Pourriez vous me dire quoi enlever, merci

Fermé
tof - 25 janv. 2007 à 13:28
easyclyner57 Messages postés 292 Date d'inscription mardi 9 mai 2006 Statut Membre Dernière intervention 16 février 2007 - 25 janv. 2007 à 13:58
Logfile of HijackThis v1.99.1
Scan saved at 10:05:37, on 27/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SYSTEM32\CTsvcCDA.EXE
D:\programmes\FTP\FileZilla Server\FileZilla Server.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\RunDll32.exe
D:\programmes\mp3\MoodLogic\Service\MLService.exe
D:\programmes\mp3\MoodLogic\Service\Updater.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\programmes\FTP\FileZilla Server\FileZilla Server Interface.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\jtfayyr\rvppktva.exe
C:\WINDOWS\system32\tdyjgje\bshex.exe
C:\WINDOWS\system32\xrdwkhwa\wuvupxe.exe
C:\WINDOWS\system32\qvgph\krvbpduw.exe
C:\WINDOWS\system32\gtdv\ngcxglvx.exe
C:\WINDOWS\system32\tnvpswqf\mfadpkve.exe
C:\WINDOWS\system32\aopbrfjw\hgjsoew.exe
C:\WINDOWS\system32\uqtxxcn\jhaefn.exe
C:\WINDOWS\system32\brnvftry\cunt.exe
D:\programmes\itunes\iTunesHelper.exe
C:\WINDOWS\system32\mgxww\fslgkgk.exe
C:\WINDOWS\system32\jftpk\mnilppyk.exe
C:\WINDOWS\system32\dfvd\lakjrt.exe
C:\WINDOWS\system32\pcruniqe\derksg.exe
C:\WINDOWS\system32\xmsluonl\hfdpo.exe
C:\WINDOWS\system32\nsdyvr\bfgdrb.exe
C:\WINDOWS\system32\mhsuslaw\lymcnyk.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\kiyjfabi\keacn.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\cubmv\nlddegwp.exe
C:\WINDOWS\system32\yombjpa\vvlnrtb.exe
C:\WINDOWS\system32\csoaqm\swhvnb.exe
C:\WINDOWS\system32\plfewrbu\mtkex.exe
C:\WINDOWS\system32\xhlwknfk\ppwgerb.exe
C:\WINDOWS\system32\uuykn\hwac.exe
C:\WINDOWS\system32\gdgbwma\pbmig.exe
C:\WINDOWS\system32\atvjj\fnphwuk.exe
C:\WINDOWS\system32\voqhc\jnxhuks.exe
C:\WINDOWS\system32\prsqkdex\ylxe.exe
C:\WINDOWS\system32\ejawpfv\etrpkka.exe
C:\WINDOWS\system32\bgchgj\ynonmqo.exe
C:\WINDOWS\system32\snpvg\mmqii.exe
C:\WINDOWS\system32\qwxqoic\wstvol.exe
C:\WINDOWS\system32\cqwgf\wikqkw.exe
C:\WINDOWS\system32\pdjtri\dmnohpc.exe
C:\WINDOWS\system32\wiybjh\mohc.exe
C:\WINDOWS\system32\sxnk\uhmtvx.exe
C:\WINDOWS\system32\sjftp\siwtjfr.exe
C:\WINDOWS\system32\npeonmsc\tdokmf.exe
C:\WINDOWS\system32\rffcotfs\kokwknm.exe
C:\WINDOWS\system32\xigemrjn\jxvwsd.exe
D:\programmes\Startup Mechanic\StartupMonitor.exe
C:\DOCUME~1\Flo&Tof\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\antispy\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AudCtrl] RunDll32 AudCtrl.dll,RCMonitor
O4 - HKLM\..\Run: [MoodLogic Service] D:\programmes\mp3\MoodLogic\Service\MLService.exe
O4 - HKLM\..\Run: [MoodLogic Updater] D:\programmes\mp3\MoodLogic\Service\Updater.exe
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FileZilla Server Interface] "D:\programmes\FTP\FileZilla Server\FileZilla Server Interface.exe"
O4 - HKLM\..\Run: [yfhtfvgc] C:\WINDOWS\system32\juqew\yfhtfvgc.exe
O4 - HKLM\..\Run: [lqaoi] C:\WINDOWS\system32\pofs\lqaoi.exe
O4 - HKLM\..\Run: [Microsoft Iced] jrtk.exe
O4 - HKLM\..\Run: [muvlqlb] C:\WINDOWS\system32\ivyvspnl\muvlqlb.exe
O4 - HKLM\..\Run: [gfihpdmw] C:\WINDOWS\system32\ahbcoii\gfihpdmw.exe
O4 - HKLM\..\Run: [qeyaj] C:\WINDOWS\system32\dkjbkb\qeyaj.exe
O4 - HKLM\..\Run: [hmbpjrx] C:\WINDOWS\system32\ssqbpugr\hmbpjrx.exe
O4 - HKLM\..\Run: [uybc] C:\WINDOWS\system32\pcnaes\uybc.exe
O4 - HKLM\..\Run: [dwang] C:\WINDOWS\system32\xefpilp\dwang.exe
O4 - HKLM\..\Run: [aynhmk] C:\WINDOWS\system32\fiohvp\aynhmk.exe
O4 - HKLM\..\Run: [idtgvpv] C:\WINDOWS\system32\ekkpisf\idtgvpv.exe
O4 - HKLM\..\Run: [rfvmjac] C:\WINDOWS\system32\qcds\rfvmjac.exe
O4 - HKLM\..\Run: [empad] C:\WINDOWS\system32\ixmrov\empad.exe
O4 - HKLM\..\Run: [xrcc] C:\WINDOWS\system32\efybhp\xrcc.exe
O4 - HKLM\..\Run: [smaqmwnf] C:\WINDOWS\system32\tkwxqd\smaqmwnf.exe
O4 - HKLM\..\Run: [sxljcyf] C:\WINDOWS\system32\rnexir\sxljcyf.exe
O4 - HKLM\..\Run: [fujuelq] C:\WINDOWS\system32\qsknjva\fujuelq.exe
O4 - HKLM\..\Run: [ysna] C:\WINDOWS\system32\dndgqde\ysna.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [eccojrq] C:\WINDOWS\system32\mjdhg\eccojrq.exe
O4 - HKLM\..\Run: [jjjcrt] C:\WINDOWS\system32\antultfa\jjjcrt.exe
O4 - HKLM\..\Run: [djfgdj] C:\WINDOWS\system32\crufq\djfgdj.exe
O4 - HKLM\..\Run: [tmhfinnc] C:\WINDOWS\system32\jlnghrqb\tmhfinnc.exe
O4 - HKLM\..\Run: [virc] C:\WINDOWS\system32\xoqnbdy\virc.exe
O4 - HKLM\..\Run: [dhcvcf] C:\WINDOWS\system32\fsuigqoj\dhcvcf.exe
O4 - HKLM\..\Run: [ipwx] C:\WINDOWS\system32\ihrt\ipwx.exe
O4 - HKLM\..\Run: [teobtys] C:\WINDOWS\system32\mfdtvwqb\teobtys.exe
O4 - HKLM\..\Run: [dhvuum] C:\WINDOWS\system32\altpbmvp\dhvuum.exe
O4 - HKLM\..\Run: [ivchc] C:\WINDOWS\system32\eplwjp\ivchc.exe
O4 - HKLM\..\Run: [lrpoc] C:\WINDOWS\system32\bfdjx\lrpoc.exe
O4 - HKLM\..\Run: [qalkscoh] C:\WINDOWS\system32\jfcocsmb\qalkscoh.exe
O4 - HKLM\..\Run: [heivvuku] C:\WINDOWS\system32\ywxn\heivvuku.exe
O4 - HKLM\..\Run: [cgnvl] C:\WINDOWS\system32\dpyryinm\cgnvl.exe
O4 - HKLM\..\Run: [iwstpww] C:\WINDOWS\system32\iryisyke\iwstpww.exe
O4 - HKLM\..\Run: [cvgnvb] C:\WINDOWS\system32\adscchv\cvgnvb.exe
O4 - HKLM\..\Run: [oukcrrdg] C:\WINDOWS\system32\ojqfmnmi\oukcrrdg.exe
O4 - HKLM\..\Run: [exfhhhi] C:\WINDOWS\system32\qxnyc\exfhhhi.exe
O4 - HKLM\..\Run: [gnmas] C:\WINDOWS\system32\alid\gnmas.exe
O4 - HKLM\..\Run: [cbevn] C:\WINDOWS\system32\xxkne\cbevn.exe
O4 - HKLM\..\Run: [umegiv] C:\WINDOWS\system32\plrbsgi\umegiv.exe
O4 - HKLM\..\Run: [ixqgpb] C:\WINDOWS\system32\yiapsvtb\ixqgpb.exe
O4 - HKLM\..\Run: [soyenhf] C:\WINDOWS\system32\txui\soyenhf.exe
O4 - HKLM\..\Run: [iprqsuf] C:\WINDOWS\system32\tihc\iprqsuf.exe
O4 - HKLM\..\Run: [aruk] C:\WINDOWS\system32\actvrflf\aruk.exe
O4 - HKLM\..\Run: [llbvrtq] C:\WINDOWS\system32\isrc\llbvrtq.exe
O4 - HKLM\..\Run: [nipeoocw] C:\WINDOWS\system32\yqtn\nipeoocw.exe
O4 - HKLM\..\Run: [ceikwy] C:\WINDOWS\system32\liwv\ceikwy.exe
O4 - HKLM\..\Run: [vwbrmny] C:\WINDOWS\system32\rbdb\vwbrmny.exe
O4 - HKLM\..\Run: [vbsuaw] C:\WINDOWS\system32\plwu\vbsuaw.exe
O4 - HKLM\..\Run: [lthuv] C:\WINDOWS\system32\tqrj\lthuv.exe
O4 - HKLM\..\Run: [hlsdfyeo] C:\WINDOWS\system32\gyup\hlsdfyeo.exe
O4 - HKLM\..\Run: [unjdi] C:\WINDOWS\system32\ofjmmx\unjdi.exe
O4 - HKLM\..\Run: [urbm] C:\WINDOWS\system32\csbirjl\urbm.exe
O4 - HKLM\..\Run: [hqxeicfn] C:\WINDOWS\system32\ouhwg\hqxeicfn.exe
O4 - HKLM\..\Run: [ydhiq] C:\WINDOWS\system32\yijby\ydhiq.exe
O4 - HKLM\..\Run: [imuegtyn] C:\WINDOWS\system32\usfkgor\imuegtyn.exe
O4 - HKLM\..\Run: [kcgmso] C:\WINDOWS\system32\jpryyb\kcgmso.exe
O4 - HKLM\..\Run: [ftabe] C:\WINDOWS\system32\djsjak\ftabe.exe
O4 - HKLM\..\Run: [msjwbms] C:\WINDOWS\system32\uhqrbwj\msjwbms.exe
O4 - HKLM\..\Run: [idoijo] C:\WINDOWS\system32\pyqtqq\idoijo.exe
O4 - HKLM\..\Run: [eokcmd] C:\WINDOWS\system32\kliatwnn\eokcmd.exe
O4 - HKLM\..\Run: [ntcwicgm] C:\WINDOWS\system32\nfxkhs\ntcwicgm.exe
O4 - HKLM\..\Run: [xtjcvrd] C:\WINDOWS\system32\fyjcbrty\xtjcvrd.exe
O4 - HKLM\..\Run: [mvtjtr] C:\WINDOWS\system32\khma\mvtjtr.exe
O4 - HKLM\..\Run: [wqrr] C:\WINDOWS\system32\hvexq\wqrr.exe
O4 - HKLM\..\Run: [wnvi] C:\WINDOWS\system32\tkke\wnvi.exe
O4 - HKLM\..\Run: [bxcaxd] C:\WINDOWS\system32\wpaktick\bxcaxd.exe
O4 - HKLM\..\Run: [ofrwye] C:\WINDOWS\system32\qtfu\ofrwye.exe
O4 - HKLM\..\Run: [fujoi] C:\WINDOWS\system32\ibmjcncg\fujoi.exe
O4 - HKLM\..\Run: [xvgmsw] C:\WINDOWS\system32\hsgnhqr\xvgmsw.exe
O4 - HKLM\..\Run: [nsbswptc] C:\WINDOWS\system32\ubeqlvmf\nsbswptc.exe
O4 - HKLM\..\Run: [krvbpduw] C:\WINDOWS\system32\qvgph\krvbpduw.exe
O4 - HKLM\..\Run: [qshp] C:\WINDOWS\system32\gtawfiq\qshp.exe
O4 - HKLM\..\Run: [tvbd] C:\WINDOWS\system32\rdooiwr\tvbd.exe
O4 - HKLM\..\Run: [nkiqqal] C:\WINDOWS\system32\vdgmtnd\nkiqqal.exe
O4 - HKLM\..\Run: [kvsumqlb] C:\WINDOWS\system32\hjqcen\kvsumqlb.exe
O4 - HKLM\..\Run: [vqxha] C:\WINDOWS\system32\ayihp\vqxha.exe
O4 - HKLM\..\Run: [xxvhp] C:\WINDOWS\system32\tfknhq\xxvhp.exe
O4 - HKLM\..\Run: [gjkj] C:\WINDOWS\system32\uiexho\gjkj.exe
O4 - HKLM\..\Run: [ykya] C:\WINDOWS\system32\vwixv\ykya.exe
O4 - HKLM\..\Run: [dixksru] C:\WINDOWS\system32\ugwhjc\dixksru.exe
O4 - HKLM\..\Run: [ngcxglvx] C:\WINDOWS\system32\gtdv\ngcxglvx.exe
O4 - HKLM\..\Run: [qwhsc] C:\WINDOWS\system32\apmhr\qwhsc.exe
O4 - HKLM\..\Run: [gstrtxrw] C:\WINDOWS\system32\ptcje\gstrtxrw.exe
O4 - HKLM\..\Run: [wlvtbi] C:\WINDOWS\system32\jbgupwk\wlvtbi.exe
O4 - HKLM\..\Run: [qclgifj] C:\WINDOWS\system32\qecv\qclgifj.exe
O4 - HKLM\..\Run: [pajj] C:\WINDOWS\system32\scypnh\pajj.exe
O4 - HKLM\..\Run: [wrdnhfgc] C:\WINDOWS\system32\pndpmqc\wrdnhfgc.exe
O4 - HKLM\..\Run: [mfadpkve] C:\WINDOWS\system32\tnvpswqf\mfadpkve.exe
O4 - HKLM\..\Run: [lgofm] C:\WINDOWS\system32\inyrj\lgofm.exe
O4 - HKLM\..\Run: [hgjsoew] C:\WINDOWS\system32\aopbrfjw\hgjsoew.exe
O4 - HKLM\..\Run: [wqpfvu] C:\WINDOWS\system32\btrg\wqpfvu.exe
O4 - HKLM\..\Run: [tveu] C:\WINDOWS\system32\pwokgli\tveu.exe
O4 - HKLM\..\Run: [vsgabe] C:\WINDOWS\system32\iyboo\vsgabe.exe
O4 - HKLM\..\Run: [ddcwm] C:\WINDOWS\system32\vsmglev\ddcwm.exe
O4 - HKLM\..\Run: [ysxpmkt] C:\WINDOWS\system32\ouac\ysxpmkt.exe
O4 - HKLM\..\Run: [jhaefn] C:\WINDOWS\system32\uqtxxcn\jhaefn.exe
O4 - HKLM\..\Run: [irntjpq] C:\WINDOWS\system32\xqpn\irntjpq.exe
O4 - HKLM\..\Run: [mmtdg] C:\WINDOWS\system32\tuktnq\mmtdg.exe
O4 - HKLM\..\Run: [etyhvk] C:\WINDOWS\system32\fhwer\etyhvk.exe
O4 - HKLM\..\Run: [sxdxdm] C:\WINDOWS\system32\sxjidedd\sxdxdm.exe
O4 - HKLM\..\Run: [gqyjpjay] C:\WINDOWS\system32\ayhtwtvo\gqyjpjay.exe
O4 - HKLM\..\Run: [okurq] C:\WINDOWS\system32\lorp\okurq.exe
O4 - HKLM\..\Run: [iieppk] C:\WINDOWS\system32\jdxgim\iieppk.exe
O4 - HKLM\..\Run: [ypterhll] C:\WINDOWS\system32\ygnak\ypterhll.exe
O4 - HKLM\..\Run: [xeveeet] C:\WINDOWS\system32\nduvk\xeveeet.exe
O4 - HKLM\..\Run: [oevohsbx] C:\WINDOWS\system32\cmmy\oevohsbx.exe
O4 - HKLM\..\Run: [aoucwmtj] C:\WINDOWS\system32\xbsiwa\aoucwmtj.exe
O4 - HKLM\..\Run: [rvmwih] C:\WINDOWS\system32\vpee\rvmwih.exe
O4 - HKLM\..\Run: [cunt] C:\WINDOWS\system32\brnvftry\cunt.exe
O4 - HKLM\..\Run: [iTunesHelper] "D:\programmes\itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [fslgkgk] C:\WINDOWS\system32\mgxww\fslgkgk.exe
O4 - HKLM\..\Run: [pjtr] C:\WINDOWS\system32\hkrrve\pjtr.exe
O4 - HKLM\..\Run: [mmgma] C:\WINDOWS\system32\shokbs\mmgma.exe
O4 - HKLM\..\Run: [nojli] C:\WINDOWS\system32\wdlk\nojli.exe
O4 - HKLM\..\Run: [ehfutsao] C:\WINDOWS\system32\vwns\ehfutsao.exe
O4 - HKLM\..\Run: [mnilppyk] C:\WINDOWS\system32\jftpk\mnilppyk.exe
O4 - HKLM\..\Run: [nbnakk] C:\WINDOWS\system32\wdswrr\nbnakk.exe
O4 - HKLM\..\Run: [bdteawo] C:\WINDOWS\system32\bkoslv\bdteawo.exe
O4 - HKLM\..\Run: [slnys] C:\WINDOWS\system32\ljpaeb\slnys.exe
O4 - HKLM\..\Run: [whck] C:\WINDOWS\system32\qrodd\whck.exe
O4 - HKLM\..\Run: [hxystd] C:\WINDOWS\system32\bevifgwx\hxystd.exe
O4 - HKLM\..\Run: [wdball] C:\WINDOWS\system32\scrgofv\wdball.exe
O4 - HKLM\..\Run: [eypwldd] C:\WINDOWS\system32\quwtrnj\eypwldd.exe
O4 - HKLM\..\Run: [dooasjbg] C:\WINDOWS\system32\ftpdk\dooasjbg.exe
O4 - HKLM\..\Run: [dwdsr] C:\WINDOWS\system32\dffe\dwdsr.exe
O4 - HKLM\..\Run: [wambob] C:\WINDOWS\system32\iuunw\wambob.exe
O4 - HKLM\..\Run: [comewvom] C:\WINDOWS\system32\wfigb\comewvom.exe
O4 - HKLM\..\Run: [iykbgl] C:\WINDOWS\system32\ouvkxd\iykbgl.exe
O4 - HKLM\..\Run: [ymgdyktg] C:\WINDOWS\system32\lbbnfgo\ymgdyktg.exe
O4 - HKLM\..\Run: [pvbln] C:\WINDOWS\system32\fkgjwm\pvbln.exe
O4 - HKLM\..\Run: [Run] C:\WINDOWS\system32\bgsmdaa\lethoy.exe
O4 - HKLM\..\Run: [kkcnik] C:\WINDOWS\system32\bvmhngk\kkcnik.exe
O4 - HKLM\..\Run: [hsgttihv] C:\WINDOWS\system32\qswsm\hsgttihv.exe
O4 - HKLM\..\Run: [gjaiuadc] C:\WINDOWS\system32\ylla\gjaiuadc.exe
O4 - HKLM\..\Run: [hooeuiph] C:\WINDOWS\system32\fvwjsf\hooeuiph.exe
O4 - HKLM\..\Run: [nomwqqk] C:\WINDOWS\system32\bgkk\nomwqqk.exe
O4 - HKLM\..\Run: [sprpqdu] C:\WINDOWS\system32\vqsmbhu\sprpqdu.exe
O4 - HKLM\..\Run: [fwnvsef] C:\WINDOWS\system32\uyplfx\fwnvsef.exe
O4 - HKLM\..\Run: [ihji] C:\WINDOWS\system32\hjmwkjvr\ihji.exe
O4 - HKLM\..\Run: [xykjrcso] C:\WINDOWS\system32\itxaqj\xykjrcso.exe
O4 - HKLM\..\Run: [lakjrt] C:\WINDOWS\system32\dfvd\lakjrt.exe
O4 - HKLM\..\Run: [rqko] C:\WINDOWS\system32\rvxossl\rqko.exe
O4 - HKLM\..\Run: [rcvuepf] C:\WINDOWS\system32\vwyv\rcvuepf.exe
O4 - HKLM\..\Run: [oxnactbq] C:\WINDOWS\system32\dbioe\oxnactbq.exe
O4 - HKLM\..\Run: [pywb] C:\WINDOWS\system32\hadcaykh\pywb.exe
O4 - HKLM\..\Run: [tiiqany] C:\WINDOWS\system32\rewu\tiiqany.exe
O4 - HKLM\..\Run: [nmwtydnj] C:\WINDOWS\system32\brdmlgta\nmwtydnj.exe
O4 - HKLM\..\Run: [ruxlvc] C:\WINDOWS\system32\hylums\ruxlvc.exe
O4 - HKLM\..\Run: [caakdwo] C:\WINDOWS\system32\cmnfot\caakdwo.exe
O4 - HKLM\..\Run: [dlqgdcav] C:\WINDOWS\system32\rkuovgsj\dlqgdcav.exe
O4 - HKLM\..\Run: [yrxdhg] C:\WINDOWS\system32\lcxhck\yrxdhg.exe
O4 - HKLM\..\Run: [dqnedlh] C:\WINDOWS\system32\hitsqtl\dqnedlh.exe
O4 - HKLM\..\Run: [sbtrg] C:\WINDOWS\system32\fuaxxdsd\sbtrg.exe
O4 - HKLM\..\Run: [jsvoye] C:\WINDOWS\system32\ikatatbq\jsvoye.exe
O4 - HKLM\..\Run: [CLSID] C:\WINDOWS\system32\bgsmdaa\lethoy.exe
O4 - HKLM\..\Run: [Mi] C:\WINDOWS\system32\bgsmdaa\lethoy.exe
O4 - HKLM\..\Run: [jrtyoquq] C:\WINDOWS\system32\fblr\jrtyoquq.exe
O4 - HKLM\..\Run: [awqqbute] C:\WINDOWS\system32\pacwqqe\awqqbute.exe
O4 - HKLM\..\Run: [reqbts] C:\WINDOWS\system32\afidxcw\reqbts.exe
O4 - HKLM\..\Run: [ayeqfwe] C:\WINDOWS\system32\kpin\ayeqfwe.exe
O4 - HKLM\..\Run: [derksg] C:\WINDOWS\system32\pcruniqe\derksg.exe
O4 - HKLM\..\Run: [hfdpo] C:\WINDOWS\system32\xmsluonl\hfdpo.exe
O4 - HKLM\..\Run: [llbj] C:\WINDOWS\system32\ubvr\llbj.exe
O4 - HKLM\..\Run: [bfgdrb] C:\WINDOWS\system32\nsdyvr\bfgdrb.exe
O4 - HKLM\..\Run: [lnto] C:\WINDOWS\system32\nvxofmma\lnto.exe
O4 - HKLM\..\Run: [ekydjthw] C:\WINDOWS\system32\cfgm\ekydjthw.exe
O4 - HKLM\..\Run: [nsdf] C:\WINDOWS\system32\ufjtcy\nsdf.exe
O4 - HKLM\..\Run: [lymcnyk] C:\WINDOWS\system32\mhsuslaw\lymcnyk.exe
O4 - HKLM\..\Run: [qnjrcgx] C:\WINDOWS\system32\ssvphre\qnjrcgx.exe
O4 - HKLM\..\Run: [jfmea] C:\WINDOWS\system32\rdidamfs\jfmea.exe
O4 - HKLM\..\Run: [rqiq] C:\WINDOWS\system32\xsase\rqiq.exe
O4 - HKLM\..\Run: [diwtpebm] C:\WINDOWS\system32\ldaxb\diwtpebm.exe
O4 - HKLM\..\Run: [jfiplnqr] C:\WINDOWS\system32\xrff\jfiplnqr.exe
O4 - HKLM\..\Run: [uebbtd] C:\WINDOWS\system32\norilmm\uebbtd.exe
O4 - HKLM\..\Run: [vqekvfdg] C:\WINDOWS\system32\blmj\vqekvfdg.exe
O4 - HKLM\..\Run: [kcwsc] C:\WINDOWS\system32\vmep\kcwsc.exe
O4 - HKLM\..\Run: [itlbadr] C:\WINDOWS\system32\nbnxx\itlbadr.exe
O4 - HKLM\..\Run: [syulgfm] C:\WINDOWS\system32\clhjydon\syulgfm.exe
O4 - HKLM\..\Run: [ligbypqh] C:\WINDOWS\system32\uubkgr\ligbypqh.exe
O4 - HKLM\..\Run: [ocihj] C:\WINDOWS\system32\ldhr\ocihj.exe
O4 - HKLM\..\Run: [fsgn] C:\WINDOWS\system32\ehjp\fsgn.exe
O4 - HKLM\..\Run: [blsava] C:\WINDOWS\system32\npclrrl\blsava.exe
O4 - HKLM\..\Run: [yrrkyq] C:\WINDOWS\system32\ulwkic\yrrkyq.exe
O4 - HKLM\..\Run: [yvcp] C:\WINDOWS\system32\ibqt\yvcp.exe
O4 - HKLM\..\Run: [okiv] C:\WINDOWS\system32\xwdjr\okiv.exe
O4 - HKLM\..\Run: [ruwcocf] C:\WINDOWS\system32\qkjhu\ruwcocf.exe
O4 - HKLM\..\Run: [xihv] C:\WINDOWS\system32\flemlb\xihv.exe
O4 - HKLM\..\Run: [lhudkt] C:\WINDOWS\system32\mdorh\lhudkt.exe
O4 - HKLM\..\Run: [cdjeal] C:\WINDOWS\system32\prxfertc\cdjeal.exe
O4 - HKLM\..\Run: [ceejbcef] C:\WINDOWS\system32\pcrgrx\ceejbcef.exe
O4 - HKLM\..\Run: [cqev] C:\WINDOWS\system32\kauovwa\cqev.exe
O4 - HKLM\..\Run: [uowqpybc] C:\WINDOWS\system32\anljd\uowqpybc.exe
O4 - HKLM\..\Run: [jfnvpacl] C:\WINDOWS\system32\bgergl\jfnvpacl.exe
O4 - HKLM\..\Run: [cyopy] C:\WINDOWS\system32\pyxxqle\cyopy.exe
O4 - HKLM\..\Run: [hvebxjc] C:\WINDOWS\system32\nypj\hvebxjc.exe
O4 - HKLM\..\Run: [hkaeaty] C:\WINDOWS\system32\pxoqlinw\hkaeaty.exe
O4 - HKLM\..\Run: [kyutklr] C:\WINDOWS\system32\etbfkp\kyutklr.exe
O4 - HKLM\..\Run: [wxwprejd] C:\WINDOWS\system32\lghbbr\wxwprejd.exe
O4 - HKLM\..\Run: [lethoy] C:\WINDOWS\system32\bgsmdaa\lethoy.exe
O4 - HKLM\..\Run: [qsox] C:\WINDOWS\system32\lbelb\qsox.exe
O4 - HKLM\..\Run: [blsav] C:\WINDOWS\system32\npclrrl\blsav.exe
O4 - HKLM\..\Run: [keacn] C:\WINDOWS\system32\kiyjfabi\keacn.exe
O4 - HKLM\..\Run: [byty] C:\WINDOWS\system32\qxyg\byty.exe
O4 - HKLM\..\Run: [rqmdcv] C:\WINDOWS\system32\mybwb\rqmdcv.exe
O4 - HKLM\..\Run: [ncub] C:\WINDOWS\system32\nbclx\ncub.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [gigixo] C:\WINDOWS\system32\wxlafgu\gigixo.exe
O4 - HKLM\..\Run: [cbxeiwlo] C:\WINDOWS\system32\nhwdbfg\cbxeiwlo.exe
O4 - HKLM\..\Run: [lxsalh] C:\WINDOWS\system32\vwcmxhem\lxsalh.exe
O4 - HKLM\..\Run: [nlddegwp] C:\WINDOWS\system32\cubmv\nlddegwp.exe
O4 - HKLM\..\Run: [tcnqrl] C:\WINDOWS\system32\hnbt\tcnqrl.exe
O4 - HKLM\..\Run: [hhqhu] C:\WINDOWS\system32\soikwe\hhqhu.exe
O4 - HKLM\..\Run: [dhadavxj] C:\WINDOWS\system32\wvars\dhadavxj.exe
O4 - HKLM\..\Run: [oavjqjk] C:\WINDOWS\system32\angtymi\oavjqjk.exe
O4 - HKLM\..\Run: [ogsxybnt] C:\WINDOWS\system32\hytuxghb\ogsxybnt.exe
O4 - HKLM\..\Run: [owbir] C:\WINDOWS\system32\mluvf\owbir.exe
O4 - HKLM\..\Run: [vvlnrtb] C:\WINDOWS\system32\yombjpa\vvlnrtb.exe
O4 - HKLM\..\Run: [qsimyhoh] C:\WINDOWS\system32\petrfc\qsimyhoh.exe
O4 - HKLM\..\Run: [qxevpfu] C:\WINDOWS\system32\iejhr\qxevpfu.exe
O4 - HKLM\..\Run: [ducor] C:\WINDOWS\system32\ernafvdl\ducor.exe
O4 - HKLM\..\Run: [uhqcdq] C:\WINDOWS\system32\rnjavhtw\uhqcdq.exe
O4 - HKLM\..\Run: [shvc] C:\WINDOWS\system32\jigkm\shvc.exe
O4 - HKLM\..\Run: [mgojbvd] C:\WINDOWS\system32\sayx\mgojbvd.exe
O4 - HKLM\..\Run: [okrdotbh] C:\WINDOWS\system32\iavew\okrdotbh.exe
O4 - HKLM\..\Run: [exnn] C:\WINDOWS\system32\yuscjojv\exnn.exe
O4 - HKLM\..\Run: [tfpgcmfa] C:\WINDOWS\system32\yknxpipo\tfpgcmfa.exe
O4 - HKLM\..\Run: [fmqqpu] C:\WINDOWS\system32\uchic\fmqqpu.exe
O4 - HKLM\..\Run: [afwjwn] C:\WINDOWS\system32\srnfxf\afwjwn.exe
O4 - HKLM\..\Run: [qpopb] C:\WINDOWS\system32\ctcboxn\qpopb.exe
O4 - HKLM\..\Run: [glmiwoc] C:\WINDOWS\system32\bcmofob\glmiwoc.exe
O4 - HKLM\..\Run: [wnclbi] C:\WINDOWS\system32\qnjtnq\wnclbi.exe
O4 - HKLM\..\Run: [swhvnb] C:\WINDOWS\system32\csoaqm\swhvnb.exe
O4 - HKLM\..\Run: [dmaqr] C:\WINDOWS\system32\refu\dmaqr.exe
O4 - HKLM\..\Run: [jgdves] C:\WINDOWS\system32\wwascjmq\jgdves.exe
O4 - HKLM\..\Run: [mginbq] C:\WINDOWS\system32\qgpphcg\mginbq.exe
O4 - HKLM\..\Run: [jphrpnhu] C:\WINDOWS\system32\ilsks\jphrpnhu.exe
O4 - HKLM\..\Run: [mtkex] C:\WINDOWS\system32\plfewrbu\mtkex.exe
O4 - HKLM\..\Run: [ghkvp] C:\WINDOWS\system32\lmkpljy\ghkvp.exe
O4 - HKLM\..\Run: [xmkvaw] C:\WINDOWS\system32\etwdx\xmkvaw.exe
O4 - HKLM\..\Run: [gxih] C:\WINDOWS\system32\xtdeei\gxih.exe
O4 - HKLM\..\Run: [mgucqnj] C:\WINDOWS\system32\kkvg\mgucqnj.exe
O4 - HKLM\..\Run: [ttgq] C:\WINDOWS\system32\vwflb\ttgq.exe
O4 - HKLM\..\Run: [caecct] C:\WINDOWS\system32\wnmywyjl\caecct.exe
O4 - HKLM\..\Run: [jgrvavu] C:\WINDOWS\system32\qylj\jgrvavu.exe
O4 - HKLM\..\Run: [ioahlh] C:\WINDOWS\system32\khge\ioahlh.exe
O4 - HKLM\..\Run: [gmpnklxh] C:\WINDOWS\system32\kcuafxav\gmpnklxh.exe
O4 - HKLM\..\Run: [aufivxan] C:\WINDOWS\system32\rdbes\aufivxan.exe
O4 - HKLM\..\Run: [qxjg] C:\WINDOWS\system32\cngpa\qxjg.exe
O4 - HKLM\..\Run: [ogngsuld] C:\WINDOWS\system32\rdhn\ogngsuld.exe
O4 - HKLM\..\Run: [kxskq] C:\WINDOWS\system32\nqlutn\kxskq.exe
O4 - HKLM\..\Run: [lgjk] C:\WINDOWS\system32\fbyjfru\lgjk.exe
O4 - HKLM\..\Run: [odpogy] C:\WINDOWS\system32\uknhl\odpogy.exe
O4 - HKLM\..\Run: [iuwunxci] C:\WINDOWS\system32\hwttj\iuwunxci.exe
O4 - HKLM\..\Run: [qcwwvvmy] C:\WINDOWS\system32\jfpdj\qcwwvvmy.exe
O4 - HKLM\..\Run: [cyxcqkcf] C:\WINDOWS\system32\qrjfls\cyxcqkcf.exe
O4 - HKLM\..\Run: [fgenwv] C:\WINDOWS\system32\lsooh\fgenwv.exe
O4 - HKLM\..\Run: [ajufb] C:\WINDOWS\system32\eocaop\ajufb.exe
O4 - HKLM\..\Run: [yborfn] C:\WINDOWS\system32\inrrgg\yborfn.exe
O4 - HKLM\..\Run: [hdjhagew] C:\WINDOWS\system32\lxprfo\hdjhagew.exe
O4 - HKLM\..\Run: [plrtgt] C:\WINDOWS\system32\ebxv\plrtgt.exe
O4 - HKLM\..\Run: [gkbg] C:\WINDOWS\system32\mxnxcost\gkbg.exe
O4 - HKLM\..\Run: [ppwgerb] C:\WINDOWS\system32\xhlwknfk\ppwgerb.exe
O4 - HKLM\..\Run: [qgjbg] C:\WINDOWS\system32\xgvn\qgjbg.exe
O4 - HKLM\..\Run: [hwac] C:\WINDOWS\system32\uuykn\hwac.exe
O4 - HKLM\..\Run: [vnujdeg] C:\WINDOWS\system32\dppmuv\vnujdeg.exe
O4 - HKLM\..\Run: [ogytq] C:\WINDOWS\system32\qjiyebb\ogytq.exe
O4 - HKLM\..\Run: [dgcj] C:\WINDOWS\system32\qkngft\dgcj.exe
O4 - HKLM\..\Run: [daps] C:\WINDOWS\system32\ibxs\daps.exe
O4 - HKLM\..\Run: [fjbrdfk] C:\WINDOWS\system32\spyeoi\fjbrdfk.exe
O4 - HKLM\..\Run: [mjswilp] C:\WINDOWS\system32\rskf\mjswilp.exe
O4 - HKLM\..\Run: [ucwbfjh] C:\WINDOWS\system32\xtosa\ucwbfjh.exe
O4 - HKLM\..\Run: [vrirk] C:\WINDOWS\system32\qaqxhrs\vrirk.exe
O4 - HKLM\..\Run: [ogfj] C:\WINDOWS\system32\mfdbka\ogfj.exe
O4 - HKLM\..\Run: [qamyj] C:\WINDOWS\system32\mvkds\qamyj.exe
O4 - HKLM\..\Run: [txyfa] C:\WINDOWS\system32\sitqn\txyfa.exe
O4 - HKLM\..\Run: [mtgwb] C:\WINDOWS\system32\vjmst\mtgwb.exe
O4 - HKLM\..\Run: [cfhov] C:\WINDOWS\system32\aucfssnh\cfhov.exe
O4 - HKLM\..\Run: [ijseuby] C:\WINDOWS\system32\kolbkpj\ijseuby.exe
O4 - HKLM\..\Run: [mgvlkymx] C:\WINDOWS\system32\qjyxk\mgvlkymx.exe
O4 - HKLM\..\Run: [iqaj] C:\WINDOWS\system32\gegatbp\iqaj.exe
O4 - HKLM\..\Run: [vpnsky] C:\WINDOWS\system32\pyoatv\vpnsky.exe
O4 - HKLM\..\Run: [gdvvoi] C:\WINDOWS\system32\hbgcw\gdvvoi.exe
O4 - HKLM\..\Run: [pbmig] C:\WINDOWS\system32\gdgbwma\pbmig.exe
O4 - HKLM\..\Run: [agmajqhe] C:\WINDOWS\system32\prdt\agmajqhe.exe
O4 - HKLM\..\Run: [lmugi] C:\WINDOWS\system32\bceumkr\lmugi.exe
O4 - HKLM\..\Run: [fnphwuk] C:\WINDOWS\system32\atvjj\fnphwuk.exe
O4 - HKLM\..\Run: [snjemkv] C:\WINDOWS\system32\rlhsq\snjemkv.exe
O4 - HKLM\..\Run: [jnxhuks] C:\WINDOWS\system32\voqhc\jnxhuks.exe
O4 - HKLM\..\Run: [wtkkhv] C:\WINDOWS\system32\fvgpbc\wtkkhv.exe
O4 - HKLM\..\Run: [ylxe] C:\WINDOWS\system32\prsqkdex\ylxe.exe
O4 - HKLM\..\Run: [etrpkka] C:\WINDOWS\system32\ejawpfv\etrpkka.exe
O4 - HKLM\..\Run: [jmcspu] C:\WINDOWS\system32\kegyx\jmcspu.exe
O4 - HKLM\..\Run: [syde] C:\WINDOWS\system32\ljtf\syde.exe
O4 - HKLM\..\Run: [ynonmqo] C:\WINDOWS\system32\bgchgj\ynonmqo.exe
O4 - HKLM\..\Run: [ofllnm] C:\WINDOWS\system32\qlrgdc\ofllnm.exe
O4 - HKLM\..\Run: [fvrf] C:\WINDOWS\system32\nglmi\fvrf.exe
O4 - HKLM\..\Run: [tmrj] C:\WINDOWS\system32\btelilr\tmrj.exe
O4 - HKLM\..\Run: [jtitoy] C:\WINDOWS\system32\ellwp\jtitoy.exe
O4 - HKLM\..\Run: [ojli] C:\WINDOWS\system32\wftwxcmr\ojli.exe
O4 - HKLM\..\Run: [rvppktva] C:\WINDOWS\system32\jtfayyr\rvppktva.exe
O4 - HKLM\..\Run: [wcql] C:\WINDOWS\system32\ttuatyh\wcql.exe
O4 - HKLM\..\Run: [ulpoqsv] C:\WINDOWS\system32\ihyjv\ulpoqsv.exe
O4 - HKLM\..\Run: [iygyntp] C:\WINDOWS\system32\nlhdrr\iygyntp.exe
O4 - HKLM\..\Run: [qxrmk] C:\WINDOWS\system32\otdkeveu\qxrmk.exe
O4 - HKLM\..\Run: [ijxpdfcp] C:\WINDOWS\system32\btwn\ijxpdfcp.exe
O4 - HKLM\..\Run: [ftaksj] C:\WINDOWS\system32\qeaurcc\ftaksj.exe
O4 - HKLM\..\Run: [yohbu] C:\WINDOWS\system32\tjii\yohbu.exe
O4 - HKLM\..\Run: [wblm] C:\WINDOWS\system32\aduagfjh\wblm.exe
O4 - HKLM\..\Run: [vjar] C:\WINDOWS\system32\kuihmnlk\vjar.exe
O4 - HKLM\..\Run: [mmqii] C:\WINDOWS\system32\snpvg\mmqii.exe
O4 - HKLM\..\Run: [ebhbkgt] C:\WINDOWS\system32\qksstw\ebhbkgt.exe
O4 - HKLM\..\Run: [fpodenuu] C:\WINDOWS\system32\riidgweu\fpodenuu.exe
O4 - HKLM\..\Run: [qgjeo] C:\WINDOWS\system32\hsplldpv\qgjeo.exe
O4 - HKLM\..\Run: [fyxxkcy] C:\WINDOWS\system32\vcwvl\fyxxkcy.exe
O4 - HKLM\..\Run: [dbay] C:\WINDOWS\system32\hyadwe\dbay.exe
O4 - HKLM\..\Run: [mwthm] C:\WINDOWS\system32\eibn\mwthm.exe
O4 - HKLM\..\Run: [wstvol] C:\WINDOWS\system32\qwxqoic\wstvol.exe
O4 - HKLM\..\Run: [ucjqli] C:\WINDOWS\system32\lbgsmww\ucjqli.exe
O4 - HKLM\..\Run: [bwuakxsd] C:\WINDOWS\system32\vnhshy\bwuakxsd.exe
O4 - HKLM\..\Run: [mmogxj] C:\WINDOWS\system32\qmlfrefs\mmogxj.exe
O4 - HKLM\..\Run: [cqctmnul] C:\WINDOWS\system32\pwchmn\cqctmnul.exe
O4 - HKLM\..\Run: [fmcgw] C:\WINDOWS\system32\xefxcgo\fmcgw.exe
O4 - HKLM\..\Run: [iqtqc] C:\WINDOWS\system32\asuy\iqtqc.exe
O4 - HKLM\..\Run: [msjbxtsl] C:\WINDOWS\system32\hofojxf\msjbxtsl.exe
O4 - HKLM\..\Run: [tthfgkrt] C:\WINDOWS\system32\ufakh\tthfgkrt.exe
O4 - HKLM\..\Run: [wvfisig] C:\WINDOWS\system32\lpnrllrr\wvfisig.exe
O4 - HKLM\..\Run: [uflpfdw] C:\WINDOWS\system32\cjdaugwx\uflpfdw.exe
O4 - HKLM\..\Run: [uota] C:\WINDOWS\system32\dcqo\uota.exe
O4 - HKLM\..\Run: [hidwl] C:\WINDOWS\system32\dadloqn\hidwl.exe
O4 - HKLM\..\Run: [wikqkw] C:\WINDOWS\system32\cqwgf\wikqkw.exe
O4 - HKLM\..\Run: [dmnohpc] C:\WINDOWS\system32\pdjtri\dmnohpc.exe
O4 - HKLM\..\Run: [mohc] C:\WINDOWS\system32\wiybjh\mohc.exe
O4 - HKLM\..\Run: [tfapugt] C:\WINDOWS\system32\ouhtbe\tfapugt.exe
O4 - HKLM\..\Run: [dcrwtsq] C:\WINDOWS\system32\nctwh\dcrwtsq.exe
O4 - HKLM\..\Run: [vaqopho] C:\WINDOWS\system32\xtel\vaqopho.exe
O4 - HKLM\..\Run: [addoa] C:\WINDOWS\system32\fnpff\addoa.exe
O4 - HKLM\..\Run: [tbos] C:\WINDOWS\system32\ptqy\tbos.exe
O4 - HKLM\..\Run: [inyjlg] C:\WINDOWS\system32\enmqpkax\inyjlg.exe
O4 - HKLM\..\Run: [pikjvbqk] C:\WINDOWS\system32\alwmvr\pikjvbqk.exe
O4 - HKLM\..\Run: [ffgl] C:\WINDOWS\system32\smuipmwi\ffgl.exe
O4 - HKLM\..\Run: [uwec] C:\WINDOWS\system32\gfgbob\uwec.exe
O4 - HKLM\..\Run: [jeahjai] C:\WINDOWS\system32\maybhjc\jeahjai.exe
O4 - HKLM\..\Run: [eqjrdp] C:\WINDOWS\system32\dnfqkso\eqjrdp.exe
O4 - HKLM\..\Run: [rhavnqc] C:\WINDOWS\system32\yuytp\rhavnqc.exe
O4 - HKLM\..\Run: [tffu] C:\WINDOWS\system32\dmklhltx\tffu.exe
O4 - HKLM\..\Run: [iuij] C:\WINDOWS\system32\ldadwmn\iuij.exe
O4 - HKLM\..\Run: [usemvwy] C:\WINDOWS\system32\ppji\usemvwy.exe
O4 - HKLM\..\Run: [hhai] C:\WINDOWS\system32\tgpxxw\hhai.exe
O4 - HKLM\..\Run: [cgyt] C:\WINDOWS\system32\wgxau\cgyt.exe
O4 - HKLM\..\Run: [mqaq] C:\WINDOWS\system32\rmtpyo\mqaq.exe
O4 - HKLM\..\Run: [ocrwqqm] C:\WINDOWS\system32\dxpyfc\ocrwqqm.exe
O4 - HKLM\..\Run: [fkxdsoiq] C:\WINDOWS\system32\ktaomjvn\fkxdsoiq.exe
O4 - HKLM\..\Run: [tqbmmfh] C:\WINDOWS\system32\xely\tqbmmfh.exe
O4 - HKLM\..\Run: [ninuob] C:\WINDOWS\system32\emiqsnr\ninuob.exe
O4 - HKLM\..\Run: [uhmtvx] C:\WINDOWS\system32\sxnk\uhmtvx.exe
O4 - HKLM\..\Run: [xfrisjiu] C:\WINDOWS\system32\nvqrx\xfrisjiu.exe
O4 - HKLM\..\Run: [siwtjfr] C:\WINDOWS\system32\sjftp\siwtjfr.exe
O4 - HKLM\..\Run: [oefvwc] C:\WINDOWS\system32\ymftxeym\oefvwc.exe
O4 - HKLM\..\Run: [ryxxokue] C:\WINDOWS\system32\cvkk\ryxxokue.exe
O4 - HKLM\..\Run: [xglsk] C:\WINDOWS\system32\snxq\xglsk.exe
O4 - HKLM\..\Run: [bwgvfj] C:\WINDOWS\system32\psmyresi\bwgvfj.exe
O4 - HKLM\..\Run: [dpgitbuk] C:\WINDOWS\system32\idrtcij\dpgitbuk.exe
O4 - HKLM\..\Run: [qmsrhyd] C:\WINDOWS\system32\gdpgaq\qmsrhyd.exe
O4 - HKLM\..\Run: [xxwllbdo] C:\WINDOWS\system32\gjleb\xxwllbdo.exe
O4 - HKLM\..\Run: [qsxxme] C:\WINDOWS\system32\eagrt\qsxxme.exe
O4 - HKLM\..\Run: [feket] C:\WINDOWS\system32\sfcddoo\feket.exe
O4 - HKLM\..\Run: [hcnwokjx] C:\WINDOWS\system32\jycmhqr\hcnwokjx.exe
O4 - HKLM\..\Run: [fnyvplhk] C:\WINDOWS\system32\cklvtu\fnyvplhk.exe
O4 - HKLM\..\Run: [fxrqmw] C:\WINDOWS\system32\ipve\fxrqmw.exe
O4 - HKLM\..\Run: [grsbphqp] C:\WINDOWS\system32\odsfeo\grsbphqp.exe
O4 - HKLM\..\Run: [vavahg] C:\WINDOWS\system32\xkqqga\vavahg.exe
O4 - HKLM\..\Run: [dako] C:\WINDOWS\system32\wtmqucm\dako.exe
O4 - HKLM\..\Run: [akeege] C:\WINDOWS\system32\ldmwm\akeege.exe
O4 - HKLM\..\Run: [qxvqfpbo] C:\WINDOWS\system32\jrnm\qxvqfpbo.exe
O4 - HKLM\..\Run: [wqxajdmf] C:\WINDOWS\system32\cfvwkwlp\wqxajdmf.exe
O4 - HKLM\..\Run: [bmwkj] C:\WINDOWS\system32\cvfloc\bmwkj.exe
O4 - HKLM\..\Run: [kqprajrc] C:\WINDOWS\system32\oebybpcm\kqprajrc.exe
O4 - HKLM\..\Run: [rxccuhhf] C:\WINDOWS\system32\bdkn\rxccuhhf.exe
O4 - HKLM\..\Run: [drmcx] C:\WINDOWS\system32\ehpiwf\drmcx.exe
O4 - HKLM\..\Run: [oohhdu] C:\WINDOWS\system32\gqxcbo\oohhdu.exe
O4 - HKLM\..\Run: [ullrmgx] C:\WINDOWS\system32\bsjueysd\ullrmgx.exe
O4 - HKLM\..\Run: [dsdelc] C:\WINDOWS\system32\clqoe\dsdelc.exe
O4 - HKLM\..\Run: [ctdkbfsb] C:\WINDOWS\system32\nlhet\ctdkbfsb.exe
O4 - HKLM\..\Run: [ybdwacuq] C:\WINDOWS\system32\svkjkktn\ybdwacuq.exe
O4 - HKLM\..\Run: [shkfvxiy] C:\WINDOWS\system32\njxhcfhp\shkfvxiy.exe
O4 - HKLM\..\Run: [pfec] C:\WINDOWS\system32\fqybjqp\pfec.exe
O4 - HKLM\..\Run: [tdokmf] C:\WINDOWS\system32\npeonmsc\tdokmf.exe
O4 - HKLM\..\Run: [lxlxpf] C:\WINDOWS\system32\dbhvvf\lxlxpf.exe
O4 - HKLM\..\Run: [nsiigf] C:\WINDOWS\system32\nvpymj\nsiigf.exe
O4 - HKLM\..\Run: [fkkubyb] C:\WINDOWS\system32\shft\fkkubyb.exe
O4 - HKLM\..\Run: [qecfjur] C:\WINDOWS\system32\vlrehxka\qecfjur.exe
O4 - HKLM\..\Run: [iskyqj] C:\WINDOWS\system32\mtnddvsk\iskyqj.exe
O4 - HKLM\..\Run: [mjrsfl] C:\WINDOWS\system32\wuql\mjrsfl.exe
O4 - HKLM\..\Run: [jany] C:\WINDOWS\system32\jkqt\jany.exe
O4 - HKLM\..\Run: [bshex] C:\WINDOWS\system32\tdyjgje\bshex.exe
O4 - HKLM\..\Run: [kokwknm] C:\WINDOWS\system32\rffcotfs\kokwknm.exe
O4 - HKLM\..\Run: [akefahr] C:\WINDOWS\system32\tcspjt\akefahr.exe
O4 - HKLM\..\Run: [wuvupxe] C:\WINDOWS\system32\xrdwkhwa\wuvupxe.exe
O4 - HKLM\..\Run: [jxvwsd] C:\WINDOWS\system32\xigemrjn\jxvwsd.exe
O4 - HKLM\..\Run: [Startup Manager Scanner] D:\programmes\Startup Mechanic\StartupMonitor.exe
O4 - HKLM\..\RunServices: [Microsoft Iced] jrtk.exe
O4 - HKCU\..\Run: [Microsoft Iced] jrtk.exe
O4 - HKCU\..\Run: [Malware Sweeper] D:\programmes\antivirus\MalwareSweeper\MalSwep.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O15 - Trusted Zone: *.elitemediagroup.net
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {029FFA5E-234A-4D35-A2D9-32DB98328D2D} - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Aluria Spyware Eliminator Service (ASEService) - Unknown owner - D:\programmes\antivirus\ASE\ASEServ.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\SYSTEM32\CTsvcCDA.EXE
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - D:\programmes\FTP\FileZilla Server\FileZilla Server.exe
O23 - Service: hlraewaqycumslh - Unknown owner - C:\WINDOWS\system32\ycumslh\hlraewaq.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kflqvhxansyo - Unknown owner - C:\WINDOWS\system32\ansyo\kflqvhx.exe (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NS (MSLLR) - Unknown owner - C:\WINDOWS\System32\ns.exe" -service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

1 réponse

easyclyner57 Messages postés 292 Date d'inscription mardi 9 mai 2006 Statut Membre Dernière intervention 16 février 2007 10
25 janv. 2007 à 13:58
salut

telecharge avast tu le met a jour et scanner au demarrage

sort tes anti spyrwares c'est de la dobe apres on telecharge des autres

@+
0