Infectée par Trojan.Downloader, plein de prob

infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   -  
ben60 Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir, ou bonjour c'est selon.
Depuis quelques jours, lorsque je suis sur internet (peu importe la page me semble-t-il), avec Firefox, la fenêtre se réduit automatiquement, et un message dans une fenêtre grise (du type: la page sur "http://www.**********" dit:) apparaît en bas à droite de l'écran, m'indiquant que SystemDoctor va démarrer une analyse ou je sais pas quoi, et même si je ferme en cliquant sur la croix, la fenêtre Firefox se rouvre seule et affiche une page appelée SystemDoctor qui démarre une analyse "gratuite" des erreurs de mon pc. Je ferme mais des tas de fenêtres s'ouvrent, une demi-douzaine, jusqu'à ce que je sois tranquille. Cela arrive environ une fois par jour.
J'avais installé Spybot, tout s'était bien passé la première fois, avant vaccination du sytème, mais la fois suivante, après vaccination, Spybot plante à environ un tiers, et fait planter tout le pc.. C'est déjà la 2ème fois, je l'avais désinstallé et réinstallé pour les mêmes raisons. Du coup, cette fois-ci j'ai essayé avec Ad-Aware, qui a détecté plein de problèmes, mais j'ai pas tout suivi, parce qu'au même moment, j'ai eu 2 alertes de mon antivirus (BitDefender) m'indiquant 1 Trojan.Downloader.Small dans un vieux setup que j'ai depuis longtemps, et un autre dans C:\WINDOWS\Temp\pk275.tmp en précisant qu'ils ont été bloqués et que le pc n'a pas été infecté.
J'ai supprimé le vieux setup, mais je ne sais pas comment faire avec Temp, tout plante quand je l'ouvre, et comme je ne sais pas ce que c'est qu'un fichier .tmp, j'ai pas envie d'aller le supprimer en mode sans échec et faire une boulette...
Je précise que toutes les dernnières analyses de BitDefender étaient négatives, je comprends pas trop d'où ça peut venir...
J'ai fait un log HijackThis, parce que c'est ce que j'ai à chaque fois dû faire une fois ici, alors autant faire gagner du temps à la bonne âme qui voudra bien m'aider à résoudre mon problème:

__________________________________________________________

Logfile of HijackThis v1.99.1
Scan saved at 1:18:35, on 4/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\vphc600.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Philips\SPC 600NC PC Camera\TrayMin.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AnyDVD] "C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TrayMin.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://biatournai.dyndns.org/activex/AxisCamControl.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

_________________________________________________________________________


Voilà. Merci d'avance et bonne nuit ^^

165 réponses

infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
mmm, effectivement, c'est une hypothèse logique et qui correspond bien au problème...
je vais faire ce que tu m'as dit alors, mais d'abord je te poste ce que j'ai fait hier et ce matin à la demande de Ben60, comme ça tu as des infos en plus et lui aussi:


**Alors en premier j'ai fait Spybot, et il a trouvé ça:

Advertising.com (Cookie traceur - 3 éléments)
DoubleClick (Cookie traceur - 1 élément)
ErrorSafe (Cookie traceur - 2 éléments)
FastClick (Cookie traceur - 5 éléments)
MediaPlex (Cookie traceur - 1 élément)
StatCounter (Cookie traceur - 1 élément)
SystemDoctor2006 (Cookie traceur - 4 éléments)
Tradedoubler (Cookie traceur - 5 éléments)

j'ai corrigé, évidemment. Mais c'est bizarre parce que les Errorsafe et SystemDoctor, il ne les avait pas trouvé quand je l'ai fait la dernireè fois, en fait, le spyware qu'il avait trouvé et dont je t'ai parlé n'est plus là, il avait un nom plein de lettres et de chiffres genre MCt475Hf un truc dans le genre, et là il n'y est plus, j'en suis sûre (enfin, j'avais corrigé aussi, c'est peut-être pour ça). Je sais pas pourquoi il n'a rien trouvé de plus et qu'il trouve tout ça maintenant, surtout que ces deux derniers jours c'était moins pire que d'habitude...
**Bon, ensuite j'ai installé Spyware Blaster, mais j'ai pas bien compris ce que je devais faire avec, juste des mises à jour manuelles de temps en temps? il a quoi comme action en fait??
**J'ai lancé Ccleaner, analyse + nettoyage (j'ai sauvegardé le log si tu veux, moi j'y ai rien vu de particulier mais je n'ai pas vos compétences ;)), et ensuite erreurs + réparations des erreurs, pas des trucs très importants à première vue.
** J'ai installé RegCleaner, mais je pige rien à ce que je dois cocher ou pas, c'est en anglais, je chercherais un tuto sur le net.
**J'ai refait Ccleaner en mode sans échec, il a trouvé et nettoyé des petites choses en plus, mais rien de vraiment significatif, j'ai quand même sauvegardé le log au cas où, si vous le voulez dites-le moi. J'ai analysé et réparé deux erreurs, c'est tout.
** j'ai fait BFU en mode sans échec, j'ai le rapport ici:

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 22:29:36, on 29/08/2007

Option Unload Explorer: Yes
Failed: ServiceStop FWSvc (service not found)
Failed: ServiceDisable FWSvc (service not found)
Failed: ServiceDelete FWSvc (service not found)
Failed: DllUnregister C:\Program Files\DriveCleaner 2006 Free\UDCPChk.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\DriveCleaner 2006 Free\UDCShell.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\df_fixer.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\df_proxy.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\ecc.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\esSPCheck.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\FFWraper.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\FixCore.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\FiFxr5.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\FTRec.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\MMFix.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\ErrorSafe\StrRes.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\compclr.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\df_fixer.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\df_proxy.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\FFWrapr.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\flfxr10.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\FTRec.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\FxCore.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\MMFx.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SysProtect\StrRes.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\SystemDoctor 2006 Free\order.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\VirusGarde\Addons\popupg.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiSpyware 2006\AsAgents.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiSpyware 2006\shellext.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiSpyware 2006 Scanner\AsAgents.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiSpyware 2006 Scanner\shellext.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiSpyware 2006 Scanner\uwas6chk.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiSpyware 2006 Scanner\was6chk.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiVirus Pro 2006\avkernel.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiVirus Pro 2006\libfn.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiVirus Pro 2006\rpt.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\compcln.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\df_fixer.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\df_proxy.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\ffCom.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\FFWraper.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\FileTypeRecognizer.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\FixCore.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\MMFix.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\OEDrop.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\WinFixer 2005\StrRes.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\Common Files\Companion Wizard\WapCHK.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\Common Files\WinAntiSpyware 2006\was6chk.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\Common Files\WinAntiVirus Pro 2006\WapCHK.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\Common Files\WinSoftware\CrXML.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\Common Files\WinSoftware\PCheck.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\Fichiers communs\WinFixer 2005\uwappchk.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\system32\SpOrder.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\syst32.dll|1 (file not found)
Failed: FileDelete C:\Program Files\Common Files\Companion Wizard\WapCHK{*}.dll (operation failed)
Failed: FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.1\U*_*_*NetInstaller.exe (operation failed)
Failed: FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.2\U*_*_*NetInstaller.exe (operation failed)
Failed: FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.3\U*_*_*NetInstaller.exe (operation failed)
Failed: FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.4\U*_*_*NetInstaller.exe (operation failed)
Failed: FolderDelete C:\Documents and Settings\Ludo&steph\Application Data\systemdoctor 2006 free (folder not found)
Failed: FolderDelete C:\Documents and Settings\Ludo&steph\Application Data\VirusGarde (folder not found)
Failed: FolderDelete C:\Documents and Settings\Ludo&steph\Application Data\WinAntiVirus Pro 2006 (folder not found)
Failed: FolderDelete C:\Documents and Settings\Ludo&steph\Application Data\WinAntiVirus Pro 2007 (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Application Data\WinAntiVirus Corp (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2007 (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DriveCleaner 2006 Free (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ErrorSafe (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor 2006 Unregistered Version (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinAntiSpyware 2006 (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinAntiSpyware 2006 Scanner (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinAntiVirus Pro 2006 (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinFixer 2005 (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\WinAntiVirus Pro 2007 (folder not found)
Failed: FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SysProtect (folder not found)
Failed: FolderDelete C:\Program Files\DriveCleaner 2006 Free (folder not found)
Failed: FolderDelete C:\Program Files\erroguard (folder not found)
Failed: FolderDelete C:\Program Files\Error Safe (folder not found)
Failed: FolderDelete C:\Program Files\Error Safe Free (folder not found)
Failed: FolderDelete C:\Program Files\ErrorSafe (folder not found)
Failed: FolderDelete C:\Program Files\errorsafe free (folder not found)
Failed: FolderDelete C:\Program Files\SysProtect Free (folder not found)
Failed: FolderDelete C:\Program Files\SystemDoctor 2006 Free (folder not found)
Failed: FolderDelete C:\Program Files\VirusGarde (folder not found)
Failed: FolderDelete C:\Program Files\WinAntiSpyware 2006 (folder not found)
Failed: FolderDelete C:\Program Files\WinAntiSpyware 2006 Free (folder not found)
Failed: FolderDelete C:\Program Files\WinAntiSpyware 2006 Scanner (folder not found)
Failed: FolderDelete C:\Program Files\WinAntiVirus 2005 (folder not found)
Failed: FolderDelete C:\Program Files\WinAntiVirus Pro 2006 (folder not found)
Failed: FolderDelete C:\Program Files\WinAntiVirus Pro 2007 (folder not found)
Failed: FolderDelete C:\Program Files\WinFixer 2005 (folder not found)
Failed: FolderDelete C:\Program Files\WinPopupGuard 2005 (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\DriveCleaner 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\DriveCleaner 2006 Free (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\DriveCleaner Free (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\Error Safe (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\erroguard (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\errorguard (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\ErrorSafe (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\SystemDoctor (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\SystemDoctor 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\WinAntiSpyware 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\WinAntiVirus Pro 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\WinAntiVirus Pro 2007 (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\WinFixer 2005 (folder not found)
Failed: FolderDelete C:\Program Files\Archivos comunes\WinSoftware (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\DriveCleaner 2006 Free (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\erroguard (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\errorguard (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\ErrorSafe (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\SysProtect (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\SystemDoctor 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\WinAntiSpyware 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\WinAntiVirus Pro 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\WinFixer 2005 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\WinSoftware (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\DriveCleaner 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\DriveCleaner 2006 Free (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\DriveCleaner Free (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\Error Safe (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\erroguard (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\errorguard (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\ErrorSafe (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\SystemDoctor (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\SystemDoctor 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\WinAntiSpyware 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006 (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\WinAntivirus Pro 2007 (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\WinFixer 2005 (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\WinFixer 2005 (folder not found)
Failed: FolderDelete C:\Program Files\Fichiers communs\WinSoftware (folder not found)
Failed: FolderDelete C:\UWA7PV (folder not found)
Failed: FolderDelete C:\WinAntiVirus Pro 2006 (folder not found)
Failed: FileDelete %USERPROFILE%\Cookies\*@*drivecleaner*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*errorsafe*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*systemdoctor*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*WinAntiSpyware*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*winantivirus*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*winfixer*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*yieldmanager*.txt (operation failed)
Failed: FileDelete C:\DOCUME~1\LUDO&S~1\LOCALS~1\Temp\~DF2D39.tmp (operation failed)
Script completed.


**J'ai tenté de supprimer à la main tous les trucs "operation failed", mais même en mode sans échec je retrouve pas le chemin, ça s'appelle pas toujours pareil ou quoi??? lol
je parle de ces lignes-là:

"Failed: FileDelete C:\Program Files\Common Files\Companion Wizard\WapCHK{*}.dll (operation failed)
Failed: FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.1\U*_*_*NetInstaller.exe (operation failed)
Failed: FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.2\U*_*_*NetInstaller.exe (operation failed)
Failed: FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.3\U*_*_*NetInstaller.exe (operation failed)
Failed: FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.4\U*_*_*NetInstaller.exe (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*drivecleaner*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*errorsafe*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*systemdoctor*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*WinAntiSpyware*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*winantivirus*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*winfixer*.txt (operation failed)
Failed: FileDelete %USERPROFILE%\Cookies\*@*yieldmanager*.txt (operation failed)
Failed: FileDelete C:\DOCUME~1\LUDO&S~1\LOCALS~1\Temp\~DF2D39.tmp (operation failed)"


Je comprends pas pourquoi je les trouve pas.
Donc, j'ai fait tout ça hier soir, et comme ce matin je suis allée un peu sur internet, j'ai décidé avant de poster de refaire deux-trois trucs, comme "regedit", où j'ai à nouveau dû supprimer des tas d'errorsafe, systemdoctor, winantivirus et winantispyware, ainsi que winfixer (alors qu'aucune fenêtre n'est apparue depuis deux jours), et puis aussi Spybot (qui n'a rien trouvé), Ccleaner (pas nettoyé grand-chose). Voilà, c'est tout je pense, il me reste SDFix à faire, les antirootkits, et F-Secure, puis désactiver et réactiver la restauration du système, si c'est toujours ce que je dois faire aussi.
Je fais tout ça alors?
A tout à l'heure ^^


P.S: j'ai une question: avec regedit, au milieu des systemdoctor et autres saletés, il y a des tas de noms d'autres sites, la plupart que je ne connais pas, y a pas moyen de nettoyer tout ça sûrement et rapidement?
Merci
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
Tranquille infinite sadness,je ne te fais pas la morale.Tant que l'utilisateur est sans reproche,tout va bien!;)
Allez,bonne chance pour ton PC!:D


Désolée, j'ai posté en même temps.
Je suis sans reproche, ça c'est certain :D
Merci pour tes encouragements, et désolée de m'être un peu énervée, j'avoue que cette histoire commence à me stresser un peu et à m'inquiéter des risques pour mon pc, je crois que j'ai brutalement réagi à cause de ça ;)
A bientôt peut-être ;)
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
ah oui Darckiller, je n'utilise pas mon pc en tant qu' "administrateur" (-trice plutôt), j'ai un nom d'utilisateur. Enfin, je pense, y a un moyen sûr de vérifier?
merci ;)
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Coucou,
N'oublie pas de purger Spybot S&D pour que les éléments nuisibles soit définitivement irrécupérables ;) .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Oui, mais par défaut, sur Windows, tu es connecté en mode utilisateur avec les droits d'administration (c'est mon cas).
Pour etre vraiment en administrateur sur Windows XP SP 2 il faut que tu fasse F8 au démarrage de ton PC et que tu aille en mode sans échec, la Windows te propose le compte Administrateur ou ton compte habituel (mais disposant des droits administrateurs) subtil tout ça.
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
ok
**je purge comment Spybot?
**et c'est pas bien d'être utilisateur avec les droits administrateur? ça pose un problème? on peut y remédier?
;)
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Alors tu vas dans le kit de medecine(l'icone croix rouge sur fond blanc) et là tout selectionne tous et tu fais purger.
Voilà
0
ben60 Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   11
 
je vois qu'on prend la releve lol ^^ merci on se sent plus fort a plusieur.
Bon ba on progresse il y a spybot qui se met a trouver les saletés qu'il ne trouvait pas avant. ça donne quoi apres avoir purger ?
Pour F secure, nous l'avons déja fait 2 fois mais on peut recommencer si vous voulez en etre certains, meme si pour moi ça l'est.
Pour regcleaner, regarde dans la partie run ou autorun je ne sait plus, regarde si tu trouve des choses comme systemdoctor et compagnie, tu regarde un peu partout et supprime que systemdoctor, error safe et tout ça si tu trouves.
Pour l'anti virus en ligne il a trouvé quoi ?
Maintenant il faudrai réessayer msnfix, tu as un virus msn a ne pas oublier. Sinon tu lances SDFix et on avisera apres.
Pour le chemin des "operations failed", as tu affficher les fichiers cachés ? Sinon je ne sai spas, ça doit etre bon.
Voila j'espere ne rien n'oublier mais je ne pense pas ^^
Au plaisir d'avoir des nouvelles ^^

P.S elle est coriace la bete lol
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Coucou,
pour spyware blaster, il n'y a pas de scan à faire, c'est un "vaccin" pout on HDD et ton navigateur web.
coche la case enable (activé en anglais) et dans l'onglet IE7 et FF2 coche les cases pour te protégé de tous ces éléments nuisibles.
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
salut les mecs ;)
lol

bon, ben ça fait deux jours que je galère avec msnfix, donc j'ai pas su faire le reste encore (les antirootkits surtout)
en fait, je l'ai téléchargé, j'ai fait comme sur ce tuto: https://www.malekal.com/supprimer-virus-desinfecter-pc/
mais une fois que je lance msnfix, il me dit /!\ INFECTION PRESENTE /!\, et là je suis censée appuyer sur n'importe quelle touche pour nettoyer, et c'est ce que je fais. mais ça se passe pas comme sur le tuto, avec l'étape 3/3 etc, il se passe rien du tout... et en plus, y a pas de bloc-notes qui s'ouvre, mais quand je vais dans le fichier "incl" qui se trouve avec msnfix.bat, je trouve un bloc appelé "fichier", et dans lequel je trouve ceci:


C:\Documents and Settings\Ludo
C:\Documents and Settings\Ludo
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Antivirus32.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashDisp.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashServ.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atimvex.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atrvmmx.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bios.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\BRISA.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.scr
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ccssrss.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\cmd.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Computador.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Diup.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dll.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dllvirtual.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\eixdrv.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ExAlien.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\fbguad.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\firefoxx.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Flash.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\GbpSvc.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\HelpDesk.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Hide32.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\icpldrvx.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\InstallHelp.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javaupd.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javsu.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\juchek.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvasu.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\JVM0.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvms.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\klpp.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\logon.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\lsssas.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mdll.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messengerr.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messenup.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messgrr.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mjavas.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msm.cmd
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSN_MSS.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnconf.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSNENVIA.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnfile.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msng.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsg.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsgr.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnsgs.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mxjxde.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\My_Love.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Ndtstat.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\norton32.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ntvvm.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\pdvsym.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\qtapp.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\regfixxsx.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\registtry.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\remote.cmd
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\repara_ae.bat
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Rg2catbd.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rundl32.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rxnetq.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\smss.scr
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchost.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchostss.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svhost.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrork.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrsym.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\system32.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\systemdll.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\task.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\taskmgrrr.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Tasks.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\udll.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voieup.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voiork.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wepaint.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Win XP.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows Update.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows32.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\windowsupdate.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Winhost.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\winupdbc.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\WMedPlayer.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrdmgr.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrloginpro.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wsnctfy.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wuaucltt.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ying.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\yong.exe
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ZaZ.exe
C:\PROGRA~1\FICHIE~1\Microsoft Shared\DAO\svchost.exe
C:\PROGRA~1\FICHIE~1\tmp.scr
C:\DOCUME~1\LUDO\addon.dat
C:\PROGRA~1\\WinPop\winpop.exe.lzma
C:\PROGRA~1\a.txt
C:\PROGRA~1\Ajuda.exe
C:\PROGRA~1\Amor.exe
C:\PROGRA~1\Bifrost\klog.dat
C:\PROGRA~1\Bifrost\server.exe
C:\PROGRA~1\Bifrost\sys32.exe
C:\PROGRA~1\Cica.exe
C:\PROGRA~1\dll.exe
C:\PROGRA~1\dllvirtual.exe
C:\PROGRA~1\dllwin.exe
C:\PROGRA~1\ExAlien.exe
C:\PROGRA~1\Favoritos.exe
C:\PROGRA~1\fer.exe
C:\PROGRA~1\Flash.exe
C:\PROGRA~1\GbPlugin\*.g??
C:\PROGRA~1\GbPlugin\\Rg2catbd.exe
C:\PROGRA~1\GbPlugin\g*.*
C:\PROGRA~1\GbPlugin\GbpSvc.exe
C:\PROGRA~1\GbPlugin\mdll.exe
C:\PROGRA~1\GbPlugin\msng.exe
C:\PROGRA~1\GbPlugin\Ndtstat.exe
C:\PROGRA~1\GbPlugin\Rg2catbd.exe
C:\PROGRA~1\GbPlugin\udll.exe
C:\PROGRA~1\GbPlugin\yong.exe
C:\PROGRA~1\GbpSvc.exe
C:\PROGRA~1\help.exe
C:\PROGRA~1\HelpDesk.exe
C:\PROGRA~1\icpldrvx.exe
C:\PROGRA~1\ildredr.exe
C:\PROGRA~1\inetget2\installeur.exe
C:\PROGRA~1\InetGet2\Installeur.exe
C:\PROGRA~1\Internet Explorer\bb.exe
C:\PROGRA~1\Internet Explorer\desc.exe
C:\PROGRA~1\Internet Explorer\loadie.exe
C:\PROGRA~1\Internet Explorer\realplayerp.exe
C:\PROGRA~1\klog.dat
C:\PROGRA~1\login.scr
C:\PROGRA~1\Logun.exe
C:\PROGRA~1\mdll.exe
C:\PROGRA~1\messenger.exe
C:\PROGRA~1\Messenger\msmsg.exe
C:\PROGRA~1\Messenger\Msnmsgr.exe
C:\PROGRA~1\Microsoft Studio Files\Winlsass32.exe
C:\PROGRA~1\Microsoft\svhost32.exe
C:\PROGRA~1\Movie Maker\ja_era_hehe.exe
C:\PROGRA~1\MSN Messenger Guiños\instalar guiños.exe
C:\PROGRA~1\MSN Messenger\instalar guiños.exe
C:\PROGRA~1\msng.exe
C:\PROGRA~1\msnmsg.exe
C:\PROGRA~1\My_Love.exe
C:\PROGRA~1\Ndtstat.exe
C:\PROGRA~1\orkut.scr
C:\PROGRA~1\outlook express\express.exe
C:\PROGRA~1\Outlook Express\inyourface.exe
C:\PROGRA~1\Outlook Express\OutlookEx.exe
C:\PROGRA~1\Outlook Express\setup40.exe
C:\PROGRA~1\Perfect.exe
C:\PROGRA~1\photopaint.exe
C:\PROGRA~1\Real.dll
C:\PROGRA~1\regedti.exe
C:\PROGRA~1\Remove.exe
C:\PROGRA~1\Rg2catbd.exe
C:\PROGRA~1\rm.exe
C:\PROGRA~1\smss.exe
C:\PROGRA~1\SOUND.exe
C:\PROGRA~1\spiider.exe
C:\PROGRA~1\System\CDRom.exe
C:\PROGRA~1\System\Flash.exe
C:\PROGRA~1\System\Windows32.exe
C:\PROGRA~1\Tasks.exe
C:\PROGRA~1\udll.exe
C:\PROGRA~1\update.exe
C:\PROGRA~1\VTTimers.exe
C:\PROGRA~1\Wapp.exe
C:\PROGRA~1\Widows.exe
C:\PROGRA~1\Windows32.exe
C:\PROGRA~1\winINI.exe
C:\PROGRA~1\winpop\uninstall.exe
C:\PROGRA~1\WinPop\UnInstall.exe
C:\PROGRA~1\WinPop\UnInstall.exe.lzma
C:\PROGRA~1\winpop\winpop.exe
C:\PROGRA~1\WinPop\winpop.exe.lzma
C:\PROGRA~1\Wm2emt.exe
C:\PROGRA~1\wmplay.exe
C:\PROGRA~1\yong.exe
C:\Program Files\Firewall.exe
C:\Program Files\Movie Maker\ja_era_hehe.exe
C:\Program Files\NetMeeting\klog.dat
C:\Program Files\NetMeeting\maisumviado.exe
C:\Program Files\outloo~1\express.exe
C:\Program Files\outloo~1\update.exe
C:\Program Files\Wapp.*
C:\Program Files\Wapp.exe
C:\Program Files\Windows32.exe
C:\DOCUME~1\LUDO\ashDisp.exe
C:\DOCUME~1\LUDO\ashServ.exe
C:\DOCUME~1\LUDO\avgccc.exe
C:\DOCUME~1\LUDO\bios.exe
C:\DOCUME~1\LUDO\bsyys.scr
C:\DOCUME~1\LUDO\ccssrss.exe
C:\DOCUME~1\LUDO\cmd.exe
C:\DOCUME~1\LUDO\Computador.exe
C:\DOCUME~1\LUDO\dll.exe
C:\DOCUME~1\LUDO\eixdrv.exe
C:\DOCUME~1\LUDO\ExAlien.exe
C:\DOCUME~1\LUDO\fbguad.exe
C:\DOCUME~1\LUDO\firefoxx.exe
C:\DOCUME~1\LUDO\Flash.exe
C:\DOCUME~1\LUDO\InstallHelp.exe
C:\DOCUME~1\LUDO\javsu.exe
C:\DOCUME~1\LUDO\juchek.exe
C:\DOCUME~1\LUDO\klpp.exe
C:\DOCUME~1\LUDO\logon.exe
C:\DOCUME~1\LUDO\lsssas.exe
C:\DOCUME~1\LUDO\messengerr.exe
C:\DOCUME~1\LUDO\messgrr.exe
C:\DOCUME~1\LUDO\msm.cmd
C:\DOCUME~1\LUDO\msnmsgr.exe
C:\DOCUME~1\LUDO\My_Love.exe
C:\DOCUME~1\LUDO\norton32.exe
C:\DOCUME~1\LUDO\ntvvm.exe
C:\DOCUME~1\LUDO\pdvsym.exe
C:\DOCUME~1\LUDO\qtapp.exe
C:\DOCUME~1\LUDO\qupdate.exe
C:\DOCUME~1\LUDO\regfixxsx.exe
C:\DOCUME~1\LUDO\registtry.exe
C:\DOCUME~1\LUDO\remote.cmd
C:\DOCUME~1\LUDO\repara_ae.bat
C:\DOCUME~1\LUDO\rundl32.exe
C:\DOCUME~1\LUDO\rxnetq.exe
C:\DOCUME~1\LUDO\smss.scr
C:\DOCUME~1\LUDO\svchost.exe
C:\DOCUME~1\LUDO\svchostss.exe
C:\DOCUME~1\LUDO\svhost.exe
C:\DOCUME~1\LUDO\sxrork.exe
C:\DOCUME~1\LUDO\sxrsym.exe
C:\DOCUME~1\LUDO\system32.exe
C:\DOCUME~1\LUDO\task.exe
C:\DOCUME~1\LUDO\taskmgrrr.exe
C:\DOCUME~1\LUDO\Tasks.exe
C:\DOCUME~1\LUDO\voieup.exe
C:\DOCUME~1\LUDO\voiork.exe
C:\DOCUME~1\LUDO\wepaint.exe
C:\DOCUME~1\LUDO\Win XP.exe
C:\DOCUME~1\LUDO\Windows Update.exe
C:\DOCUME~1\LUDO\Windows32.exe
C:\DOCUME~1\LUDO\windowsupdate.exe
C:\DOCUME~1\LUDO\Winhost.exe
C:\DOCUME~1\LUDO\winupdbc.exe
C:\DOCUME~1\LUDO\WMedPlayer.exe
C:\DOCUME~1\LUDO\wrloginpro.exe
C:\DOCUME~1\LUDO\wuaucltt.exe
C:\?msss.exe
C:\?rsrs.exe
C:\?rsrss.exe
C:\?rsss.exe
C:\?srss.exe
C:\a.bat
C:\Amigos.exe
C:\amor.exe
C:\animacao.scr
C:\Annoying crazy frog getting killed.pif
C:\audise.exe
C:\auto1.exe
C:\auto2.exe
C:\auto3.exe
C:\autorun.inf
C:\AVG\Tools\csrss.scr
C:\AVG\Tools\svchost.exe
C:\AVG\Tools\taskmgr.exe
C:\AVG_BETA\DB\arquivo.txt
C:\AVG_BETA\Tools\csrss.scr
C:\AVG_BETA\Tools\msnmsgr.exe
C:\bedroom-thongs.pif
C:\British National Party.jpg
C:\btpaxole.dll
C:\cartao.scr
C:\certmsje.dll
C:\claro.exe
C:\cmd.exe
C:\Conf\msm.cmd
C:\Conf\msmFF.cmd
C:\Conf\msmho.cmd
C:\Conf\ork.cmd
C:\contato.exe
C:\Crazy-Frog.Html
C:\Crazy frog gets killed by train!.pif
C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
C:\csrs.txt
C:\ctl3diac.exe
C:\DB\arquivo.txt
C:\diy.EXE
C:\dll.exe
C:\dllwin.exe
C:\dnsajobe.dat
C:\dnsajobe.dll
C:\dnsajobe.exe
C:\download1591.exe
C:\dpl1npwm.dat
C:\dpl1npwm.dll
C:\dpl1npwm.exe
C:\dpv1bidi.dll
C:\Drunk_lol.pif
C:\dydhcp.exe
C:\emai.exe
C:\Enviado.123
C:\Fat Elvis! lol.pif
C:\fFa4vV0rR170S5S2.exe
C:\File.exe
C:\flw334.dll
C:\foto.exe
C:\Foto_celular.scr
C:\Foto_celular.scr
C:\Foto_Celular.zip
C:\fotos_posse.zip
C:\Hot.pif
C:\How a Blonde Eats a Banana...pif
C:\hptzb02.exe
C:\hy.exe
C:\i.exe
C:\icone.exe
C:\IE.exe
C:\ierro.exe
C:\iexplorer.exe
C:\instalador de guiños y emoticonos.exe
C:\Install\Ghost.exe
C:\Install\install.exe
C:\Install_Messenger.exe
C:\inupdbc.exe
C:\Isass.scr
C:\Jennifer Lopez.scr
C:\jpb.exe
C:\jshxw.exe
C:\kao.reg
C:\kbdnmfc4.dll
C:\kl.exe
C:\lauro.exe
C:\Lista.txt
C:\llka.exe
C:\LMAO.pif
C:\log.txt
C:\LOL that ur pic!.pif
C:\LOL.scr
C:\love_me.pif
C:\lsass.exe
C:\lspt.exe
C:\Me on holiday!.pif
C:\Mensagem.exe
C:\Message to n00b LARISSA.txt
C:\MESSAGE_TO_BROPIA.txt
C:\messenger.exe
C:\Microsoft.exe
C:\mis contactos.txt
C:\Mis imágenes\yo_posse_007.jpg.exe
C:\Mona Lisa Wants Her Smile Back.pif
C:\msm.*
C:\msm.exe
C:\msm.exe
C:\msn.exe
C:\MSN_Update1
C:\msnmsg.exe
C:\msnmsgr.exe
C:\msnmsnr.scr
C:\MSNWA.exe
C:\My new photo!.pif
C:\naked_drunk.pif
C:\naked_party.pif
C:\new_webcam.pif
C:\nmevscrr.exe
C:\orkut.exe
C:\orkut.scr
C:\osm.exe
C:\PastaImagens.exe
C:\pif.exe
C:\psapuman.exe
C:\psnppack.dll
C:\raizw.exe
C:\RECYCLER\msnservice.exe
C:\RECYCLER\nvscvse.exe
C:\RECYCLER\te32.exe
C:\RemotoMSN.txt
C:\ROFL.pif
C:\sadan.avi.exe
C:\See my lesbian friends.pif
C:\sendwmdm.exe
C:\server.exe
C:\servico.exe
C:\sexy_bedroom.pif
C:\show.exe
C:\SOUND32.exe
C:\start.bat
C:\stock.exe
C:\stock.htm
C:\stock2.exe
C:\SVCH0STll.exe
C:\svchost.exe
C:\svchost.scr
C:\svchost32.exe
C:\Svchosts.exe
C:\sys.txt
C:\syssryh.exe
C:\system.exe
C:\System\iexplore.exe
C:\System\plugin.exe
C:\system1591.exe
C:\system1691.exe
C:\system1791.exe
C:\system2525.exe
C:\system32.exe
C:\szsvc.exe
C:\text.reg
C:\The Cat And The Fan piccy.pif
C:\tim.exe
C:\Tools\csrss.scr
C:\Topless in Mini Skirt! lol.pif
C:\underware.pif
C:\up.exe
C:\update.exe
C:\updt.exe
C:\video.exe
C:\Webcam.pif
C:\winbash.exe
C:\windebug.log
C:\Windows Messeger.exe
C:\Windows Messenger.exe
C:\windows.cmd
C:\winfgt.exe
C:\winHelp.exe
C:\winlogin.exe
C:\WINNT\ScktSrvr.exe
C:\WINNT\system\kl.dll
C:\WINNT\system\msmsgs.exe
C:\WINNT\system\msn.dat
C:\WINNT\system\msn.dll
C:\WINNT\system\smsc.exe
C:\WINNT\system\svchost.dat
C:\WINNT\system\xsmith.scr
C:\winpga.exe
C:\winptz.exe
C:\winupdaet.exe
C:\winupdate128.exe
C:\winupdate32.exe
C:\Winupdbc.exe
C:\winuping.exe
C:\winvrc.exe
C:\winXP.exe
C:\wkssmsjt.dll
C:\wldadisp.dat
C:\wldadisp.dll
C:\wldadisp.exe
C:\wnlsos.exe
C:\x.exe
C:\Xerr0.exe
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\DOCUME~1\LUDO
C:\Documents and Settings\Ludo
C:\Documents and Settings\Ludo
C:\Documents and Settings\Ludo
C:\Documents and Settings\Ludo
C:\Documents and Settings\Ludo
C:\Documents and Settings\Ludo
C:\Documents and Settings\Ludo
C:\Documents and Settings\Ludo
C:\WINDOWS\?msss.exe
C:\WINDOWS\?rsrs.exe
C:\WINDOWS\?rsrss.exe
C:\WINDOWS\?rsss.exe
C:\WINDOWS\?srss.exe
C:\WINDOWS\\Cfreer.exe
C:\WINDOWS\01.exe
C:\WINDOWS\11.exe
C:\WINDOWS\22.exe
C:\WINDOWS\33.exe
C:\WINDOWS\44.exe
C:\WINDOWS\a.bat
C:\WINDOWS\a1.exe
C:\WINDOWS\aas.scr
C:\WINDOWS\abcd.exe
C:\WINDOWS\addins\svchost.exe
C:\WINDOWS\aIg.exe
C:\WINDOWS\aimmsn.exe
C:\WINDOWS\alggx.exe
C:\WINDOWS\anima.exe
C:\WINDOWS\ansmtp.dll
C:\WINDOWS\ansmtpbuild.dll
C:\WINDOWS\Antivirus32.exe
C:\WINDOWS\arqui1.exe
C:\WINDOWS\arquivo.exe
C:\WINDOWS\ashDisp.exe
C:\WINDOWS\Ashdsp.exe
C:\WINDOWS\ashServ.exe
C:\WINDOWS\ashSv.exe
C:\WINDOWS\athycxvvx.exe
C:\WINDOWS\athydxvvx.exe
C:\WINDOWS\athyhxvvx.exe
C:\WINDOWS\athylxvvx.exe
C:\WINDOWS\ati3evx.exe
C:\WINDOWS\ati5vxxx.exe
C:\WINDOWS\atrvmmx.exe
C:\WINDOWS\audi.scr
C:\WINDOWS\audise.exe
C:\WINDOWS\avast.exe
C:\WINDOWS\Avconsol.exe
C:\WINDOWS\avgdos.exe
C:\WINDOWS\avp.exe
C:\WINDOWS\Avsgccs.scr
C:\WINDOWS\b122.exe
C:\WINDOWS\b122.exe.bin
C:\WINDOWS\bak\avconsol.exe
C:\WINDOWS\bak\zap.exe
C:\WINDOWS\bass.exe
C:\WINDOWS\bloggermessenger.exe
C:\WINDOWS\blue.exe
C:\WINDOWS\bmp2jpeg.dll
C:\WINDOWS\bootvid.dll
C:\WINDOWS\browseui.exe
C:\WINDOWS\bsyys.temp
C:\WINDOWS\BWJLM1334.ZIP
C:\WINDOWS\C005_jpg.zip
C:\WINDOWS\c8iu3h.log
C:\WINDOWS\c8iu3h.log
C:\WINDOWS\caixa.exe
C:\WINDOWS\cartaos.exe
C:\WINDOWS\CDSpeed.exe
C:\WINDOWS\Cfreer.exe
C:\WINDOWS\charmmpxp.exe
C:\WINDOWS\chcp.exe
C:\WINDOWS\cmd.exe
C:\WINDOWS\code.exe
C:\WINDOWS\comctl64.dll
C:\WINDOWS\Config\amsn.exe
C:\WINDOWS\config\msnmsgr.exe
C:\WINDOWS\config\sistema.exe
C:\WINDOWS\config\svchost.exe
C:\WINDOWS\Config\ying.exe
C:\WINDOWS\crss.exe
C:\WINDOWS\crss7.exe
C:\WINDOWS\csrs.scr
C:\WINDOWS\csrss*.*
C:\WINDOWS\csrss.exe
C:\WINDOWS\csrss.scr
C:\WINDOWS\ctfmon.exe
C:\WINDOWS\Cursors\GbpSvc.exe
C:\WINDOWS\Cursors\mdll.exe
C:\WINDOWS\Cursors\msng.exe
C:\WINDOWS\Cursors\Ndtstat.exe
C:\WINDOWS\Cursors\Rg2catbd.exe
C:\WINDOWS\Cursors\udll.exe
C:\WINDOWS\Cursors\yong.exe
C:\WINDOWS\Debug\javaws.exe
C:\WINDOWS\diskdruid.exe
C:\WINDOWS\diskk.exe
C:\WINDOWS\Diup.exe
C:\WINDOWS\dll32
C:\WINDOWS\dllwin.exe
C:\WINDOWS\dllwin.scr
C:\WINDOWS\Downloaded Program Files\Appstart.exe
C:\WINDOWS\dydhcp.exe
C:\WINDOWS\enviafrase.exe
C:\WINDOWS\epwf4q.pif
C:\WINDOWS\Expert_Corp.exe
C:\WINDOWS\F0538_jpg.zip
C:\WINDOWS\fer.exe
C:\WINDOWS\fggwkl.exe
C:\WINDOWS\fggwok.exe
C:\WINDOWS\fgrpkc.exe
C:\WINDOWS\findx.exe
C:\WINDOWS\firefoxpgm.exe
C:\WINDOWS\folder.exe
C:\WINDOWS\fonts\AUNZIP32.dll
C:\WINDOWS\fonts\AZIP32.dll
C:\WINDOWS\fonts\inetinfo.exe
C:\WINDOWS\fonts\msnmsgr.exe
C:\WINDOWS\fonts\mulherachada.exe
C:\WINDOWS\Fonts\nxzero1.exe
C:\WINDOWS\fonts\OSSMTP.dll
C:\WINDOWS\fonts\taskmgr.exe
C:\WINDOWS\formatsys.exe
C:\WINDOWS\fotos.exe
C:\WINDOWS\fotos.scr
C:\WINDOWS\fotos2.exe
C:\WINDOWS\G038_jpg.rar
C:\WINDOWS\G038_jpg.zip
C:\WINDOWS\GbpSvc.exe
C:\WINDOWS\gdk.exe
C:\WINDOWS\gl0b0.exe
C:\WINDOWS\gordo1.exe
C:\WINDOWS\gsmutx.exe
C:\WINDOWS\Help.exe
C:\WINDOWS\help.scr
C:\WINDOWS\Help\korn.scr
C:\WINDOWS\help\msnm.scr
C:\WINDOWS\Help\orgut.scr
C:\WINDOWS\help\svchost.exe
C:\WINDOWS\Hide32.exe
C:\WINDOWS\hork.exe
C:\WINDOWS\hostdll.exe
C:\WINDOWS\Hostren.exe
C:\WINDOWS\hptzb02.exe
C:\WINDOWS\hpztsb02.exe
C:\WINDOWS\i.exe
C:\WINDOWS\i5fslg.scf
C:\WINDOWS\ie.exe
C:\WINDOWS\iexplore.exe
C:\WINDOWS\iexplorer.exe
C:\WINDOWS\iexplorer6.exe
C:\WINDOWS\iexplorer7.exe
C:\WINDOWS\IFinst27.exe
C:\WINDOWS\ime\mssng.cmd
C:\WINDOWS\ime\smxs.cmd
C:\WINDOWS\img317.zip
C:\WINDOWS\imgac157.zip
C:\WINDOWS\inf\dllhost.exe
C:\WINDOWS\inf\infw.com
C:\WINDOWS\inf\LSAS.exe
C:\WINDOWS\inf\rdshost32.exe
C:\WINDOWS\inf\system1591.exe
C:\WINDOWS\infowshb.dll
C:\WINDOWS\install.exe
C:\WINDOWS\instr32.exe
C:\WINDOWS\instr64.exe
C:\WINDOWS\internt.exe
C:\WINDOWS\java\msgmsn.exe
C:\WINDOWS\java\msmmsn.exe
C:\WINDOWS\java\Packages.cmd
C:\WINDOWS\java\svchost.exe
C:\WINDOWS\jdbgmgrnt.exe
C:\WINDOWS\jpb.exe
C:\WINDOWS\jshxw.exe
C:\WINDOWS\junchep.exe
C:\WINDOWS\jusjava.exe
C:\WINDOWS\justchd.exe
C:\WINDOWS\kernel.exe
C:\WINDOWS\ko6bn9.bmp
C:\WINDOWS\Lexplorer.exe
C:\WINDOWS\lg.scr
C:\WINDOWS\linuxxp32.exe
C:\WINDOWS\log46.txt
C:\WINDOWS\loggon.exe
C:\WINDOWS\login.dll
C:\WINDOWS\logo1.gif
C:\WINDOWS\Logun.exe
C:\WINDOWS\lsass.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsnas.exe
C:\WINDOWS\lspt.exe
C:\WINDOWS\lssman.exe
C:\WINDOWS\mac1.com
C:\WINDOWS\malhaazul.exe
C:\WINDOWS\mdfg4v.ge
C:\WINDOWS\mdll.exe
C:\WINDOWS\Media\Call32.exe
C:\WINDOWS\Media\ExP.exe
C:\WINDOWS\MEDIA\hp32.exe
C:\WINDOWS\Media\hptools.exe
C:\WINDOWS\MEDIA\microsoft.exe
C:\WINDOWS\Media\microsoftware.exe
C:\WINDOWS\Media\rundII32.exe
C:\WINDOWS\Media\w7zip.exe
C:\WINDOWS\Media\WinetWork.exe
C:\WINDOWS\Media\WineWork.exe
C:\WINDOWS\Media\WriteWork.exe
C:\WINDOWS\Mensagem.exe
C:\WINDOWS\mess -.exe
C:\WINDOWS\messenger.exe
C:\WINDOWS\messengerapp.exe
C:\WINDOWS\mfvq4.e
C:\WINDOWS\mfvq5.e
C:\WINDOWS\mgrs.exe
C:\WINDOWS\Microsoft.exe
C:\WINDOWS\mjhor.exe
C:\WINDOWS\mnsns.scr
C:\WINDOWS\monitor1a.exe
C:\WINDOWS\mouse32.vxd
C:\WINDOWS\ms.exe
C:\WINDOWS\msapp\bifserver.exe
C:\WINDOWS\msapps\bifserver.exe
C:\WINDOWS\msapps\msinfo\msappts32.exe
C:\WINDOWS\msdnwin.exe
C:\WINDOWS\msgr.exe
C:\WINDOWS\msmbw.exe
C:\WINDOWS\MsmMsgr.exe
C:\WINDOWS\msmsg.exe
C:\WINDOWS\msmsgr.exe
C:\WINDOWS\msmsgr.exe
C:\WINDOWS\msn.exe
C:\WINDOWS\msn.vbs
C:\WINDOWS\msnappm.exe
C:\WINDOWS\msng.exe
C:\WINDOWS\msngr.exe
C:\WINDOWS\msnimport.exe
C:\WINDOWS\msnlogm.exe
C:\WINDOWS\msnlogs.exe
C:\WINDOWS\msnmsg.exe
C:\WINDOWS\msnmsgr.exe
C:\WINDOWS\msnmsgr1.exe
C:\WINDOWS\msnmsgr2.exe
C:\WINDOWS\msnmsgs.exe
C:\WINDOWS\msnmsngr.exe
C:\WINDOWS\msnmsnr.scr
C:\WINDOWS\msnmssgr2.exe
C:\WINDOWS\msnnsggr2.exe
C:\WINDOWS\msnnsgrl.exe
C:\WINDOWS\MSNP.exe
C:\WINDOWS\msnupdate.zip
C:\WINDOWS\MsnValue.exe
C:\WINDOWS\mssq.exe
C:\WINDOWS\mstray.exe
C:\WINDOWS\msync.exe
C:\WINDOWS\Mwsx.exe
C:\WINDOWS\My-Pictures.zip
C:\WINDOWS\myspace-facebook.zip
C:\WINDOWS\Ndtstat.exe
C:\WINDOWS\new.exe
C:\WINDOWS\nomedoprograma.exe
C:\WINDOWS\Norton.exe
C:\WINDOWS\NOTEEPAD.exe
C:\WINDOWS\NvCpl.exe
C:\WINDOWS\Nzil.exe
C:\WINDOWS\okuta.exe
C:\WINDOWS\orkut.scr
C:\WINDOWS\ot8q4cp.bmp
C:\WINDOWS\p0017_jpg.zip
C:\WINDOWS\passt.scr
C:\WINDOWS\patchxp21.exe
C:\WINDOWS\PCHEALTER.exe
C:\WINDOWS\pegalista.exe
C:\WINDOWS\perfmon.exe
C:\WINDOWS\photo album 2007.zip
C:\WINDOWS\photo album.zip
C:\WINDOWS\photo.zip
C:\WINDOWS\photo_album 2007.zip
C:\WINDOWS\photo_album2007.zip
C:\WINDOWS\photos-webcam2007.zip
C:\WINDOWS\photos.zip
C:\WINDOWS\pic48174.zip
C:\WINDOWS\PictureAlbum2007.zip
C:\WINDOWS\pif.exe
C:\WINDOWS\ponto.DLL
C:\WINDOWS\practivea.exe
C:\WINDOWS\pruas.exe
C:\WINDOWS\pss\Flash.exe
C:\WINDOWS\pss\Widows.exe
C:\WINDOWS\ptrms.exe
C:\WINDOWS\rcimlby.exe
C:\WINDOWS\rdfhost.dll
C:\WINDOWS\rdihost.dll
C:\WINDOWS\rds.exe
C:\WINDOWS\rdshost.dll
C:\WINDOWS\regcleaner.exe
C:\WINDOWS\regedti.exe
C:\WINDOWS\regserve.cmd
C:\WINDOWS\regserve.exe
C:\WINDOWS\retadpu.exe
C:\WINDOWS\retadpu.exe.bin
C:\WINDOWS\retadpu420.exe
C:\WINDOWS\revali.exe
C:\WINDOWS\Rg2catbd.exe
C:\WINDOWS\rica.exe
C:\WINDOWS\rispac.exe
C:\WINDOWS\rnxntup.exe
C:\WINDOWS\rqqsnd.exe
C:\WINDOWS\rtutvb5d.dll
C:\WINDOWS\rundl132.exe
C:\WINDOWS\Rundll.exe
C:\WINDOWS\rw.dlt
C:\WINDOWS\s.scr
C:\WINDOWS\S_00305_jpg.zip
C:\WINDOWS\S04_jpg.zip
C:\WINDOWS\s1.exe
C:\WINDOWS\sampaerio.exe
C:\WINDOWS\scanisk.exe
C:\WINDOWS\schost32.exe
C:\WINDOWS\ScktSrvr.exe
C:\WINDOWS\screenwin.scr
C:\WINDOWS\scvhost.exe
C:\WINDOWS\Secs2006.exe
C:\WINDOWS\sendwmdm.exe
C:\WINDOWS\serbw.exe
C:\WINDOWS\sercivo.exe
C:\WINDOWS\server.exe
C:\WINDOWS\serverletwindows.exe
C:\WINDOWS\serverletwindowsl.exe
C:\WINDOWS\service.exe
C:\WINDOWS\service.scr
C:\WINDOWS\service2.scr
C:\WINDOWS\servicee.exe
C:\WINDOWS\servicejava.scr
C:\WINDOWS\servicejava2.scr
C:\WINDOWS\services.dll
C:\WINDOWS\servico.exe
C:\WINDOWS\setdebugnt.exe
C:\WINDOWS\shDisp.exe
C:\WINDOWS\shdosbei.dat
C:\WINDOWS\shdosbei.dll
C:\WINDOWS\shdosbei.exe
C:\WINDOWS\SiSport.sys
C:\WINDOWS\siswin.exe
C:\WINDOWS\sk.exe
C:\WINDOWS\sk070725.exe
C:\WINDOWS\smss.exe
C:\WINDOWS\smss.scr
C:\WINDOWS\sndrec32.exe
C:\WINDOWS\softdwind.exe
C:\WINDOWS\sokctes.dll
C:\WINDOWS\sokctes.zip
C:\WINDOWS\spooldr.exe
C:\WINDOWS\srsmsn.exe
C:\WINDOWS\srsttn.exe
C:\WINDOWS\ssssm.exe
C:\WINDOWS\stDebug.exe
C:\WINDOWS\Strad.exe
C:\WINDOWS\super.exe
C:\WINDOWS\SVCH0STll.EXE
C:\WINDOWS\svchosk.exe
C:\WINDOWS\svchost.com
C:\WINDOWS\svchost.exe
C:\WINDOWS\svchost.scr
C:\WINDOWS\svchost32.exe
C:\WINDOWS\svchosta.exe
C:\WINDOWS\svchostd.exe
C:\WINDOWS\svchosts.dll
C:\WINDOWS\svchosts.exe
C:\WINDOWS\svchosts.scr
C:\WINDOWS\svcr.exe
C:\WINDOWS\svcupdate.exe
C:\WINDOWS\svhost.temp
C:\WINDOWS\svschost.sys
C:\WINDOWS\svxh.exe
C:\WINDOWS\sys1.exe
C:\WINDOWS\SysArc.exe
C:\WINDOWS\System.exe
C:\WINDOWS\system\ashDisp.exe
C:\WINDOWS\system\ashServ.exe
C:\WINDOWS\system\ashSv.exe
C:\WINDOWS\System\AVG.clean.cmd
C:\WINDOWS\System\BomDia.com
C:\WINDOWS\SYSTEM\CMRSS.EXE
C:\WINDOWS\system\down32.cmd
C:\WINDOWS\System\drk.exe
C:\WINDOWS\system\ehSched.exe
C:\WINDOWS\system\ExplorerXP.exe
C:\WINDOWS\System\firefox.exe
C:\WINDOWS\SYSTEM\ICPLDRVX.EXE
C:\WINDOWS\system\iexplore.exe
C:\WINDOWS\system\IMG024.JPG.zip
C:\WINDOWS\system\kl.dll
C:\WINDOWS\system\lsass.exe
C:\WINDOWS\SYSTEM\lsass32.exe
C:\WINDOWS\SYSTEM\mpeg4dec0.dll
C:\WINDOWS\SYSTEM\msbcs.exe
C:\WINDOWS\system\msmnsgr.exe
C:\WINDOWS\System\msmsgc.cmd
C:\WINDOWS\system\msmsgs.exe
C:\WINDOWS\system\msn.dat
C:\WINDOWS\system\msn.dll
C:\WINDOWS\System\msnmsg.exe
C:\WINDOWS\System\msnmsgr.cmd
C:\WINDOWS\system\msnmsgr.exe
C:\WINDOWS\System\msnmsgs.exe
C:\WINDOWS\System\msnmsngrss.exe
C:\WINDOWS\system\plugin.exe
C:\WINDOWS\System\servelet.exe
C:\WINDOWS\System\smsc.exe
C:\WINDOWS\System\Sound.scr
C:\WINDOWS\system\svchost.dat
C:\WINDOWS\system\svchost.exe
C:\WINDOWS\system\svhost.exe
C:\WINDOWS\System\syslogon.exe
C:\WINDOWS\system\taskmam.exe
C:\WINDOWS\System\taskngr.exe
C:\WINDOWS\System\WF.exe
C:\WINDOWS\System\winlogon.exe
C:\WINDOWS\System\worm.exe
C:\WINDOWS\SYSTEM\wzip32.exe
C:\WINDOWS\System\xsmith.scr
C:\WINDOWS\system32.exe
C:\WINDOWS\system64.exe
C:\WINDOWS\systemos1.exe
C:\WINDOWS\systemrun32.exe
C:\WINDOWS\systen291.exe
C:\WINDOWS\systen299.exe
C:\WINDOWS\systraicon.exe
C:\WINDOWS\sysuatch.exe
C:\WINDOWS\sysuatch.zip
C:\WINDOWS\sysuphatch.exe
C:\WINDOWS\szsvc.exe
C:\WINDOWS\talk32.exe
C:\WINDOWS\tasklist32.exe
C:\WINDOWS\TASKMAN-.exe
C:\WINDOWS\taskmgr.exe
C:\WINDOWS\taskmsgs.exe
C:\WINDOWS\Tasks\startt.job
C:\WINDOWS\Temp\rundll32.exe
C:\WINDOWS\Temp\taskngr.exe
C:\WINDOWS\tggwkl.exe
C:\WINDOWS\tggwok.exe
C:\WINDOWS\tgrpkc.exe
C:\WINDOWS\thunderbird.exe
C:\WINDOWS\traysssw.exe
C:\WINDOWS\udll.exe
C:\WINDOWS\updt.scr
C:\WINDOWS\valentine_card.zip
C:\WINDOWS\video.exe
C:\WINDOWS\virtualdisk.exe
C:\WINDOWS\virtualmsif.exe
C:\WINDOWS\vpcrtf.exe
C:\WINDOWS\vpgr.exe
C:\WINDOWS\wab.exe
C:\WINDOWS\wfgwkl.exe
C:\WINDOWS\wfgwok.exe
C:\WINDOWS\wfrpkc.exe
C:\WINDOWS\win32api.scr
C:\WINDOWS\winamp.exe
C:\WINDOWS\windll.exe
C:\WINDOWS\windows.cmd
C:\WINDOWS\windows.exe
C:\WINDOWS\Windows32.exe
C:\WINDOWS\Windows32.scr
C:\WINDOWS\Windows64.scr
C:\WINDOWS\WindowsSp2.exe
C:\WINDOWS\windowsupdate.exe
C:\WINDOWS\WindowsXp2.exe
C:\WINDOWS\WindowsXPdll.exe
C:\WINDOWS\WindowsXPnet.exe
C:\WINDOWS\windrivers.exe
C:\WINDOWS\WinExplor.exe
C:\WINDOWS\WinExplore.exe
C:\WINDOWS\winhlp.exe
C:\WINDOWS\winhlp32.dat
C:\WINDOWS\winlog32.exe
C:\WINDOWS\winlogin.exe
C:\WINDOWS\winlogon.exe
C:\WINDOWS\WinLogT.exe
C:\WINDOWS\winn.exe
C:\WINDOWS\winnavegador.exe
C:\WINDOWS\WinNT.exe
C:\WINDOWS\WinNT2.exe
C:\WINDOWS\winnt32.exe
C:\WINDOWS\winpo32.exe
C:\WINDOWS\winpos.exe
C:\WINDOWS\winsrvv.exe
C:\WINDOWS\winstart.exe
C:\WINDOWS\winsxp32.exe
C:\WINDOWS\winsyshp.exe
C:\WINDOWS\wintech.exe
C:\WINDOWS\Winupdbc.exe
C:\WINDOWS\winvhost3.exe
C:\WINDOWS\winvip.exe
C:\WINDOWS\winx.exe
C:\WINDOWS\winxp.exe
C:\WINDOWS\wmdplayer.exe
C:\WINDOWS\wmeiuht.exe
C:\WINDOWS\wmeiuht.exe
C:\WINDOWS\wnlsos.exe
C:\WINDOWS\wr.txt
C:\WINDOWS\wrdmgr.exe
C:\WINDOWS\wscty32.exe
C:\WINDOWS\wxzmsa.gft
C:\WINDOWS\wxzmsa.xft
C:\WINDOWS\wxzmsa.xxt
C:\WINDOWS\wxzoka.gft
C:\WINDOWS\wxzoka.xft
C:\WINDOWS\wxzoka.xxt
C:\WINDOWS\wxzsui.gft
C:\WINDOWS\wxzsui.xft
C:\WINDOWS\wxzsui.xxt
C:\WINDOWS\wxzwok.gft
C:\WINDOWS\wxzwok.xft
C:\WINDOWS\wxzwok.xxt
C:\WINDOWS\xcodex.exe
C:\WINDOWS\xisp.exe
C:\WINDOWS\xjmelr.exe
C:\WINDOWS\xpos.exe
C:\WINDOWS\xrapp.exe
C:\WINDOWS\xzmsa.adt
C:\WINDOWS\xzoka.adt
C:\WINDOWS\xzsui.adt
C:\WINDOWS\xzwok.adt
C:\WINDOWS\ying.exe
C:\WINDOWS\yong.exe
C:\WINDOWS\Zap.exe
C:\WINDOWS\ZaZ.exe
C:\WINDOWS\Zser.exe
C:\WINDOWS\system32\?msss.exe
C:\WINDOWS\system32\?rsrs.exe
C:\WINDOWS\system32\?rsrss.exe
C:\WINDOWS\system32\?rsss.exe
C:\WINDOWS\system32\11.exe
C:\WINDOWS\system32\1512.exe
C:\WINDOWS\system32\2007rox.dll
C:\WINDOWS\system32\22.exe
C:\WINDOWS\system32\2934.exe
C:\WINDOWS\system32\33.exe
C:\WINDOWS\system32\44.exe
C:\WINDOWS\system32\6to4seri.dll
C:\WINDOWS\system32\6w5b1ksec.dll
C:\WINDOWS\system32\ACER.exe
C:\WINDOWS\system32\adaware.exe
C:\WINDOWS\system32\ahui32.exe
C:\WINDOWS\system32\aIg.exe
C:\WINDOWS\system32\alf.exe
C:\WINDOWS\system32\alg.scr
C:\WINDOWS\system32\allge.scr
C:\WINDOWS\system32\amsn.exe
C:\WINDOWS\system32\AntiVirus.exe
C:\WINDOWS\system32\Antivirus32.exe
C:\WINDOWS\system32\ashDisp.exe
C:\WINDOWS\system32\ashServ.exe
C:\WINDOWS\system32\ashSv.exe
C:\WINDOWS\system32\asrchk.exe
C:\WINDOWS\system32\atraslay.dll
C:\WINDOWS\system32\Atsys.ddd
C:\WINDOWS\system32\Atsys.exe
C:\WINDOWS\system32\Atualizacao.exe
C:\WINDOWS\system32\audiohq.exe
C:\WINDOWS\system32\audise.exe
C:\WINDOWS\system32\authrasm.exe
C:\WINDOWS\system32\Auto.exe
C:\WINDOWS\system32\autoexec.bat
C:\WINDOWS\system32\avg64.exe
C:\WINDOWS\system32\b35sl2.dll
C:\WINDOWS\system32\b35sl2.dll
C:\WINDOWS\system32\bak\hide32.exe
C:\WINDOWS\system32\Bifrost\server.exe
C:\WINDOWS\system32\bios.exe
C:\WINDOWS\system32\black.exe
C:\WINDOWS\system32\blue.exe
C:\WINDOWS\system32\bohe.exe
C:\WINDOWS\system32\BRISA.exe
C:\WINDOWS\system32\bssys.exe
C:\WINDOWS\system32\bsys.exe
C:\WINDOWS\system32\bsys.scr
C:\WINDOWS\system32\bsyys.scr
C:\WINDOWS\system32\btpaxole.dll
C:\WINDOWS\system32\cartao.scr
C:\WINDOWS\system32\cbi.exe
C:\WINDOWS\system32\ccsysup.exe
C:\WINDOWS\system32\ccsysupd.exe
C:\WINDOWS\system32\celcred.scr
C:\WINDOWS\system32\celular.exe
C:\WINDOWS\system32\certmsje.dll
C:\WINDOWS\system32\chmod.exe
C:\WINDOWS\system32\chmod3.exe
C:\WINDOWS\system32\Cica.exe
C:\WINDOWS\system32\cica.scr
C:\WINDOWS\system32\cjavau.exe
C:\WINDOWS\system32\cmrss.dll.exe
C:\WINDOWS\system32\cmrss.exe
C:\WINDOWS\system32\cmrss.scr
C:\WINDOWS\system32\code.exe
C:\WINDOWS\system32\Com\klog.dat
C:\WINDOWS\system32\Com\lssas.exe
C:\WINDOWS\system32\Com\lssass.exe
C:\WINDOWS\system32\Com\se_fudeu.exe
C:\WINDOWS\system32\Config\svchost.exe
C:\WINDOWS\system32\Config\winlogon.exe
C:\WINDOWS\system32\csrrs.scr
C:\WINDOWS\system32\csrs.exe
C:\WINDOWS\system32\csrs.scr
C:\WINDOWS\system32\csrs.txt
C:\WINDOWS\system32\cssrs.scr
C:\WINDOWS\system32\ctl3diac.exe
C:\WINDOWS\system32\d1.exe
C:\WINDOWS\system32\d3dpwmst.dat
C:\WINDOWS\system32\d3dpwmst.dll
C:\WINDOWS\system32\d3dpwmst.exe
C:\WINDOWS\system32\ddemwmad.dat
C:\WINDOWS\system32\ddemwmad.dll
C:\WINDOWS\system32\ddemwmad.exe
C:\WINDOWS\system32\Death.exe
C:\WINDOWS\system32\DefLib.sys
C:\WINDOWS\system32\delplme.bat
C:\WINDOWS\system32\delplme.cmd
C:\WINDOWS\system32\delplme.com
C:\WINDOWS\system32\desi.exe
C:\WINDOWS\system32\desktop.exe
C:\WINDOWS\system32\dhcp\formsw.exe
C:\WINDOWS\system32\dhcp\spolsv.exe
C:\WINDOWS\system32\dhcp\spoolsv.exe
C:\WINDOWS\system32\dhcp\spoolsvs.exe
C:\WINDOWS\system32\dhcp\trays.exe
C:\WINDOWS\system32\dhcpkbdh.exe
C:\WINDOWS\system32\diagisr.dll
C:\WINDOWS\system32\disk.exe
C:\WINDOWS\system32\disk10.exe
C:\WINDOWS\system32\Diup.exe
C:\WINDOWS\system32\dl.exe
C:\WINDOWS\system32\dllcache\again.exe
C:\WINDOWS\system32\dllcache\curioso.exe
C:\WINDOWS\system32\dllcache\denovo_aqui.exe
C:\WINDOWS\system32\dllcache\Flinstone.exe
C:\WINDOWS\system32\dllcache\inside.exe
C:\WINDOWS\system32\dllcache\invadido.exe
C:\WINDOWS\system32\dllcache\inyourface.exe
C:\WINDOWS\system32\dllcache\iron_maiden.exe
C:\WINDOWS\system32\dllcache\ja_era_hehe.exe
C:\WINDOWS\system32\dllcache\jvshost.exe
C:\WINDOWS\system32\dllcache\klog.dat
C:\WINDOWS\system32\dllcache\lsass.exe
C:\WINDOWS\system32\dllcache\mswan.exe
C:\WINDOWS\system32\dllcache\naoadianta.exe
C:\WINDOWS\system32\dllcache\nirvena.exe
C:\WINDOWS\system32\dllcache\novamente.exe
C:\WINDOWS\system32\dllcache\poisonivy.exe
C:\WINDOWS\system32\dllcache\protweb.exe
C:\WINDOWS\system32\dllcache\scvhost.exe
C:\WINDOWS\system32\dllcache\se_fudeu.exe
C:\WINDOWS\system32\dllcache\starting.exe
C:\WINDOWS\system32\dllcache\Terror_MSN.exe
C:\WINDOWS\system32\dllcache\testandoA.exe
C:\WINDOWS\system32\dllcache\tsorfib.exe
C:\WINDOWS\system32\dllcache\verme_chato.exe
C:\WINDOWS\system32\dllcache\winmga.exe
C:\WINDOWS\system32\dllcache\winrcn.exe
C:\WINDOWS\system32\dllcache\winsno.exe
C:\WINDOWS\system32\dllcache\winsntp.exe
C:\WINDOWS\system32\dllcache\winsony.exe
C:\WINDOWS\system32\dllhostup.exe
C:\WINDOWS\system32\dllvirtual.dll
C:\WINDOWS\system32\dllvirtual.exe
C:\WINDOWS\system32\dllvirtual.js
C:\WINDOWS\system32\dlssd.exe
C:\WINDOWS\system32\dnsajobe.dat
C:\WINDOWS\system32\dnsajobe.dll
C:\WINDOWS\system32\dnsajobe.exe
C:\WINDOWS\system32\doriot.exe
C:\WINDOWS\system32\dpl1npwm.dat
C:\WINDOWS\system32\dpl1npwm.dll
C:\WINDOWS\system32\dpl1npwm.exe
C:\WINDOWS\system32\dpv1bidi.dll
C:\WINDOWS\system32\dpwsmmfu.dat
C:\WINDOWS\system32\dpwsmmfu.dll
C:\WINDOWS\system32\dpwsmmfu.exe
C:\WINDOWS\system32\dragon.txt
C:\WINDOWS\system32\drift.scr
C:\WINDOWS\system32\drivers\atapi16.sys
C:\WINDOWS\system32\drivers\Csrs.exe
C:\WINDOWS\system32\drivers\etc\svchosts.exe
C:\WINDOWS\system32\drivers\isapnp.exe
C:\WINDOWS\system32\drivers\oreans32.sys
C:\WINDOWS\system32\drivers\privada.exe
C:\WINDOWS\system32\drivers\root\system
C:\WINDOWS\system32\drivers\services.exe
C:\WINDOWS\system32\drivers\sndrec32.exe
C:\WINDOWS\system32\drivers\Sndrec64.exe
C:\WINDOWS\system32\drivers\sys.exe
C:\WINDOWS\system32\drivers\System.exe
C:\WINDOWS\system32\drivers\taskmgr.exe
C:\WINDOWS\system32\drsmartload1135a.exe
C:\WINDOWS\system32\Drunk_lol.pif
C:\WINDOWS\system32\dsys.scr
C:\WINDOWS\system32\dxdll\svchost.exe
C:\WINDOWS\system32\dxovx.dll
C:\WINDOWS\system32\DXVW????.EXE
C:\WINDOWS\system32\dydhcp.exe
C:\WINDOWS\system32\ehSched.exe
C:\WINDOWS\system32\epson.scr
C:\WINDOWS\system32\ersvsync.dat
C:\WINDOWS\system32\ersvsync.dll
C:\WINDOWS\system32\ersvsync.exe
C:\WINDOWS\system32\Estra.exe
C:\WINDOWS\system32\ExCorp.exe
C:\WINDOWS\system32\Exec32.exe
C:\WINDOWS\system32\explore.exe
C:\WINDOWS\system32\EXPLORER.EXE
C:\WINDOWS\system32\explori.exe
C:\WINDOWS\system32\f1.exe
C:\WINDOWS\system32\faate32.exe
C:\WINDOWS\system32\faT.exe
C:\WINDOWS\system32\file.exe
C:\WINDOWS\system32\firewall.exe
C:\WINDOWS\system32\firewallav.dll
C:\WINDOWS\system32\flw334.dll
C:\WINDOWS\system32\formatsys.exe
C:\WINDOWS\system32\foto_celular.scr
C:\WINDOWS\system32\fotos
C:\WINDOWS\system32\fotos04102006.exe
C:\WINDOWS\system32\gmail.exe
C:\WINDOWS\system32\grana.scr
C:\WINDOWS\system32\gray.exe
C:\WINDOWS\system32\green.exe
C:\WINDOWS\system32\gsmutx.exe
C:\WINDOWS\system32\gsx2.exe
C:\WINDOWS\system32\h435adlc.dll
C:\WINDOWS\system32\h435adlc.dll
C:\WINDOWS\system32\haha.exe
C:\WINDOWS\system32\help.scr
C:\WINDOWS\system32\Hide32.exe
C:\WINDOWS\system32\hidekit.exe
C:\WINDOWS\system32\hiholl.com
C:\WINDOWS\system32\hlpsrv.exe
C:\WINDOWS\system32\hostfast.cmd
C:\WINDOWS\system32\hosts.exe
C:\WINDOWS\system32\hosts.scr
C:\WINDOWS\system32\hosts.txt
C:\WINDOWS\system32\hosts2.scr
C:\WINDOWS\system32\hptzb02.exe
C:\WINDOWS\system32\hs.exe
C:\WINDOWS\system32\hsvwer4.dll
C:\WINDOWS\system32\hsvwer9.dll
C:\WINDOWS\system32\htssv.exe
C:\WINDOWS\system32\i.exe
C:\WINDOWS\system32\i32yyc.exe
C:\WINDOWS\system32\i5iphe.exe
C:\WINDOWS\system32\i5iphe.exe
C:\WINDOWS\system32\icone.exe
C:\WINDOWS\system32\icpldrv.exe
C:\WINDOWS\system32\icpldrvx.exe
C:\WINDOWS\system32\icpldrvx.js
C:\WINDOWS\system32\icwpslbi.exe
C:\WINDOWS\system32\ie.exe
C:\WINDOWS\system32\iefav
C:\WINDOWS\system32\iefav\tools\SpyWinWb.dll
C:\WINDOWS\system32\iefav\tools4\SpyWinWb.dll
C:\WINDOWS\system32\iefav\toolz\SpyWinWb.dll
C:\WINDOWS\system32\iewq32.exe
C:\WINDOWS\system32\IEXPLORE.exe
C:\WINDOWS\system32\iexplore.scr
C:\WINDOWS\system32\iexplorer.dll.exe
C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\system32\iissmspb.dll
C:\WINDOWS\system32\imglog.scr
C:\WINDOWS\system32\imglong.exe
C:\WINDOWS\system32\imglong.pif
C:\WINDOWS\system32\ImgPaint.exe
C:\WINDOWS\system32\imgrb.scr
C:\WINDOWS\system32\imgrbs.scr
C:\WINDOWS\system32\imgrd.scr
C:\WINDOWS\system32\imgrt.scr
C:\WINDOWS\system32\imstcallback.exe
C:\WINDOWS\system32\inetlibx.exe
C:\WINDOWS\system32\infowshb.dll
C:\WINDOWS\system32\intlprinters.exe
C:\WINDOWS\system32\invadido.exe
C:\WINDOWS\system32\ipprbatm.dll
C:\WINDOWS\system32\irpf.exe
C:\WINDOWS\system32\Isass.exe
C:\WINDOWS\system32\Isass.scr
C:\WINDOWS\system32\isass32.exe
C:\WINDOWS\system32\isrprf32.dll
C:\WINDOWS\system32\isrprov.exe
C:\WINDOWS\system32\issas0x.scr
C:\WINDOWS\system32\j6w5b1ksec.dll
C:\WINDOWS\system32\jamaica.exe
C:\WINDOWS\system32\java.cmd
C:\WINDOWS\system32\java.scr
C:\WINDOWS\system32\javajrk.exe
C:\WINDOWS\system32\javas.exe
C:\WINDOWS\system32\jpb.exe
C:\WINDOWS\system32\jshxw.exe
C:\WINDOWS\system32\jucshed.cmd
C:\WINDOWS\system32\Juegs.exe
C:\WINDOWS\system32\jusched.exe
C:\WINDOWS\system32\JVM.exe
C:\WINDOWS\system32\JVM0.exe
C:\WINDOWS\system32\JVMa.exe
C:\WINDOWS\system32\kavsvc32.exe
C:\WINDOWS\system32\kbdemsdm.dat
C:\WINDOWS\system32\kbdemsdm.dll
C:\WINDOWS\system32\kbdemsdm.dll
C:\WINDOWS\system32\kbdemsdm.exe
C:\WINDOWS\system32\kbdnmfc4.dll
C:\WINDOWS\system32\kerlupa.exe
C:\WINDOWS\system32\kernels32.exe
C:\WINDOWS\system32\killdesig.exe
C:\WINDOWS\system32\kimhelpmak.exe
C:\WINDOWS\system32\klpp.exe
C:\WINDOWS\system32\kmsklx.exe
C:\WINDOWS\system32\le.exe
C:\WINDOWS\system32\leetch32.exe
C:\WINDOWS\system32\lexplore.exe
C:\WINDOWS\system32\Lexplorer.exe
C:\WINDOWS\system32\libcinet.exe
C:\WINDOWS\system32\libcintle.dll
C:\WINDOWS\system32\libcintle2.dll
C:\WINDOWS\system32\libcintles3.dll
C:\WINDOWS\system32\libhelps.dll
C:\WINDOWS\system32\libinets.dll
C:\WINDOWS\system32\libmsns.dll
C:\WINDOWS\system32\libweb.dll
C:\WINDOWS\system32\libwinets.dll
C:\WINDOWS\system32\locadx3j.dll
C:\WINDOWS\system32\login.dll
C:\WINDOWS\system32\logon.com
C:\WINDOWS\system32\logon1.scr
C:\WINDOWS\system32\logon2.scr
C:\WINDOWS\system32\logunit.sys
C:\WINDOWS\system32\love_me.pif
C:\WINDOWS\system32\lprhwinn.exe
C:\WINDOWS\system32\lsass2.exe
C:\WINDOWS\system32\lsass32.exe
C:\WINDOWS\system32\lsass47.exe
C:\WINDOWS\system32\lsasss.exe
C:\WINDOWS\system32\lsassss.exe
C:\WINDOWS\system32\mag_cscd.dat
C:\WINDOWS\system32\mag_cscd.dll
C:\WINDOWS\system32\mag_cscd.exe
C:\WINDOWS\system32\malware.exe
C:\WINDOWS\system32\mangal.exe
C:\WINDOWS\system32\MEGATRON.ini
C:\WINDOWS\system32\Mensagem.exe
C:\WINDOWS\system32\mess.scr
C:\WINDOWS\system32\messenger.exe
C:\WINDOWS\system32\messenger.scr
C:\WINDOWS\system32\messenger32.scr
C:\WINDOWS\system32\mgmsgr.exe
C:\WINDOWS\system32\Microsoft.exe
C:\WINDOWS\system32\microsoft\backup.ftp
C:\WINDOWS\system32\microsoft\backup.tftp
C:\WINDOWS\system32\mkdrxz.exe
C:\WINDOWS\system32\mkrshcx.exe
C:\WINDOWS\system32\mpeg4dec0.dll
C:\WINDOWS\system32\mrjaskr.exe
C:\WINDOWS\system32\mrjasmr.exe
C:\WINDOWS\system32\msbcs.exe
C:\WINDOWS\system32\msbcs.scr
C:\WINDOWS\system32\msbiwmip.dll
C:\WINDOWS\system32\mscheldbnp.scr
C:\WINDOWS\system32\Mscheldncx.scr
C:\WINDOWS\system32\Mscheldork.scr
C:\WINDOWS\system32\mscmippr.dat
C:\WINDOWS\system32\mscmippr.dll
C:\WINDOWS\system32\mscmippr.exe
C:\WINDOWS\system32\msconf.exe
C:\WINDOWS\system32\msftmssw.exe
C:\WINDOWS\system32\MsgPlus.exe
C:\WINDOWS\system32\msgrcg32.scr
C:\WINDOWS\system32\mshtmsdt.dll
C:\WINDOWS\system32\msihlprm.exe
C:\WINDOWS\system32\msload.exe
C:\WINDOWS\system32\msmsgr.exe
C:\WINDOWS\system32\msn.dll
C:\WINDOWS\system32\msn.exe
C:\WINDOWS\system32\msn.scr
C:\WINDOWS\system32\MSN_ENVIA.exe
C:\WINDOWS\system32\MSN_MSS.exe
C:\WINDOWS\system32\msn6.3.exe
C:\WINDOWS\system32\msnconf.exe
C:\WINDOWS\system32\MSNENVIA.exe
C:\WINDOWS\system32\msnfile.exe
C:\WINDOWS\system32\msnfix.exe
C:\WINDOWS\system32\msng.exe
C:\WINDOWS\system32\msngr.exe
C:\WINDOWS\system32\msngrn.exe
C:\WINDOWS\system32\msninet.exe
C:\WINDOWS\system32\msnix.scr
C:\WINDOWS\system32\MSNMGS1.exe
C:\WINDOWS\system32\msnmsegr.exe
C:\WINDOWS\system32\msnmsg.exe
C:\WINDOWS\system32\msnmsgr.exe
C:\WINDOWS\system32\msnmsgs.exe
C:\WINDOWS\system32\msnmsnr.exe
C:\WINDOWS\system32\msnmsnr.scr
C:\WINDOWS\system32\msnn.exe
C:\WINDOWS\system32\msnnsgr.exe
C:\WINDOWS\system32\msnplus.exe
C:\WINDOWS\system32\msnpop.exe
C:\WINDOWS\system32\msnsgs.exe
C:\WINDOWS\system32\msnsupport.exe
C:\WINDOWS\system32\msnus.exe
C:\WINDOWS\system32\MSNWA.exe
C:\WINDOWS\system32\msnwisterd.exe
C:\WINDOWS\system32\msnworm*.*
C:\WINDOWS\system32\msnworm.exe
C:\WINDOWS\system32\MSOffice.exe
C:\WINDOWS\system32\msout.exe
C:\WINDOWS\system32\msprwinn.dat
C:\WINDOWS\system32\msprwinn.dll
C:\WINDOWS\system32\msprwinn.exe
C:\WINDOWS\system32\msreg.exe
C:\WINDOWS\system32\msscdpnm.exe
C:\WINDOWS\system32\mssnn.exe
C:\WINDOWS\system32\msssn.exe
C:\WINDOWS\system32\mstrust32.dll
C:\WINDOWS\system32\mw.exe
C:\WINDOWS\system32\naked_party.pif
C:\WINDOWS\system32\naoadianta.exe
C:\WINDOWS\system32\Navaps.scr
C:\WINDOWS\system32\navy.exe
C:\WINDOWS\system32\Negdo.exe
C:\WINDOWS\system32\netburn.scr
C:\WINDOWS\system32\netepade.scr
C:\WINDOWS\system32\netlocca.dat
C:\WINDOWS\system32\netlocca.dll
C:\WINDOWS\system32\netlocca.exe
C:\WINDOWS\system32\NetMeeting.exe
C:\WINDOWS\system32\newsystem25.dll
C:\WINDOWS\system32\nfw32.exe
C:\WINDOWS\system32\nmevscrr.exe
C:\WINDOWS\system32\nostd.scr
C:\WINDOWS\system32\not_uno.exe
C:\WINDOWS\system32\notepadd.exe
C:\WINDOWS\system32\notice.dll
C:\WINDOWS\system32\notiffy.dll
C:\WINDOWS\system32\nsnmsgr.exe
C:\WINDOWS\system32\nsstd.scr
C:\WINDOWS\system32\ntssv.exe
C:\WINDOWS\system32\nvcpll.exe
C:\WINDOWS\system32\oddysee.exe
C:\WINDOWS\system32\office.exe
C:\WINDOWS\system32\okt.exe
C:\WINDOWS\system32\orgut.*
C:\WINDOWS\system32\orgut.exe
C:\WINDOWS\system32\orgut.scr
C:\WINDOWS\system32\ork.exe
C:\WINDOWS\system32\orkut.scr
C:\WINDOWS\system32\orkut_jptsky.exe
C:\WINDOWS\system32\Outlook Express.exe
C:\WINDOWS\system32\partner.log
C:\WINDOWS\system32\perfdisp.dat
C:\WINDOWS\system32\perfdisp.dll
C:\WINDOWS\system32\perfdisp.exe
C:\WINDOWS\system32\PerfStringV4.9.dll
C:\WINDOWS\system32\photopaint.exe
C:\WINDOWS\system32\photopoint.exe
C:\WINDOWS\system32\photos.rar
C:\WINDOWS\system32\plugim.exe
C:\WINDOWS\system32\plugin.scr
C:\WINDOWS\system32\plugin.txt
C:\WINDOWS\system32\Plugin1.dat
C:\WINDOWS\system32\poison.sys
C:\WINDOWS\system32\Principal.exe
C:\WINDOWS\system32\printers.exe
C:\WINDOWS\system32\prodigy323.dll
C:\WINDOWS\system32\prodigys323.dll
C:\WINDOWS\system32\pruas.exe
C:\WINDOWS\system32\psapuman.exe
C:\WINDOWS\system32\psnppack.dll
C:\WINDOWS\system32\quegrilo.scr
C:\WINDOWS\system32\querdgne.dat
C:\WINDOWS\system32\querdgne.dll
C:\WINDOWS\system32\querdgne.exe
C:\WINDOWS\system32\rafba.dll
C:\WINDOWS\system32\Raid_N.exe
C:\WINDOWS\system32\rdcshost32.exe
C:\WINDOWS\system32\rdfhost.dll
C:\WINDOWS\system32\rdihost.dll
C:\WINDOWS\system32\rdpszipf.dll
C:\WINDOWS\system32\rdshost.dll
C:\WINDOWS\system32\rdshost32.exe
C:\WINDOWS\system32\red.exe
C:\WINDOWS\system32\regcleaner.exe
C:\WINDOWS\system32\remote.cmd
C:\WINDOWS\system32\Restore\restore.exe
C:\WINDOWS\system32\reterx.exe
C:\WINDOWS\system32\revolution.exe
C:\WINDOWS\system32\robin.exe
C:\WINDOWS\system32\rpcnqasf.dll
C:\WINDOWS\system32\rstwa.ini
C:\WINDOWS\system32\rstwa.tmp
C:\WINDOWS\system32\rtutvb5d.dll
C:\WINDOWS\system32\rundl132.exe
C:\WINDOWS\system32\s2.exe
C:\WINDOWS\system32\sarcaz.scr
C:\WINDOWS\system32\scamdisk.exe
C:\WINDOWS\system32\scammdisk.exe
C:\WINDOWS\system32\scbs.scr
C:\WINDOWS\system32\scp3wiav.dll
C:\WINDOWS\system32\seclkbdn.dll
C:\WINDOWS\system32\Security\Firewall.exe
C:\WINDOWS\system32\Security\klog.dat
C:\WINDOWS\system32\Security\WinUpdate.exe
C:\WINDOWS\system32\segder32.exe
C:\WINDOWS\system32\segtem32.exe
C:\WINDOWS\system32\segtem332.exe
C:\WINDOWS\system32\sender32.exe
C:\WINDOWS\system32\sendwmdm.exe
C:\WINDOWS\system32\serbw.exe
C:\WINDOWS\system32\server.exe
C:\WINDOWS\system32\service\navupdt.exe
C:\WINDOWS\system32\service\navupdt2.exe
C:\WINDOWS\system32\service\service.dll
C:\WINDOWS\system32\service\service.dll*
C:\WINDOWS\system32\service\service2.dll
C:\WINDOWS\system32\service\services.exe
C:\WINDOWS\system32\service\services.exe
C:\WINDOWS\system32\servico.exe
C:\WINDOWS\system32\servics.exe
C:\WINDOWS\system32\setupx32.exe
C:\WINDOWS\system32\sever32.exe
C:\WINDOWS\system32\sevicess.scr
C:\WINDOWS\system32\sexy_bedroom.pif
C:\WINDOWS\system32\shdosbei.dat
C:\WINDOWS\system32\shdosbei.dll
C:\WINDOWS\system32\shdosbei.exe
C:\WINDOWS\system32\shell32dll.exe
C:\WINDOWS\system32\SICB.exe
C:\WINDOWS\system32\SICB.scr
C:\WINDOWS\system32\simdataconf.dll
C:\WINDOWS\system32\sistema.exe
C:\WINDOWS\system32\sistrat.scr
C:\WINDOWS\system32\Skype.exe
C:\WINDOWS\system32\smcfg32.exe
C:\WINDOWS\system32\smics.exe
C:\WINDOWS\system32\smsc.exe
C:\WINDOWS\system32\smsc.txt
C:\WINDOWS\system32\smsl.exe
C:\WINDOWS\system32\smss.ini
C:\WINDOWS\system32\snagos.exe
C:\WINDOWS\system32\snengine.exe
C:\WINDOWS\system32\sp2.exe
C:\WINDOWS\system32\spls.exe
C:\WINDOWS\system32\spooldr.sys
C:\WINDOWS\system32\spools.scr
C:\WINDOWS\system32\spoolsa.scr
C:\WINDOWS\system32\spoolzha.scr
C:\WINDOWS\system32\sprY.exe
C:\WINDOWS\system32\spvspool.exe
C:\WINDOWS\system32\spwwlsa.scr
C:\WINDOWS\system32\sqlsusrs.exe
C:\WINDOWS\system32\ssms.scr
C:\WINDOWS\system32\ssvschost.sys
C:\WINDOWS\system32\strad.exe
C:\WINDOWS\system32\su40uue.dll
C:\WINDOWS\system32\su40uue.dll
C:\WINDOWS\system32\Supervise.exe
C:\WINDOWS\system32\svch0st.exe
C:\WINDOWS\system32\SVCH0STl.exe
C:\WINDOWS\system32\SVCH0STll.EXE
C:\WINDOWS\system32\svchoost.exe
C:\WINDOWS\system32\svchosd.scr
C:\WINDOWS\system32\svchosdt.scr
C:\WINDOWS\system32\svchost.scr
C:\WINDOWS\system32\svchost32.exe
C:\WINDOWS\system32\svchosted.scr
C:\WINDOWS\system32\Svchosts.exe
C:\WINDOWS\system32\svchostss.exe
C:\WINDOWS\system32\svcmgrs.exe
C:\WINDOWS\system32\svcp.csv
C:\WINDOWS\system32\svcsky32.exe
C:\WINDOWS\system32\svhootss.exe
C:\WINDOWS\system32\svhoskil.exe
C:\WINDOWS\system32\svhost.exe
C:\WINDOWS\system32\svhost.pif
C:\WINDOWS\system32\svhotss.exe
C:\WINDOWS\system32\svohost.exe
C:\WINDOWS\system32\svschost.sys
C:\WINDOWS\system32\svxosted.scr
C:\WINDOWS\system32\SwcHost.exe
C:\WINDOWS\system32\swchosthed.scr
C:\WINDOWS\system32\sys\smss.exe
C:\WINDOWS\system32\SYSARC.EXE
C:\WINDOWS\system32\sysDesktop.scr
C:\WINDOWS\system32\sysedir.exe
C:\WINDOWS\system32\syshelps.dll
C:\WINDOWS\system32\syshosts.dll
C:\WINDOWS\system32\sysiff_v.dll
C:\WINDOWS\system32\syspoints.dll
C:\WINDOWS\system32\sysprinters.dll
C:\WINDOWS\system32\sysrcvr2.dll
C:\WINDOWS\system32\sysrcvr246.dll
C:\WINDOWS\system32\sysstrat.scr
C:\WINDOWS\system32\syst.exe
C:\WINDOWS\system32\System.exe
C:\WINDOWS\system32\system1591.exe
C:\WINDOWS\system32\system32.exe
C:\WINDOWS\system32\system32\server32.exe
C:\WINDOWS\system32\system32\system32.exe
C:\WINDOWS\system32\system321.exe
C:\WINDOWS\system32\system34.exe
C:\WINDOWS\system32\system64.exe
C:\WINDOWS\system32\systemdll.exe
C:\WINDOWS\system32\systemuse.cmd
C:\WINDOWS\system32\systen32.exe
C:\WINDOWS\system32\systesrt32.dll
C:\WINDOWS\system32\systray.scr
C:\WINDOWS\system32\szsvc.exe
C:\WINDOWS\system32\task32.exe
C:\WINDOWS\system32\taskcvrd32.exe
C:\WINDOWS\system32\taskkmgr.exe
C:\WINDOWS\system32\tasklist32.exe
C:\WINDOWS\system32\taskmgra.com
C:\WINDOWS\system32\taskmgrd.scr
C:\WINDOWS\system32\taskmgrxp.exe
C:\WINDOWS\system32\taskngr.exe
C:\WINDOWS\system32\tempatu.exe
C:\WINDOWS\system32\tempo.exe
C:\WINDOWS\system32\TFTP3800
C:\WINDOWS\system32\time.exe
C:\WINDOWS\system32\tsklist32.exe
C:\WINDOWS\system32\tskmrg2.scr
C:\WINDOWS\system32\tsorfib.exe
C:\WINDOWS\system32\Ttt.exe
C:\WINDOWS\system32\unknown32.exe
C:\WINDOWS\system32\untitleds32.exe
C:\WINDOWS\system32\update.cmd
C:\WINDOWS\system32\updated.exe
C:\WINDOWS\system32\updatexp.exe
C:\WINDOWS\system32\upsystem.exe
C:\WINDOWS\system32\urlmsnlink.dat
C:\WINDOWS\system32\usrliiss.dll
C:\WINDOWS\system32\valentine_card.zip
C:\WINDOWS\system32\VB6.EXE
C:\WINDOWS\system32\vbsys2.dll
C:\WINDOWS\system32\verme_chato.exe
C:\WINDOWS\system32\video.exe
C:\WINDOWS\system32\virus.exe
C:\WINDOWS\system32\vmmreg32.exe
C:\WINDOWS\system32\vpcrtf.exe
C:\WINDOWS\system32\vsmon.exe
C:\WINDOWS\system32\w08hbq.exe
C:\WINDOWS\system32\w08hbq.exe
C:\WINDOWS\system32\w32_mjd.dll
C:\WINDOWS\system32\warning.exe
C:\WINDOWS\system32\wcntfy.exe
C:\WINDOWS\system32\wconf32.exe
C:\WINDOWS\system32\Webcam_004.pif
C:\WINDOWS\system32\wepwep1.com
C:\WINDOWS\system32\white.exe
C:\WINDOWS\system32\Win 98.exe
C:\WINDOWS\system32\Win XP.exe
C:\WINDOWS\system32\Win32.exe
C:\WINDOWS\system32\win32config.exe
C:\WINDOWS\system32\win32dlll.exe
C:\WINDOWS\system32\win32xp.dll
C:\WINDOWS\system32\winbo32.exe
C:\WINDOWS\system32\WINdirect.exe
C:\WINDOWS\system32\Windows Update.exe
C:\WINDOWS\system32\windows.cmd
C:\WINDOWS\system32\windows.exe
C:\WINDOWS\system32\Windows.scr
C:\WINDOWS\system32\Windows32.exe
C:\WINDOWS\system32\windserv.exe
C:\WINDOWS\system32\wingo.exe
C:\WINDOWS\system32\winHelp.exe
C:\WINDOWS\system32\winhelp1.com
C:\WINDOWS\system32\winhelp2.com
C:\WINDOWS\system32\winhelp3.com
C:\WINDOWS\system32\winhelp4.com
C:\WINDOWS\system32\winhelp5.cmd
C:\WINDOWS\system32\winhill.com
C:\WINDOWS\system32\winjava.scr
C:\WINDOWS\system32\winktsisx.exe
C:\WINDOWS\system32\winlogin.exe
C:\WINDOWS\system32\winlogon_.jpg
C:\WINDOWS\system32\winshost.exe
C:\WINDOWS\system32\winstall.exe
C:\WINDOWS\system32\winsub.xml
C:\WINDOWS\system32\winupdate.exe
C:\WINDOWS\system32\winupdate128.exe
C:\WINDOWS\system32\winUpdateNew.exe
C:\WINDOWS\system32\winupdbc.exe
C:\WINDOWS\system32\Winuser.exe
C:\WINDOWS\system32\winxp.exe
C:\WINDOWS\system32\wkssmsjt.dll
C:\WINDOWS\system32\wldadisp.dat
C:\WINDOWS\system32\wldadisp.dll
C:\WINDOWS\system32\wldadisp.exe
C:\WINDOWS\system32\wlm.scr
C:\WINDOWS\system32\wmauhype.dll
C:\WINDOWS\system32\wmhs32.dll
C:\WINDOWS\system32\wmsip.dll
C:\WINDOWS\system32\wnlsos.exe
C:\WINDOWS\system32\work.exe
C:\WINDOWS\system32\WorkFile.exe
C:\WINDOWS\system32\wormmsn.scr
C:\WINDOWS\system32\wpabaln32.exe
C:\WINDOWS\system32\wpabalnm.exe
C:\WINDOWS\system32\wsass32.exe
C:\WINDOWS\system32\wshrmqis.dll
C:\WINDOWS\system32\wsnctfy.exe
C:\WINDOWS\system32\wsyial.exe
C:\WINDOWS\system32\wuaucltr.exe
C:\WINDOWS\system32\wzip32.exe
C:\WINDOWS\system32\Xeyu.exe
C:\WINDOWS\system32\xkykdldc.bat
C:\WINDOWS\system32\xphost.scr
C:\WINDOWS\system32\Xsfr.exe
C:\WINDOWS\system32\xsmith.scr
C:\WINDOWS\system32\yellon.exe
C:\WINDOWS\system32\yo_posse_007.jpg.exe
C:\WINDOWS\system32\ZaZ.exe
C:\WINDOWS\system32\zitrat.scr
C:\WINDOWS\system32\zser.exe

en plus, chaque fois que je le refais, il remets "infection présente", c'est bien la preuve qu'il nettoie rien du tout
et puis mon pc au démarrage il fait un bruit, il toure tourne comme s'il allait exploser, et des fois il fait des ronflements comme ça, toutes les 3 minutes à peu près. il rame pas trop, sauf que msn plante tout le temps, et que les pages internet veulent pas toujours se charger mais c'est pas nouveau, ça fait un moins déjà je pense... là je désespère vraiment ^^

M*rde, rassurez-moi, c'est pas des infections tout ça? et pourquoi ça s'est mis là et pas dans un bloc-notes? et pourquoi le "user" c'est "ludo" au lieu de normalement "ludo&steph"?
bonne soirée à vous deux, j'attends de vos nouvelles ;)
0
ben60 Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   11
 
Bon j'ai pas tout vu mais c'est ce genre de rapport que je voulais ça tombe bien, c'est super on a tout ce qu'il faut la dessus.
J'ai localisé des infections, pas toutes malheuresement parce qu'a cette heure tardive j'ai pas regarde dans le détail mais en survolant j'ai vu quelques petits trucs.
Tu as winpop, c'est volontaire ? Je suis pas sur mais je crois que ce n'est pas tres bien comme programme, a ta place je le virerai. Je vais me renseigner demain si tu veux en etre certaines.
J'ai localisé ton virus msn :
C:\WINDOWS\photo album 2007.zip
C:\WINDOWS\photo album.zip
C:\WINDOWS\photo.zip
C:\WINDOWS\photo_album 2007.zip
C:\WINDOWS\photo_album2007.zip
C:\WINDOWS\photos-webcam2007.zip
C:\WINDOWS\photos.zip

Supprime tous ces fichiers, c'est ton virus msn. j'ai aussi ça que je suis pas sur :
C:\WINDOWS\pic48174.zip
C:\WINDOWS\PictureAlbum2007.zip
ces 2 la je ne sais pas si c'est rataché au virus msn, mais je pense que oui, tu peux les virer. Enfin je verifirai t'en fais pas, je te donne juste des nouvelles comme je peux, sachant que le diagnostique complet tu l'auras demain ^^ (c'est du boulot ce rapport)

Bon je veux pas aussi etre stressant mais il y a des fichiers du system qui ne me semble pas tres légitime comme des svhost, svchostss ou encore ?crs et des fichiers de ce genre, je verifierai ça demain mais ça m'a pas l'air tres sain et il y en a beaucoup donc il faut que je liste tout ça.

Peux tu lancer SDFix stp, il m'aiguillera sur la légitimité de certains fichiers.
Je te liste un bon rapport demain, le temps de regarder en détail tout ça. On est sur la bonne voix t'en fais pas on progresse c'est le principal je pense.

J'aurai besoin des rapports de SDFix, ensuite tu supprime les fichiers photo album 2007.zip et compagnie cité plus haut qui est le virus msn que tu as reçu. Apres tu retente msnfix qui aura surment moins de difficulté a ce lancer. N'oublie pas de bien suivre les instructions lancé par msnfix. C'est tout ce que tu as a faire pour l'instant ^^
Voili voilou demain je regarde tout ça et apres on attaque le nettoyage complet.
Bon courage on est sur la bonne voix ^^

P.S : pour le ludo&steph j'en ai aucune idée, mais je pense que c'est la programme qui ne prend pas en compte tous les caracteres et qui par soucis de lisibilité a supprimer la fin. Comme pour programme files, on aura juste marquer : PROGRAM ou quelques chose du genre, ce n'est pas un probleme ^^
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
t'es génial merci
je scrute le forum depuis tout à l'heure, j'étais morte d'inquiétude lol
je ferai tout ce que tu m'as dit à la première heure demain matin, là j'avais l'intention d'aller me coucher quand même lol
Winpop je connais pas, j'ai rien mis du tout en tout cas ^^
Les ronflements de mon pc, tu penses que ça a un rapport, ou alors il y a juste un truc qui coince le ventilo? il va pas me claquer entre les mains dis? :D
si c'est le ventilo je bougerai le bureau demain matin
merci en tout cas, j'sais pas ce que je ferai sans ton aide ;)
A demain, désolée pour la masse de boulot que je t'ai filée :s
Bonne nuit
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
j'ai regardé vite fait quand même avant d'aller me coucher, et dans C:\WINDOWS j'ai pas trouvé les virus msn, du coup j'ai fait une recherche avec le petit chien de Windows (lol), et en fait, il a trouvé un photoalbum.exe dans C:\WINDOWS\Prefetch et moi je suis allée le supprimer directement. C'est pas bizarre qu'il soit pas là où c'est indiqué? Et dans C:\WINDOWS\Prefetch j'ai trouvé aussi un SVCHOST.EXE mais comme je sais pas ce que c'est et que tu m'as pas dit de le faire, je l'ai pas supprimé, on sait jamais ^^
Pour les autres chemins, j'ai rien trouvé, je chercherai mieux demain, là je m'endors lol
Ah oui j'oublais: le pc ramait à la folie ce soir, j'ai fait Ccleaner (rien d'intéressant), Spybot qui ne trouve plus rien depuis que j'ai installé configuré et mis à jour Spyware Blaster, AVG Anti-spyware qui n'a rien trouvé, et ici pour terminer j'ai fait Ad-aware qui a trouvé un object (privacy object) mais comme une c*nne que je suis j'ai fermé avant de voir ce que c'était. Le pc va beaucoup mieux depuis une heure, je sais pas pourquoi.
Et au fait, si j'ai pas MSN mais Windows Live Messenger, ça change rien?? en tout cas il arrête pas de m*rder, il envoie pas mes phrases, et alors qu'il y a deux sessions ouvertes, il déconnecte la mienne, TOUJOURS LA MIENNE, sans raisons, et après plus moyen de me reconnecter alors que tout les paramètres sont bons, ou alors il envoie pas mes fichiers, ou refuse de changer mon statut... Je suppose que l'infection est responsable, mais pourquoi toujours MA session à la fin??? :D :D
A demain ;)
0
ben60 Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   11
 
Tu peux virer winpop j'ai eu le temps de voir qu'il etait meme reconnu par ad aware alors c'est peut etre ça qu'il t'a virer ^^
Je vais essayer de répondre a toutes tes questions dans l'ordre.
Pour le ventilo ça doit pas etre normal,il faudrait le nettoyer si tu pouvait. Une fois j'ai vu quelqu'un qui a passer un bout de papier par les trou du pc en face du ventilo, et il a toucher le ventilo, et apres il est repartie normalement lol ^^ mais je te promet pas qu'avec cette methode t'y laisse pas le ventilo lol donc nettoie le proprement.
Tu as bien fait de supprimer cet exe ^^ mais c'est pas normal qu'il n'y est rien a l'endroit indiquer. N'oublis pas d'afficher les fichiers cachés pour la recherche, sinon regarde aussi en mode sans echec. Quoiqu'il en soit, msnfix nous en dira plus. J'oubliais, postes moi le rapport une fois que tu l'as ^^
Pour msn et windows live messenger ça change rien c'est la meme chose ^^ msnfix n'aura pas de probleme a cause de ça t'inquiete pas.
Tu as bien fait de ne pas supprimer le svchost.exe ! lol celui la est peut etre sain ^^
Tu vois certains virus sont malins, et ce font passer, en changeant une lettre, pour un fichier sain.
Par exemple svchosts (avec le s au bout) est surment une infection, comme svhost. C'est tellement troublant qu'il faut etre vigilant, donc je vais tous les regarder. Ainsi que l'emplacement, je crois que celui de svchost est dans le system32, c'est le seul endroit, et que les autres sont pas bons. Donc enfin bon tu vois le genre de probleme que c'est ^^
Bon ba je vais regarder tout ton rapport ligne par ligne ^^ et je te reposte un message quand j'aurai fini.
Bonne journée ^^
0
ben60 Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   11
 
Bon ok on a un petit soucis en fait lol ^^
C'est pas un rapport, c'est juste la liste des fichiers que combats msnfix. Je me disais aussi que c'etait plein d'infections alors j'ai verifier lol d'ou l'absence des fichiers photoalbum2007.zip et tout ça.
Je commençais a me dire qu'on avait du boulot lol, mais en fait non c'est normal.
Autant pour moi.( ça peut expliquer aussi l'absence de ludo&steph) ^^
On va quand meme regarder un truc :
Recherche ses fichiers en affichant les fichiers cachés :
photos.zip
photo album.zip
rdihost.dll
syshosts.dll
S'il y sont tu les supprimes.
Donc il faudrai juste que tu vire winpop et reussi a lancer msnfix. Sinon tu fais sdfix avant et tu me postes le rapport ^^
voili voilou
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
salut, désolée j'ai pas pu me connecter avant

bah ça me rassure que ça soit pas toutes des infections, ça aurait fait beaucoup quand même ;)
n'empêche qu'il y avait bien un photoalbum.exe, donc il y avait bien une infection au minimum. L'option des dossiers est TOUJOURS sur "afficher les fichiers cachés", je l'avais mise il y a longtemps et c'est resté par habitude. J'vais chercher ce que tu m'as dit, mais je sais pas trop pù je dois cherher, alors je vais chercher partout dans C:\ (et si je trouve dans un endroit louche je te poste le chemin pour pas supprimer n'importe quoi lol), et si je trouve rien je chercherai avec mon pote le chien Windows, et puis aussi en mode sans échec. Mais j'ai pas compris, je dois refaire encore msnfix PUIS sdfix?
Pour le ventilo, j'vais regarder ça de plus près, merci
A tout à l'heure :)


Ah oui, SystemDoctor vient de me rendre une petite visite, là, juste avant que je me connecte ici. J'ai pourtant tout vérifié et nettoyé, mais bon... Supprimons toujours ce virus msn lol

:D
0
ben60 Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   11
 
Oui recherche les fichiers avec le petit chien ^^
Pour msnfix tu m'avais dis que tu n'avais pas pu lancer la supression non ?
Pour verifier relance le, tu fais R pour rechercher l'infection et si l'infection est detectée, tu appuie sur la touche N pour lancer la suppression, comme indiqué dans les instructions. Le rapport s'affiche ou alors il se trouve dans C: il me semble (ou dans le dossier msnfix).
En revanche si tu n'arrives pas a lancer la suppression, quelques chose l'en empeche. C'est a ce moment la que tu fais SDFix et que tu me postes le rapport. Si la suppression fonctionne pour msnfix et que tu as un jolie rapport, alors on a pas besoin de faire SDFix et on verra ça plus tard.
Voili voilou j'espere que la c'etait plus clair pour toi ^^
N'oublie pas de virer winpop. (tu le desinstalle et le supprime dans programme files)
Systemdoctor on verra apres, si on se mélange on y arrivera pas alors j'aimerai eradiquer le virus msn avant ^^
Refait spybot search and destroy aussi, regarde s'il retrouve systemdoctor, vaccine également spybot.
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
ok je fais tout ça tout de suite =)

EDIT: euh... j'ai cherché partout j'ai pas winpop... (avec mon chien windows, dans ajout/suppression, dans program files...)
0
infinite sadness Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
re
je viens de refaire msnfix, je vais t'expliquer en détails comment ça se passe:
** j'ouvre le dossier msnfix, je double clique sur msnfix.bat (même si chez moi le .bat n'apparaît pas, mais apparemment c'est normal)
** là, j'ai d'abord ce cadre
http://img168.imageshack.us/img168/9853/23950230de3.jpg
qui apparaît brièvement (une seconde, pas plus), et après c'est la fenêtre normale de msnfix qui apparaît
** j'appuie sur R puis enter, et il me met /!\ INFECTION PRESENTE /!\ puis je dois appuyer sur n'importe quelle touche pour nettoyer ou sur Q pour quitter. J'appuie sur N (ou parfois n'importe quelle autre) puis sur enter, et là j'ai cette fenêtre qui apparaît brièvement aussi
http://img504.imageshack.us/img504/2869/45662475rp0.jpg
puis elle se ferme puis plus rien, pas de "nettoyage terminé", ni de bloc-notes ni rien du tout, et quand je vais dans C:\ y a aucun rapport msnfix, et pas plus dans le dossier même d'msnfix.
Voilà.

J'ai toujours pas trouvé Winpop, ni les autres photosalbum, je cherche je cherche, là je vais faire sdfix et puis j'attendrai tes instructions ;)
P.S: Pour le bruit, j'ai pas encore bougé le bureau, je suis toute seule et il est bien trop lourd pour moi loool
0
ben60 Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   11
 
oki j'ai peut etre une idée pour msnfix.
Retelecharge le :
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Fais bien cette manip la et recommence.
Voila pour winpop normal c'etais en fonction du faux rapport d'avant, donc tu ne l'a pas. Pour les autres fichier si le chien n'a rien trouvé c'est pas grave, on verra avece msnfix apres ^^
Voili voilou tu peux faire SDFix avant aussi stp, comme ça ça sera fait.
0