet !
pour recuperer ton bureau , as tu essayé ca :
Dans le gestionnaire de tâche : Nouvelle tâche --> explorer.exe --> OK pou recuperer ton bureau sinon as tu le cd windows ??
ton rapport n'est pas complet !
pour recuperer ton bureau , as tu essayé ca :
Dans le gestionnaire de tâche : Nouvelle tâche --> explorer.exe --> OK pou recuperer ton bureau sinon as tu le cd windows ??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai copié tout ce qu'il y avait dans le rapport #exe , puis j'ai déjà tenté via le gestionnaire des tâches d'éxécuter explorer.exe, seulement ça ne marche pas ("Explorer.exe n'est pas une application win32 valide") ... De plus je n'ai pas le cd de windows.
Tout compte fait , j'ai réussi a trouver le rapport du script que vous m'aviez donné , le voici :
KillAll::
File::
c:\windows\tmp12879515.bat
c:\windows\system32\wtnjleuwvlow.dll
c:\documents and settings\Administrateur\sav.exe
c:\windows\system32\xoygnsh.exe
c:\windows\system32\wtnjletwvl8w.exe
c:\documents and settings\Administrateur\rthdcpl.exe
Rootkit::
c:\windows\system32\tdisp.sys
Driver::
tdisp.sys
KillAll::
File::
c:\windows\tmp12879515.bat
c:\windows\system32\wtnjleuwvlow.dll
c:\documents and settings\Administrateur\sav.exe
c:\windows\system32\xoygnsh.exe
c:\windows\system32\wtnjletwvl8w.exe
c:\documents and settings\Administrateur\rthdcpl.exe
Rootkit::
c:\windows\system32\tdisp.sys
Driver::
tdisp.sys
peux tu essayer de trouver le dernier rapport findykill stp qui doit etre la :
C:\FindyKill.txt
c'est tres bien d'avoir retrouvé le script mais il faut essayer de le glisser sur combofix sinon il ne sert a rien !
si vraiment tu n'y arrives pas, fais ceci, le resultat devrait etre le meme :
télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous sans les lignes !,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
--------------------------------------------------------------------------
:processes
explorer.exe
:files
c:\windows\tmp12879515.bat
c:\windows\system32\wtnjleuwvlow.dll
c:\documents and settings\Administrateur\sav.exe
c:\windows\system32\xoygnsh.exe
c:\windows\system32\wtnjletwvl8w.exe
c:\documents and settings\Administrateur\rthdcpl.exe
c:\windows\system32\tdisp.sys
:Services
tdisp.sys
:commands
[emptytemp]
[reboot]
--------------------------------------------------------------------------
:commands
[emptytemp]
[purity]
[start explorer]
[reboot]
--------------------------------------------------------------------------
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
C:\FindyKill.txt
c'est tres bien d'avoir retrouvé le script mais il faut essayer de le glisser sur combofix sinon il ne sert a rien !
si vraiment tu n'y arrives pas, fais ceci, le resultat devrait etre le meme :
télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous sans les lignes !,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
--------------------------------------------------------------------------
:processes
explorer.exe
:files
c:\windows\tmp12879515.bat
c:\windows\system32\wtnjleuwvlow.dll
c:\documents and settings\Administrateur\sav.exe
c:\windows\system32\xoygnsh.exe
c:\windows\system32\wtnjletwvl8w.exe
c:\documents and settings\Administrateur\rthdcpl.exe
c:\windows\system32\tdisp.sys
:Services
tdisp.sys
:commands
[emptytemp]
[reboot]
--------------------------------------------------------------------------
:commands
[emptytemp]
[purity]
[start explorer]
[reboot]
--------------------------------------------------------------------------
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
Bonne nouvelle mon problème est résolu, j'ai réussi à trouver quelqu'un pour formater mon ordinateur, je vous remercie beaucoup de m'avoir accordé du temps et votre aide, en espérant qu'elle servira à d'autres personnes dans mon cas.
Merci encore et bonne soirée à vous.
Merci encore et bonne soirée à vous.
arffffffffff j'aime pas cette solution :((((((((
si tu voulais formater, fallais prevenir, on aurait gagné du temps ^^
bonne continuation
si tu voulais formater, fallais prevenir, on aurait gagné du temps ^^
bonne continuation