VIRUS NOKIA 19 JPG

Résolu
Bonjour,

Mon PC est infécté par le virus "NOKIA 19 JPG".

Pouvez-vous m'aider a le supprimer?

Merci beaucoup pour votre aide.
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

Résumé de la discussion

L'infection par le virus NOKIA 19 JPG sur Windows XP est au cœur du problème, avec des signes tels que des processus et services suspects et des démarrages non autorisés détectés. Plusieurs éléments de réponse recommandent d'utiliser HijackThis et des scanners en ligne comme BitDefender Online Scanner pour repérer les entrées de démarrage, les BHO et les composants compromis. Les solutions proposées incluent la suppression de clés de démarrage indésirables, la désinfection des fichiers infectés et, si nécessaire, l'élimination manuelle de fichiers suspects et la désactivation de composants douteux. D'autres approches préconisent GenProc ou MSNFix et l'examen des fichiers système et des points de restauration pour sécuriser l'ordinateur, identifier des éléments persistants et prévenir les récidives par une vérification approfondie.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir,

    * Télécharge MSNFix.zip (de !aur3n7) sur ton bureau
    http://sosvirus.changelog.fr/MSNFix.zip

    * Dézippe-le en faisant un clic droit puis extraire ici.
    * Double-clique sur MSNfix.bat.* Choisis l'option R. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
    * Le rapport est enregistré dans le même dossier que MSNfix (date.txt). Copie-colle son contenu dans ta prochaine réponse.

    ET

    * Télécharge HijackThis et poste le rapport stp
    hijackthis

    * Lance un scan "do a system scan & save a logfile" puis copie colle le rapport généré ici

    0
    1. Merci de ta réponse,

      *Concernant MSNFIX, je n'ai pas eu de rapport (date.txt).

      *Rapport HijackThis

      ogfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:13:03, on 16/10/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\VIAudioi\SBADeck\ADeck.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
      C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\LBTWiz.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
      O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
      O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://my-remote.eu.johnsoncontrols.com/https/adebuns12.eu.jci.com/iNotes6W.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
      0
      1. Contributeur sécurité
        re

        il en délivre tjs un même si il ne trouve rien

        Le rapport est enregistré dans le même dossier que MSNfix

        0
        1. Voici le seul fichier" .txt" qui s'approche d'un rapport,
          j'espère que c'est celui-ci

          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Antivirus32.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashDisp.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashServ.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atimvex.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atrvmmx.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bios.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\BRISA.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.scr
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\carlton
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ccssrss.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\cmd.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Computador.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Diup.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dll.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dllvirtual.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\eixdrv.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ExAlien.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\fbguad.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\firefoxx.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Flash.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\GbpSvc.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\HelpDesk.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Hide32.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\icpldrvx.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\imglog.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\InstallHelp.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javaupd.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javsu.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\juchek.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvasu.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\JVM0.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvms.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\klpp.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\logon.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\lsssas.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mdll.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messengerr.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messenup.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messgrr.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mjavas.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msm.cmd
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSN_MSS.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnconf.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSNENVIA.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnfile.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msng.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsg.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsgr.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnsgs.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mxjxde.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\My_Love.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Ndtstat.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\norton32.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ntvvm.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\pdvsym.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\qtapp.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\regfixxsx.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\registtry.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\remote.cmd
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\repara_ae.bat
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Rg2catbd.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rundl32.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rxnetq.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\smss.scr
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchost.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchostss.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svhost.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrork.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrsym.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\syst.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\system32.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\systemdll.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\task.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\taskmgrrr.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Tasks.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\udll.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voieup.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voiork.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wepaint.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Win XP.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\win.scr
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows Update.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows32.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\windowsupdate.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Winhost.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\winupdbc.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\WMedPlayer.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrdmgr.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrloginpro.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wsnctfy.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wuaucltt.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ying.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\yong.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ZaZ.exe
          C:\Program Files\Fichiers communs\Carlson\carlton
          C:\Program Files\Fichiers communs\Delsim\del.exe
          C:\PROGRA~1\FICHIE~1\Microsoft Shared\DAO\svchost.exe
          C:\PROGRA~1\FICHIE~1\tmp.scr
          C:\i.mages.zip
          C:\DOCUME~1\mely\addon.dat
          C:\PROGRA~1\\NetMeeting\maisumviado.exe
          C:\PROGRA~1\\outloo~1\update.exe
          C:\PROGRA~1\\WinPop\winpop.exe.lzma
          C:\PROGRA~1\a.txt
          C:\PROGRA~1\Adobe\AdobeLanc.exe
          C:\PROGRA~1\Ajuda.exe
          C:\PROGRA~1\Amor.exe
          C:\PROGRA~1\Bifrost\klog.dat
          C:\PROGRA~1\Bifrost\server.exe
          C:\PROGRA~1\Bifrost\sys32.exe
          C:\PROGRA~1\Cica.exe
          C:\PROGRA~1\Config\Config.exe
          C:\PROGRA~1\dll.exe
          C:\PROGRA~1\dllvirtual.exe
          C:\PROGRA~1\dllwin.exe
          C:\PROGRA~1\ExAlien.exe
          C:\PROGRA~1\Favoritos.exe
          C:\PROGRA~1\fer.exe
          C:\PROGRA~1\Firewall.exe
          C:\PROGRA~1\Flash.exe
          C:\PROGRA~1\GbPlugin\\Rg2catbd.exe
          C:\PROGRA~1\GbPlugin\GbpSvc.exe
          C:\PROGRA~1\GbPlugin\mdll.exe
          C:\PROGRA~1\GbPlugin\msng.exe
          C:\PROGRA~1\GbPlugin\Ndtstat.exe
          C:\PROGRA~1\GbPlugin\Rg2catbd.exe
          C:\PROGRA~1\GbPlugin\udll.exe
          C:\PROGRA~1\GbPlugin\yong.exe
          C:\PROGRA~1\GbpSvc.exe
          C:\PROGRA~1\help.exe
          C:\PROGRA~1\HelpDesk.exe
          C:\PROGRA~1\icpldrvx.exe
          C:\PROGRA~1\ildredr.exe
          C:\PROGRA~1\inetget2\installeur.exe
          C:\PROGRA~1\Internet Explorer\bb.exe
          C:\PROGRA~1\Internet Explorer\desc.exe
          C:\PROGRA~1\Internet Explorer\loadie.exe
          C:\PROGRA~1\Internet Explorer\realplayerp.exe
          C:\PROGRA~1\klog.dat
          C:\PROGRA~1\login.scr
          C:\PROGRA~1\Logun.exe
          C:\PROGRA~1\mdll.exe
          C:\PROGRA~1\messenger.exe
          C:\PROGRA~1\Messenger\msmsg.exe
          C:\PROGRA~1\Messenger\Msnmsgr.exe
          C:\PROGRA~1\Microsoft Office Update\file.exe
          C:\PROGRA~1\Microsoft Studio Files\file.exe
          C:\PROGRA~1\Microsoft Studio Files\Winlsass32.exe
          C:\PROGRA~1\Microsoft\svhost32.exe
          C:\PROGRA~1\Movie Maker\ja_era_hehe.exe
          C:\PROGRA~1\MSN Messenger Guiños\instalar guiños.exe
          C:\PROGRA~1\MSN Messenger\instalar guiños.exe
          C:\PROGRA~1\msng.exe
          C:\PROGRA~1\msnmsg.exe
          C:\PROGRA~1\My_Love.exe
          C:\PROGRA~1\Ndtstat.exe
          C:\PROGRA~1\NetMeeting\klog.dat
          C:\PROGRA~1\NetMeeting\maisumviado.exe
          C:\PROGRA~1\orkut.scr
          C:\PROGRA~1\outloo~1\express.exe
          C:\PROGRA~1\outloo~1\update.exe
          C:\PROGRA~1\outlook express\express.exe
          C:\PROGRA~1\Outlook Express\inyourface.exe
          C:\PROGRA~1\Outlook Express\OutlookEx.exe
          C:\PROGRA~1\Outlook Express\setup40.exe
          C:\PROGRA~1\Perfect.exe
          C:\PROGRA~1\photopaint.exe
          C:\PROGRA~1\Real.dll
          C:\PROGRA~1\regedti.exe
          C:\PROGRA~1\Remove.exe
          C:\PROGRA~1\Rg2catbd.exe
          C:\PROGRA~1\rm.exe
          C:\PROGRA~1\schoty.cmd
          C:\PROGRA~1\smss.exe
          C:\PROGRA~1\SOUND.exe
          C:\PROGRA~1\spiider.exe
          C:\PROGRA~1\svchost.exe
          C:\PROGRA~1\System\CDRom.exe
          C:\PROGRA~1\System\Flash.exe
          C:\PROGRA~1\System\Windows32.exe
          C:\PROGRA~1\Tasks.exe
          C:\PROGRA~1\Temporary\wininstall.exe
          C:\PROGRA~1\udll.exe
          C:\PROGRA~1\update.exe
          C:\PROGRA~1\VTTimers.exe
          C:\PROGRA~1\Wapp.exe
          C:\PROGRA~1\Widows.exe
          C:\PROGRA~1\WinAble\winable.exe
          C:\PROGRA~1\Windows32.exe
          C:\PROGRA~1\winINI.exe
          C:\PROGRA~1\winpop\uninstall.exe
          C:\PROGRA~1\WinPop\UnInstall.exe.lzma
          C:\PROGRA~1\winpop\winpop.exe
          C:\PROGRA~1\WinPop\winpop.exe.lzma
          C:\PROGRA~1\Wm2emt.exe
          C:\PROGRA~1\wmplay.exe
          C:\PROGRA~1\yong.exe
          C:\DOCUME~1\mely\ashDisp.exe
          C:\DOCUME~1\mely\ashServ.exe
          C:\DOCUME~1\mely\avgccc.exe
          C:\DOCUME~1\mely\bios.exe
          C:\DOCUME~1\mely\bsyys.scr
          C:\DOCUME~1\mely\ccssrss.exe
          C:\DOCUME~1\mely\cmd.exe
          C:\DOCUME~1\mely\Computador.exe
          C:\DOCUME~1\mely\dll.exe
          C:\DOCUME~1\mely\eixdrv.exe
          C:\DOCUME~1\mely\ExAlien.exe
          C:\DOCUME~1\mely\fbguad.exe
          C:\DOCUME~1\mely\firefoxx.exe
          C:\DOCUME~1\mely\Flash.exe
          C:\DOCUME~1\mely\InstallHelp.exe
          C:\DOCUME~1\mely\javsu.exe
          C:\DOCUME~1\mely\juchek.exe
          C:\DOCUME~1\mely\klpp.exe
          C:\DOCUME~1\mely\logon.exe
          C:\DOCUME~1\mely\lsssas.exe
          C:\DOCUME~1\mely\messengerr.exe
          C:\DOCUME~1\mely\messgrr.exe
          C:\DOCUME~1\mely\msm.cmd
          C:\DOCUME~1\mely\msnmsgr.exe
          C:\DOCUME~1\mely\My_Love.exe
          C:\DOCUME~1\mely\norton32.exe
          C:\DOCUME~1\mely\ntvvm.exe
          C:\DOCUME~1\mely\pdvsym.exe
          C:\DOCUME~1\mely\qtapp.exe
          C:\DOCUME~1\mely\qupdate.exe
          C:\DOCUME~1\mely\regfixxsx.exe
          C:\DOCUME~1\mely\registtry.exe
          C:\DOCUME~1\mely\remote.cmd
          C:\DOCUME~1\mely\repara_ae.bat
          C:\DOCUME~1\mely\rundl32.exe
          C:\DOCUME~1\mely\rxnetq.exe
          C:\DOCUME~1\mely\smss.scr
          C:\DOCUME~1\mely\svchost.exe
          C:\DOCUME~1\mely\svchostss.exe
          C:\DOCUME~1\mely\svhost.exe
          C:\DOCUME~1\mely\sxrork.exe
          C:\DOCUME~1\mely\sxrsym.exe
          C:\DOCUME~1\mely\system32.exe
          C:\DOCUME~1\mely\task.exe
          C:\DOCUME~1\mely\taskmgrrr.exe
          C:\DOCUME~1\mely\Tasks.exe
          C:\DOCUME~1\mely\voieup.exe
          C:\DOCUME~1\mely\voiork.exe
          C:\DOCUME~1\mely\wepaint.exe
          C:\DOCUME~1\mely\Win XP.exe
          C:\DOCUME~1\mely\Windows Update.exe
          C:\DOCUME~1\mely\Windows32.exe
          C:\DOCUME~1\mely\windowsupdate.exe
          C:\DOCUME~1\mely\Winhost.exe
          C:\DOCUME~1\mely\winupdbc.exe
          C:\DOCUME~1\mely\WMedPlayer.exe
          C:\DOCUME~1\mely\wrloginpro.exe
          C:\DOCUME~1\mely\wuaucltt.exe
          C:\111z.exe
          C:\2.exe
          C:\521785.txt
          C:\8e3y4u4a9t9.exe
          C:\a.bat
          C:\adv.exe
          C:\Amigos.exe
          C:\amor.exe
          C:\animacao.scr
          C:\Annoying crazy frog getting killed.pif
          C:\Arquivos de programas\rem.exe
          C:\Arquivos de programas\Wapp.exe
          C:\arquivos de programas\Windows32.exe
          C:\audise.exe
          C:\auto1.exe
          C:\auto2.exe
          C:\auto3.exe
          C:\autorun.inf
          C:\AVG\Tools\csrss.scr
          C:\AVG\Tools\svchost.exe
          C:\AVG\Tools\taskmgr.exe
          C:\AVG_BETA\DB\arquivo.txt
          C:\AVG_BETA\Tools\csrss.scr
          C:\AVG_BETA\Tools\msnmsgr.exe
          C:\bedroom-thongs.pif
          C:\British National Party.jpg
          C:\btpaxole.dll
          C:\Call.exe
          C:\cartao.scr
          C:\certmsje.dll
          C:\claro.exe
          C:\cmd.exe
          C:\Conf\13.bmp
          C:\Conf\15.bmp
          C:\Conf\3.jpg
          C:\Conf\cax2.jpg
          C:\Conf\info.gif
          C:\Conf\logo.jpg
          C:\Conf\ms.exe
          C:\Conf\msm.cmd
          C:\Conf\msm.exe
          C:\Conf\msmFF.cmd
          C:\Conf\msmho.cmd
          C:\Conf\nc.gif
          C:\Conf\nd.gif
          C:\Conf\nn.gif
          C:\Conf\NOVOBB.gif
          C:\Conf\novobb.jpg
          C:\Conf\novobb2.jpg
          C:\Conf\novoSB.gif
          C:\Conf\ork.cmd
          C:\Conf\tec.jpg
          C:\Conf\win.scr
          C:\contato.exe
          C:\Crazy-Frog.Html
          C:\Crazy frog gets killed by train!.pif
          C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
          C:\csrs.txt
          C:\csrss.exe
          C:\ctl3diac.exe
          C:\DB\arquivo.txt
          C:\diy.EXE
          C:\dkotyrxbb.exe
          C:\dll.exe
          C:\dllwin.exe
          C:\dnsajobe.dat
          C:\dnsajobe.dll
          C:\dnsajobe.exe
          C:\download1591.exe
          C:\dpl1npwm.dat
          C:\dpl1npwm.dll
          C:\dpl1npwm.exe
          C:\dpv1bidi.dll
          C:\Drunk_lol.pif
          C:\dydhcp.exe
          C:\emai.exe
          C:\email.inf
          C:\Enviado.123
          C:\Fat Elvis! lol.pif
          C:\fFa4vV0rR170S5S2.exe
          C:\File.exe
          C:\FLIPART.EXE
          C:\flw334.dll
          C:\Foto.exe
          C:\Foto_celular.scr
          C:\Foto_celular.scr
          C:\Foto_Celular.zip
          C:\fotomensagem.exe
          C:\fotos_posse.zip
          C:\funny_pic.scr
          C:\g5c5i4x6e4h2.exe
          C:\g7n4l2o4i4.exe
          C:\g7n4l2o4i4v4.exe
          C:\GETDRIVE.EXE
          C:\h1b9i6h4u6j1.exe
          C:\hellmsn.exe
          C:\Hot.pif
          C:\How a Blonde Eats a Banana...pif
          C:\hptzb02.exe
          C:\hy.exe
          C:\i.exe
          C:\icone.exe
          C:\IE.exe
          C:\ierro.exe
          C:\iexplorer.exe
          C:\image001.exe
          C:\img0012-www.photostorage.com
          C:\instalador de guiños y emoticonos.exe
          C:\Install\Ghost.exe
          C:\Install\install.exe
          C:\Install_Messenger.exe
          C:\inupdbc.exe
          C:\is77.exe
          C:\Isass.scr
          C:\j7q1c4v1i6s4.exe
          C:\Jennifer Lopez.scr
          C:\jkrguy.exe
          C:\jpb.exe
          C:\jshxw.exe
          C:\k3d3t4t8n7l.exe
          C:\k3d3t4t8n7l8.exe
          C:\kao.reg
          C:\kbdnmfc4.dll
          C:\KimMakihel.exe
          C:\kl.exe
          C:\ksmmtq.exe
          C:\lauro.exe
          C:\Lista.txt
          C:\Lixo
          C:\llka.exe
          C:\LMAO.pif
          C:\log.txt
          C:\LOL that ur pic!.pif
          C:\LOL.scr
          C:\love_me.pif
          C:\lsass.exe
          C:\lspt.exe
          C:\m1t4z1h1l7q5.exe
          C:\Me on holiday!.pif
          C:\megakl.exe
          C:\Mensagem.exe
          C:\Message to n00b LARISSA.txt
          C:\MESSAGE_TO_BROPIA.txt
          C:\messenger.exe
          C:\Microsoft.exe
          C:\mis contactos.txt
          C:\Mis imágenes\yo_posse_007.jpg.exe
          C:\Mona Lisa Wants Her Smile Back.pif
          C:\msm.cmd
          C:\msm.exe
          C:\msm.exe
          C:\msn.exe
          C:\MSN_Update1
          C:\msnmsg.exe
          C:\msnmsgr.exe
          C:\msnmsnr.scr
          C:\msnsetup.exe
          C:\msnsgrsv.exe
          C:\msnsgrsv0201.exe
          C:\msnsgrszs.exe
          C:\MSNWA.exe
          C:\mstray.exe
          C:\My new photo!.pif
          C:\my_photo2005.scr
          C:\naked_drunk.pif
          C:\naked_party.pif
          C:\new_webcam.pif
          C:\nmevscrr.exe
          C:\nzl.exe
          C:\officexp.exe
          C:\orkut.exe
          C:\orkut.scr
          C:\osm.exe
          C:\p3h2b3t3q1s9.exe
          C:\PastaImagens.exe
          C:\pif.exe
          C:\psapuman.exe
          C:\psnppack.dll
          C:\qwere.exe
          C:\raizw.exe
          C:\rar.exe
          C:\rar1.exe
          C:\rar2.exe
          C:\RECYCLER\msnservice.exe
          C:\RECYCLER\nvscvse.exe
          C:\RECYCLER\te32.exe
          C:\RemotoMSN.txt
          C:\review.txt
          C:\ROFL.pif
          C:\s10w.exe
          C:\sadan.avi.exe
          C:\sadov.exe
          C:\See my lesbian friends.pif
          C:\see_this!!.scr
          C:\sendwmdm.exe
          C:\server.exe
          C:\servico.exe
          C:\sexy.exe
          C:\sexy_bedroom.pif
          C:\show.exe
          C:\skew.exe
          C:\Small.exe
          C:\snsstect.exe
          C:\so.exe
          C:\SOUND32.exe
          C:\start.bat
          C:\stock.exe
          C:\stock.htm
          C:\stock2.exe
          C:\SVCH0STll.exe
          C:\svchost.exe
          C:\svchost.scr
          C:\svchost32.exe
          C:\Svchosts.exe
          C:\sys.txt
          C:\syshwbx.exe
          C:\syssryh.exe
          C:\system.exe
          C:\System\iexplore.exe
          C:\System\plugin.exe
          C:\system1591.exe
          C:\system1691.exe
          C:\system1791.exe
          C:\system2.exe
          C:\system2525.exe
          C:\system3.exe
          C:\system32.exe
          C:\system4.exe
          C:\system5.exe
          C:\szsvc.exe
          C:\t7b8i6h6t6j13.exe
          C:\text.reg
          C:\The Cat And The Fan piccy.pif
          C:\tim.exe
          C:\Tools\csrss.scr
          C:\Topless in Mini Skirt! lol.pif
          C:\u5g9p7x1h4a3.exe
          C:\underware.pif
          C:\up.exe
          C:\update.exe
          C:\updt.exe
          C:\video.exe
          C:\vonner.exe
          C:\w3v6r2r2h3z5.exe
          C:\Webcam.pif
          C:\winbash.exe
          C:\winbbs.exe
          C:\windebug.log
          C:\Windows Messeger.exe
          C:\Windows Messenger.exe
          C:\windows.cmd
          C:\winfgt.exe
          C:\winHelp.exe
          C:\winhpi.exe
          C:\winhsd.exe
          C:\winimage.exe
          C:\winlogin.exe
          C:\winlongonf.exe
          C:\WINNT\ScktSrvr.exe
          C:\WINNT\system\kl.dll
          C:\WINNT\system\msmsgs.exe
          C:\WINNT\system\msn.dat
          C:\WINNT\system\msn.dll
          C:\WINNT\system\smsc.exe
          C:\WINNT\system\svchost.dat
          C:\WINNT\system\xsmith.scr
          C:\winpga.exe
          C:\WinPH.exe
          C:\winptz.exe
          C:\winsfr.exe
          C:\winupdaet.exe
          C:\winupdate128.exe
          C:\winupdate32.exe
          C:\Winupdbc.exe
          C:\winuping.exe
          C:\winvrc.exe
          C:\winXP.exe
          C:\wkssmsjt.dll
          C:\wldadisp.dat
          C:\wldadisp.dll
          C:\wldadisp.exe
          C:\wnlsos.exe
          C:\x.exe
          C:\x7g3a8d6u.exe
          C:\x7g3a8d6u4c1.exe
          C:\x7g3a8d6uc1.exe
          C:\Xerr0.exe
          C:\xfafasfgx.exe
          C:\xso.exe
          C:\y8o7w8b4f1q5.exe
          C:\zordz.exe
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\DOCUME~1\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\Documents and Settings\mely
          C:\WINDOWS\\Cfreer.exe
          C:\WINDOWS\01.exe
          C:\WINDOWS\11.exe
          C:\WINDOWS\22.exe
          C:\WINDOWS\33.exe
          C:\WINDOWS\44.exe
          C:\WINDOWS\a.bat
          C:\WINDOWS\a1.exe
          C:\WINDOWS\aas.scr
          C:\WINDOWS\abcd.exe
          C:\WINDOWS\addins\svchost.exe
          C:\WINDOWS\aIg.exe
          C:\WINDOWS\aimmsn.exe
          C:\WINDOWS\alg.exe
          C:\WINDOWS\alggx.exe
          C:\WINDOWS\anima.exe
          C:\WINDOWS\ansmtp.dll
          C:\WINDOWS\ansmtpbuild.dll
          C:\WINDOWS\Antivirus32.exe
          C:\WINDOWS\Arq.ini
          C:\WINDOWS\arqui1.exe
          C:\WINDOWS\arquivo.exe
          C:\WINDOWS\ashDisp.exe
          C:\WINDOWS\Ashdsp.exe
          C:\WINDOWS\AshleyHottie.zip
          C:\WINDOWS\ashServ.exe
          C:\WINDOWS\ashSv.exe
          C:\WINDOWS\athycxvvx.exe
          C:\WINDOWS\athydxvvx.exe
          C:\WINDOWS\athyhxvvx.exe
          C:\WINDOWS\athylxvvx.exe
          C:\WINDOWS\ati3evx.exe
          C:\WINDOWS\ati5vxxx.exe
          C:\WINDOWS\atrvmmx.exe
          C:\WINDOWS\audi.scr
          C:\WINDOWS\audise.exe
          C:\WINDOWS\av.exe
          C:\WINDOWS\avast.exe
          C:\WINDOWS\Avconsol.exe
          C:\WINDOWS\avgdos.exe
          C:\WINDOWS\avp.exe
          C:\WINDOWS\Avsgccs.scr
          C:\WINDOWS\b122.exe
          C:\WINDOWS\b122.exe.bin
          C:\WINDOWS\bak\avconsol.exe
          C:\WINDOWS\bak\zap.exe
          C:\WINDOWS\bass.exe
          C:\WINDOWS\bloggermessenger.exe
          C:\WINDOWS\blue.exe
          C:\WINDOWS\bmp2jpeg.dll
          C:\WINDOWS\bohas.scr
          C:\WINDOWS\bootvid.dll
          C:\WINDOWS\browseui.exe
          C:\WINDOWS\bsyys.temp
          C:\WINDOWS\bsyys.tmp
          C:\WINDOWS\BushIsDumb!.zip
          C:\WINDOWS\BWJLM1334.ZIP
          C:\WINDOWS\C005_jpg.zip
          C:\WINDOWS\c8iu3h.log
          C:\WINDOWS\caixa.exe
          C:\WINDOWS\cartaos.exe
          C:\WINDOWS\CDSpeed.exe
          C:\WINDOWS\Cfreer.exe
          C:\WINDOWS\charmmpxp.exe
          C:\WINDOWS\chcp.exe
          C:\WINDOWS\cmd.exe
          C:\WINDOWS\code.exe
          C:\WINDOWS\comctl64.dll
          C:\WINDOWS\Config\amsn.exe
          C:\WINDOWS\config\msnmsgr.exe
          C:\WINDOWS\config\sistema.exe
          C:\WINDOWS\config\svchost.exe
          C:\WINDOWS\Config\ying.exe
          C:\WINDOWS\cookies.ini
          C:\WINDOWS\crss.exe
          C:\WINDOWS\crss7.exe
          C:\WINDOWS\csrs.scr
          C:\WINDOWS\csrss.exe
          C:\WINDOWS\csrss.scr
          C:\WINDOWS\ctfmon.exe
          C:\WINDOWS\Cursors\GbpSvc.exe
          C:\WINDOWS\Cursors\IEXPLORE.EXE
          C:\WINDOWS\Cursors\mdll.exe
          C:\WINDOWS\Cursors\msng.exe
          C:\WINDOWS\Cursors\Ndtstat.exe
          C:\WINDOWS\Cursors\Pbrushy.exe
          C:\WINDOWS\Cursors\Rg2catbd.exe
          C:\WINDOWS\Cursors\udll.exe
          C:\WINDOWS\Cursors\yong.exe
          C:\WINDOWS\DCS515610.zip
          C:\WINDOWS\Debug\javaws.exe
          C:\WINDOWS\default.cmd
          C:\WINDOWS\demon.zip
          C:\WINDOWS\diskdruid.exe
          C:\WINDOWS\diskk.exe
          C:\WINDOWS\Diup.exe
          C:\WINDOWS\dll32
          C:\WINDOWS\dllwin.exe
          C:\WINDOWS\dllwin.scr
          C:\WINDOWS\Downloaded Program Files\Appstart.exe
          C:\WINDOWS\dydhcp.exe
          C:\WINDOWS\enviafrase.exe
          C:\WINDOWS\epwf4q.pif
          C:\WINDOWS\Expert_Corp.exe
          C:\WINDOWS\exploere.scr
          C:\WINDOWS\explorer_.exe
          C:\WINDOWS\F0538_jpg.zip
          C:\WINDOWS\F0563_jpg.zip
          C:\WINDOWS\fechamalintencionado.exe
          C:\WINDOWS\fer.exe
          C:\WINDOWS\fggwkl.exe
          C:\WINDOWS\fggwok.exe
          C:\WINDOWS\fgrpkc.exe
          C:\WINDOWS\findx.exe
          C:\WINDOWS\fire.scr
          C:\WINDOWS\firefoxpgm.exe
          C:\WINDOWS\folder.exe
          C:\WINDOWS\fonts\AUNZIP32.dll
          C:\WINDOWS\fonts\AZIP32.dll
          C:\WINDOWS\fonts\inetinfo.exe
          C:\WINDOWS\fonts\msnmsgr.exe
          C:\WINDOWS\fonts\mulherachada.exe
          C:\WINDOWS\Fonts\nxzero1.exe
          C:\WINDOWS\fonts\OSSMTP.dll
          C:\WINDOWS\fonts\taskmgr.exe
          C:\WINDOWS\formatsys.exe
          C:\WINDOWS\foto.exe
          C:\WINDOWS\fotos.exe
          C:\WINDOWS\fotos.scr
          C:\WINDOWS\fotos2.exe
          C:\WINDOWS\freshphotos.zip
          C:\WINDOWS\fuckin-around.zip
          C:\WINDOWS\funny.zip
          C:\WINDOWS\G038_jpg.rar
          C:\WINDOWS\G038_jpg.zip
          C:\WINDOWS\g7n4l2o4i4v4.exe
          C:\WINDOWS\GbpSvc.exe
          C:\WINDOWS\gdk.exe
          C:\WINDOWS\getps.exe
          C:\WINDOWS\gets.exe
          C:\WINDOWS\gl0b0.exe
          C:\WINDOWS\gordo1.exe
          C:\WINDOWS\gsmutx.exe
          C:\WINDOWS\hahahha.zip
          C:\WINDOWS\Help.exe
          C:\WINDOWS\help.scr
          C:\WINDOWS\help\Isass.exe
          C:\WINDOWS\help\Issas.exe
          C:\WINDOWS\Help\korn.scr
          C:\WINDOWS\help\msnm.scr
          C:\WINDOWS\Help\orgut.scr
          C:\WINDOWS\help\svchost.exe
          C:\WINDOWS\Help\svhost.exe
          C:\WINDOWS\Help\systemb.exe
          C:\WINDOWS\helppo.exe
          C:\WINDOWS\Hide32.exe
          C:\WINDOWS\hork.exe
          C:\WINDOWS\hostdll.exe
          C:\WINDOWS\Hostren.exe
          C:\WINDOWS\hot.exe
          C:\WINDOWS\hptzb02.exe
          C:\WINDOWS\hpztsb02.exe
          C:\WINDOWS\i.exe
          C:\WINDOWS\i5fslg.scf
          C:\WINDOWS\ie.exe
          C:\WINDOWS\iexplore.exe
          C:\WINDOWS\iexplorer.exe
          C:\WINDOWS\iexplorer6.exe
          C:\WINDOWS\iexplorer7.exe
          C:\WINDOWS\IFinst27.exe
          C:\WINDOWS\imag091307.zip
          C:\WINDOWS\images.zip
          C:\WINDOWS\ime\mssng.cmd
          C:\WINDOWS\ime\PIC30052007.JPEG
          C:\WINDOWS\ime\smxs.cmd
          C:\WINDOWS\IMG-0012.zip
          C:\WINDOWS\IMG-0024.zip
          C:\WINDOWS\IMG-3443.zip
          C:\WINDOWS\IMG-9404.zip
          C:\WINDOWS\IMG0024.zip
          C:\WINDOWS\img317.zip
          C:\WINDOWS\img4851.zip
          C:\WINDOWS\imgac157.zip
          C:\WINDOWS\inf\dllhost.exe
          C:\WINDOWS\inf\infw.com
          C:\WINDOWS\inf\LSAS.exe
          C:\WINDOWS\inf\rdshost32.exe
          C:\WINDOWS\inf\system1591.exe
          C:\WINDOWS\infowshb.dll
          C:\WINDOWS\install.exe
          C:\WINDOWS\instr32.exe
          C:\WINDOWS\instr64.exe
          C:\WINDOWS\internt.exe
          C:\WINDOWS\Isass.exe
          C:\WINDOWS\java\expllorer.exe
          C:\WINDOWS\java\msgmsn.exe
          C:\WINDOWS\java\msmmsn.exe
          C:\WINDOWS\java\mw.exe
          C:\WINDOWS\java\Packages.cmd
          C:\WINDOWS\java\svchost.exe
          C:\WINDOWS\jdbgmgrnt.exe
          C:\WINDOWS\jpb.exe
          C:\WINDOWS\jshxw.exe
          C:\WINDOWS\junchep.exe
          C:\WINDOWS\juscheds.exe
          C:\WINDOWS\jusjava.exe
          C:\WINDOWS\justchd.exe
          C:\WINDOWS\jvms.exe
          C:\WINDOWS\kernel.exe
          C:\WINDOWS\ko6bn9.bmp
          C:\WINDOWS\lastnight.zip
          C:\WINDOWS\LBTWiz.exe
          C:\WINDOWS\Lexplorer.exe
          C:\WINDOWS\lg.scr
          C:\WINDOWS\linuxxp32.exe
          C:\WINDOWS\log46.txt
          C:\WINDOWS\loggon.exe
          C:\WINDOWS\login.dll
          C:\WINDOWS\logo1.gif
          C:\WINDOWS\Logun.exe
          C:\WINDOWS\lsass.exe
          C:\WINDOWS\lsasss.exe
          C:\WINDOWS\lsnas.exe
          C:\WINDOWS\lspt.exe
          C:\WINDOWS\lssman.exe
          C:\WINDOWS\mac1.com
          C:\WINDOWS\mag091307.zip
          C:\WINDOWS\malhaazul.exe
          C:\WINDOWS\mdfg4v.ge
          C:\WINDOWS\mdll.exe
          C:\WINDOWS\media\arquivo.exe
          C:\WINDOWS\Media\Call32.exe
          C:\WINDOWS\Media\ExP.exe
          C:\WINDOWS\MEDIA\hp32.exe
          C:\WINDOWS\Media\hptools.exe
          C:\WINDOWS\media\messenger.exe
          C:\WINDOWS\MEDIA\microsoft.exe
          C:\WINDOWS\Media\microsoftware.exe
          C:\WINDOWS\Media\rundII32.exe
          C:\WINDOWS\Media\w7zip.exe
          C:\WINDOWS\Media\WinetWork.exe
          C:\WINDOWS\Media\WineWork.exe
          C:\WINDOWS\Media\WriteWork.exe
          C:\WINDOWS\Mensagem.exe
          C:\WINDOWS\mess -.exe
          C:\WINDOWS\messenger.exe
          C:\WINDOWS\messengerapp.exe
          C:\WINDOWS\mfvq4.e
          C:\WINDOWS\mfvq5.e
          C:\WINDOWS\mgrs.exe
          C:\WINDOWS\Microsoft.exe
          C:\WINDOWS\mjhor.exe
          C:\WINDOWS\mnsns.scr
          C:\WINDOWS\monitor1a.exe
          C:\WINDOWS\mono.exe
          C:\WINDOWS\mono.exe
          C:\WINDOWS\mouse32.vxd
          C:\WINDOWS\ms.exe
          C:\WINDOWS\msapp\bifserver.exe
          C:\WINDOWS\msapps\bifserver.exe
          C:\WINDOWS\msapps\modulo3.txt
          C:\WINDOWS\msapps\msinfo\msappts32.exe
          C:\WINDOWS\msconfig.exe
          C:\WINDOWS\msdnwin.exe
          C:\WINDOWS\msg.exe
          C:\WINDOWS\msgr.exe
          C:\WINDOWS\msmbw.exe
          C:\WINDOWS\MsmMsgr.exe
          C:\WINDOWS\msmsg.exe
          C:\WINDOWS\msmsgr.exe
          C:\WINDOWS\msn.exe
          C:\WINDOWS\msn.vbs
          C:\WINDOWS\msn_profile.zip
          C:\WINDOWS\msnappm.exe
          C:\WINDOWS\msnbr.exe
          C:\WINDOWS\msng.exe
          C:\WINDOWS\msngr.exe
          C:\WINDOWS\msnimport.exe
          C:\WINDOWS\msnlogm.exe
          C:\WINDOWS\msnlogs.exe
          C:\WINDOWS\msnmsg.exe
          C:\WINDOWS\msnmsgr.exe
          C:\WINDOWS\msnmsgr1.exe
          C:\WINDOWS\msnmsgr2.exe
          C:\WINDOWS\msnmsgs.exe
          C:\WINDOWS\msnmsngr.exe
          C:\WINDOWS\msnmsnr.scr
          C:\WINDOWS\msnmsnr.tmp
          C:\WINDOWS\msnmssgr2.exe
          C:\WINDOWS\msnnsggr2.exe
          C:\WINDOWS\msnnsgrl.exe
          C:\WINDOWS\MSNP.exe
          C:\WINDOWS\msnupdate.zip
          C:\WINDOWS\MsnValue.exe
          C:\WINDOWS\mssoffice.tmp
          C:\WINDOWS\mssq.exe
          C:\WINDOWS\mstray.exe
          C:\WINDOWS\msync.exe
          C:\WINDOWS\Mwsx.exe
          C:\WINDOWS\mxjxde.exe
          C:\WINDOWS\My-Pictures.zip
          C:\WINDOWS\My_Pictures2007
          C:\WINDOWS\My_Pictures2007.zip
          C:\WINDOWS\myspace-facebook.zip
          C:\WINDOWS\myspace.zip
          C:\WINDOWS\N039_jpg.zip
          C:\WINDOWS\N5881.zip
          C:\WINDOWS\Ndtstat.exe
          C:\WINDOWS\new.exe
          C:\WINDOWS\nod32.exe
          C:\WINDOWS\Nokia_19_jpg.zip
          C:\WINDOWS\nomedoprograma.exe
          C:\WINDOWS\Norton.exe
          C:\WINDOWS\NOTEEPAD.exe
          C:\WINDOWS\ntrmv.exe
          C:\WINDOWS\nts.exe
          C:\WINDOWS\NvCpl.exe
          C:\WINDOWS\Nzil.exe
          C:\WINDOWS\okuta.exe
          C:\WINDOWS\orkut.scr
          C:\WINDOWS\ot8q4cp.bmp
          C:\WINDOWS\Outlook.exe
          C:\WINDOWS\p0017_jpg.zip
          C:\WINDOWS\passt.scr
          C:\WINDOWS\patchxp21.exe
          C:\WINDOWS\PCHEALTER.exe
          C:\WINDOWS\pegalista.exe
          C:\WINDOWS\perfmon.exe
          C:\WINDOWS\photo album 2007.zip
          C:\WINDOWS\photo album.zip
          C:\WINDOWS\photo.zip
          C:\WINDOWS\photo_album 2007.zip
          C:\WINDOWS\photo_album2007.zip
          C:\WINDOWS\photos-webcam2007.zip
          C:\WINDOWS\photos.zip
          C:\WINDOWS\PIC20052007.JPEG
          C:\WINDOWS\pic48174.zip
          C:\WINDOWS\pics.zip
          C:\WINDOWS\PictureAlbum2007.zip
          C:\WINDOWS\pif.exe
          C:\WINDOWS\plick.exe
          C:\WINDOWS\ponto.DLL
          C:\WINDOWS\practivea.exe
          C:\WINDOWS\pruas.exe
          C:\WINDOWS\pss\Flash.exe
          C:\WINDOWS\pss\Widows.exe
          C:\WINDOWS\ptrms.exe
          C:\WINDOWS\rcimlby.exe
          C:\WINDOWS\rdfhost.dll
          C:\WINDOWS\rdihost.dll
          C:\WINDOWS\rds.exe
          C:\WINDOWS\rdshost.dll
          C:\WINDOWS\regcleaner.exe
          C:\WINDOWS\regedti.exe
          C:\WINDOWS\regserve.cmd
          C:\WINDOWS\regserve.exe
          C:\WINDOWS\regservee.exe
          C:\WINDOWS\regsvr.exe
          C:\WINDOWS\retadpu.exe
          C:\WINDOWS\retadpu.exe.bin
          C:\WINDOWS\retadpu420.exe
          C:\WINDOWS\revali.exe
          C:\WINDOWS\Rg2catbd.exe
          C:\WINDOWS\ributeslideshow.zip
          C:\WINDOWS\rica.exe
          C:\WINDOWS\rispac.exe
          C:\WINDOWS\rnxntup.exe
          C:\WINDOWS\rqqsnd.exe
          C:\WINDOWS\rtf.bat
          C:\WINDOWS\rtutvb5d.dll
          C:\WINDOWS\rundl132.exe
          C:\WINDOWS\Rundll.exe
          C:\WINDOWS\rw.dlt
          C:\WINDOWS\s.scr
          C:\WINDOWS\S_00305_jpg.zip
          C:\WINDOWS\S04_jpg.zip
          C:\WINDOWS\s1.exe
          C:\WINDOWS\sampaerio.exe
          C:\WINDOWS\scanisk.exe
          C:\WINDOWS\schost32.exe
          C:\WINDOWS\ScktSrvr.exe
          C:\WINDOWS\screenwin.scr
          C:\WINDOWS\scvhost.exe
          C:\WINDOWS\Secs2006.exe
          C:\WINDOWS\sendwmdm.exe
          C:\WINDOWS\September11thTribute.zip
          C:\WINDOWS\serbw.exe
          C:\WINDOWS\sercivo.exe
          C:\WINDOWS\server.exe
          C:\WINDOWS\serverletwindows.exe
          C:\WINDOWS\serverletwindowsl.exe
          C:\WINDOWS\service.exe
          C:\WINDOWS\service.scr
          C:\WINDOWS\service2.scr
          C:\WINDOWS\service32.exe
          C:\WINDOWS\servicee.exe
          C:\WINDOWS\servicejava.scr
          C:\WINDOWS\servicejava2.scr
          C:\WINDOWS\services.dll
          C:\WINDOWS\services.exe
          C:\WINDOWS\servico.exe
          C:\WINDOWS\setdebugnt.exe
          C:\WINDOWS\SetPoint.exe
          C:\WINDOWS\shDisp.exe
          C:\WINDOWS\shdosbei.dat
          C:\WINDOWS\shdosbei.dll
          C:\WINDOWS\shdosbei.exe
          C:\WINDOWS\siswin.exe
          C:\WINDOWS\sk.exe
          C:\WINDOWS\sk070725.exe
          C:\WINDOWS\smss.exe
          C:\WINDOWS\smss.scr
          C:\WINDOWS\smsss.exe
          C:\WINDOWS\sndrec32.exe
          C:\WINDOWS\softdwind.exe
          C:\WINDOWS\sokctes.dll
          C:\WINDOWS\sokctes.zip
          C:\WINDOWS\spiderpig.zip
          C:\WINDOWS\spooldr.exe
          C:\WINDOWS\spoolsv.exe
          C:\WINDOWS\srsmsn.exe
          C:\WINDOWS\srsttn.exe
          C:\WINDOWS\ssssm.exe
          C:\WINDOWS\stDebug.exe
          C:\WINDOWS\Strad.exe
          C:\WINDOWS\super.exe
          C:\WINDOWS\SVCH0STll.EXE
          C:\WINDOWS\svchosk.exe
          C:\WINDOWS\svchost
          C:\WINDOWS\svchost.com
          C:\WINDOWS\svchost.dll
          C:\WINDOWS\svchost.exe
          C:\WINDOWS\svchost.scr
          C:\WINDOWS\svchost32.exe
          C:\WINDOWS\svchosta.exe
          C:\WINDOWS\svchostd.exe
          C:\WINDOWS\svchosts.dll
          C:\WINDOWS\svchosts.exe
          C:\WINDOWS\svchosts.scr
          C:\WINDOWS\svchosts.tmp
          C:\WINDOWS\svcr.exe
          C:\WINDOWS\svcupdate.exe
          C:\WINDOWS\svhost.temp
          C:\WINDOWS\svhost.tmp
          C:\WINDOWS\svhost32.exe
          C:\WINDOWS\svschost.sys
          C:\WINDOWS\svxh.exe
          C:\WINDOWS\sys1.exe
          C:\WINDOWS\SysArc.exe
          C:\WINDOWS\sysnet32.exe
          C:\WINDOWS\System.exe
          C:\WINDOWS\system\ashDisp.exe
          C:\WINDOWS\system\ashServ.exe
          C:\WINDOWS\system\ashSv.exe
          C:\WINDOWS\System\AVG.clean.cmd
          C:\WINDOWS\SYSTEM\bios.exe
          C:\WINDOWS\System\BomDia.com
          C:\WINDOWS\SYSTEM\CMRSS.EXE
          C:\WINDOWS\system\down32.cmd
          C:\WINDOWS\System\drk.exe
          C:\WINDOWS\system\ehSched.exe
          C:\WINDOWS\system\explorer.exe
          C:\WINDOWS\system\ExplorerXP.exe
          C:\WINDOWS\System\firefox.exe
          C:\WINDOWS\SYSTEM\ICPLDRVX.EXE
          C:\WINDOWS\system\iexplore.exe
          C:\WINDOWS\system\IMG024.JPG.zip
          C:\WINDOWS\system\kl.dll
          C:\WINDOWS\system\lsass.exe
          C:\WINDOWS\SYSTEM\lsass32.exe
          C:\WINDOWS\SYSTEM\mpeg4dec0.dll
          C:\WINDOWS\SYSTEM\msbcs.exe
          C:\WINDOWS\system\msmnsgr.exe
          C:\WINDOWS\System\msmsgc.cmd
          C:\WINDOWS\system\msmsgs.exe
          C:\WINDOWS\system\msn.dat
          C:\WINDOWS\system\msn.dll
          C:\WINDOWS\System\msnmsg.exe
          C:\WINDOWS\System\msnmsgr.cmd
          C:\WINDOWS\system\msnmsgr.exe
          C:\WINDOWS\System\msnmsgs.exe
          C:\WINDOWS\System\msnmsngrss.exe
          C:\WINDOWS\system\NOTEPAD.exe
          C:\WINDOWS\System\nppagent.exe
          C:\WINDOWS\system\plugin.exe
          C:\WINDOWS\System\regclean.cmd
          C:\WINDOWS\SYSTEM\remote.cmd
          C:\WINDOWS\System\servelet.exe
          C:\WINDOWS\system\services.exe
          C:\WINDOWS\System\smsc.exe
          C:\WINDOWS\System\Sound.scr
          C:\WINDOWS\system\svchost.dat
          C:\WINDOWS\system\svchost.exe
          C:\WINDOWS\system\svhost.exe
          C:\WINDOWS\System\syslogon.exe
          C:\WINDOWS\System\taskgr.exe
          C:\WINDOWS\system\taskmam.exe
          C:\WINDOWS\System\taskngr.exe
          C:\WINDOWS\System\WF.exe
          C:\WINDOWS\System\winlogon.exe
          C:\WINDOWS\System\worm.exe
          C:\WINDOWS\SYSTEM\wsass32.exe
          C:\WINDOWS\SYSTEM\wzip32.exe
          C:\WINDOWS\System\xsmith.scr
          C:\WINDOWS\system32.exe
          C:\WINDOWS\System32apoa.scr
          C:\WINDOWS\System32fpoa.scr
          C:\WINDOWS\System32msn.scr
          C:\WINDOWS\System32xpoa.scr
          C:\WINDOWS\System32zpoa.scr
          C:\WINDOWS\system64.exe
          C:\WINDOWS\systemos1.exe
          C:\WINDOWS\systemrun32.exe
          C:\WINDOWS\systen291.exe
          C:\WINDOWS\systen299.exe
          C:\WINDOWS\systraicon.exe
          C:\WINDOWS\sysuatch.exe
          C:\WINDOWS\sysuatch.zip
          C:\WINDOWS\sysuphatch.exe
          C:\WINDOWS\szsvc.exe
          C:\WINDOWS\talk32.exe
          C:\WINDOWS\tasklist32.exe
          C:\WINDOWS\TASKMAN-.exe
          C:\WINDOWS\taskmgr.exe
          C:\WINDOWS\taskmsgs.exe
          C:\WINDOWS\Tasks\derrubabagbd.job
          C:\WINDOWS\Tasks\startt.job
          C:\WINDOWS\Temp\rundll32.exe
          C:\WINDOWS\Temp\taskngr.exe
          C:\WINDOWS\tggwkl.exe
          C:\WINDOWS\tggwok.exe
          C:\WINDOWS\tgrpkc.exe
          C:\WINDOWS\thunderbird.exe
          C:\WINDOWS\traysssw.exe
          C:\WINDOWS\tsitra.exe
          C:\WINDOWS\udll.exe
          C:\WINDOWS\updt.scr
          C:\WINDOWS\userinit.exe
          C:\WINDOWS\usnsvc.exe
          C:\WINDOWS\valentine_card.zip
          C:\WINDOWS\verify.exe
          C:\WINDOWS\video.exe
          C:\WINDOWS\virtualdisk.exe
          C:\WINDOWS\virtualmsif.exe
          C:\WINDOWS\vmnreg32.exe
          C:\WINDOWS\vpcrtf.exe
          C:\WINDOWS\vpgr.exe
          C:\WINDOWS\W139_jpg.zip
          C:\WINDOWS\wab.exe
          C:\WINDOWS\wcvs.exe
          C:\WINDOWS\wdfmgr.exe
          C:\WINDOWS\webdesign.zip
          C:\WINDOWS\webshots.scr
          C:\WINDOWS\wfgwkl.exe
          C:\WINDOWS\wfgwok.exe
          C:\WINDOWS\wfrpkc.exe
          C:\WINDOWS\win32api.scr
          C:\WINDOWS\win32dll.exe
          C:\WINDOWS\winamp.exe
          C:\WINDOWS\WinBool32.exe
          C:\WINDOWS\wind.exe
          C:\WINDOWS\windll.exe
          C:\WINDOWS\windows.cmd
          C:\WINDOWS\windows.exe
          C:\WINDOWS\Windows32.exe
          C:\WINDOWS\Windows32.scr
          C:\WINDOWS\Windows64.scr
          C:\WINDOWS\WindowsSp2.exe
          C:\WINDOWS\windowsupdate.exe
          C:\WINDOWS\WindowsXp2.exe
          C:\WINDOWS\WindowsXPdll.exe
          C:\WINDOWS\WindowsXPnet.exe
          C:\WINDOWS\windrivers.exe
          C:\WINDOWS\WinDV.exe
          C:\WINDOWS\WinExplor.exe
          C:\WINDOWS\WinExplore.exe
          C:\WINDOWS\winfp.exe
          C:\WINDOWS\winhlp.exe
          C:\WINDOWS\winhlp32.dat
          C:\WINDOWS\winload.inf
          C:\WINDOWS\winlog32.exe
          C:\WINDOWS\winlogin.exe
          C:\WINDOWS\winlogon.exe
          C:\WINDOWS\WinLogT.exe
          C:\WINDOWS\winlon.exe
          C:\WINDOWS\winn.exe
          C:\WINDOWS\winnavegador.exe
          C:\WINDOWS\WinNT.exe
          C:\WINDOWS\WinNT2.exe
          C:\WINDOWS\winnt32.exe
          C:\WINDOWS\winpo32.exe
          C:\WINDOWS\winpos.exe
          C:\WINDOWS\winsrvv.exe
          C:\WINDOWS\winstart.exe
          C:\WINDOWS\winsxp32.exe
          C:\WINDOWS\winsyshp.exe
          C:\WINDOWS\wintech.exe
          C:\WINDOWS\Winupdbc.exe
          C:\WINDOWS\winvhost3.exe
          C:\WINDOWS\winvip.exe
          C:\WINDOWS\winx.exe
          C:\WINDOWS\winxp.exe
          C:\WINDOWS\wmdplayer.exe
          C:\WINDOWS\wmeiuht.exe
          C:\WINDOWS\WNDXP.exe
          C:\WINDOWS\wnlsos.exe
          C:\WINDOWS\wordpad.pif
          C:\WINDOWS\wormlist.exe
          C:\WINDOWS\wr.txt
          C:\WINDOWS\wrdmgr.exe
          C:\WINDOWS\wscty32.exe
          C:\WINDOWS\wtflmao.zip
          C:\WINDOWS\wxzmsa.gft
          C:\WINDOWS\wxzmsa.xft
          C:\WINDOWS\wxzmsa.xxt
          C:\WINDOWS\wxzoka.gft
          C:\WINDOWS\wxzoka.xft
          C:\WINDOWS\wxzoka.xxt
          C:\WINDOWS\wxzsui.gft
          C:\WINDOWS\wxzsui.xft
          C:\WINDOWS\wxzsui.xxt
          C:\WINDOWS\wxzwok.gft
          C:\WINDOWS\wxzwok.xft
          C:\WINDOWS\wxzwok.xxt
          C:\WINDOWS\X_0005_jpg.zip
          C:\WINDOWS\xcodex.exe
          C:\WINDOWS\xhntuok.exe
          C:\WINDOWS\xisp.exe
          C:\WINDOWS\xjmelr.exe
          C:\WINDOWS\xpos.exe
          C:\WINDOWS\xrapp.exe
          C:\WINDOWS\xzmsa.adt
          C:\WINDOWS\xzoka.adt
          C:\WINDOWS\xzsui.adt
          C:\WINDOWS\xzwok.adt
          C:\WINDOWS\ydll.exe
          C:\WINDOWS\ying.exe
          C:\WINDOWS\yong.exe
          C:\WINDOWS\Z058_jpg.zip
          C:\WINDOWS\Zap.exe
          C:\WINDOWS\ZaZ.exe
          C:\WINDOWS\Zos.exe
          C:\WINDOWS\Zser.exe
          C:\WINDOWS\system32\11.exe
          C:\WINDOWS\system32\1512.exe
          C:\WINDOWS\system32\2007rox.dll
          C:\WINDOWS\system32\22.exe
          C:\WINDOWS\system32\2934.exe
          C:\WINDOWS\system32\33.exe
          C:\WINDOWS\system32\44.exe
          C:\WINDOWS\system32\6to4seri.dll
          C:\WINDOWS\system32\6w5b1ksec.dll
          C:\WINDOWS\system32\ACER.exe
          C:\WINDOWS\system32\adaware.exe
          C:\WINDOWS\system32\ahiclln.exe
          C:\WINDOWS\system32\ahr.exe
          C:\WINDOWS\system32\ahui32.exe
          C:\WINDOWS\system32\aIg.exe
          C:\WINDOWS\system32\alf.exe
          C:\WINDOWS\system32\alg.scr
          C:\WINDOWS\system32\algcs.scr
          C:\WINDOWS\system32\algs.exe
          C:\WINDOWS\system32\allge.scr
          C:\WINDOWS\system32\amsn.exe
          C:\WINDOWS\system32\AntiVirus.exe
          C:\WINDOWS\system32\Antivirus32.exe
          C:\WINDOWS\system32\apoa.scr
          C:\WINDOWS\system32\ashDisp.exe
          C:\WINDOWS\system32\ashServ.exe
          C:\WINDOWS\system32\ashSv.exe
          C:\WINDOWS\system32\asrchk.exe
          C:\WINDOWS\system32\atraslay.dll
          C:\WINDOWS\system32\Atsys.ddd
          C:\WINDOWS\system32\Atsys.exe
          C:\WINDOWS\system32\Atualizacao.exe
          C:\WINDOWS\system32\audiohq.exe
          C:\WINDOWS\system32\audise.exe
          C:\WINDOWS\system32\authrasm.exe
          C:\WINDOWS\system32\Auto.exe
          C:\WINDOWS\system32\autoexec.bat
          C:\WINDOWS\system32\autorun.ini
          C:\WINDOWS\system32\avg64.exe
          C:\WINDOWS\system32\azip32.dll
          C:\WINDOWS\system32\b35sl2.dll
          C:\WINDOWS\system32\bak\hide32.exe
          C:\WINDOWS\system32\ban_list.txt
          C:\WINDOWS\system32\Bifrost\server.exe
          C:\WINDOWS\system32\bios.exe
          C:\WINDOWS\system32\black.exe
          C:\WINDOWS\system32\blue.exe
          C:\WINDOWS\system32\bohe.exe
          C:\WINDOWS\system32\BRISA.exe
          C:\WINDOWS\system32\bssys.exe
          C:\WINDOWS\system32\bsys.exe
          C:\WINDOWS\system32\bsys.scr
          C:\WINDOWS\system32\bsyys.scr
          C:\WINDOWS\system32\btpaxole.dll
          C:\WINDOWS\system32\cartao.scr
          C:\WINDOWS\system32\cbi.exe
          C:\WINDOWS\system32\ccsysup.exe
          C:\WINDOWS\system32\ccsysupd.exe
          C:\WINDOWS\system32\celcred.scr
          C:\WINDOWS\system32\celular.exe
          C:\WINDOWS\system32\certmsje.dll
          C:\WINDOWS\system32\chmod.exe
          C:\WINDOWS\system32\chmod3.exe
          C:\WINDOWS\system32\Cica.exe
          C:\WINDOWS\system32\cica.scr
          C:\WINDOWS\system32\cjavau.exe
          C:\WINDOWS\system32\cmrss.dll.exe
          C:\WINDOWS\system32\cmrss.exe
          C:\WINDOWS\system32\cmrss.scr
          C:\WINDOWS\system32\code.exe
          C:\WINDOWS\system32\codec.exe
          C:\WINDOWS\system32\Com\klog.dat
          C:\WINDOWS\system32\Com\lssas.exe
          C:\WINDOWS\system32\Com\lssass.exe
          C:\WINDOWS\system32\Com\se_fudeu.exe
          C:\WINDOWS\system32\Config\svchost.exe
          C:\WINDOWS\system32\Config\winlogon.exe
          C:\WINDOWS\system32\csrrs.scr
          C:\WINDOWS\system32\csrs.exe
          C:\WINDOWS\system32\csrs.scr
          C:\WINDOWS\system32\csrs.txt
          C:\WINDOWS\system32\cssrs.scr
          C:\WINDOWS\system32\ctfman.exe
          C:\WINDOWS\system32\ctl3diac.exe
          C:\WINDOWS\system32\cymdda.dll
          C:\WINDOWS\system32\d1.exe
          C:\WINDOWS\system32\d3dpwmst.dat
          C:\WINDOWS\system32\d3dpwmst.dll
          C:\WINDOWS\system32\d3dpwmst.exe
          C:\WINDOWS\system32\danilo.exe
          C:\WINDOWS\system32\ddcywvt.dll
          C:\WINDOWS\system32\ddemwmad.dat
          C:\WINDOWS\system32\ddemwmad.dll
          C:\WINDOWS\system32\ddemwmad.exe
          C:\WINDOWS\system32\Death.exe
          C:\WINDOWS\system32\DefLib.sys
          C:\WINDOWS\system32\delplme.bat
          C:\WINDOWS\system32\delplme.cmd
          C:\WINDOWS\system32\delplme.com
          C:\WINDOWS\system32\deqq\alial
          C:\WINDOWS\system32\deqq\cult.exe
          C:\WINDOWS\system32\deqq\dlcl.edp
          C:\WINDOWS\system32\deqq\ger.exe
          C:\WINDOWS\system32\deqq\gt.x
          C:\WINDOWS\system32\deqq\hosts
          C:\WINDOWS\system32\deqq\knlps.exe
          C:\WINDOWS\system32\deqq\knlps.sys
          C:\WINDOWS\system32\deqq\ksat.bat
          C:\WINDOWS\system32\deqq\medo.dl
          C:\WINDOWS\system32\deqq\orrl.exe
          C:\WINDOWS\system32\deqq\palsp.exe
          C:\WINDOWS\system32\deqq\repcale.exe
          C:\WINDOWS\system32\deqq\riqa
          C:\WINDOWS\system32\deqq\w.e
          C:\WINDOWS\system32\deqq\zema
          C:\WINDOWS\system32\desi.exe
          C:\WINDOWS\system32\desktop.exe
          C:\WINDOWS\system32\dhcp\formsw.exe
          C:\WINDOWS\system32\dhcp\spolsv.exe
          C:\WINDOWS\system32\dhcp\spoolsv.exe
          C:\WINDOWS\system32\dhcp\spoolsvs.exe
          C:\WINDOWS\system32\dhcp\trays.exe
          C:\WINDOWS\system32\dhcpkbdh.exe
          C:\WINDOWS\system32\diagisr.dll
          C:\WINDOWS\system32\didi.exe
          C:\WINDOWS\system32\direct3dfx.dll
          C:\WINDOWS\system32\direct3dx.dll
          C:\WINDOWS\system32\directfxd.exe
          C:\WINDOWS\system32\directxd.exe
          C:\WINDOWS\system32\disk.exe
          C:\WINDOWS\system32\disk10.exe
          C:\WINDOWS\system32\Diup.exe
          C:\WINDOWS\system32\dl.exe
          C:\WINDOWS\system32\dllcache\again.exe
          C:\WINDOWS\system32\dllcache\copiandotudo.exe
          C:\WINDOWS\system32\dllcache\curioso.exe
          C:\WINDOWS\system32\dllcache\denovo_aqui.exe
          C:\WINDOWS\system32\dllcache\Flinstone.exe
          C:\WINDOWS\system32\dllcache\inside.exe
          C:\WINDOWS\system32\dllcache\invadido.exe
          C:\WINDOWS\system32\dllcache\inyourface.exe
          C:\WINDOWS\system32\dllcache\iron_maiden.exe
          C:\WINDOWS\system32\dllcache\ja_era_hehe.exe
          C:\WINDOWS\system32\dllcache\jhost.exe
          C:\WINDOWS\system32\dllcache\jucheck.exe
          C:\WINDOWS\system32\dllcache\jvshost.exe
          C:\WINDOWS\system32\dllcache\klog.dat
          C:\WINDOWS\system32\dllcache\msnworm.exe
          C:\WINDOWS\system32\dllcache\mswan.exe
          C:\WINDOWS\system32\dllcache\naoadianta.exe
          C:\WINDOWS\system32\dllcache\nirvena.exe
          C:\WINDOWS\system32\dllcache\novamente.exe
          C:\WINDOWS\system32\dllcache\poisonivy.exe
          C:\WINDOWS\system32\dllcache\protweb.exe
          C:\WINDOWS\system32\dllcache\qsch0st.exe
          C:\WINDOWS\system32\dllcache\Rtsecar.exe
          C:\WINDOWS\system32\dllcache\scvhost.exe
          C:\WINDOWS\system32\dllcache\se_fudeu.exe
          C:\WINDOWS\system32\dllcache\starting.exe
          C:\WINDOWS\system32\dllcache\Terror_MSN.exe
          C:\WINDOWS\system32\dllcache\testandoA.exe
          C:\WINDOWS\system32\dllcache\tsorfib.exe
          C:\WINDOWS\system32\dllcache\verme_chato.exe
          C:\WINDOWS\system32\dllcache\winmga.exe
          C:\WINDOWS\system32\dllcache\winrcn.exe
          C:\WINDOWS\system32\dllcache\winsno.exe
          C:\WINDOWS\system32\dllcache\winsntp.exe
          C:\WINDOWS\system32\dllcache\winsony.exe
          C:\WINDOWS\system32\dllcache\ZoneAlarm.exe
          C:\WINDOWS\system32\dllhostup.exe
          C:\WINDOWS\system32\dllvirtual.dll
          C:\WINDOWS\system32\dllvirtual.exe
          C:\WINDOWS\system32\dllvirtual.js
          C:\WINDOWS\system32\dlssd.exe
          C:\WINDOWS\system32\dnsajobe.dat
          C:\WINDOWS\system32\dnsajobe.dll
          C:\WINDOWS\system32\dnsajobe.exe
          C:\WINDOWS\system32\doriot.exe
          C:\WINDOWS\system32\dpl1npwm.dat
          C:\WINDOWS\system32\dpl1npwm.dll
          C:\WINDOWS\system32\dpl1npwm.exe
          C:\WINDOWS\system32\dpv1bidi.dll
          C:\WINDOWS\system32\dpwsmmfu.dat
          C:\WINDOWS\system32\dpwsmmfu.dll
          C:\WINDOWS\system32\dpwsmmfu.exe
          C:\WINDOWS\system32\dragon.txt
          C:\WINDOWS\system32\drift.scr
          C:\WINDOWS\system32\drivers\0001.scr
          C:\WINDOWS\system32\drivers\8cc342db.sys
          C:\WINDOWS\system32\drivers\atapi16.sys
          C:\WINDOWS\system32\drivers\backsys.sys
          C:\WINDOWS\system32\drivers\Csrs.exe
          C:\WINDOWS\system32\drivers\drivers\isapnp.exe
          C:\WINDOWS\system32\drivers\drivers\task.exe
          C:\WINDOWS\system32\drivers\etc\hosts.exe
          C:\WINDOWS\system32\drivers\etc\services.exe
          C:\WINDOWS\system32\drivers\etc\svchosts.exe
          C:\WINDOWS\system32\drivers\isapnp.exe
          C:\WINDOWS\system32\drivers\oreans32.sys
          C:\WINDOWS\system32\drivers\privada.exe
          C:\WINDOWS\system32\drivers\root\system
          C:\WINDOWS\system32\drivers\services.exe
          C:\WINDOWS\system32\drivers\sndrec32.exe
          C:\WINDOWS\system32\drivers\Sndrec64.exe
          C:\WINDOWS\system32\drivers\sys.exe
          C:\WINDOWS\system32\drivers\System.exe
          C:\WINDOWS\system32\drivers\taskmgr.exe
          C:\WINDOWS\system32\drivers\winlogon.exe
          C:\WINDOWS\system32\drsmartload1135a.exe
          C:\WINDOWS\system32\Drunk_lol.pif
          C:\WINDOWS\system32\dsys.scr
          C:\WINDOWS\system32\dxdll\svchost.exe
          C:\WINDOWS\system32\dxovx.dll
          C:\WINDOWS\system32\dydhcp.exe
          C:\WINDOWS\system32\ehSched.exe
          C:\WINDOWS\system32\epson.scr
          C:\WINDOWS\system32\ersvsync.dat
          C:\WINDOWS\system32\ersvsync.dll
          C:\WINDOWS\system32\ersvsync.exe
          C:\WINDOWS\system32\Estra.exe
          C:\WINDOWS\system32\ExCorp.exe
          C:\WINDOWS\system32\Exec32.exe
          C:\WINDOWS\system32\explore.exe
          C:\WINDOWS\system32\EXPLORER.EXE
          C:\WINDOWS\system32\explori.exe
          C:\WINDOWS\system32\f1.exe
          C:\WINDOWS\system32\faate32.exe
          C:\WINDOWS\system32\faT.exe
          C:\WINDOWS\system32\file.exe
          C:\WINDOWS\system32\firewall.exe
          C:\WINDOWS\system32\firewallav.dll
          C:\WINDOWS\system32\flw334.dll
          C:\WINDOWS\system32\formatsys.exe
          C:\WINDOWS\system32\foto_celular.scr
          C:\WINDOWS\system32\fotos
          C:\WINDOWS\system32\fotos04102006.exe
          C:\WINDOWS\system32\fpoa.scr
          C:\WINDOWS\system32\game.rar
          C:\WINDOWS\system32\game.zip
          C:\WINDOWS\system32\gbiehh.exe
          C:\WINDOWS\system32\gmail.exe
          C:\WINDOWS\system32\gmilogon.exe
          C:\WINDOWS\system32\grana.scr
          C:\WINDOWS\system32\gray.exe
          C:\WINDOWS\system32\green.exe
          C:\WINDOWS\system32\gsmutx.exe
          C:\WINDOWS\system32\gsx2.exe
          C:\WINDOWS\system32\h435adlc.dll
          C:\WINDOWS\system32\haha.exe
          C:\WINDOWS\system32\hanonvt.ini
          C:\WINDOWS\system32\help.scr
          C:\WINDOWS\system32\Hide32.exe
          C:\WINDOWS\system32\hidekit.exe
          C:\WINDOWS\system32\hiholl.com
          C:\WINDOWS\system32\hlpsrv.exe
          C:\WINDOWS\system32\hork.exe
          C:\WINDOWS\system32\hostfast.cmd
          C:\WINDOWS\system32\hosts.exe
          C:\WINDOWS\system32\hosts.scr
          C:\WINDOWS\system32\hosts.txt
          C:\WINDOWS\system32\hosts2.scr
          C:\WINDOWS\system32\hptzb02.exe
          C:\WINDOWS\system32\hs.exe
          C:\WINDOWS\system32\hsvwer4.dll
          C:\WINDOWS\system32\hsvwer9.dll
          C:\WINDOWS\system32\html.txt
          C:\WINDOWS\system32\htssv.exe
          C:\WINDOWS\system32\i.exe
          C:\WINDOWS\system32\i32yyc.exe
          C:\WINDOWS\system32\i5iphe.exe
          C:\WINDOWS\system32\icone.exe
          C:\WINDOWS\system32\icpldrv.exe
          C:\WINDOWS\system32\icpldrvx.exe
          C:\WINDOWS\system32\icpldrvx.js
          C:\WINDOWS\system32\icwpslbi.exe
          C:\WINDOWS\system32\ie.exe
          C:\WINDOWS\system32\iefav
          C:\WINDOWS\system32\iefav\tools\SpyWinWb.dll
          C:\WINDOWS\system32\iefav\tools4\SpyWinWb.dll
          C:\WINDOWS\system32\iefav\toolz\SpyWinWb.dll
          C:\WINDOWS\system32\iewq32.exe
          C:\WINDOWS\system32\IEXPLORE.exe
          C:\WINDOWS\system32\iexplore.scr
          C:\WINDOWS\system32\iexplorer.dll.exe
          C:\WINDOWS\system32\iexplorer.exe
          C:\WINDOWS\system32\iissmspb.dll
          C:\WINDOWS\system32\img.cmd
          C:\WINDOWS\system32\IMG0007.rar
          C:\WINDOWS\system32\IMG0007.zip
          C:\WINDOWS\system32\imglog.scr
          C:\WINDOWS\system32\imglong.exe
          C:\WINDOWS\system32\imglong.pif
          C:\WINDOWS\system32\ImgPaint.exe
          C:\WINDOWS\system32\imgrb.scr
          C:\WINDOWS\system32\imgrbs.scr
          C:\WINDOWS\system32\imgrd.scr
          C:\WINDOWS\system32\imgrt.scr
          C:\WINDOWS\system32\imstcallback.exe
          C:\WINDOWS\system32\inetlibx.exe
          C:\WINDOWS\system32\infowshb.dll
          C:\WINDOWS\system32\InternetAccsess532.dll
          C:\WINDOWS\system32\intlprinters.exe
          C:\WINDOWS\system32\invadido.exe
          C:\WINDOWS\system32\ipprbatm.dll
          C:\WINDOWS\system32\irpf.exe
          C:\WINDOWS\system32\Isass.exe
          C:\WINDOWS\system32\Isass.scr
          C:\WINDOWS\system32\isass32.exe
          C:\WINDOWS\system32\isrprf32.dll
          C:\WINDOWS\system32\isrprov.exe
          C:\WINDOWS\system32\issas0x.scr
          C:\WINDOWS\system32\j6w5b1ksec.dll
          C:\WINDOWS\system32\jamaica.exe
          C:\WINDOWS\system32\java.cmd
          C:\WINDOWS\system32\java.scr
          C:\WINDOWS\system32\javajrk.exe
          C:\WINDOWS\system32\javas.exe
          C:\WINDOWS\system32\jpb.exe
          C:\WINDOWS\system32\jshxw.exe
          C:\WINDOWS\system32\jubswwe
          C:\WINDOWS\system32\jucshed.cmd
          C:\WINDOWS\system32\Juegs.exe
          C:\WINDOWS\system32\jusched.exe
          C:\WINDOWS\system32\JVM.exe
          C:\WINDOWS\system32\JVM0.exe
          C:\WINDOWS\system32\JVMa.exe
          C:\WINDOWS\system32\kavsvc32.exe
          C:\WINDOWS\system32\kbdemsdm.dat
          C:\WINDOWS\system32\kbdemsdm.dll
          C:\WINDOWS\system32\kbdemsdm.dll
          C:\WINDOWS\system32\kbdemsdm.exe
          C:\WINDOWS\system32\kbdnmfc4.dll
          C:\WINDOWS\system32\kerlupa.exe
          C:\WINDOWS\system32\kernels32.exe
          C:\WINDOWS\system32\killdesig.exe
          C:\WINDOWS\system32\kimhelpmak.exe
          C:\WINDOWS\system32\klpp.exe
          C:\WINDOWS\system32\kmsklx.exe
          C:\WINDOWS\system32\kyfffo.exe
          C:\WINDOWS\system32\le.exe
          C:\WINDOWS\system32\leetch32.exe
          C:\WINDOWS\system32\lexplore.exe
          C:\WINDOWS\system32\Lexplorer.exe
          C:\WINDOWS\system32\libcinet.exe
          C:\WINDOWS\system32\libcintle.dll
          C:\WINDOWS\system32\libcintle2.dll
          C:\WINDOWS\system32\libcintles3.dll
          C:\WINDOWS\system32\libhelps.dll
          C:\WINDOWS\system32\libinets.dll
          C:\WINDOWS\system32\libmsns.dll
          C:\WINDOWS\system32\libweb.dll
          C:\WINDOWS\system32\libwinets.dll
          C:\WINDOWS\system32\list.exe
          C:\WINDOWS\system32\locadx3j.dll
          C:\WINDOWS\system32\login.dll
          C:\WINDOWS\system32\logon.com
          C:\WINDOWS\system32\logon.exe
          C:\WINDOWS\system32\logon1.scr
          C:\WINDOWS\system32\logon2.scr
          C:\WINDOWS\system32\logunit.sys
          C:\WINDOWS\system32\lookatme.exe
          C:\WINDOWS\system32\love_me.pif
          C:\WINDOWS\system32\lprhwinn.exe
          C:\WINDOWS\system32\lsass2.exe
          C:\WINDOWS\system32\lsass32.exe
          C:\WINDOWS\system32\lsass47.exe
          C:\WINDOWS\system32\lsasss.exe
          C:\WINDOWS\system32\lsassss.exe
          C:\WINDOWS\system32\lssas.exe
          C:\WINDOWS\system32\lvss.exe
          C:\WINDOWS\system32\mag_cscd.dat
          C:\WINDOWS\system32\mag_cscd.dll
          C:\WINDOWS\system32\mag_cscd.exe
          C:\WINDOWS\system32\malware.exe
          C:\WINDOWS\system32\mangal.exe
          C:\WINDOWS\system32\mdn.exe
          C:\WINDOWS\system32\MEGATRON.ini
          C:\WINDOWS\system32\Mensagem.exe
          C:\WINDOWS\system32\mess.scr
          C:\WINDOWS\system32\messenger.exe
          C:\WINDOWS\system32\messenger.scr
          C:\WINDOWS\system32\messenger32.scr
          C:\WINDOWS\system32\mgmsgr.exe
          C:\WINDOWS\system32\Microsoft.exe
          C:\WINDOWS\system32\microsoft\backup.ftp
          C:\WINDOWS\system32\microsoft\backup.tftp
          C:\WINDOWS\system32\mkdrxz.exe
          C:\WINDOWS\system32\mkrshcx.exe
          C:\WINDOWS\system32\modulo1.exe
          C:\WINDOWS\system32\modulo2.exe
          C:\WINDOWS\system32\modulo3.exe
          C:\WINDOWS\system32\mpeg4dec0.dll
          C:\WINDOWS\system32\mrjaskr.exe
          C:\WINDOWS\system32\mrjasmr.exe
          C:\WINDOWS\system32\msbcs.exe
          C:\WINDOWS\system32\msbcs.scr
          C:\WINDOWS\system32\msbiwmip.dll
          C:\WINDOWS\system32\mscheldbnp.scr
          C:\WINDOWS\system32\Mscheldncx.scr
          C:\WINDOWS\system32\Mscheldork.scr
          C:\WINDOWS\system32\mscmippr.dat
          C:\WINDOWS\system32\mscmippr.dll
          C:\WINDOWS\system32\mscmippr.exe
          C:\WINDOWS\system32\msconf.exe
          C:\WINDOWS\system32\msftmssw.exe
          C:\WINDOWS\system32\MsgPlus.exe
          C:\WINDOWS\system32\msgraphics.exe
          C:\WINDOWS\system32\msgrcg32.scr
          C:\WINDOWS\system32\mshtmldat32.exe
          C:\WINDOWS\system32\mshtmsdt.dll
          C:\WINDOWS\system32\msihlprm.exe
          C:\WINDOWS\system32\msload.exe
          C:\WINDOWS\system32\msmgsr.exe
          C:\WINDOWS\system32\msmsgr.exe
          C:\WINDOWS\system32\MSMSN32.EXE
          C:\WINDOWS\system32\msn.dll
          C:\WINDOWS\system32\msn.exe
          C:\WINDOWS\system32\msn.scr
          C:\WINDOWS\system32\MSN_ENVIA.exe
          C:\WINDOWS\system32\MSN_MSS.exe
          C:\WINDOWS\system32\msn32.exe
          C:\WINDOWS\system32\msn6.3.exe
          C:\WINDOWS\system32\msnconf.exe
          C:\WINDOWS\system32\MSNENVIA.exe
          C:\WINDOWS\system32\msnfile.exe
          C:\WINDOWS\system32\msnfix.exe
          C:\WINDOWS\system32\msng.exe
          C:\WINDOWS\system32\msngr.exe
          C:\WINDOWS\system32\msngrn.exe
          C:\WINDOWS\system32\msninet.exe
          C:\WINDOWS\system32\msnix.scr
          C:\WINDOWS\system32\MSNMGS1.exe
          C:\WINDOWS\system32\msnms.exe
          C:\WINDOWS\system32\msnmsegr.exe
          C:\WINDOWS\system32\msnmsg.exe
          C:\WINDOWS\system32\msnmsgr.exe
          C:\WINDOWS\system32\msnmsgs.exe
          C:\WINDOWS\system32\msnmsnr.exe
          C:\WINDOWS\system32\msnmsnr.scr
          C:\WINDOWS\system32\msnmssgr.exe
          C:\WINDOWS\system32\msnn.exe
          C:\WINDOWS\system32\msnnsgr.exe
          C:\WINDOWS\system32\msnplus.exe
          C:\WINDOWS\system32\msnpop.exe
          C:\WINDOWS\system32\msnsgs.exe
          C:\WINDOWS\system32\msnsupport.exe
          C:\WINDOWS\system32\msnus.exe
          C:\WINDOWS\system32\MSNWA.exe
          C:\WINDOWS\system32\msnwisterd.exe
          C:\WINDOWS\system32\msnworm.exe
          C:\WINDOWS\system32\MSOffice.exe
          C:\WINDOWS\system32\msout.exe
          C:\WINDOWS\system32\msprwinn.dat
          C:\WINDOWS\system32\msprwinn.dll
          C:\WINDOWS\system32\msprwinn.exe
          C:\WINDOWS\system32\msreg.exe
          C:\WINDOWS\system32\msscdpnm.exe
          C:\WINDOWS\system32\mssend.exe
          C:\WINDOWS\system32\mssnn.exe
          C:\WINDOWS\system32\msssn.exe
          C:\WINDOWS\system32\mstrust32.dll
          C:\WINDOWS\system32\mswxvz.exe
          C:\WINDOWS\system32\msxml32.exe
          C:\WINDOWS\system32\mw.exe
          C:\WINDOWS\system32\naked_party.pif
          C:\WINDOWS\system32\naoadianta.exe
          C:\WINDOWS\system32\Navaps.scr
          C:\WINDOWS\system32\navy.exe
          C:\WINDOWS\system32\Negdo.exe
          C:\WINDOWS\system32\netburn.scr
          C:\WINDOWS\system32\netepade.scr
          C:\WINDOWS\system32\netlocca.dat
          C:\WINDOWS\system32\netlocca.dll
          C:\WINDOWS\system32\netlocca.exe
          C:\WINDOWS\system32\NetMeeting.exe
          C:\WINDOWS\system32\netsupp.dll
          C:\WINDOWS\system32\newsystem25.dll
          C:\WINDOWS\system32\nfw32.exe
          C:\WINDOWS\system32\nmevscrr.exe
          C:\WINDOWS\system32\nostd.scr
          C:\WINDOWS\system32\not_uno.exe
          C:\WINDOWS\system32\notepadd.exe
          C:\WINDOWS\system32\notice.dll
          C:\WINDOWS\system32\notiffy.dll
          C:\WINDOWS\system32\NSecurity.exe
          C:\WINDOWS\system32\nsnmsgr.exe
          C:\WINDOWS\system32\nsstd.scr
          C:\WINDOWS\system32\ntssv.exe
          C:\WINDOWS\system32\nvcpll.exe
          C:\WINDOWS\system32\nvsvc64.exe
          C:\WINDOWS\system32\oddysee.exe
          C:\WINDOWS\system32\office.exe
          C:\WINDOWS\system32\oi.exe
          C:\WINDOWS\system32\okt.exe
          C:\WINDOWS\system32\opengll.exe
          C:\WINDOWS\system32\openglx.exe
          C:\WINDOWS\system32\orgut.exe
          C:\WINDOWS\system32\orgut.scr
          C:\WINDOWS\system32\ork.exe
          C:\WINDOWS\system32\orkut.scr
          C:\WINDOWS\system32\orkut_jptsky.exe
          C:\WINDOWS\system32\OSSMTP.DLL
          C:\WINDOWS\system32\Outlook Express.exe
          C:\WINDOWS\system32\partner.log
          C:\WINDOWS\system32\perfdisp.dat
          C:\WINDOWS\system32\perfdisp.dll
          C:\WINDOWS\system32\perfdisp.exe
          C:\WINDOWS\system32\PerfStringV4.9.dll
          C:\WINDOWS\system32\photoalbum.rar
          C:\WINDOWS\system32\photoalbum.zip
          C:\WINDOWS\system32\photopaint.exe
          C:\WINDOWS\system32\photopoint.exe
          C:\WINDOWS\system32\photos.rar
          C:\WINDOWS\system32\plugim.exe
          C:\WINDOWS\system32\plugin.exe
          C:\WINDOWS\system32\plugin.scr
          C:\WINDOWS\system32\plugin.txt
          C:\WINDOWS\system32\Plugin1.dat
          C:\WINDOWS\system32\pluginx.exe
          C:\WINDOWS\system32\poison.sys
          C:\WINDOWS\system32\Principal.exe
          C:\WINDOWS\system32\printers.exe
          C:\WINDOWS\system32\prodigy323.dll
          C:\WINDOWS\system32\prodigys323.dll
          C:\WINDOWS\system32\program1.exe
          C:\WINDOWS\system32\pruas.exe
          C:\WINDOWS\system32\psapuman.exe
          C:\WINDOWS\system32\psnppack.dll
          C:\WINDOWS\system32\quegrilo.scr
          C:\WINDOWS\system32\querdgne.dat
          C:\WINDOWS\system32\querdgne.dll
          C:\WINDOWS\system32\querdgne.exe
          C:\WINDOWS\system32\rafba.dll
          C:\WINDOWS\system32\Raid_N.exe
          C:\WINDOWS\system32\rdcshost32.exe
          C:\WINDOWS\system32\rdfhost.dll
          C:\WINDOWS\system32\rdihost.dll
          C:\WINDOWS\system32\rdpszipf.dll
          C:\WINDOWS\system32\rdshost.dll
          C:\WINDOWS\system32\rdshost32.exe
          C:\WINDOWS\system32\red.exe
          C:\WINDOWS\system32\reg_0001.txt
          C:\WINDOWS\system32\regcleaner.exe
          C:\WINDOWS\system32\regserve.exe
          C:\WINDOWS\system32\remote.cmd
          C:\WINDOWS\system32\Restore\restore.exe
          C:\WINDOWS\system32\reterx.exe
          C:\WINDOWS\system32\revolution.exe
          C:\WINDOWS\system32\robin.exe
          C:\WINDOWS\system32\rpcnqasf.dll
          C:\WINDOWS\system32\rstwa.ini
          C:\WINDOWS\system32\rstwa.tmp
          C:\WINDOWS\system32\rtutvb5d.dll
          C:\WINDOWS\system32\rundl132.exe
          C:\WINDOWS\system32\s2.exe
          C:\WINDOWS\system32\sarcaz.scr
          C:\WINDOWS\system32\scamdisk.exe
          C:\WINDOWS\system32\scammdisk.exe
          C:\WINDOWS\system32\scbs.scr
          C:\WINDOWS\system32\scfvost.exe
          C:\WINDOWS\system32\schostt.exe
          C:\WINDOWS\system32\schoty.cmd
          C:\WINDOWS\system32\scp3wiav.dll
          C:\WINDOWS\system32\sdrivew32.exe
          C:\WINDOWS\system32\seclkbdn.dll
          C:\WINDOWS\system32\Security\Firewall.exe
          C:\WINDOWS\system32\Security\klog.dat
          C:\WINDOWS\system32\Security\WinUpdate.exe
          C:\WINDOWS\system32\segder32.exe
          C:\WINDOWS\system32\segtem32.exe
          C:\WINDOWS\system32\segtem332.exe
          C:\WINDOWS\system32\sender32.exe
          C:\WINDOWS\system32\sendwmdm.exe
          C:\WINDOWS\system32\serbw.exe
          C:\WINDOWS\system32\server.exe
          C:\WINDOWS\system32\service.exe
          C:\WINDOWS\system32\service\navupdt.exe
          C:\WINDOWS\system32\service\navupdt2.exe
          C:\WINDOWS\system32\service\service.dll
          C:\WINDOWS\system32\service\service.dll*
          C:\WINDOWS\system32\service\service2.dll
          C:\WINDOWS\system32\service\services.exe
          C:\WINDOWS\system32\servico.exe
          C:\WINDOWS\system32\servics.exe
          C:\WINDOWS\system32\setting.ini
          C:\WINDOWS\system32\setupx32.exe
          C:\WINDOWS\system32\sever32.exe
          C:\WINDOWS\system32\sevicess.scr
          C:\WINDOWS\system32\sexy_bedroom.pif
          C:\WINDOWS\system32\shdosbei.dat
          C:\WINDOWS\system32\shdosbei.dll
          C:\WINDOWS\system32\shdosbei.exe
          C:\WINDOWS\system32\shell32dll.exe
          C:\WINDOWS\system32\SICB.exe
          C:\WINDOWS\system32\SICB.scr
          C:\WINDOWS\system32\simdataconf.dll
          C:\WINDOWS\system32\sistema.exe
          C:\WINDOWS\system32\sistrat.scr
          C:\WINDOWS\system32\skcvhost.exe
          C:\WINDOWS\system32\skcvhosthk.dll
          C:\WINDOWS\system32\skcvhostr.exe
          C:\WINDOWS\system32\Skype.exe
          C:\WINDOWS\system32\smcfg32.exe
          C:\WINDOWS\system32\smics.exe
          C:\WINDOWS\system32\sms.scr
          C:\WINDOWS\system32\smsc.exe
          C:\WINDOWS\system32\smsc.txt
          C:\WINDOWS\system32\smsl.exe
          C:\WINDOWS\system32\smss.ini
          C:\WINDOWS\system32\snagos.exe
          C:\WINDOWS\system32\snengine.exe
          C:\WINDOWS\system32\sp2.exe
          C:\WINDOWS\system32\spls.exe
          C:\WINDOWS\system32\spooIsv.exe
          C:\WINDOWS\system32\spooldr.sys
          C:\WINDOWS\system32\spools.scr
          C:\WINDOWS\system32\spoolsa.scr
          C:\WINDOWS\system32\spoolsvc.exe
          C:\WINDOWS\system32\spoolsvr.exe
          C:\WINDOWS\system32\spoolzha.scr
          C:\WINDOWS\system32\sprY.exe
          C:\WINDOWS\system32\spvspool.exe
          C:\WINDOWS\system32\spwwlsa.scr
          C:\WINDOWS\system32\sqlsusrs.exe
          C:\WINDOWS\system32\ssms.scr
          C:\WINDOWS\system32\ssvichosst.exe
          C:\WINDOWS\system32\ssvschost.sys
          C:\WINDOWS\system32\strad.exe
          C:\WINDOWS\system32\su40uue.dll
          C:\WINDOWS\system32\Supervise.exe
          C:\WINDOWS\system32\supoolsvc.exe
          C:\WINDOWS\system32\svch0st.exe
          C:\WINDOWS\system32\SVCH0STl.exe
          C:\WINDOWS\system32\SVCH0STll.EXE
          C:\WINDOWS\system32\svchon32.exe
          C:\WINDOWS\system32\svchoost.exe
          C:\WINDOWS\system32\svchosd.scr
          C:\WINDOWS\system32\svchosdt.scr
          C:\WINDOWS\system32\svchost.scr
          C:\WINDOWS\system32\svchost1.exe
          C:\WINDOWS\system32\svchost32.exe
          C:\WINDOWS\system32\svchosted.scr
          C:\WINDOWS\system32\Svchosts.exe
          C:\WINDOWS\system32\svchostss.exe
          C:\WINDOWS\system32\svcmgrs.exe
          C:\WINDOWS\system32\svcp.csv
          C:\WINDOWS\system32\svcsky32.exe
          C:\WINDOWS\system32\svhootss.exe
          C:\WINDOWS\system32\svhoskil.exe
          C:\WINDOWS\system32\svhossst.exe
          C:\WINDOWS\system32\svhost.exe
          C:\WINDOWS\system32\svhost.pif
          C:\WINDOWS\system32\svhostt32.exe
          C:\WINDOWS\system32\svhotss.exe
          C:\WINDOWS\system32\svohost.exe
          C:\WINDOWS\system32\svschost.sys
          C:\WINDOWS\system32\svshot.exe
          C:\WINDOWS\system32\svshott.exe
          C:\WINDOWS\system32\svvshot.exe
          C:\WINDOWS\system32\svxosted.scr
          C:\WINDOWS\system32\SwcHost.exe
          C:\WINDOWS\system32\swchosthed.scr
          C:\WINDOWS\system32\sys.txt
          C:\WINDOWS\system32\sys\smss.exe
          C:\WINDOWS\system32\sys32dll.exe
          C:\WINDOWS\system32\SYSARC.EXE
          C:\WINDOWS\system32\sysDesktop.scr
          C:\WINDOWS\system32\sysedir.exe
          C:\WINDOWS\system32\syshelps.dll
          C:\WINDOWS\system32\syshosts.dll
          C:\WINDOWS\system32\sysiff_v.dll
          C:\WINDOWS\system32\syslinks2.dll
          C:\WINDOWS\system32\syspoint.dll
          C:\WINDOWS\system32\syspoints.dll
          C:\WINDOWS\system32\sysprinters.dll
          C:\WINDOWS\system32\sysrcvr2.dll
          C:\WINDOWS\system32\sysrcvr246.dll
          C:\WINDOWS\system32\sysstrat.scr
          C:\WINDOWS\system32\syst.exe
          C:\WINDOWS\system32\System.exe
          C:\WINDOWS\system32\system1591.exe
          C:\WINDOWS\system32\system32.exe
          C:\WINDOWS\system32\system32\server32.exe
          C:\WINDOWS\system32\system32\system32.exe
          C:\WINDOWS\system32\system321.exe
          C:\WINDOWS\system32\system34.exe
          C:\WINDOWS\system32\system64.exe
          C:\WINDOWS\system32\systemdll.exe
          C:\WINDOWS\system32\systemuse.cmd
          C:\WINDOWS\system32\systen32.exe
          C:\WINDOWS\system32\systesrt32.dll
          C:\WINDOWS\system32\systray.scr
          C:\WINDOWS\system32\systs.exe
          C:\WINDOWS\system32\sysviews.dll
          C:\WINDOWS\system32\szsvc.exe
          C:\WINDOWS\system32\tagasuarus*.exe
          C:\WINDOWS\system32\task.exe
          C:\WINDOWS\system32\task32.exe
          C:\WINDOWS\system32\taskcvrd32.exe
          C:\WINDOWS\system32\taskkmgr.exe
          C:\WINDOWS\system32\tasklist32.exe
          C:\WINDOWS\system32\taskman
          0
          1. Voici le seul fichier" .txt" qui s'approche d'un rapport,
            j'espère que c'est celui-ci

            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Antivirus32.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashDisp.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashServ.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atimvex.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atrvmmx.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bios.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\BRISA.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.scr
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\carlton
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ccssrss.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\cmd.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Computador.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Diup.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dll.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dllvirtual.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\eixdrv.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ExAlien.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\fbguad.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\firefoxx.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Flash.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\GbpSvc.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\HelpDesk.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Hide32.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\icpldrvx.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\imglog.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\InstallHelp.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javaupd.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javsu.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\juchek.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvasu.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\JVM0.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvms.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\klpp.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\logon.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\lsssas.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mdll.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messengerr.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messenup.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messgrr.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mjavas.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msm.cmd
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSN_MSS.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnconf.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSNENVIA.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnfile.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msng.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsg.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsgr.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnsgs.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mxjxde.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\My_Love.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Ndtstat.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\norton32.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ntvvm.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\pdvsym.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\qtapp.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\regfixxsx.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\registtry.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\remote.cmd
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\repara_ae.bat
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Rg2catbd.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rundl32.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rxnetq.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\smss.scr
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchost.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchostss.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svhost.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrork.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrsym.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\syst.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\system32.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\systemdll.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\task.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\taskmgrrr.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Tasks.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\udll.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voieup.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voiork.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wepaint.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Win XP.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\win.scr
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows Update.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows32.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\windowsupdate.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Winhost.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\winupdbc.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\WMedPlayer.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrdmgr.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrloginpro.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wsnctfy.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wuaucltt.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ying.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\yong.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ZaZ.exe
            C:\Program Files\Fichiers communs\Carlson\carlton
            C:\Program Files\Fichiers communs\Delsim\del.exe
            C:\PROGRA~1\FICHIE~1\Microsoft Shared\DAO\svchost.exe
            C:\PROGRA~1\FICHIE~1\tmp.scr
            C:\i.mages.zip
            C:\DOCUME~1\mely\addon.dat
            C:\PROGRA~1\\NetMeeting\maisumviado.exe
            C:\PROGRA~1\\outloo~1\update.exe
            C:\PROGRA~1\\WinPop\winpop.exe.lzma
            C:\PROGRA~1\a.txt
            C:\PROGRA~1\Adobe\AdobeLanc.exe
            C:\PROGRA~1\Ajuda.exe
            C:\PROGRA~1\Amor.exe
            C:\PROGRA~1\Bifrost\klog.dat
            C:\PROGRA~1\Bifrost\server.exe
            C:\PROGRA~1\Bifrost\sys32.exe
            C:\PROGRA~1\Cica.exe
            C:\PROGRA~1\Config\Config.exe
            C:\PROGRA~1\dll.exe
            C:\PROGRA~1\dllvirtual.exe
            C:\PROGRA~1\dllwin.exe
            C:\PROGRA~1\ExAlien.exe
            C:\PROGRA~1\Favoritos.exe
            C:\PROGRA~1\fer.exe
            C:\PROGRA~1\Firewall.exe
            C:\PROGRA~1\Flash.exe
            C:\PROGRA~1\GbPlugin\\Rg2catbd.exe
            C:\PROGRA~1\GbPlugin\GbpSvc.exe
            C:\PROGRA~1\GbPlugin\mdll.exe
            C:\PROGRA~1\GbPlugin\msng.exe
            C:\PROGRA~1\GbPlugin\Ndtstat.exe
            C:\PROGRA~1\GbPlugin\Rg2catbd.exe
            C:\PROGRA~1\GbPlugin\udll.exe
            C:\PROGRA~1\GbPlugin\yong.exe
            C:\PROGRA~1\GbpSvc.exe
            C:\PROGRA~1\help.exe
            C:\PROGRA~1\HelpDesk.exe
            C:\PROGRA~1\icpldrvx.exe
            C:\PROGRA~1\ildredr.exe
            C:\PROGRA~1\inetget2\installeur.exe
            C:\PROGRA~1\Internet Explorer\bb.exe
            C:\PROGRA~1\Internet Explorer\desc.exe
            C:\PROGRA~1\Internet Explorer\loadie.exe
            C:\PROGRA~1\Internet Explorer\realplayerp.exe
            C:\PROGRA~1\klog.dat
            C:\PROGRA~1\login.scr
            C:\PROGRA~1\Logun.exe
            C:\PROGRA~1\mdll.exe
            C:\PROGRA~1\messenger.exe
            C:\PROGRA~1\Messenger\msmsg.exe
            C:\PROGRA~1\Messenger\Msnmsgr.exe
            C:\PROGRA~1\Microsoft Office Update\file.exe
            C:\PROGRA~1\Microsoft Studio Files\file.exe
            C:\PROGRA~1\Microsoft Studio Files\Winlsass32.exe
            C:\PROGRA~1\Microsoft\svhost32.exe
            C:\PROGRA~1\Movie Maker\ja_era_hehe.exe
            C:\PROGRA~1\MSN Messenger Guiños\instalar guiños.exe
            C:\PROGRA~1\MSN Messenger\instalar guiños.exe
            C:\PROGRA~1\msng.exe
            C:\PROGRA~1\msnmsg.exe
            C:\PROGRA~1\My_Love.exe
            C:\PROGRA~1\Ndtstat.exe
            C:\PROGRA~1\NetMeeting\klog.dat
            C:\PROGRA~1\NetMeeting\maisumviado.exe
            C:\PROGRA~1\orkut.scr
            C:\PROGRA~1\outloo~1\express.exe
            C:\PROGRA~1\outloo~1\update.exe
            C:\PROGRA~1\outlook express\express.exe
            C:\PROGRA~1\Outlook Express\inyourface.exe
            C:\PROGRA~1\Outlook Express\OutlookEx.exe
            C:\PROGRA~1\Outlook Express\setup40.exe
            C:\PROGRA~1\Perfect.exe
            C:\PROGRA~1\photopaint.exe
            C:\PROGRA~1\Real.dll
            C:\PROGRA~1\regedti.exe
            C:\PROGRA~1\Remove.exe
            C:\PROGRA~1\Rg2catbd.exe
            C:\PROGRA~1\rm.exe
            C:\PROGRA~1\schoty.cmd
            C:\PROGRA~1\smss.exe
            C:\PROGRA~1\SOUND.exe
            C:\PROGRA~1\spiider.exe
            C:\PROGRA~1\svchost.exe
            C:\PROGRA~1\System\CDRom.exe
            C:\PROGRA~1\System\Flash.exe
            C:\PROGRA~1\System\Windows32.exe
            C:\PROGRA~1\Tasks.exe
            C:\PROGRA~1\Temporary\wininstall.exe
            C:\PROGRA~1\udll.exe
            C:\PROGRA~1\update.exe
            C:\PROGRA~1\VTTimers.exe
            C:\PROGRA~1\Wapp.exe
            C:\PROGRA~1\Widows.exe
            C:\PROGRA~1\WinAble\winable.exe
            C:\PROGRA~1\Windows32.exe
            C:\PROGRA~1\winINI.exe
            C:\PROGRA~1\winpop\uninstall.exe
            C:\PROGRA~1\WinPop\UnInstall.exe.lzma
            C:\PROGRA~1\winpop\winpop.exe
            C:\PROGRA~1\WinPop\winpop.exe.lzma
            C:\PROGRA~1\Wm2emt.exe
            C:\PROGRA~1\wmplay.exe
            C:\PROGRA~1\yong.exe
            C:\DOCUME~1\mely\ashDisp.exe
            C:\DOCUME~1\mely\ashServ.exe
            C:\DOCUME~1\mely\avgccc.exe
            C:\DOCUME~1\mely\bios.exe
            C:\DOCUME~1\mely\bsyys.scr
            C:\DOCUME~1\mely\ccssrss.exe
            C:\DOCUME~1\mely\cmd.exe
            C:\DOCUME~1\mely\Computador.exe
            C:\DOCUME~1\mely\dll.exe
            C:\DOCUME~1\mely\eixdrv.exe
            C:\DOCUME~1\mely\ExAlien.exe
            C:\DOCUME~1\mely\fbguad.exe
            C:\DOCUME~1\mely\firefoxx.exe
            C:\DOCUME~1\mely\Flash.exe
            C:\DOCUME~1\mely\InstallHelp.exe
            C:\DOCUME~1\mely\javsu.exe
            C:\DOCUME~1\mely\juchek.exe
            C:\DOCUME~1\mely\klpp.exe
            C:\DOCUME~1\mely\logon.exe
            C:\DOCUME~1\mely\lsssas.exe
            C:\DOCUME~1\mely\messengerr.exe
            C:\DOCUME~1\mely\messgrr.exe
            C:\DOCUME~1\mely\msm.cmd
            C:\DOCUME~1\mely\msnmsgr.exe
            C:\DOCUME~1\mely\My_Love.exe
            C:\DOCUME~1\mely\norton32.exe
            C:\DOCUME~1\mely\ntvvm.exe
            C:\DOCUME~1\mely\pdvsym.exe
            C:\DOCUME~1\mely\qtapp.exe
            C:\DOCUME~1\mely\qupdate.exe
            C:\DOCUME~1\mely\regfixxsx.exe
            C:\DOCUME~1\mely\registtry.exe
            C:\DOCUME~1\mely\remote.cmd
            C:\DOCUME~1\mely\repara_ae.bat
            C:\DOCUME~1\mely\rundl32.exe
            C:\DOCUME~1\mely\rxnetq.exe
            C:\DOCUME~1\mely\smss.scr
            C:\DOCUME~1\mely\svchost.exe
            C:\DOCUME~1\mely\svchostss.exe
            C:\DOCUME~1\mely\svhost.exe
            C:\DOCUME~1\mely\sxrork.exe
            C:\DOCUME~1\mely\sxrsym.exe
            C:\DOCUME~1\mely\system32.exe
            C:\DOCUME~1\mely\task.exe
            C:\DOCUME~1\mely\taskmgrrr.exe
            C:\DOCUME~1\mely\Tasks.exe
            C:\DOCUME~1\mely\voieup.exe
            C:\DOCUME~1\mely\voiork.exe
            C:\DOCUME~1\mely\wepaint.exe
            C:\DOCUME~1\mely\Win XP.exe
            C:\DOCUME~1\mely\Windows Update.exe
            C:\DOCUME~1\mely\Windows32.exe
            C:\DOCUME~1\mely\windowsupdate.exe
            C:\DOCUME~1\mely\Winhost.exe
            C:\DOCUME~1\mely\winupdbc.exe
            C:\DOCUME~1\mely\WMedPlayer.exe
            C:\DOCUME~1\mely\wrloginpro.exe
            C:\DOCUME~1\mely\wuaucltt.exe
            C:\111z.exe
            C:\2.exe
            C:\521785.txt
            C:\8e3y4u4a9t9.exe
            C:\a.bat
            C:\adv.exe
            C:\Amigos.exe
            C:\amor.exe
            C:\animacao.scr
            C:\Annoying crazy frog getting killed.pif
            C:\Arquivos de programas\rem.exe
            C:\Arquivos de programas\Wapp.exe
            C:\arquivos de programas\Windows32.exe
            C:\audise.exe
            C:\auto1.exe
            C:\auto2.exe
            C:\auto3.exe
            C:\autorun.inf
            C:\AVG\Tools\csrss.scr
            C:\AVG\Tools\svchost.exe
            C:\AVG\Tools\taskmgr.exe
            C:\AVG_BETA\DB\arquivo.txt
            C:\AVG_BETA\Tools\csrss.scr
            C:\AVG_BETA\Tools\msnmsgr.exe
            C:\bedroom-thongs.pif
            C:\British National Party.jpg
            C:\btpaxole.dll
            C:\Call.exe
            C:\cartao.scr
            C:\certmsje.dll
            C:\claro.exe
            C:\cmd.exe
            C:\Conf\13.bmp
            C:\Conf\15.bmp
            C:\Conf\3.jpg
            C:\Conf\cax2.jpg
            C:\Conf\info.gif
            C:\Conf\logo.jpg
            C:\Conf\ms.exe
            C:\Conf\msm.cmd
            C:\Conf\msm.exe
            C:\Conf\msmFF.cmd
            C:\Conf\msmho.cmd
            C:\Conf\nc.gif
            C:\Conf\nd.gif
            C:\Conf\nn.gif
            C:\Conf\NOVOBB.gif
            C:\Conf\novobb.jpg
            C:\Conf\novobb2.jpg
            C:\Conf\novoSB.gif
            C:\Conf\ork.cmd
            C:\Conf\tec.jpg
            C:\Conf\win.scr
            C:\contato.exe
            C:\Crazy-Frog.Html
            C:\Crazy frog gets killed by train!.pif
            C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
            C:\csrs.txt
            C:\csrss.exe
            C:\ctl3diac.exe
            C:\DB\arquivo.txt
            C:\diy.EXE
            C:\dkotyrxbb.exe
            C:\dll.exe
            C:\dllwin.exe
            C:\dnsajobe.dat
            C:\dnsajobe.dll
            C:\dnsajobe.exe
            C:\download1591.exe
            C:\dpl1npwm.dat
            C:\dpl1npwm.dll
            C:\dpl1npwm.exe
            C:\dpv1bidi.dll
            C:\Drunk_lol.pif
            C:\dydhcp.exe
            C:\emai.exe
            C:\email.inf
            C:\Enviado.123
            C:\Fat Elvis! lol.pif
            C:\fFa4vV0rR170S5S2.exe
            C:\File.exe
            C:\FLIPART.EXE
            C:\flw334.dll
            C:\Foto.exe
            C:\Foto_celular.scr
            C:\Foto_celular.scr
            C:\Foto_Celular.zip
            C:\fotomensagem.exe
            C:\fotos_posse.zip
            C:\funny_pic.scr
            C:\g5c5i4x6e4h2.exe
            C:\g7n4l2o4i4.exe
            C:\g7n4l2o4i4v4.exe
            C:\GETDRIVE.EXE
            C:\h1b9i6h4u6j1.exe
            C:\hellmsn.exe
            C:\Hot.pif
            C:\How a Blonde Eats a Banana...pif
            C:\hptzb02.exe
            C:\hy.exe
            C:\i.exe
            C:\icone.exe
            C:\IE.exe
            C:\ierro.exe
            C:\iexplorer.exe
            C:\image001.exe
            C:\img0012-www.photostorage.com
            C:\instalador de guiños y emoticonos.exe
            C:\Install\Ghost.exe
            C:\Install\install.exe
            C:\Install_Messenger.exe
            C:\inupdbc.exe
            C:\is77.exe
            C:\Isass.scr
            C:\j7q1c4v1i6s4.exe
            C:\Jennifer Lopez.scr
            C:\jkrguy.exe
            C:\jpb.exe
            C:\jshxw.exe
            C:\k3d3t4t8n7l.exe
            C:\k3d3t4t8n7l8.exe
            C:\kao.reg
            C:\kbdnmfc4.dll
            C:\KimMakihel.exe
            C:\kl.exe
            C:\ksmmtq.exe
            C:\lauro.exe
            C:\Lista.txt
            C:\Lixo
            C:\llka.exe
            C:\LMAO.pif
            C:\log.txt
            C:\LOL that ur pic!.pif
            C:\LOL.scr
            C:\love_me.pif
            C:\lsass.exe
            C:\lspt.exe
            C:\m1t4z1h1l7q5.exe
            C:\Me on holiday!.pif
            C:\megakl.exe
            C:\Mensagem.exe
            C:\Message to n00b LARISSA.txt
            C:\MESSAGE_TO_BROPIA.txt
            C:\messenger.exe
            C:\Microsoft.exe
            C:\mis contactos.txt
            C:\Mis imágenes\yo_posse_007.jpg.exe
            C:\Mona Lisa Wants Her Smile Back.pif
            C:\msm.cmd
            C:\msm.exe
            C:\msm.exe
            C:\msn.exe
            C:\MSN_Update1
            C:\msnmsg.exe
            C:\msnmsgr.exe
            C:\msnmsnr.scr
            C:\msnsetup.exe
            C:\msnsgrsv.exe
            C:\msnsgrsv0201.exe
            C:\msnsgrszs.exe
            C:\MSNWA.exe
            C:\mstray.exe
            C:\My new photo!.pif
            C:\my_photo2005.scr
            C:\naked_drunk.pif
            C:\naked_party.pif
            C:\new_webcam.pif
            C:\nmevscrr.exe
            C:\nzl.exe
            C:\officexp.exe
            C:\orkut.exe
            C:\orkut.scr
            C:\osm.exe
            C:\p3h2b3t3q1s9.exe
            C:\PastaImagens.exe
            C:\pif.exe
            C:\psapuman.exe
            C:\psnppack.dll
            C:\qwere.exe
            C:\raizw.exe
            C:\rar.exe
            C:\rar1.exe
            C:\rar2.exe
            C:\RECYCLER\msnservice.exe
            C:\RECYCLER\nvscvse.exe
            C:\RECYCLER\te32.exe
            C:\RemotoMSN.txt
            C:\review.txt
            C:\ROFL.pif
            C:\s10w.exe
            C:\sadan.avi.exe
            C:\sadov.exe
            C:\See my lesbian friends.pif
            C:\see_this!!.scr
            C:\sendwmdm.exe
            C:\server.exe
            C:\servico.exe
            C:\sexy.exe
            C:\sexy_bedroom.pif
            C:\show.exe
            C:\skew.exe
            C:\Small.exe
            C:\snsstect.exe
            C:\so.exe
            C:\SOUND32.exe
            C:\start.bat
            C:\stock.exe
            C:\stock.htm
            C:\stock2.exe
            C:\SVCH0STll.exe
            C:\svchost.exe
            C:\svchost.scr
            C:\svchost32.exe
            C:\Svchosts.exe
            C:\sys.txt
            C:\syshwbx.exe
            C:\syssryh.exe
            C:\system.exe
            C:\System\iexplore.exe
            C:\System\plugin.exe
            C:\system1591.exe
            C:\system1691.exe
            C:\system1791.exe
            C:\system2.exe
            C:\system2525.exe
            C:\system3.exe
            C:\system32.exe
            C:\system4.exe
            C:\system5.exe
            C:\szsvc.exe
            C:\t7b8i6h6t6j13.exe
            C:\text.reg
            C:\The Cat And The Fan piccy.pif
            C:\tim.exe
            C:\Tools\csrss.scr
            C:\Topless in Mini Skirt! lol.pif
            C:\u5g9p7x1h4a3.exe
            C:\underware.pif
            C:\up.exe
            C:\update.exe
            C:\updt.exe
            C:\video.exe
            C:\vonner.exe
            C:\w3v6r2r2h3z5.exe
            C:\Webcam.pif
            C:\winbash.exe
            C:\winbbs.exe
            C:\windebug.log
            C:\Windows Messeger.exe
            C:\Windows Messenger.exe
            C:\windows.cmd
            C:\winfgt.exe
            C:\winHelp.exe
            C:\winhpi.exe
            C:\winhsd.exe
            C:\winimage.exe
            C:\winlogin.exe
            C:\winlongonf.exe
            C:\WINNT\ScktSrvr.exe
            C:\WINNT\system\kl.dll
            C:\WINNT\system\msmsgs.exe
            C:\WINNT\system\msn.dat
            C:\WINNT\system\msn.dll
            C:\WINNT\system\smsc.exe
            C:\WINNT\system\svchost.dat
            C:\WINNT\system\xsmith.scr
            C:\winpga.exe
            C:\WinPH.exe
            C:\winptz.exe
            C:\winsfr.exe
            C:\winupdaet.exe
            C:\winupdate128.exe
            C:\winupdate32.exe
            C:\Winupdbc.exe
            C:\winuping.exe
            C:\winvrc.exe
            C:\winXP.exe
            C:\wkssmsjt.dll
            C:\wldadisp.dat
            C:\wldadisp.dll
            C:\wldadisp.exe
            C:\wnlsos.exe
            C:\x.exe
            C:\x7g3a8d6u.exe
            C:\x7g3a8d6u4c1.exe
            C:\x7g3a8d6uc1.exe
            C:\Xerr0.exe
            C:\xfafasfgx.exe
            C:\xso.exe
            C:\y8o7w8b4f1q5.exe
            C:\zordz.exe
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\DOCUME~1\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\Documents and Settings\mely
            C:\WINDOWS\\Cfreer.exe
            C:\WINDOWS\01.exe
            C:\WINDOWS\11.exe
            C:\WINDOWS\22.exe
            C:\WINDOWS\33.exe
            C:\WINDOWS\44.exe
            C:\WINDOWS\a.bat
            C:\WINDOWS\a1.exe
            C:\WINDOWS\aas.scr
            C:\WINDOWS\abcd.exe
            C:\WINDOWS\addins\svchost.exe
            C:\WINDOWS\aIg.exe
            C:\WINDOWS\aimmsn.exe
            C:\WINDOWS\alg.exe
            C:\WINDOWS\alggx.exe
            C:\WINDOWS\anima.exe
            C:\WINDOWS\ansmtp.dll
            C:\WINDOWS\ansmtpbuild.dll
            C:\WINDOWS\Antivirus32.exe
            C:\WINDOWS\Arq.ini
            C:\WINDOWS\arqui1.exe
            C:\WINDOWS\arquivo.exe
            C:\WINDOWS\ashDisp.exe
            C:\WINDOWS\Ashdsp.exe
            C:\WINDOWS\AshleyHottie.zip
            C:\WINDOWS\ashServ.exe
            C:\WINDOWS\ashSv.exe
            C:\WINDOWS\athycxvvx.exe
            C:\WINDOWS\athydxvvx.exe
            C:\WINDOWS\athyhxvvx.exe
            C:\WINDOWS\athylxvvx.exe
            C:\WINDOWS\ati3evx.exe
            C:\WINDOWS\ati5vxxx.exe
            C:\WINDOWS\atrvmmx.exe
            C:\WINDOWS\audi.scr
            C:\WINDOWS\audise.exe
            C:\WINDOWS\av.exe
            C:\WINDOWS\avast.exe
            C:\WINDOWS\Avconsol.exe
            C:\WINDOWS\avgdos.exe
            C:\WINDOWS\avp.exe
            C:\WINDOWS\Avsgccs.scr
            C:\WINDOWS\b122.exe
            C:\WINDOWS\b122.exe.bin
            C:\WINDOWS\bak\avconsol.exe
            C:\WINDOWS\bak\zap.exe
            C:\WINDOWS\bass.exe
            C:\WINDOWS\bloggermessenger.exe
            C:\WINDOWS\blue.exe
            C:\WINDOWS\bmp2jpeg.dll
            C:\WINDOWS\bohas.scr
            C:\WINDOWS\bootvid.dll
            C:\WINDOWS\browseui.exe
            C:\WINDOWS\bsyys.temp
            C:\WINDOWS\bsyys.tmp
            C:\WINDOWS\BushIsDumb!.zip
            C:\WINDOWS\BWJLM1334.ZIP
            C:\WINDOWS\C005_jpg.zip
            C:\WINDOWS\c8iu3h.log
            C:\WINDOWS\caixa.exe
            C:\WINDOWS\cartaos.exe
            C:\WINDOWS\CDSpeed.exe
            C:\WINDOWS\Cfreer.exe
            C:\WINDOWS\charmmpxp.exe
            C:\WINDOWS\chcp.exe
            C:\WINDOWS\cmd.exe
            C:\WINDOWS\code.exe
            C:\WINDOWS\comctl64.dll
            C:\WINDOWS\Config\amsn.exe
            C:\WINDOWS\config\msnmsgr.exe
            C:\WINDOWS\config\sistema.exe
            C:\WINDOWS\config\svchost.exe
            C:\WINDOWS\Config\ying.exe
            C:\WINDOWS\cookies.ini
            C:\WINDOWS\crss.exe
            C:\WINDOWS\crss7.exe
            C:\WINDOWS\csrs.scr
            C:\WINDOWS\csrss.exe
            C:\WINDOWS\csrss.scr
            C:\WINDOWS\ctfmon.exe
            C:\WINDOWS\Cursors\GbpSvc.exe
            C:\WINDOWS\Cursors\IEXPLORE.EXE
            C:\WINDOWS\Cursors\mdll.exe
            C:\WINDOWS\Cursors\msng.exe
            C:\WINDOWS\Cursors\Ndtstat.exe
            C:\WINDOWS\Cursors\Pbrushy.exe
            C:\WINDOWS\Cursors\Rg2catbd.exe
            C:\WINDOWS\Cursors\udll.exe
            C:\WINDOWS\Cursors\yong.exe
            C:\WINDOWS\DCS515610.zip
            C:\WINDOWS\Debug\javaws.exe
            C:\WINDOWS\default.cmd
            C:\WINDOWS\demon.zip
            C:\WINDOWS\diskdruid.exe
            C:\WINDOWS\diskk.exe
            C:\WINDOWS\Diup.exe
            C:\WINDOWS\dll32
            C:\WINDOWS\dllwin.exe
            C:\WINDOWS\dllwin.scr
            C:\WINDOWS\Downloaded Program Files\Appstart.exe
            C:\WINDOWS\dydhcp.exe
            C:\WINDOWS\enviafrase.exe
            C:\WINDOWS\epwf4q.pif
            C:\WINDOWS\Expert_Corp.exe
            C:\WINDOWS\exploere.scr
            C:\WINDOWS\explorer_.exe
            C:\WINDOWS\F0538_jpg.zip
            C:\WINDOWS\F0563_jpg.zip
            C:\WINDOWS\fechamalintencionado.exe
            C:\WINDOWS\fer.exe
            C:\WINDOWS\fggwkl.exe
            C:\WINDOWS\fggwok.exe
            C:\WINDOWS\fgrpkc.exe
            C:\WINDOWS\findx.exe
            C:\WINDOWS\fire.scr
            C:\WINDOWS\firefoxpgm.exe
            C:\WINDOWS\folder.exe
            C:\WINDOWS\fonts\AUNZIP32.dll
            C:\WINDOWS\fonts\AZIP32.dll
            C:\WINDOWS\fonts\inetinfo.exe
            C:\WINDOWS\fonts\msnmsgr.exe
            C:\WINDOWS\fonts\mulherachada.exe
            C:\WINDOWS\Fonts\nxzero1.exe
            C:\WINDOWS\fonts\OSSMTP.dll
            C:\WINDOWS\fonts\taskmgr.exe
            C:\WINDOWS\formatsys.exe
            C:\WINDOWS\foto.exe
            C:\WINDOWS\fotos.exe
            C:\WINDOWS\fotos.scr
            C:\WINDOWS\fotos2.exe
            C:\WINDOWS\freshphotos.zip
            C:\WINDOWS\fuckin-around.zip
            C:\WINDOWS\funny.zip
            C:\WINDOWS\G038_jpg.rar
            C:\WINDOWS\G038_jpg.zip
            C:\WINDOWS\g7n4l2o4i4v4.exe
            C:\WINDOWS\GbpSvc.exe
            C:\WINDOWS\gdk.exe
            C:\WINDOWS\getps.exe
            C:\WINDOWS\gets.exe
            C:\WINDOWS\gl0b0.exe
            C:\WINDOWS\gordo1.exe
            C:\WINDOWS\gsmutx.exe
            C:\WINDOWS\hahahha.zip
            C:\WINDOWS\Help.exe
            C:\WINDOWS\help.scr
            C:\WINDOWS\help\Isass.exe
            C:\WINDOWS\help\Issas.exe
            C:\WINDOWS\Help\korn.scr
            C:\WINDOWS\help\msnm.scr
            C:\WINDOWS\Help\orgut.scr
            C:\WINDOWS\help\svchost.exe
            C:\WINDOWS\Help\svhost.exe
            C:\WINDOWS\Help\systemb.exe
            C:\WINDOWS\helppo.exe
            C:\WINDOWS\Hide32.exe
            C:\WINDOWS\hork.exe
            C:\WINDOWS\hostdll.exe
            C:\WINDOWS\Hostren.exe
            C:\WINDOWS\hot.exe
            C:\WINDOWS\hptzb02.exe
            C:\WINDOWS\hpztsb02.exe
            C:\WINDOWS\i.exe
            C:\WINDOWS\i5fslg.scf
            C:\WINDOWS\ie.exe
            C:\WINDOWS\iexplore.exe
            C:\WINDOWS\iexplorer.exe
            C:\WINDOWS\iexplorer6.exe
            C:\WINDOWS\iexplorer7.exe
            C:\WINDOWS\IFinst27.exe
            C:\WINDOWS\imag091307.zip
            C:\WINDOWS\images.zip
            C:\WINDOWS\ime\mssng.cmd
            C:\WINDOWS\ime\PIC30052007.JPEG
            C:\WINDOWS\ime\smxs.cmd
            C:\WINDOWS\IMG-0012.zip
            C:\WINDOWS\IMG-0024.zip
            C:\WINDOWS\IMG-3443.zip
            C:\WINDOWS\IMG-9404.zip
            C:\WINDOWS\IMG0024.zip
            C:\WINDOWS\img317.zip
            C:\WINDOWS\img4851.zip
            C:\WINDOWS\imgac157.zip
            C:\WINDOWS\inf\dllhost.exe
            C:\WINDOWS\inf\infw.com
            C:\WINDOWS\inf\LSAS.exe
            C:\WINDOWS\inf\rdshost32.exe
            C:\WINDOWS\inf\system1591.exe
            C:\WINDOWS\infowshb.dll
            C:\WINDOWS\install.exe
            C:\WINDOWS\instr32.exe
            C:\WINDOWS\instr64.exe
            C:\WINDOWS\internt.exe
            C:\WINDOWS\Isass.exe
            C:\WINDOWS\java\expllorer.exe
            C:\WINDOWS\java\msgmsn.exe
            C:\WINDOWS\java\msmmsn.exe
            C:\WINDOWS\java\mw.exe
            C:\WINDOWS\java\Packages.cmd
            C:\WINDOWS\java\svchost.exe
            C:\WINDOWS\jdbgmgrnt.exe
            C:\WINDOWS\jpb.exe
            C:\WINDOWS\jshxw.exe
            C:\WINDOWS\junchep.exe
            C:\WINDOWS\juscheds.exe
            C:\WINDOWS\jusjava.exe
            C:\WINDOWS\justchd.exe
            C:\WINDOWS\jvms.exe
            C:\WINDOWS\kernel.exe
            C:\WINDOWS\ko6bn9.bmp
            C:\WINDOWS\lastnight.zip
            C:\WINDOWS\LBTWiz.exe
            C:\WINDOWS\Lexplorer.exe
            C:\WINDOWS\lg.scr
            C:\WINDOWS\linuxxp32.exe
            C:\WINDOWS\log46.txt
            C:\WINDOWS\loggon.exe
            C:\WINDOWS\login.dll
            C:\WINDOWS\logo1.gif
            C:\WINDOWS\Logun.exe
            C:\WINDOWS\lsass.exe
            C:\WINDOWS\lsasss.exe
            C:\WINDOWS\lsnas.exe
            C:\WINDOWS\lspt.exe
            C:\WINDOWS\lssman.exe
            C:\WINDOWS\mac1.com
            C:\WINDOWS\mag091307.zip
            C:\WINDOWS\malhaazul.exe
            C:\WINDOWS\mdfg4v.ge
            C:\WINDOWS\mdll.exe
            C:\WINDOWS\media\arquivo.exe
            C:\WINDOWS\Media\Call32.exe
            C:\WINDOWS\Media\ExP.exe
            C:\WINDOWS\MEDIA\hp32.exe
            C:\WINDOWS\Media\hptools.exe
            C:\WINDOWS\media\messenger.exe
            C:\WINDOWS\MEDIA\microsoft.exe
            C:\WINDOWS\Media\microsoftware.exe
            C:\WINDOWS\Media\rundII32.exe
            C:\WINDOWS\Media\w7zip.exe
            C:\WINDOWS\Media\WinetWork.exe
            C:\WINDOWS\Media\WineWork.exe
            C:\WINDOWS\Media\WriteWork.exe
            C:\WINDOWS\Mensagem.exe
            C:\WINDOWS\mess -.exe
            C:\WINDOWS\messenger.exe
            C:\WINDOWS\messengerapp.exe
            C:\WINDOWS\mfvq4.e
            C:\WINDOWS\mfvq5.e
            C:\WINDOWS\mgrs.exe
            C:\WINDOWS\Microsoft.exe
            C:\WINDOWS\mjhor.exe
            C:\WINDOWS\mnsns.scr
            C:\WINDOWS\monitor1a.exe
            C:\WINDOWS\mono.exe
            C:\WINDOWS\mono.exe
            C:\WINDOWS\mouse32.vxd
            C:\WINDOWS\ms.exe
            C:\WINDOWS\msapp\bifserver.exe
            C:\WINDOWS\msapps\bifserver.exe
            C:\WINDOWS\msapps\modulo3.txt
            C:\WINDOWS\msapps\msinfo\msappts32.exe
            C:\WINDOWS\msconfig.exe
            C:\WINDOWS\msdnwin.exe
            C:\WINDOWS\msg.exe
            C:\WINDOWS\msgr.exe
            C:\WINDOWS\msmbw.exe
            C:\WINDOWS\MsmMsgr.exe
            C:\WINDOWS\msmsg.exe
            C:\WINDOWS\msmsgr.exe
            C:\WINDOWS\msn.exe
            C:\WINDOWS\msn.vbs
            C:\WINDOWS\msn_profile.zip
            C:\WINDOWS\msnappm.exe
            C:\WINDOWS\msnbr.exe
            C:\WINDOWS\msng.exe
            C:\WINDOWS\msngr.exe
            C:\WINDOWS\msnimport.exe
            C:\WINDOWS\msnlogm.exe
            C:\WINDOWS\msnlogs.exe
            C:\WINDOWS\msnmsg.exe
            C:\WINDOWS\msnmsgr.exe
            C:\WINDOWS\msnmsgr1.exe
            C:\WINDOWS\msnmsgr2.exe
            C:\WINDOWS\msnmsgs.exe
            C:\WINDOWS\msnmsngr.exe
            C:\WINDOWS\msnmsnr.scr
            C:\WINDOWS\msnmsnr.tmp
            C:\WINDOWS\msnmssgr2.exe
            C:\WINDOWS\msnnsggr2.exe
            C:\WINDOWS\msnnsgrl.exe
            C:\WINDOWS\MSNP.exe
            C:\WINDOWS\msnupdate.zip
            C:\WINDOWS\MsnValue.exe
            C:\WINDOWS\mssoffice.tmp
            C:\WINDOWS\mssq.exe
            C:\WINDOWS\mstray.exe
            C:\WINDOWS\msync.exe
            C:\WINDOWS\Mwsx.exe
            C:\WINDOWS\mxjxde.exe
            C:\WINDOWS\My-Pictures.zip
            C:\WINDOWS\My_Pictures2007
            C:\WINDOWS\My_Pictures2007.zip
            C:\WINDOWS\myspace-facebook.zip
            C:\WINDOWS\myspace.zip
            C:\WINDOWS\N039_jpg.zip
            C:\WINDOWS\N5881.zip
            C:\WINDOWS\Ndtstat.exe
            C:\WINDOWS\new.exe
            C:\WINDOWS\nod32.exe
            C:\WINDOWS\Nokia_19_jpg.zip
            C:\WINDOWS\nomedoprograma.exe
            C:\WINDOWS\Norton.exe
            C:\WINDOWS\NOTEEPAD.exe
            C:\WINDOWS\ntrmv.exe
            C:\WINDOWS\nts.exe
            C:\WINDOWS\NvCpl.exe
            C:\WINDOWS\Nzil.exe
            C:\WINDOWS\okuta.exe
            C:\WINDOWS\orkut.scr
            C:\WINDOWS\ot8q4cp.bmp
            C:\WINDOWS\Outlook.exe
            C:\WINDOWS\p0017_jpg.zip
            C:\WINDOWS\passt.scr
            C:\WINDOWS\patchxp21.exe
            C:\WINDOWS\PCHEALTER.exe
            C:\WINDOWS\pegalista.exe
            C:\WINDOWS\perfmon.exe
            C:\WINDOWS\photo album 2007.zip
            C:\WINDOWS\photo album.zip
            C:\WINDOWS\photo.zip
            C:\WINDOWS\photo_album 2007.zip
            C:\WINDOWS\photo_album2007.zip
            C:\WINDOWS\photos-webcam2007.zip
            C:\WINDOWS\photos.zip
            C:\WINDOWS\PIC20052007.JPEG
            C:\WINDOWS\pic48174.zip
            C:\WINDOWS\pics.zip
            C:\WINDOWS\PictureAlbum2007.zip
            C:\WINDOWS\pif.exe
            C:\WINDOWS\plick.exe
            C:\WINDOWS\ponto.DLL
            C:\WINDOWS\practivea.exe
            C:\WINDOWS\pruas.exe
            C:\WINDOWS\pss\Flash.exe
            C:\WINDOWS\pss\Widows.exe
            C:\WINDOWS\ptrms.exe
            C:\WINDOWS\rcimlby.exe
            C:\WINDOWS\rdfhost.dll
            C:\WINDOWS\rdihost.dll
            C:\WINDOWS\rds.exe
            C:\WINDOWS\rdshost.dll
            C:\WINDOWS\regcleaner.exe
            C:\WINDOWS\regedti.exe
            C:\WINDOWS\regserve.cmd
            C:\WINDOWS\regserve.exe
            C:\WINDOWS\regservee.exe
            C:\WINDOWS\regsvr.exe
            C:\WINDOWS\retadpu.exe
            C:\WINDOWS\retadpu.exe.bin
            C:\WINDOWS\retadpu420.exe
            C:\WINDOWS\revali.exe
            C:\WINDOWS\Rg2catbd.exe
            C:\WINDOWS\ributeslideshow.zip
            C:\WINDOWS\rica.exe
            C:\WINDOWS\rispac.exe
            C:\WINDOWS\rnxntup.exe
            C:\WINDOWS\rqqsnd.exe
            C:\WINDOWS\rtf.bat
            C:\WINDOWS\rtutvb5d.dll
            C:\WINDOWS\rundl132.exe
            C:\WINDOWS\Rundll.exe
            C:\WINDOWS\rw.dlt
            C:\WINDOWS\s.scr
            C:\WINDOWS\S_00305_jpg.zip
            C:\WINDOWS\S04_jpg.zip
            C:\WINDOWS\s1.exe
            C:\WINDOWS\sampaerio.exe
            C:\WINDOWS\scanisk.exe
            C:\WINDOWS\schost32.exe
            C:\WINDOWS\ScktSrvr.exe
            C:\WINDOWS\screenwin.scr
            C:\WINDOWS\scvhost.exe
            C:\WINDOWS\Secs2006.exe
            C:\WINDOWS\sendwmdm.exe
            C:\WINDOWS\September11thTribute.zip
            C:\WINDOWS\serbw.exe
            C:\WINDOWS\sercivo.exe
            C:\WINDOWS\server.exe
            C:\WINDOWS\serverletwindows.exe
            C:\WINDOWS\serverletwindowsl.exe
            C:\WINDOWS\service.exe
            C:\WINDOWS\service.scr
            C:\WINDOWS\service2.scr
            C:\WINDOWS\service32.exe
            C:\WINDOWS\servicee.exe
            C:\WINDOWS\servicejava.scr
            C:\WINDOWS\servicejava2.scr
            C:\WINDOWS\services.dll
            C:\WINDOWS\services.exe
            C:\WINDOWS\servico.exe
            C:\WINDOWS\setdebugnt.exe
            C:\WINDOWS\SetPoint.exe
            C:\WINDOWS\shDisp.exe
            C:\WINDOWS\shdosbei.dat
            C:\WINDOWS\shdosbei.dll
            C:\WINDOWS\shdosbei.exe
            C:\WINDOWS\siswin.exe
            C:\WINDOWS\sk.exe
            C:\WINDOWS\sk070725.exe
            C:\WINDOWS\smss.exe
            C:\WINDOWS\smss.scr
            C:\WINDOWS\smsss.exe
            C:\WINDOWS\sndrec32.exe
            C:\WINDOWS\softdwind.exe
            C:\WINDOWS\sokctes.dll
            C:\WINDOWS\sokctes.zip
            C:\WINDOWS\spiderpig.zip
            C:\WINDOWS\spooldr.exe
            C:\WINDOWS\spoolsv.exe
            C:\WINDOWS\srsmsn.exe
            C:\WINDOWS\srsttn.exe
            C:\WINDOWS\ssssm.exe
            C:\WINDOWS\stDebug.exe
            C:\WINDOWS\Strad.exe
            C:\WINDOWS\super.exe
            C:\WINDOWS\SVCH0STll.EXE
            C:\WINDOWS\svchosk.exe
            C:\WINDOWS\svchost
            C:\WINDOWS\svchost.com
            C:\WINDOWS\svchost.dll
            C:\WINDOWS\svchost.exe
            C:\WINDOWS\svchost.scr
            C:\WINDOWS\svchost32.exe
            C:\WINDOWS\svchosta.exe
            C:\WINDOWS\svchostd.exe
            C:\WINDOWS\svchosts.dll
            C:\WINDOWS\svchosts.exe
            C:\WINDOWS\svchosts.scr
            C:\WINDOWS\svchosts.tmp
            C:\WINDOWS\svcr.exe
            C:\WINDOWS\svcupdate.exe
            C:\WINDOWS\svhost.temp
            C:\WINDOWS\svhost.tmp
            C:\WINDOWS\svhost32.exe
            C:\WINDOWS\svschost.sys
            C:\WINDOWS\svxh.exe
            C:\WINDOWS\sys1.exe
            C:\WINDOWS\SysArc.exe
            C:\WINDOWS\sysnet32.exe
            C:\WINDOWS\System.exe
            C:\WINDOWS\system\ashDisp.exe
            C:\WINDOWS\system\ashServ.exe
            C:\WINDOWS\system\ashSv.exe
            C:\WINDOWS\System\AVG.clean.cmd
            C:\WINDOWS\SYSTEM\bios.exe
            C:\WINDOWS\System\BomDia.com
            C:\WINDOWS\SYSTEM\CMRSS.EXE
            C:\WINDOWS\system\down32.cmd
            C:\WINDOWS\System\drk.exe
            C:\WINDOWS\system\ehSched.exe
            C:\WINDOWS\system\explorer.exe
            C:\WINDOWS\system\ExplorerXP.exe
            C:\WINDOWS\System\firefox.exe
            C:\WINDOWS\SYSTEM\ICPLDRVX.EXE
            C:\WINDOWS\system\iexplore.exe
            C:\WINDOWS\system\IMG024.JPG.zip
            C:\WINDOWS\system\kl.dll
            C:\WINDOWS\system\lsass.exe
            C:\WINDOWS\SYSTEM\lsass32.exe
            C:\WINDOWS\SYSTEM\mpeg4dec0.dll
            C:\WINDOWS\SYSTEM\msbcs.exe
            C:\WINDOWS\system\msmnsgr.exe
            C:\WINDOWS\System\msmsgc.cmd
            C:\WINDOWS\system\msmsgs.exe
            C:\WINDOWS\system\msn.dat
            C:\WINDOWS\system\msn.dll
            C:\WINDOWS\System\msnmsg.exe
            C:\WINDOWS\System\msnmsgr.cmd
            C:\WINDOWS\system\msnmsgr.exe
            C:\WINDOWS\System\msnmsgs.exe
            C:\WINDOWS\System\msnmsngrss.exe
            C:\WINDOWS\system\NOTEPAD.exe
            C:\WINDOWS\System\nppagent.exe
            C:\WINDOWS\system\plugin.exe
            C:\WINDOWS\System\regclean.cmd
            C:\WINDOWS\SYSTEM\remote.cmd
            C:\WINDOWS\System\servelet.exe
            C:\WINDOWS\system\services.exe
            C:\WINDOWS\System\smsc.exe
            C:\WINDOWS\System\Sound.scr
            C:\WINDOWS\system\svchost.dat
            C:\WINDOWS\system\svchost.exe
            C:\WINDOWS\system\svhost.exe
            C:\WINDOWS\System\syslogon.exe
            C:\WINDOWS\System\taskgr.exe
            C:\WINDOWS\system\taskmam.exe
            C:\WINDOWS\System\taskngr.exe
            C:\WINDOWS\System\WF.exe
            C:\WINDOWS\System\winlogon.exe
            C:\WINDOWS\System\worm.exe
            C:\WINDOWS\SYSTEM\wsass32.exe
            C:\WINDOWS\SYSTEM\wzip32.exe
            C:\WINDOWS\System\xsmith.scr
            C:\WINDOWS\system32.exe
            C:\WINDOWS\System32apoa.scr
            C:\WINDOWS\System32fpoa.scr
            C:\WINDOWS\System32msn.scr
            C:\WINDOWS\System32xpoa.scr
            C:\WINDOWS\System32zpoa.scr
            C:\WINDOWS\system64.exe
            C:\WINDOWS\systemos1.exe
            C:\WINDOWS\systemrun32.exe
            C:\WINDOWS\systen291.exe
            C:\WINDOWS\systen299.exe
            C:\WINDOWS\systraicon.exe
            C:\WINDOWS\sysuatch.exe
            C:\WINDOWS\sysuatch.zip
            C:\WINDOWS\sysuphatch.exe
            C:\WINDOWS\szsvc.exe
            C:\WINDOWS\talk32.exe
            C:\WINDOWS\tasklist32.exe
            C:\WINDOWS\TASKMAN-.exe
            C:\WINDOWS\taskmgr.exe
            C:\WINDOWS\taskmsgs.exe
            C:\WINDOWS\Tasks\derrubabagbd.job
            C:\WINDOWS\Tasks\startt.job
            C:\WINDOWS\Temp\rundll32.exe
            C:\WINDOWS\Temp\taskngr.exe
            C:\WINDOWS\tggwkl.exe
            C:\WINDOWS\tggwok.exe
            C:\WINDOWS\tgrpkc.exe
            C:\WINDOWS\thunderbird.exe
            C:\WINDOWS\traysssw.exe
            C:\WINDOWS\tsitra.exe
            C:\WINDOWS\udll.exe
            C:\WINDOWS\updt.scr
            C:\WINDOWS\userinit.exe
            C:\WINDOWS\usnsvc.exe
            C:\WINDOWS\valentine_card.zip
            C:\WINDOWS\verify.exe
            C:\WINDOWS\video.exe
            C:\WINDOWS\virtualdisk.exe
            C:\WINDOWS\virtualmsif.exe
            C:\WINDOWS\vmnreg32.exe
            C:\WINDOWS\vpcrtf.exe
            C:\WINDOWS\vpgr.exe
            C:\WINDOWS\W139_jpg.zip
            C:\WINDOWS\wab.exe
            C:\WINDOWS\wcvs.exe
            C:\WINDOWS\wdfmgr.exe
            C:\WINDOWS\webdesign.zip
            C:\WINDOWS\webshots.scr
            C:\WINDOWS\wfgwkl.exe
            C:\WINDOWS\wfgwok.exe
            C:\WINDOWS\wfrpkc.exe
            C:\WINDOWS\win32api.scr
            C:\WINDOWS\win32dll.exe
            C:\WINDOWS\winamp.exe
            C:\WINDOWS\WinBool32.exe
            C:\WINDOWS\wind.exe
            C:\WINDOWS\windll.exe
            C:\WINDOWS\windows.cmd
            C:\WINDOWS\windows.exe
            C:\WINDOWS\Windows32.exe
            C:\WINDOWS\Windows32.scr
            C:\WINDOWS\Windows64.scr
            C:\WINDOWS\WindowsSp2.exe
            C:\WINDOWS\windowsupdate.exe
            C:\WINDOWS\WindowsXp2.exe
            C:\WINDOWS\WindowsXPdll.exe
            C:\WINDOWS\WindowsXPnet.exe
            C:\WINDOWS\windrivers.exe
            C:\WINDOWS\WinDV.exe
            C:\WINDOWS\WinExplor.exe
            C:\WINDOWS\WinExplore.exe
            C:\WINDOWS\winfp.exe
            C:\WINDOWS\winhlp.exe
            C:\WINDOWS\winhlp32.dat
            C:\WINDOWS\winload.inf
            C:\WINDOWS\winlog32.exe
            C:\WINDOWS\winlogin.exe
            C:\WINDOWS\winlogon.exe
            C:\WINDOWS\WinLogT.exe
            C:\WINDOWS\winlon.exe
            C:\WINDOWS\winn.exe
            C:\WINDOWS\winnavegador.exe
            C:\WINDOWS\WinNT.exe
            C:\WINDOWS\WinNT2.exe
            C:\WINDOWS\winnt32.exe
            C:\WINDOWS\winpo32.exe
            C:\WINDOWS\winpos.exe
            C:\WINDOWS\winsrvv.exe
            C:\WINDOWS\winstart.exe
            C:\WINDOWS\winsxp32.exe
            C:\WINDOWS\winsyshp.exe
            C:\WINDOWS\wintech.exe
            C:\WINDOWS\Winupdbc.exe
            C:\WINDOWS\winvhost3.exe
            C:\WINDOWS\winvip.exe
            C:\WINDOWS\winx.exe
            C:\WINDOWS\winxp.exe
            C:\WINDOWS\wmdplayer.exe
            C:\WINDOWS\wmeiuht.exe
            C:\WINDOWS\WNDXP.exe
            C:\WINDOWS\wnlsos.exe
            C:\WINDOWS\wordpad.pif
            C:\WINDOWS\wormlist.exe
            C:\WINDOWS\wr.txt
            C:\WINDOWS\wrdmgr.exe
            C:\WINDOWS\wscty32.exe
            C:\WINDOWS\wtflmao.zip
            C:\WINDOWS\wxzmsa.gft
            C:\WINDOWS\wxzmsa.xft
            C:\WINDOWS\wxzmsa.xxt
            C:\WINDOWS\wxzoka.gft
            C:\WINDOWS\wxzoka.xft
            C:\WINDOWS\wxzoka.xxt
            C:\WINDOWS\wxzsui.gft
            C:\WINDOWS\wxzsui.xft
            C:\WINDOWS\wxzsui.xxt
            C:\WINDOWS\wxzwok.gft
            C:\WINDOWS\wxzwok.xft
            C:\WINDOWS\wxzwok.xxt
            C:\WINDOWS\X_0005_jpg.zip
            C:\WINDOWS\xcodex.exe
            C:\WINDOWS\xhntuok.exe
            C:\WINDOWS\xisp.exe
            C:\WINDOWS\xjmelr.exe
            C:\WINDOWS\xpos.exe
            C:\WINDOWS\xrapp.exe
            C:\WINDOWS\xzmsa.adt
            C:\WINDOWS\xzoka.adt
            C:\WINDOWS\xzsui.adt
            C:\WINDOWS\xzwok.adt
            C:\WINDOWS\ydll.exe
            C:\WINDOWS\ying.exe
            C:\WINDOWS\yong.exe
            C:\WINDOWS\Z058_jpg.zip
            C:\WINDOWS\Zap.exe
            C:\WINDOWS\ZaZ.exe
            C:\WINDOWS\Zos.exe
            C:\WINDOWS\Zser.exe
            C:\WINDOWS\system32\11.exe
            C:\WINDOWS\system32\1512.exe
            C:\WINDOWS\system32\2007rox.dll
            C:\WINDOWS\system32\22.exe
            C:\WINDOWS\system32\2934.exe
            C:\WINDOWS\system32\33.exe
            C:\WINDOWS\system32\44.exe
            C:\WINDOWS\system32\6to4seri.dll
            C:\WINDOWS\system32\6w5b1ksec.dll
            C:\WINDOWS\system32\ACER.exe
            C:\WINDOWS\system32\adaware.exe
            C:\WINDOWS\system32\ahiclln.exe
            C:\WINDOWS\system32\ahr.exe
            C:\WINDOWS\system32\ahui32.exe
            C:\WINDOWS\system32\aIg.exe
            C:\WINDOWS\system32\alf.exe
            C:\WINDOWS\system32\alg.scr
            C:\WINDOWS\system32\algcs.scr
            C:\WINDOWS\system32\algs.exe
            C:\WINDOWS\system32\allge.scr
            C:\WINDOWS\system32\amsn.exe
            C:\WINDOWS\system32\AntiVirus.exe
            C:\WINDOWS\system32\Antivirus32.exe
            C:\WINDOWS\system32\apoa.scr
            C:\WINDOWS\system32\ashDisp.exe
            C:\WINDOWS\system32\ashServ.exe
            C:\WINDOWS\system32\ashSv.exe
            C:\WINDOWS\system32\asrchk.exe
            C:\WINDOWS\system32\atraslay.dll
            C:\WINDOWS\system32\Atsys.ddd
            C:\WINDOWS\system32\Atsys.exe
            C:\WINDOWS\system32\Atualizacao.exe
            C:\WINDOWS\system32\audiohq.exe
            C:\WINDOWS\system32\audise.exe
            C:\WINDOWS\system32\authrasm.exe
            C:\WINDOWS\system32\Auto.exe
            C:\WINDOWS\system32\autoexec.bat
            C:\WINDOWS\system32\autorun.ini
            C:\WINDOWS\system32\avg64.exe
            C:\WINDOWS\system32\azip32.dll
            C:\WINDOWS\system32\b35sl2.dll
            C:\WINDOWS\system32\bak\hide32.exe
            C:\WINDOWS\system32\ban_list.txt
            C:\WINDOWS\system32\Bifrost\server.exe
            C:\WINDOWS\system32\bios.exe
            C:\WINDOWS\system32\black.exe
            C:\WINDOWS\system32\blue.exe
            C:\WINDOWS\system32\bohe.exe
            C:\WINDOWS\system32\BRISA.exe
            C:\WINDOWS\system32\bssys.exe
            C:\WINDOWS\system32\bsys.exe
            C:\WINDOWS\system32\bsys.scr
            C:\WINDOWS\system32\bsyys.scr
            C:\WINDOWS\system32\btpaxole.dll
            C:\WINDOWS\system32\cartao.scr
            C:\WINDOWS\system32\cbi.exe
            C:\WINDOWS\system32\ccsysup.exe
            C:\WINDOWS\system32\ccsysupd.exe
            C:\WINDOWS\system32\celcred.scr
            C:\WINDOWS\system32\celular.exe
            C:\WINDOWS\system32\certmsje.dll
            C:\WINDOWS\system32\chmod.exe
            C:\WINDOWS\system32\chmod3.exe
            C:\WINDOWS\system32\Cica.exe
            C:\WINDOWS\system32\cica.scr
            C:\WINDOWS\system32\cjavau.exe
            C:\WINDOWS\system32\cmrss.dll.exe
            C:\WINDOWS\system32\cmrss.exe
            C:\WINDOWS\system32\cmrss.scr
            C:\WINDOWS\system32\code.exe
            C:\WINDOWS\system32\codec.exe
            C:\WINDOWS\system32\Com\klog.dat
            C:\WINDOWS\system32\Com\lssas.exe
            C:\WINDOWS\system32\Com\lssass.exe
            C:\WINDOWS\system32\Com\se_fudeu.exe
            C:\WINDOWS\system32\Config\svchost.exe
            C:\WINDOWS\system32\Config\winlogon.exe
            C:\WINDOWS\system32\csrrs.scr
            C:\WINDOWS\system32\csrs.exe
            C:\WINDOWS\system32\csrs.scr
            C:\WINDOWS\system32\csrs.txt
            C:\WINDOWS\system32\cssrs.scr
            C:\WINDOWS\system32\ctfman.exe
            C:\WINDOWS\system32\ctl3diac.exe
            C:\WINDOWS\system32\cymdda.dll
            C:\WINDOWS\system32\d1.exe
            C:\WINDOWS\system32\d3dpwmst.dat
            C:\WINDOWS\system32\d3dpwmst.dll
            C:\WINDOWS\system32\d3dpwmst.exe
            C:\WINDOWS\system32\danilo.exe
            C:\WINDOWS\system32\ddcywvt.dll
            C:\WINDOWS\system32\ddemwmad.dat
            C:\WINDOWS\system32\ddemwmad.dll
            C:\WINDOWS\system32\ddemwmad.exe
            C:\WINDOWS\system32\Death.exe
            C:\WINDOWS\system32\DefLib.sys
            C:\WINDOWS\system32\delplme.bat
            C:\WINDOWS\system32\delplme.cmd
            C:\WINDOWS\system32\delplme.com
            C:\WINDOWS\system32\deqq\alial
            C:\WINDOWS\system32\deqq\cult.exe
            C:\WINDOWS\system32\deqq\dlcl.edp
            C:\WINDOWS\system32\deqq\ger.exe
            C:\WINDOWS\system32\deqq\gt.x
            C:\WINDOWS\system32\deqq\hosts
            C:\WINDOWS\system32\deqq\knlps.exe
            C:\WINDOWS\system32\deqq\knlps.sys
            C:\WINDOWS\system32\deqq\ksat.bat
            C:\WINDOWS\system32\deqq\medo.dl
            C:\WINDOWS\system32\deqq\orrl.exe
            C:\WINDOWS\system32\deqq\palsp.exe
            C:\WINDOWS\system32\deqq\repcale.exe
            C:\WINDOWS\system32\deqq\riqa
            C:\WINDOWS\system32\deqq\w.e
            C:\WINDOWS\system32\deqq\zema
            C:\WINDOWS\system32\desi.exe
            C:\WINDOWS\system32\desktop.exe
            C:\WINDOWS\system32\dhcp\formsw.exe
            C:\WINDOWS\system32\dhcp\spolsv.exe
            C:\WINDOWS\system32\dhcp\spoolsv.exe
            C:\WINDOWS\system32\dhcp\spoolsvs.exe
            C:\WINDOWS\system32\dhcp\trays.exe
            C:\WINDOWS\system32\dhcpkbdh.exe
            C:\WINDOWS\system32\diagisr.dll
            C:\WINDOWS\system32\didi.exe
            C:\WINDOWS\system32\direct3dfx.dll
            C:\WINDOWS\system32\direct3dx.dll
            C:\WINDOWS\system32\directfxd.exe
            C:\WINDOWS\system32\directxd.exe
            C:\WINDOWS\system32\disk.exe
            C:\WINDOWS\system32\disk10.exe
            C:\WINDOWS\system32\Diup.exe
            C:\WINDOWS\system32\dl.exe
            C:\WINDOWS\system32\dllcache\again.exe
            C:\WINDOWS\system32\dllcache\copiandotudo.exe
            C:\WINDOWS\system32\dllcache\curioso.exe
            C:\WINDOWS\system32\dllcache\denovo_aqui.exe
            C:\WINDOWS\system32\dllcache\Flinstone.exe
            C:\WINDOWS\system32\dllcache\inside.exe
            C:\WINDOWS\system32\dllcache\invadido.exe
            C:\WINDOWS\system32\dllcache\inyourface.exe
            C:\WINDOWS\system32\dllcache\iron_maiden.exe
            C:\WINDOWS\system32\dllcache\ja_era_hehe.exe
            C:\WINDOWS\system32\dllcache\jhost.exe
            C:\WINDOWS\system32\dllcache\jucheck.exe
            C:\WINDOWS\system32\dllcache\jvshost.exe
            C:\WINDOWS\system32\dllcache\klog.dat
            C:\WINDOWS\system32\dllcache\msnworm.exe
            C:\WINDOWS\system32\dllcache\mswan.exe
            C:\WINDOWS\system32\dllcache\naoadianta.exe
            C:\WINDOWS\system32\dllcache\nirvena.exe
            C:\WINDOWS\system32\dllcache\novamente.exe
            C:\WINDOWS\system32\dllcache\poisonivy.exe
            C:\WINDOWS\system32\dllcache\protweb.exe
            C:\WINDOWS\system32\dllcache\qsch0st.exe
            C:\WINDOWS\system32\dllcache\Rtsecar.exe
            C:\WINDOWS\system32\dllcache\scvhost.exe
            C:\WINDOWS\system32\dllcache\se_fudeu.exe
            C:\WINDOWS\system32\dllcache\starting.exe
            C:\WINDOWS\system32\dllcache\Terror_MSN.exe
            C:\WINDOWS\system32\dllcache\testandoA.exe
            C:\WINDOWS\system32\dllcache\tsorfib.exe
            C:\WINDOWS\system32\dllcache\verme_chato.exe
            C:\WINDOWS\system32\dllcache\winmga.exe
            C:\WINDOWS\system32\dllcache\winrcn.exe
            C:\WINDOWS\system32\dllcache\winsno.exe
            C:\WINDOWS\system32\dllcache\winsntp.exe
            C:\WINDOWS\system32\dllcache\winsony.exe
            C:\WINDOWS\system32\dllcache\ZoneAlarm.exe
            C:\WINDOWS\system32\dllhostup.exe
            C:\WINDOWS\system32\dllvirtual.dll
            C:\WINDOWS\system32\dllvirtual.exe
            C:\WINDOWS\system32\dllvirtual.js
            C:\WINDOWS\system32\dlssd.exe
            C:\WINDOWS\system32\dnsajobe.dat
            C:\WINDOWS\system32\dnsajobe.dll
            C:\WINDOWS\system32\dnsajobe.exe
            C:\WINDOWS\system32\doriot.exe
            C:\WINDOWS\system32\dpl1npwm.dat
            C:\WINDOWS\system32\dpl1npwm.dll
            C:\WINDOWS\system32\dpl1npwm.exe
            C:\WINDOWS\system32\dpv1bidi.dll
            C:\WINDOWS\system32\dpwsmmfu.dat
            C:\WINDOWS\system32\dpwsmmfu.dll
            C:\WINDOWS\system32\dpwsmmfu.exe
            C:\WINDOWS\system32\dragon.txt
            C:\WINDOWS\system32\drift.scr
            C:\WINDOWS\system32\drivers\0001.scr
            C:\WINDOWS\system32\drivers\8cc342db.sys
            C:\WINDOWS\system32\drivers\atapi16.sys
            C:\WINDOWS\system32\drivers\backsys.sys
            C:\WINDOWS\system32\drivers\Csrs.exe
            C:\WINDOWS\system32\drivers\drivers\isapnp.exe
            C:\WINDOWS\system32\drivers\drivers\task.exe
            C:\WINDOWS\system32\drivers\etc\hosts.exe
            C:\WINDOWS\system32\drivers\etc\services.exe
            C:\WINDOWS\system32\drivers\etc\svchosts.exe
            C:\WINDOWS\system32\drivers\isapnp.exe
            C:\WINDOWS\system32\drivers\oreans32.sys
            C:\WINDOWS\system32\drivers\privada.exe
            C:\WINDOWS\system32\drivers\root\system
            C:\WINDOWS\system32\drivers\services.exe
            C:\WINDOWS\system32\drivers\sndrec32.exe
            C:\WINDOWS\system32\drivers\Sndrec64.exe
            C:\WINDOWS\system32\drivers\sys.exe
            C:\WINDOWS\system32\drivers\System.exe
            C:\WINDOWS\system32\drivers\taskmgr.exe
            C:\WINDOWS\system32\drivers\winlogon.exe
            C:\WINDOWS\system32\drsmartload1135a.exe
            C:\WINDOWS\system32\Drunk_lol.pif
            C:\WINDOWS\system32\dsys.scr
            C:\WINDOWS\system32\dxdll\svchost.exe
            C:\WINDOWS\system32\dxovx.dll
            C:\WINDOWS\system32\dydhcp.exe
            C:\WINDOWS\system32\ehSched.exe
            C:\WINDOWS\system32\epson.scr
            C:\WINDOWS\system32\ersvsync.dat
            C:\WINDOWS\system32\ersvsync.dll
            C:\WINDOWS\system32\ersvsync.exe
            C:\WINDOWS\system32\Estra.exe
            C:\WINDOWS\system32\ExCorp.exe
            C:\WINDOWS\system32\Exec32.exe
            C:\WINDOWS\system32\explore.exe
            C:\WINDOWS\system32\EXPLORER.EXE
            C:\WINDOWS\system32\explori.exe
            C:\WINDOWS\system32\f1.exe
            C:\WINDOWS\system32\faate32.exe
            C:\WINDOWS\system32\faT.exe
            C:\WINDOWS\system32\file.exe
            C:\WINDOWS\system32\firewall.exe
            C:\WINDOWS\system32\firewallav.dll
            C:\WINDOWS\system32\flw334.dll
            C:\WINDOWS\system32\formatsys.exe
            C:\WINDOWS\system32\foto_celular.scr
            C:\WINDOWS\system32\fotos
            C:\WINDOWS\system32\fotos04102006.exe
            C:\WINDOWS\system32\fpoa.scr
            C:\WINDOWS\system32\game.rar
            C:\WINDOWS\system32\game.zip
            C:\WINDOWS\system32\gbiehh.exe
            C:\WINDOWS\system32\gmail.exe
            C:\WINDOWS\system32\gmilogon.exe
            C:\WINDOWS\system32\grana.scr
            C:\WINDOWS\system32\gray.exe
            C:\WINDOWS\system32\green.exe
            C:\WINDOWS\system32\gsmutx.exe
            C:\WINDOWS\system32\gsx2.exe
            C:\WINDOWS\system32\h435adlc.dll
            C:\WINDOWS\system32\haha.exe
            C:\WINDOWS\system32\hanonvt.ini
            C:\WINDOWS\system32\help.scr
            C:\WINDOWS\system32\Hide32.exe
            C:\WINDOWS\system32\hidekit.exe
            C:\WINDOWS\system32\hiholl.com
            C:\WINDOWS\system32\hlpsrv.exe
            C:\WINDOWS\system32\hork.exe
            C:\WINDOWS\system32\hostfast.cmd
            C:\WINDOWS\system32\hosts.exe
            C:\WINDOWS\system32\hosts.scr
            C:\WINDOWS\system32\hosts.txt
            C:\WINDOWS\system32\hosts2.scr
            C:\WINDOWS\system32\hptzb02.exe
            C:\WINDOWS\system32\hs.exe
            C:\WINDOWS\system32\hsvwer4.dll
            C:\WINDOWS\system32\hsvwer9.dll
            C:\WINDOWS\system32\html.txt
            C:\WINDOWS\system32\htssv.exe
            C:\WINDOWS\system32\i.exe
            C:\WINDOWS\system32\i32yyc.exe
            C:\WINDOWS\system32\i5iphe.exe
            C:\WINDOWS\system32\icone.exe
            C:\WINDOWS\system32\icpldrv.exe
            C:\WINDOWS\system32\icpldrvx.exe
            C:\WINDOWS\system32\icpldrvx.js
            C:\WINDOWS\system32\icwpslbi.exe
            C:\WINDOWS\system32\ie.exe
            C:\WINDOWS\system32\iefav
            C:\WINDOWS\system32\iefav\tools\SpyWinWb.dll
            C:\WINDOWS\system32\iefav\tools4\SpyWinWb.dll
            C:\WINDOWS\system32\iefav\toolz\SpyWinWb.dll
            C:\WINDOWS\system32\iewq32.exe
            C:\WINDOWS\system32\IEXPLORE.exe
            C:\WINDOWS\system32\iexplore.scr
            C:\WINDOWS\system32\iexplorer.dll.exe
            C:\WINDOWS\system32\iexplorer.exe
            C:\WINDOWS\system32\iissmspb.dll
            C:\WINDOWS\system32\img.cmd
            C:\WINDOWS\system32\IMG0007.rar
            C:\WINDOWS\system32\IMG0007.zip
            C:\WINDOWS\system32\imglog.scr
            C:\WINDOWS\system32\imglong.exe
            C:\WINDOWS\system32\imglong.pif
            C:\WINDOWS\system32\ImgPaint.exe
            C:\WINDOWS\system32\imgrb.scr
            C:\WINDOWS\system32\imgrbs.scr
            C:\WINDOWS\system32\imgrd.scr
            C:\WINDOWS\system32\imgrt.scr
            C:\WINDOWS\system32\imstcallback.exe
            C:\WINDOWS\system32\inetlibx.exe
            C:\WINDOWS\system32\infowshb.dll
            C:\WINDOWS\system32\InternetAccsess532.dll
            C:\WINDOWS\system32\intlprinters.exe
            C:\WINDOWS\system32\invadido.exe
            C:\WINDOWS\system32\ipprbatm.dll
            C:\WINDOWS\system32\irpf.exe
            C:\WINDOWS\system32\Isass.exe
            C:\WINDOWS\system32\Isass.scr
            C:\WINDOWS\system32\isass32.exe
            C:\WINDOWS\system32\isrprf32.dll
            C:\WINDOWS\system32\isrprov.exe
            C:\WINDOWS\system32\issas0x.scr
            C:\WINDOWS\system32\j6w5b1ksec.dll
            C:\WINDOWS\system32\jamaica.exe
            C:\WINDOWS\system32\java.cmd
            C:\WINDOWS\system32\java.scr
            C:\WINDOWS\system32\javajrk.exe
            C:\WINDOWS\system32\javas.exe
            C:\WINDOWS\system32\jpb.exe
            C:\WINDOWS\system32\jshxw.exe
            C:\WINDOWS\system32\jubswwe
            C:\WINDOWS\system32\jucshed.cmd
            C:\WINDOWS\system32\Juegs.exe
            C:\WINDOWS\system32\jusched.exe
            C:\WINDOWS\system32\JVM.exe
            C:\WINDOWS\system32\JVM0.exe
            C:\WINDOWS\system32\JVMa.exe
            C:\WINDOWS\system32\kavsvc32.exe
            C:\WINDOWS\system32\kbdemsdm.dat
            C:\WINDOWS\system32\kbdemsdm.dll
            C:\WINDOWS\system32\kbdemsdm.dll
            C:\WINDOWS\system32\kbdemsdm.exe
            C:\WINDOWS\system32\kbdnmfc4.dll
            C:\WINDOWS\system32\kerlupa.exe
            C:\WINDOWS\system32\kernels32.exe
            C:\WINDOWS\system32\killdesig.exe
            C:\WINDOWS\system32\kimhelpmak.exe
            C:\WINDOWS\system32\klpp.exe
            C:\WINDOWS\system32\kmsklx.exe
            C:\WINDOWS\system32\kyfffo.exe
            C:\WINDOWS\system32\le.exe
            C:\WINDOWS\system32\leetch32.exe
            C:\WINDOWS\system32\lexplore.exe
            C:\WINDOWS\system32\Lexplorer.exe
            C:\WINDOWS\system32\libcinet.exe
            C:\WINDOWS\system32\libcintle.dll
            C:\WINDOWS\system32\libcintle2.dll
            C:\WINDOWS\system32\libcintles3.dll
            C:\WINDOWS\system32\libhelps.dll
            C:\WINDOWS\system32\libinets.dll
            C:\WINDOWS\system32\libmsns.dll
            C:\WINDOWS\system32\libweb.dll
            C:\WINDOWS\system32\libwinets.dll
            C:\WINDOWS\system32\list.exe
            C:\WINDOWS\system32\locadx3j.dll
            C:\WINDOWS\system32\login.dll
            C:\WINDOWS\system32\logon.com
            C:\WINDOWS\system32\logon.exe
            C:\WINDOWS\system32\logon1.scr
            C:\WINDOWS\system32\logon2.scr
            C:\WINDOWS\system32\logunit.sys
            C:\WINDOWS\system32\lookatme.exe
            C:\WINDOWS\system32\love_me.pif
            C:\WINDOWS\system32\lprhwinn.exe
            C:\WINDOWS\system32\lsass2.exe
            C:\WINDOWS\system32\lsass32.exe
            C:\WINDOWS\system32\lsass47.exe
            C:\WINDOWS\system32\lsasss.exe
            C:\WINDOWS\system32\lsassss.exe
            C:\WINDOWS\system32\lssas.exe
            C:\WINDOWS\system32\lvss.exe
            C:\WINDOWS\system32\mag_cscd.dat
            C:\WINDOWS\system32\mag_cscd.dll
            C:\WINDOWS\system32\mag_cscd.exe
            C:\WINDOWS\system32\malware.exe
            C:\WINDOWS\system32\mangal.exe
            C:\WINDOWS\system32\mdn.exe
            C:\WINDOWS\system32\MEGATRON.ini
            C:\WINDOWS\system32\Mensagem.exe
            C:\WINDOWS\system32\mess.scr
            C:\WINDOWS\system32\messenger.exe
            C:\WINDOWS\system32\messenger.scr
            C:\WINDOWS\system32\messenger32.scr
            C:\WINDOWS\system32\mgmsgr.exe
            C:\WINDOWS\system32\Microsoft.exe
            C:\WINDOWS\system32\microsoft\backup.ftp
            C:\WINDOWS\system32\microsoft\backup.tftp
            C:\WINDOWS\system32\mkdrxz.exe
            C:\WINDOWS\system32\mkrshcx.exe
            C:\WINDOWS\system32\modulo1.exe
            C:\WINDOWS\system32\modulo2.exe
            C:\WINDOWS\system32\modulo3.exe
            C:\WINDOWS\system32\mpeg4dec0.dll
            C:\WINDOWS\system32\mrjaskr.exe
            C:\WINDOWS\system32\mrjasmr.exe
            C:\WINDOWS\system32\msbcs.exe
            C:\WINDOWS\system32\msbcs.scr
            C:\WINDOWS\system32\msbiwmip.dll
            C:\WINDOWS\system32\mscheldbnp.scr
            C:\WINDOWS\system32\Mscheldncx.scr
            C:\WINDOWS\system32\Mscheldork.scr
            C:\WINDOWS\system32\mscmippr.dat
            C:\WINDOWS\system32\mscmippr.dll
            C:\WINDOWS\system32\mscmippr.exe
            C:\WINDOWS\system32\msconf.exe
            C:\WINDOWS\system32\msftmssw.exe
            C:\WINDOWS\system32\MsgPlus.exe
            C:\WINDOWS\system32\msgraphics.exe
            C:\WINDOWS\system32\msgrcg32.scr
            C:\WINDOWS\system32\mshtmldat32.exe
            C:\WINDOWS\system32\mshtmsdt.dll
            C:\WINDOWS\system32\msihlprm.exe
            C:\WINDOWS\system32\msload.exe
            C:\WINDOWS\system32\msmgsr.exe
            C:\WINDOWS\system32\msmsgr.exe
            C:\WINDOWS\system32\MSMSN32.EXE
            C:\WINDOWS\system32\msn.dll
            C:\WINDOWS\system32\msn.exe
            C:\WINDOWS\system32\msn.scr
            C:\WINDOWS\system32\MSN_ENVIA.exe
            C:\WINDOWS\system32\MSN_MSS.exe
            C:\WINDOWS\system32\msn32.exe
            C:\WINDOWS\system32\msn6.3.exe
            C:\WINDOWS\system32\msnconf.exe
            C:\WINDOWS\system32\MSNENVIA.exe
            C:\WINDOWS\system32\msnfile.exe
            C:\WINDOWS\system32\msnfix.exe
            C:\WINDOWS\system32\msng.exe
            C:\WINDOWS\system32\msngr.exe
            C:\WINDOWS\system32\msngrn.exe
            C:\WINDOWS\system32\msninet.exe
            C:\WINDOWS\system32\msnix.scr
            C:\WINDOWS\system32\MSNMGS1.exe
            C:\WINDOWS\system32\msnms.exe
            C:\WINDOWS\system32\msnmsegr.exe
            C:\WINDOWS\system32\msnmsg.exe
            C:\WINDOWS\system32\msnmsgr.exe
            C:\WINDOWS\system32\msnmsgs.exe
            C:\WINDOWS\system32\msnmsnr.exe
            C:\WINDOWS\system32\msnmsnr.scr
            C:\WINDOWS\system32\msnmssgr.exe
            C:\WINDOWS\system32\msnn.exe
            C:\WINDOWS\system32\msnnsgr.exe
            C:\WINDOWS\system32\msnplus.exe
            C:\WINDOWS\system32\msnpop.exe
            C:\WINDOWS\system32\msnsgs.exe
            C:\WINDOWS\system32\msnsupport.exe
            C:\WINDOWS\system32\msnus.exe
            C:\WINDOWS\system32\MSNWA.exe
            C:\WINDOWS\system32\msnwisterd.exe
            C:\WINDOWS\system32\msnworm.exe
            C:\WINDOWS\system32\MSOffice.exe
            C:\WINDOWS\system32\msout.exe
            C:\WINDOWS\system32\msprwinn.dat
            C:\WINDOWS\system32\msprwinn.dll
            C:\WINDOWS\system32\msprwinn.exe
            C:\WINDOWS\system32\msreg.exe
            C:\WINDOWS\system32\msscdpnm.exe
            C:\WINDOWS\system32\mssend.exe
            C:\WINDOWS\system32\mssnn.exe
            C:\WINDOWS\system32\msssn.exe
            C:\WINDOWS\system32\mstrust32.dll
            C:\WINDOWS\system32\mswxvz.exe
            C:\WINDOWS\system32\msxml32.exe
            C:\WINDOWS\system32\mw.exe
            C:\WINDOWS\system32\naked_party.pif
            C:\WINDOWS\system32\naoadianta.exe
            C:\WINDOWS\system32\Navaps.scr
            C:\WINDOWS\system32\navy.exe
            C:\WINDOWS\system32\Negdo.exe
            C:\WINDOWS\system32\netburn.scr
            C:\WINDOWS\system32\netepade.scr
            C:\WINDOWS\system32\netlocca.dat
            C:\WINDOWS\system32\netlocca.dll
            C:\WINDOWS\system32\netlocca.exe
            C:\WINDOWS\system32\NetMeeting.exe
            C:\WINDOWS\system32\netsupp.dll
            C:\WINDOWS\system32\newsystem25.dll
            C:\WINDOWS\system32\nfw32.exe
            C:\WINDOWS\system32\nmevscrr.exe
            C:\WINDOWS\system32\nostd.scr
            C:\WINDOWS\system32\not_uno.exe
            C:\WINDOWS\system32\notepadd.exe
            C:\WINDOWS\system32\notice.dll
            C:\WINDOWS\system32\notiffy.dll
            C:\WINDOWS\system32\NSecurity.exe
            C:\WINDOWS\system32\nsnmsgr.exe
            C:\WINDOWS\system32\nsstd.scr
            C:\WINDOWS\system32\ntssv.exe
            C:\WINDOWS\system32\nvcpll.exe
            C:\WINDOWS\system32\nvsvc64.exe
            C:\WINDOWS\system32\oddysee.exe
            C:\WINDOWS\system32\office.exe
            C:\WINDOWS\system32\oi.exe
            C:\WINDOWS\system32\okt.exe
            C:\WINDOWS\system32\opengll.exe
            C:\WINDOWS\system32\openglx.exe
            C:\WINDOWS\system32\orgut.exe
            C:\WINDOWS\system32\orgut.scr
            C:\WINDOWS\system32\ork.exe
            C:\WINDOWS\system32\orkut.scr
            C:\WINDOWS\system32\orkut_jptsky.exe
            C:\WINDOWS\system32\OSSMTP.DLL
            C:\WINDOWS\system32\Outlook Express.exe
            C:\WINDOWS\system32\partner.log
            C:\WINDOWS\system32\perfdisp.dat
            C:\WINDOWS\system32\perfdisp.dll
            C:\WINDOWS\system32\perfdisp.exe
            C:\WINDOWS\system32\PerfStringV4.9.dll
            C:\WINDOWS\system32\photoalbum.rar
            C:\WINDOWS\system32\photoalbum.zip
            C:\WINDOWS\system32\photopaint.exe
            C:\WINDOWS\system32\photopoint.exe
            C:\WINDOWS\system32\photos.rar
            C:\WINDOWS\system32\plugim.exe
            C:\WINDOWS\system32\plugin.exe
            C:\WINDOWS\system32\plugin.scr
            C:\WINDOWS\system32\plugin.txt
            C:\WINDOWS\system32\Plugin1.dat
            C:\WINDOWS\system32\pluginx.exe
            C:\WINDOWS\system32\poison.sys
            C:\WINDOWS\system32\Principal.exe
            C:\WINDOWS\system32\printers.exe
            C:\WINDOWS\system32\prodigy323.dll
            C:\WINDOWS\system32\prodigys323.dll
            C:\WINDOWS\system32\program1.exe
            C:\WINDOWS\system32\pruas.exe
            C:\WINDOWS\system32\psapuman.exe
            C:\WINDOWS\system32\psnppack.dll
            C:\WINDOWS\system32\quegrilo.scr
            C:\WINDOWS\system32\querdgne.dat
            C:\WINDOWS\system32\querdgne.dll
            C:\WINDOWS\system32\querdgne.exe
            C:\WINDOWS\system32\rafba.dll
            C:\WINDOWS\system32\Raid_N.exe
            C:\WINDOWS\system32\rdcshost32.exe
            C:\WINDOWS\system32\rdfhost.dll
            C:\WINDOWS\system32\rdihost.dll
            C:\WINDOWS\system32\rdpszipf.dll
            C:\WINDOWS\system32\rdshost.dll
            C:\WINDOWS\system32\rdshost32.exe
            C:\WINDOWS\system32\red.exe
            C:\WINDOWS\system32\reg_0001.txt
            C:\WINDOWS\system32\regcleaner.exe
            C:\WINDOWS\system32\regserve.exe
            C:\WINDOWS\system32\remote.cmd
            C:\WINDOWS\system32\Restore\restore.exe
            C:\WINDOWS\system32\reterx.exe
            C:\WINDOWS\system32\revolution.exe
            C:\WINDOWS\system32\robin.exe
            C:\WINDOWS\system32\rpcnqasf.dll
            C:\WINDOWS\system32\rstwa.ini
            C:\WINDOWS\system32\rstwa.tmp
            C:\WINDOWS\system32\rtutvb5d.dll
            C:\WINDOWS\system32\rundl132.exe
            C:\WINDOWS\system32\s2.exe
            C:\WINDOWS\system32\sarcaz.scr
            C:\WINDOWS\system32\scamdisk.exe
            C:\WINDOWS\system32\scammdisk.exe
            C:\WINDOWS\system32\scbs.scr
            C:\WINDOWS\system32\scfvost.exe
            C:\WINDOWS\system32\schostt.exe
            C:\WINDOWS\system32\schoty.cmd
            C:\WINDOWS\system32\scp3wiav.dll
            C:\WINDOWS\system32\sdrivew32.exe
            C:\WINDOWS\system32\seclkbdn.dll
            C:\WINDOWS\system32\Security\Firewall.exe
            C:\WINDOWS\system32\Security\klog.dat
            C:\WINDOWS\system32\Security\WinUpdate.exe
            C:\WINDOWS\system32\segder32.exe
            C:\WINDOWS\system32\segtem32.exe
            C:\WINDOWS\system32\segtem332.exe
            C:\WINDOWS\system32\sender32.exe
            C:\WINDOWS\system32\sendwmdm.exe
            C:\WINDOWS\system32\serbw.exe
            C:\WINDOWS\system32\server.exe
            C:\WINDOWS\system32\service.exe
            C:\WINDOWS\system32\service\navupdt.exe
            C:\WINDOWS\system32\service\navupdt2.exe
            C:\WINDOWS\system32\service\service.dll
            C:\WINDOWS\system32\service\service.dll*
            C:\WINDOWS\system32\service\service2.dll
            C:\WINDOWS\system32\service\services.exe
            C:\WINDOWS\system32\servico.exe
            C:\WINDOWS\system32\servics.exe
            C:\WINDOWS\system32\setting.ini
            C:\WINDOWS\system32\setupx32.exe
            C:\WINDOWS\system32\sever32.exe
            C:\WINDOWS\system32\sevicess.scr
            C:\WINDOWS\system32\sexy_bedroom.pif
            C:\WINDOWS\system32\shdosbei.dat
            C:\WINDOWS\system32\shdosbei.dll
            C:\WINDOWS\system32\shdosbei.exe
            C:\WINDOWS\system32\shell32dll.exe
            C:\WINDOWS\system32\SICB.exe
            C:\WINDOWS\system32\SICB.scr
            C:\WINDOWS\system32\simdataconf.dll
            C:\WINDOWS\system32\sistema.exe
            C:\WINDOWS\system32\sistrat.scr
            C:\WINDOWS\system32\skcvhost.exe
            C:\WINDOWS\system32\skcvhosthk.dll
            C:\WINDOWS\system32\skcvhostr.exe
            C:\WINDOWS\system32\Skype.exe
            C:\WINDOWS\system32\smcfg32.exe
            C:\WINDOWS\system32\smics.exe
            C:\WINDOWS\system32\sms.scr
            C:\WINDOWS\system32\smsc.exe
            C:\WINDOWS\system32\smsc.txt
            C:\WINDOWS\system32\smsl.exe
            C:\WINDOWS\system32\smss.ini
            C:\WINDOWS\system32\snagos.exe
            C:\WINDOWS\system32\snengine.exe
            C:\WINDOWS\system32\sp2.exe
            C:\WINDOWS\system32\spls.exe
            C:\WINDOWS\system32\spooIsv.exe
            C:\WINDOWS\system32\spooldr.sys
            C:\WINDOWS\system32\spools.scr
            C:\WINDOWS\system32\spoolsa.scr
            C:\WINDOWS\system32\spoolsvc.exe
            C:\WINDOWS\system32\spoolsvr.exe
            C:\WINDOWS\system32\spoolzha.scr
            C:\WINDOWS\system32\sprY.exe
            C:\WINDOWS\system32\spvspool.exe
            C:\WINDOWS\system32\spwwlsa.scr
            C:\WINDOWS\system32\sqlsusrs.exe
            C:\WINDOWS\system32\ssms.scr
            C:\WINDOWS\system32\ssvichosst.exe
            C:\WINDOWS\system32\ssvschost.sys
            C:\WINDOWS\system32\strad.exe
            C:\WINDOWS\system32\su40uue.dll
            C:\WINDOWS\system32\Supervise.exe
            C:\WINDOWS\system32\supoolsvc.exe
            C:\WINDOWS\system32\svch0st.exe
            C:\WINDOWS\system32\SVCH0STl.exe
            C:\WINDOWS\system32\SVCH0STll.EXE
            C:\WINDOWS\system32\svchon32.exe
            C:\WINDOWS\system32\svchoost.exe
            C:\WINDOWS\system32\svchosd.scr
            C:\WINDOWS\system32\svchosdt.scr
            C:\WINDOWS\system32\svchost.scr
            C:\WINDOWS\system32\svchost1.exe
            C:\WINDOWS\system32\svchost32.exe
            C:\WINDOWS\system32\svchosted.scr
            C:\WINDOWS\system32\Svchosts.exe
            C:\WINDOWS\system32\svchostss.exe
            C:\WINDOWS\system32\svcmgrs.exe
            C:\WINDOWS\system32\svcp.csv
            C:\WINDOWS\system32\svcsky32.exe
            C:\WINDOWS\system32\svhootss.exe
            C:\WINDOWS\system32\svhoskil.exe
            C:\WINDOWS\system32\svhossst.exe
            C:\WINDOWS\system32\svhost.exe
            C:\WINDOWS\system32\svhost.pif
            C:\WINDOWS\system32\svhostt32.exe
            C:\WINDOWS\system32\svhotss.exe
            C:\WINDOWS\system32\svohost.exe
            C:\WINDOWS\system32\svschost.sys
            C:\WINDOWS\system32\svshot.exe
            C:\WINDOWS\system32\svshott.exe
            C:\WINDOWS\system32\svvshot.exe
            C:\WINDOWS\system32\svxosted.scr
            C:\WINDOWS\system32\SwcHost.exe
            C:\WINDOWS\system32\swchosthed.scr
            C:\WINDOWS\system32\sys.txt
            C:\WINDOWS\system32\sys\smss.exe
            C:\WINDOWS\system32\sys32dll.exe
            C:\WINDOWS\system32\SYSARC.EXE
            C:\WINDOWS\system32\sysDesktop.scr
            C:\WINDOWS\system32\sysedir.exe
            C:\WINDOWS\system32\syshelps.dll
            C:\WINDOWS\system32\syshosts.dll
            C:\WINDOWS\system32\sysiff_v.dll
            C:\WINDOWS\system32\syslinks2.dll
            C:\WINDOWS\system32\syspoint.dll
            C:\WINDOWS\system32\syspoints.dll
            C:\WINDOWS\system32\sysprinters.dll
            C:\WINDOWS\system32\sysrcvr2.dll
            C:\WINDOWS\system32\sysrcvr246.dll
            C:\WINDOWS\system32\sysstrat.scr
            C:\WINDOWS\system32\syst.exe
            C:\WINDOWS\system32\System.exe
            C:\WINDOWS\system32\system1591.exe
            C:\WINDOWS\system32\system32.exe
            C:\WINDOWS\system32\system32\server32.exe
            C:\WINDOWS\system32\system32\system32.exe
            C:\WINDOWS\system32\system321.exe
            C:\WINDOWS\system32\system34.exe
            C:\WINDOWS\system32\system64.exe
            C:\WINDOWS\system32\systemdll.exe
            C:\WINDOWS\system32\systemuse.cmd
            C:\WINDOWS\system32\systen32.exe
            C:\WINDOWS\system32\systesrt32.dll
            C:\WINDOWS\system32\systray.scr
            C:\WINDOWS\system32\systs.exe
            C:\WINDOWS\system32\sysviews.dll
            C:\WINDOWS\system32\szsvc.exe
            C:\WINDOWS\system32\tagasuarus*.exe
            C:\WINDOWS\system32\task.exe
            C:\WINDOWS\system32\task32.exe
            C:\WINDOWS\system32\taskcvrd32.exe
            C:\WINDOWS\system32\taskkmgr.exe
            C:\WINDOWS\system32\tasklist32.exe
            C:\WINDOWS\system32\taskman
            0
            1. Contributeur sécurité
              re

              non ce n'est pas cela. Je ne comprends pas du tout.

              SUpprime MSNFix et reprend le (l'avez tu téléchargé depuis mon lien ?)

              * Télécharge MSNFix.zip (de !aur3n7) sur ton bureau
              http://sosvirus.changelog.fr/MSNFix.zip

              * Dézippe-le en faisant un clic droit puis extraire ici.
              * Double-clique sur MSNfix.bat.* Choisis l'option R. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
              * Le rapport est enregistré dans le même dossier que MSNfix (date.txt). Copie-colle son contenu dans ta prochaine réponse.
              0
              1. Désolé cela me donne la meme chose, j'ai bien utilisé ton lien, et effectuer la procédure.

                Par contre a la fin j'ai beau appuyer sur une touche rien ne se passe, il y a qu'avec la touche entrer que ça bouge et là un dossier vide nommé backup se créé.
                0
                1. Contributeur sécurité
                  bon laisse tomber dans l'immédiat

                  * Fait un scan antivirus en ligne avec Internet Explorer
                  https://www.bitdefender.fr/
                  et copie colle le résultat ici
                  * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                  * Dans la nouvelle fenêtre, clique sur I agree
                  * La fenêtre change encore, clique sur Click here to scan
                  * Les signatures se chargent, etc.

                  tuto en image

                  http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                  0
                  1. Bonjour,
                    j ai suivi la procédure dès que je me suis douté qu il s agissait d un virus avec ton lien mais là il essaye tout le temps de m'envoyer le fichier par msn que je refuse bien sur mais comment faire pour qu il ne m'en envoi plus
                    est ce que c'est ça les effets du virus?
                    0
                    1. Contributeur sécurité
                      bonsoir maths67

                      tu dois te créer ton propre topic stp
                      http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
                      0
                      1. Bonsoir philae83,

                        Voici enfin le rapport de bitdefender

                        BitDefender Online Scanner - Rapport d'analyseBitDefender Online Scanner
                        Rapport d'analyse généré à: Wed, Oct 17, 2007 - 22:36:11

                        Voie d'analyse: A:\;C:\;D:\;E:\;

                        Statistiques
                        Temps00:44:46
                        Fichiers281784
                        Directoires3927
                        Secteurs de boot2
                        Archives2467
                        Paquets programmes8934

                        Résultats
                        Virus identifiés4
                        Fichiers infectés7
                        Fichiers suspects0
                        Avertissements0
                        Désinfectés0
                        Fichiers effacés7

                        Info sur les moteurs
                        Définition virus827053
                        Version des moteursAVCORE v1.0 (build 2422) (i386) (Sep 25 2007
                        08:26:36)
                        Analyse des plugins14
                        Archive des plugins38
                        Unpack des plugins7
                        E-mail plugins6
                        Système plugins1

                        Paramètres d'analyse
                        Première actionDésinfecté
                        Seconde ActionSupprimé
                        HeuristiqueOui
                        Acceptez les avertissementsOui
                        Extensions analysées*;
                        Excludez les extensions
                        Analyse d'emailsOui
                        Analyse des ArchivesOui
                        Analyser paquets programmesOui
                        Analyse des fichiersOui
                        Analyse de bootOui

                        Fichier analysé Statut
                        C:\Documents and Settings\mely&tof\Local Settings\Temporary Internet
                        Files\Content.IE5\CORD6CRI\dual[1].jpgInfecté par:
                        MemScan:Trojan.Dialer.VUY
                        C:\Documents and Settings\mely&tof\Local Settings\Temporary Internet
                        Files\Content.IE5\CORD6CRI\dual[1].jpgSupprimé
                        C:\Program Files\Fichiers communs\Carlson\carltonInfecté par:
                        MemScan:Trojan.Dialer.VUY
                        C:\Program Files\Fichiers communs\Carlson\carltonSupprimé
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032129.exeInfecté
                        par: Win32.Worm.Rxbot.KU
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032129.exeEchec
                        de la désinfection
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032129.exeSupprimé
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032130.exeInfecté
                        par: Win32.Worm.Rxbot.KU
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032130.exeEchec
                        de la désinfection
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032130.exeSupprimé
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032131.exeInfecté
                        par: Win32.Worm.Shepher.E
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032131.exeEchec
                        de la désinfection
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032131.exeSupprimé
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032132.exeInfecté
                        par: Win32.Worm.Rxbot.KU
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032132.exeEchec
                        de la désinfection
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032132.exeSupprimé
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032133.exeInfecté
                        par: Backdoor.Eggdrop.V
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032133.exeEchec
                        de la désinfection
                        C:\System Volume
                        Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032133.exeSupprimé

                        Merci encore de ton aide
                        0
                        1. Contributeur sécurité
                          bonsoir,

                          on essaye de continuer (pas évident de s'y retrouver....)

                          ok pour bitdefender, peux tu reposter un rapport hijackthis et par la même occasion ré essaye MSNFix stp

                          vérifie également que tu as toujours ton AV à côté de l'horloge dans le systray stp

                          0
                      2. essaye ce logiciel sinon
                        fais ca et post le rapport stp
                        télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
                        http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                        lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
                        0
                        1. Contributeur sécurité
                          bonsoir,

                          n'y a t il pas de topics de libre liguec1 ??????
                          il y a bien longtemps qu'on n'utilise plus ou même pas GENPROC
                          d'ailleurs je me demandais au vu de ceci
                          liguec1

                          sais tu utiliser autre chose ???

                          0
                      3. Désolé mais le programme ne marche pas, il me dit qu'il manque des fichier necessaire au bon fonctionnement du programme.
                        0
                        1. Concernant MSNFix cela ne fonctionne toujours pas

                          et concernant mon "AV" j'imagine que ça doit etre AVAST. oui je l'ai toujours.

                          Voici le rapport HIJACKTHIS

                          ogfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 23:15:56, on 17/10/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\VIAudioi\SBADeck\ADeck.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                          C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                          C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\LBTWiz.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                          O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
                          O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                          O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://my-remote.eu.johnsoncontrols.com/https/adebuns12.eu.jci.com/iNotes6W.cab
                          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                          0
                          1. Contributeur sécurité
                            re

                            * Lance hijackthis puis coche ces lignes :

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://my-remote.eu.johnsoncontrols.com/https/adebuns12.eu.jci.com/iNotes6W.cab
                            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
                            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/...
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                            * toutes applications fermées et HORS CONNEXION, clique sur "fix checked"

                            puis

                            * Assure toi d'avoir accès à tous les fichiers

                            -démarrer

                            -poste de travail ou autre dossier

                            -menu outils

                            -options de dossier

                            -onglet affichage

                            puis

                            - activer la case : Afficher les fichiers et dossiers cachés

                            - désactiver la case : Masquer les extensions des fichiers dont le type est connu

                            - désactiver la case : Masquer les fichier protégés du système d'exploitation

                            Puis - Appliquer

                            * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

                            C:\WINDOWS\LBTWiz.exe

                            * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

                            puis

                            * Télécharge Gmer

                            * décompresse-le.
                            * Double-clique sur l'icone Gmer, puis sélectionne l'onglet "Rootkit" ; vérifie que tout soit coché à droite :

                            1. System
                            2. Devices
                            3. Proceses
                            4. Libraries
                            5. Modules
                            6. Services
                            7. Registry
                            8. Files

                            Clique ensuite sur "Scan" et laisse-le faire son travail.
                            A la fin du scan clique sur "Copy", et dans ton prochain message -> clic droit/coller

                            reposte également un nouveau rapport hijackthis
                            0
                            1. genproc permet de mettre plusieur lien de telechargement et explique tout. il fais exactement la meme chose que toi sauf que lui voit tout les probleme et des fois il y a autre chose que le virus msn.
                              dis moi ce que tu as contre genproc? je n'est jamais eu de probleme comme tu as toi en ce moment dsl!
                              0
                              1. Contributeur sécurité
                                ce n'est pas la peine de m'expliquer le fonctionnement de genproc, je connais les 2 qui l'ont mis au point très bien.

                                je n'ai rien contre, mais je n'ai rien pour non +. Ce n'est pas ma méthode de fonctionnement, et là tu es dans mon topic, même si il ne m'appartient pas (certes :) ), j'aime bien finir ce que je commence. Prends toi des topics vierges et utilisent ce qui te semblera bien.
                                je n'est jamais eu de probleme comme tu as toi en ce moment dsl!


                                j'ai un problème ? moi non aucun.
                                et quand je regarde les topics où tu es intervenu, il y a eu peu de réponses......alors genproc , tout un programme. Si c'était vraiment si performant, il ne serait pas tombé si vite en désuétude

                                0
                            2. Re,

                              le rapport GMER

                              GMER 1.0.13.12551 - http://www.gmer.net
                              Rootkit scan 2007-10-17 23:51:28
                              Windows 5.1.2600 Service Pack 2

                              ---- System - GMER 1.0.13 ----

                              SSDT sptd.sys ZwCreateKey
                              SSDT sptd.sys ZwEnumerateKey
                              SSDT sptd.sys ZwEnumerateValueKey
                              SSDT sptd.sys ZwOpenKey
                              SSDT sptd.sys ZwQueryKey
                              SSDT sptd.sys ZwQueryValueKey
                              SSDT sptd.sys ZwSetValueKey

                              ---- Kernel code sections - GMER 1.0.13 ----

                              ? C:\WINDOWS\system32\drivers\sptd.sys Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
                              .text USBPORT.SYS!DllUnload F6D3C62C 5 Bytes JMP 82E31960
                              ? System32\Drivers\aimngzr5.SYS Le fichier spécifié est introuvable.

                              ---- Kernel IAT/EAT - GMER 1.0.13 ----

                              IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7385ABA] sptd.sys
                              IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F7385C00] sptd.sys
                              IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F7385B82] sptd.sys
                              IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F738672E] sptd.sys
                              IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F7386604] sptd.sys
                              IAT \SystemRoot\System32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F7398A9A] sptd.sys

                              ---- User IAT/EAT - GMER 1.0.13 ----

                              IAT C:\WINDOWS\Explorer.EXE[268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [00CB2F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\WINDOWS\Explorer.EXE[268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [00CB2CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\WINDOWS\Explorer.EXE[268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [00CB2D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\WINDOWS\Explorer.EXE[268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [00CB2CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Logitech\QuickCam10\QuickCam10.exe[572] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [02712F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Logitech\QuickCam10\QuickCam10.exe[572] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [02712CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Logitech\QuickCam10\QuickCam10.exe[572] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [02712D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Logitech\QuickCam10\QuickCam10.exe[572] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [02712CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe[3144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [003E2F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe[3144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [003E2CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe[3144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [003E2D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe[3144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [003E2CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[3792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [003C2F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[3792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [003C2CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[3792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [003C2D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[3792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [003C2CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Documents and Settings\mely&tof\Bureau\gmer.exe[8204] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [00902F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Documents and Settings\mely&tof\Bureau\gmer.exe[8204] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [00902CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Documents and Settings\mely&tof\Bureau\gmer.exe[8204] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [00902D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\Documents and Settings\mely&tof\Bureau\gmer.exe[8204] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [00902CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\WINDOWS\system32\notepad.exe[9176] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [009C2F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\WINDOWS\system32\notepad.exe[9176] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [009C2CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\WINDOWS\system32\notepad.exe[9176] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [009C2D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
                              IAT C:\WINDOWS\system32\notepad.exe[9176] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [009C2CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll

                              ---- Devices - GMER 1.0.13 ----

                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_READ 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA 831D51D8
                              Device \FileSystem\Ntfs \Ntfs IRP_MJ_PNP 831D51D8

                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_NAMED_PIPE [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_READ [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL [B9B93F76] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_INTERNAL_DEVICE_CONTROL [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_MAILSLOT [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_POWER [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SYSTEM_CONTROL [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CHANGE [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA [B9B92812] aswMon2.SYS
                              AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA [B9B92812] aswMon2.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CREATE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CREATE_NAMED_PIPE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CLOSE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_READ [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_WRITE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_INFORMATION [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_INFORMATION [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_EA [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_EA [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_FLUSH_BUFFERS [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_VOLUME_INFORMATION [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_VOLUME_INFORMATION [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_DIRECTORY_CONTROL [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_FILE_SYSTEM_CONTROL [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CONTROL [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_INTERNAL_DEVICE_CONTROL [F774C2C0] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SHUTDOWN [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_LOCK_CONTROL [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CLEANUP [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CREATE_MAILSLOT [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_SECURITY [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_SECURITY [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_POWER [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SYSTEM_CONTROL [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CHANGE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_QUOTA [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_QUOTA [F774C8E6] aswTdi.SYS

                              Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_CREATE 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_CLOSE 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_DEVICE_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_POWER 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_SYSTEM_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_PNP 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_CREATE 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_CLOSE 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_DEVICE_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_POWER 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_SYSTEM_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_PNP 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_CREATE 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_CLOSE 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_DEVICE_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_POWER 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_SYSTEM_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_PNP 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_CREATE 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_CLOSE 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_DEVICE_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_POWER 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_SYSTEM_CONTROL 82E8C1D8
                              Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_PNP 82E8C1D8
                              Device \Driver\00000042 \Device\00000047 IRP_MJ_POWER [F7393C7E] sptd.sys
                              Device \Driver\00000042 \Device\00000047 IRP_MJ_SYSTEM_CONTROL [F73AD2A2] sptd.sys
                              Device \Driver\00000042 \Device\00000047 IRP_MJ_PNP [F73AE228] sptd.sys
                              Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_CREATE 82E2A1D8
                              Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_CLOSE 82E2A1D8
                              Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_DEVICE_CONTROL 82E2A1D8
                              Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E2A1D8
                              Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_POWER 82E2A1D8
                              Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_SYSTEM_CONTROL 82E2A1D8
                              Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_PNP 82E2A1D8

                              AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE_NAMED_PIPE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_CLOSE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_READ [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_WRITE [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_INFORMATION [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_SET_INFORMATION [F774C8E6] aswTdi.SYS
                              AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_EA
                              0
                              1. LE RAPPORT HIJACKTHIS

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 23:55:49, on 17/10/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\LEXBCES.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\LEXPPS.EXE
                                C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\Program Files\VIAudioi\SBADeck\ADeck.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                                O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                                0
                                1. Contributeur sécurité
                                  re

                                  as tu encore des problèmes ?
                                  ras dans GMER

                                  as tu trouvé
                                  LBTWiz.exe pour le supprimer

                                  0
                                  1. Bonjour,

                                    Oui j'ai supprimé LBTWIZ.EXE,

                                    par contre j'ai tjs c:windows/NOKIA 19 JPG
                                    et aussi il y a un c: k3d3t4t8n7l.exe

                                    Merci de ton aide
                                    0
                                    • 1
                                    • 2