VIRUS NOKIA 19 JPG

Résolu
lassaletof Messages postés 13 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,

Mon PC est infécté par le virus "NOKIA 19 JPG".

Pouvez-vous m'aider a le supprimer?

Merci beaucoup pour votre aide.
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

  • 1
  • 2
  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    * Télécharge MSNFix.zip (de !aur3n7) sur ton bureau
    http://sosvirus.changelog.fr/MSNFix.zip

    * Dézippe-le en faisant un clic droit puis extraire ici.
    * Double-clique sur MSNfix.bat.* Choisis l'option R. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
    * Le rapport est enregistré dans le même dossier que MSNfix (date.txt). Copie-colle son contenu dans ta prochaine réponse.

    ET

    * Télécharge HijackThis et poste le rapport stp
    hijackthis

    * Lance un scan "do a system scan & save a logfile" puis copie colle le rapport généré ici

    0
  2. lassaletof Messages postés 13 Statut Membre
     
    Merci de ta réponse,

    *Concernant MSNFIX, je n'ai pas eu de rapport (date.txt).

    *Rapport HijackThis

    ogfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:13:03, on 16/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
    C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\LBTWiz.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
    O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
    O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://my-remote.eu.johnsoncontrols.com/https/adebuns12.eu.jci.com/iNotes6W.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    0
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    il en délivre tjs un même si il ne trouve rien

    Le rapport est enregistré dans le même dossier que MSNfix

    0
  4. lassaletof Messages postés 13 Statut Membre
     
    Voici le seul fichier" .txt" qui s'approche d'un rapport,
    j'espère que c'est celui-ci

    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Antivirus32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashDisp.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashServ.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atimvex.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atrvmmx.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bios.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\BRISA.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.scr
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\carlton
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ccssrss.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\cmd.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Computador.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Diup.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dll.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dllvirtual.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\eixdrv.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ExAlien.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\fbguad.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\firefoxx.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Flash.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\GbpSvc.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\HelpDesk.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Hide32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\icpldrvx.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\imglog.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\InstallHelp.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javaupd.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javsu.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\juchek.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvasu.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\JVM0.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvms.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\klpp.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\logon.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\lsssas.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mdll.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messengerr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messenup.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messgrr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mjavas.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msm.cmd
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSN_MSS.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnconf.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSNENVIA.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnfile.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msng.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsg.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsgr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnsgs.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mxjxde.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\My_Love.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Ndtstat.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\norton32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ntvvm.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\pdvsym.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\qtapp.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\regfixxsx.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\registtry.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\remote.cmd
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\repara_ae.bat
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Rg2catbd.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rundl32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rxnetq.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\smss.scr
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchost.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchostss.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svhost.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrork.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrsym.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\syst.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\system32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\systemdll.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\task.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\taskmgrrr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Tasks.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\udll.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voieup.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voiork.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wepaint.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Win XP.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\win.scr
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows Update.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\windowsupdate.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Winhost.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\winupdbc.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\WMedPlayer.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrdmgr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrloginpro.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wsnctfy.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wuaucltt.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ying.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\yong.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ZaZ.exe
    C:\Program Files\Fichiers communs\Carlson\carlton
    C:\Program Files\Fichiers communs\Delsim\del.exe
    C:\PROGRA~1\FICHIE~1\Microsoft Shared\DAO\svchost.exe
    C:\PROGRA~1\FICHIE~1\tmp.scr
    C:\i.mages.zip
    C:\DOCUME~1\mely\addon.dat
    C:\PROGRA~1\\NetMeeting\maisumviado.exe
    C:\PROGRA~1\\outloo~1\update.exe
    C:\PROGRA~1\\WinPop\winpop.exe.lzma
    C:\PROGRA~1\a.txt
    C:\PROGRA~1\Adobe\AdobeLanc.exe
    C:\PROGRA~1\Ajuda.exe
    C:\PROGRA~1\Amor.exe
    C:\PROGRA~1\Bifrost\klog.dat
    C:\PROGRA~1\Bifrost\server.exe
    C:\PROGRA~1\Bifrost\sys32.exe
    C:\PROGRA~1\Cica.exe
    C:\PROGRA~1\Config\Config.exe
    C:\PROGRA~1\dll.exe
    C:\PROGRA~1\dllvirtual.exe
    C:\PROGRA~1\dllwin.exe
    C:\PROGRA~1\ExAlien.exe
    C:\PROGRA~1\Favoritos.exe
    C:\PROGRA~1\fer.exe
    C:\PROGRA~1\Firewall.exe
    C:\PROGRA~1\Flash.exe
    C:\PROGRA~1\GbPlugin\\Rg2catbd.exe
    C:\PROGRA~1\GbPlugin\GbpSvc.exe
    C:\PROGRA~1\GbPlugin\mdll.exe
    C:\PROGRA~1\GbPlugin\msng.exe
    C:\PROGRA~1\GbPlugin\Ndtstat.exe
    C:\PROGRA~1\GbPlugin\Rg2catbd.exe
    C:\PROGRA~1\GbPlugin\udll.exe
    C:\PROGRA~1\GbPlugin\yong.exe
    C:\PROGRA~1\GbpSvc.exe
    C:\PROGRA~1\help.exe
    C:\PROGRA~1\HelpDesk.exe
    C:\PROGRA~1\icpldrvx.exe
    C:\PROGRA~1\ildredr.exe
    C:\PROGRA~1\inetget2\installeur.exe
    C:\PROGRA~1\Internet Explorer\bb.exe
    C:\PROGRA~1\Internet Explorer\desc.exe
    C:\PROGRA~1\Internet Explorer\loadie.exe
    C:\PROGRA~1\Internet Explorer\realplayerp.exe
    C:\PROGRA~1\klog.dat
    C:\PROGRA~1\login.scr
    C:\PROGRA~1\Logun.exe
    C:\PROGRA~1\mdll.exe
    C:\PROGRA~1\messenger.exe
    C:\PROGRA~1\Messenger\msmsg.exe
    C:\PROGRA~1\Messenger\Msnmsgr.exe
    C:\PROGRA~1\Microsoft Office Update\file.exe
    C:\PROGRA~1\Microsoft Studio Files\file.exe
    C:\PROGRA~1\Microsoft Studio Files\Winlsass32.exe
    C:\PROGRA~1\Microsoft\svhost32.exe
    C:\PROGRA~1\Movie Maker\ja_era_hehe.exe
    C:\PROGRA~1\MSN Messenger Guiños\instalar guiños.exe
    C:\PROGRA~1\MSN Messenger\instalar guiños.exe
    C:\PROGRA~1\msng.exe
    C:\PROGRA~1\msnmsg.exe
    C:\PROGRA~1\My_Love.exe
    C:\PROGRA~1\Ndtstat.exe
    C:\PROGRA~1\NetMeeting\klog.dat
    C:\PROGRA~1\NetMeeting\maisumviado.exe
    C:\PROGRA~1\orkut.scr
    C:\PROGRA~1\outloo~1\express.exe
    C:\PROGRA~1\outloo~1\update.exe
    C:\PROGRA~1\outlook express\express.exe
    C:\PROGRA~1\Outlook Express\inyourface.exe
    C:\PROGRA~1\Outlook Express\OutlookEx.exe
    C:\PROGRA~1\Outlook Express\setup40.exe
    C:\PROGRA~1\Perfect.exe
    C:\PROGRA~1\photopaint.exe
    C:\PROGRA~1\Real.dll
    C:\PROGRA~1\regedti.exe
    C:\PROGRA~1\Remove.exe
    C:\PROGRA~1\Rg2catbd.exe
    C:\PROGRA~1\rm.exe
    C:\PROGRA~1\schoty.cmd
    C:\PROGRA~1\smss.exe
    C:\PROGRA~1\SOUND.exe
    C:\PROGRA~1\spiider.exe
    C:\PROGRA~1\svchost.exe
    C:\PROGRA~1\System\CDRom.exe
    C:\PROGRA~1\System\Flash.exe
    C:\PROGRA~1\System\Windows32.exe
    C:\PROGRA~1\Tasks.exe
    C:\PROGRA~1\Temporary\wininstall.exe
    C:\PROGRA~1\udll.exe
    C:\PROGRA~1\update.exe
    C:\PROGRA~1\VTTimers.exe
    C:\PROGRA~1\Wapp.exe
    C:\PROGRA~1\Widows.exe
    C:\PROGRA~1\WinAble\winable.exe
    C:\PROGRA~1\Windows32.exe
    C:\PROGRA~1\winINI.exe
    C:\PROGRA~1\winpop\uninstall.exe
    C:\PROGRA~1\WinPop\UnInstall.exe.lzma
    C:\PROGRA~1\winpop\winpop.exe
    C:\PROGRA~1\WinPop\winpop.exe.lzma
    C:\PROGRA~1\Wm2emt.exe
    C:\PROGRA~1\wmplay.exe
    C:\PROGRA~1\yong.exe
    C:\DOCUME~1\mely\ashDisp.exe
    C:\DOCUME~1\mely\ashServ.exe
    C:\DOCUME~1\mely\avgccc.exe
    C:\DOCUME~1\mely\bios.exe
    C:\DOCUME~1\mely\bsyys.scr
    C:\DOCUME~1\mely\ccssrss.exe
    C:\DOCUME~1\mely\cmd.exe
    C:\DOCUME~1\mely\Computador.exe
    C:\DOCUME~1\mely\dll.exe
    C:\DOCUME~1\mely\eixdrv.exe
    C:\DOCUME~1\mely\ExAlien.exe
    C:\DOCUME~1\mely\fbguad.exe
    C:\DOCUME~1\mely\firefoxx.exe
    C:\DOCUME~1\mely\Flash.exe
    C:\DOCUME~1\mely\InstallHelp.exe
    C:\DOCUME~1\mely\javsu.exe
    C:\DOCUME~1\mely\juchek.exe
    C:\DOCUME~1\mely\klpp.exe
    C:\DOCUME~1\mely\logon.exe
    C:\DOCUME~1\mely\lsssas.exe
    C:\DOCUME~1\mely\messengerr.exe
    C:\DOCUME~1\mely\messgrr.exe
    C:\DOCUME~1\mely\msm.cmd
    C:\DOCUME~1\mely\msnmsgr.exe
    C:\DOCUME~1\mely\My_Love.exe
    C:\DOCUME~1\mely\norton32.exe
    C:\DOCUME~1\mely\ntvvm.exe
    C:\DOCUME~1\mely\pdvsym.exe
    C:\DOCUME~1\mely\qtapp.exe
    C:\DOCUME~1\mely\qupdate.exe
    C:\DOCUME~1\mely\regfixxsx.exe
    C:\DOCUME~1\mely\registtry.exe
    C:\DOCUME~1\mely\remote.cmd
    C:\DOCUME~1\mely\repara_ae.bat
    C:\DOCUME~1\mely\rundl32.exe
    C:\DOCUME~1\mely\rxnetq.exe
    C:\DOCUME~1\mely\smss.scr
    C:\DOCUME~1\mely\svchost.exe
    C:\DOCUME~1\mely\svchostss.exe
    C:\DOCUME~1\mely\svhost.exe
    C:\DOCUME~1\mely\sxrork.exe
    C:\DOCUME~1\mely\sxrsym.exe
    C:\DOCUME~1\mely\system32.exe
    C:\DOCUME~1\mely\task.exe
    C:\DOCUME~1\mely\taskmgrrr.exe
    C:\DOCUME~1\mely\Tasks.exe
    C:\DOCUME~1\mely\voieup.exe
    C:\DOCUME~1\mely\voiork.exe
    C:\DOCUME~1\mely\wepaint.exe
    C:\DOCUME~1\mely\Win XP.exe
    C:\DOCUME~1\mely\Windows Update.exe
    C:\DOCUME~1\mely\Windows32.exe
    C:\DOCUME~1\mely\windowsupdate.exe
    C:\DOCUME~1\mely\Winhost.exe
    C:\DOCUME~1\mely\winupdbc.exe
    C:\DOCUME~1\mely\WMedPlayer.exe
    C:\DOCUME~1\mely\wrloginpro.exe
    C:\DOCUME~1\mely\wuaucltt.exe
    C:\111z.exe
    C:\2.exe
    C:\521785.txt
    C:\8e3y4u4a9t9.exe
    C:\a.bat
    C:\adv.exe
    C:\Amigos.exe
    C:\amor.exe
    C:\animacao.scr
    C:\Annoying crazy frog getting killed.pif
    C:\Arquivos de programas\rem.exe
    C:\Arquivos de programas\Wapp.exe
    C:\arquivos de programas\Windows32.exe
    C:\audise.exe
    C:\auto1.exe
    C:\auto2.exe
    C:\auto3.exe
    C:\autorun.inf
    C:\AVG\Tools\csrss.scr
    C:\AVG\Tools\svchost.exe
    C:\AVG\Tools\taskmgr.exe
    C:\AVG_BETA\DB\arquivo.txt
    C:\AVG_BETA\Tools\csrss.scr
    C:\AVG_BETA\Tools\msnmsgr.exe
    C:\bedroom-thongs.pif
    C:\British National Party.jpg
    C:\btpaxole.dll
    C:\Call.exe
    C:\cartao.scr
    C:\certmsje.dll
    C:\claro.exe
    C:\cmd.exe
    C:\Conf\13.bmp
    C:\Conf\15.bmp
    C:\Conf\3.jpg
    C:\Conf\cax2.jpg
    C:\Conf\info.gif
    C:\Conf\logo.jpg
    C:\Conf\ms.exe
    C:\Conf\msm.cmd
    C:\Conf\msm.exe
    C:\Conf\msmFF.cmd
    C:\Conf\msmho.cmd
    C:\Conf\nc.gif
    C:\Conf\nd.gif
    C:\Conf\nn.gif
    C:\Conf\NOVOBB.gif
    C:\Conf\novobb.jpg
    C:\Conf\novobb2.jpg
    C:\Conf\novoSB.gif
    C:\Conf\ork.cmd
    C:\Conf\tec.jpg
    C:\Conf\win.scr
    C:\contato.exe
    C:\Crazy-Frog.Html
    C:\Crazy frog gets killed by train!.pif
    C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
    C:\csrs.txt
    C:\csrss.exe
    C:\ctl3diac.exe
    C:\DB\arquivo.txt
    C:\diy.EXE
    C:\dkotyrxbb.exe
    C:\dll.exe
    C:\dllwin.exe
    C:\dnsajobe.dat
    C:\dnsajobe.dll
    C:\dnsajobe.exe
    C:\download1591.exe
    C:\dpl1npwm.dat
    C:\dpl1npwm.dll
    C:\dpl1npwm.exe
    C:\dpv1bidi.dll
    C:\Drunk_lol.pif
    C:\dydhcp.exe
    C:\emai.exe
    C:\email.inf
    C:\Enviado.123
    C:\Fat Elvis! lol.pif
    C:\fFa4vV0rR170S5S2.exe
    C:\File.exe
    C:\FLIPART.EXE
    C:\flw334.dll
    C:\Foto.exe
    C:\Foto_celular.scr
    C:\Foto_celular.scr
    C:\Foto_Celular.zip
    C:\fotomensagem.exe
    C:\fotos_posse.zip
    C:\funny_pic.scr
    C:\g5c5i4x6e4h2.exe
    C:\g7n4l2o4i4.exe
    C:\g7n4l2o4i4v4.exe
    C:\GETDRIVE.EXE
    C:\h1b9i6h4u6j1.exe
    C:\hellmsn.exe
    C:\Hot.pif
    C:\How a Blonde Eats a Banana...pif
    C:\hptzb02.exe
    C:\hy.exe
    C:\i.exe
    C:\icone.exe
    C:\IE.exe
    C:\ierro.exe
    C:\iexplorer.exe
    C:\image001.exe
    C:\img0012-www.photostorage.com
    C:\instalador de guiños y emoticonos.exe
    C:\Install\Ghost.exe
    C:\Install\install.exe
    C:\Install_Messenger.exe
    C:\inupdbc.exe
    C:\is77.exe
    C:\Isass.scr
    C:\j7q1c4v1i6s4.exe
    C:\Jennifer Lopez.scr
    C:\jkrguy.exe
    C:\jpb.exe
    C:\jshxw.exe
    C:\k3d3t4t8n7l.exe
    C:\k3d3t4t8n7l8.exe
    C:\kao.reg
    C:\kbdnmfc4.dll
    C:\KimMakihel.exe
    C:\kl.exe
    C:\ksmmtq.exe
    C:\lauro.exe
    C:\Lista.txt
    C:\Lixo
    C:\llka.exe
    C:\LMAO.pif
    C:\log.txt
    C:\LOL that ur pic!.pif
    C:\LOL.scr
    C:\love_me.pif
    C:\lsass.exe
    C:\lspt.exe
    C:\m1t4z1h1l7q5.exe
    C:\Me on holiday!.pif
    C:\megakl.exe
    C:\Mensagem.exe
    C:\Message to n00b LARISSA.txt
    C:\MESSAGE_TO_BROPIA.txt
    C:\messenger.exe
    C:\Microsoft.exe
    C:\mis contactos.txt
    C:\Mis imágenes\yo_posse_007.jpg.exe
    C:\Mona Lisa Wants Her Smile Back.pif
    C:\msm.cmd
    C:\msm.exe
    C:\msm.exe
    C:\msn.exe
    C:\MSN_Update1
    C:\msnmsg.exe
    C:\msnmsgr.exe
    C:\msnmsnr.scr
    C:\msnsetup.exe
    C:\msnsgrsv.exe
    C:\msnsgrsv0201.exe
    C:\msnsgrszs.exe
    C:\MSNWA.exe
    C:\mstray.exe
    C:\My new photo!.pif
    C:\my_photo2005.scr
    C:\naked_drunk.pif
    C:\naked_party.pif
    C:\new_webcam.pif
    C:\nmevscrr.exe
    C:\nzl.exe
    C:\officexp.exe
    C:\orkut.exe
    C:\orkut.scr
    C:\osm.exe
    C:\p3h2b3t3q1s9.exe
    C:\PastaImagens.exe
    C:\pif.exe
    C:\psapuman.exe
    C:\psnppack.dll
    C:\qwere.exe
    C:\raizw.exe
    C:\rar.exe
    C:\rar1.exe
    C:\rar2.exe
    C:\RECYCLER\msnservice.exe
    C:\RECYCLER\nvscvse.exe
    C:\RECYCLER\te32.exe
    C:\RemotoMSN.txt
    C:\review.txt
    C:\ROFL.pif
    C:\s10w.exe
    C:\sadan.avi.exe
    C:\sadov.exe
    C:\See my lesbian friends.pif
    C:\see_this!!.scr
    C:\sendwmdm.exe
    C:\server.exe
    C:\servico.exe
    C:\sexy.exe
    C:\sexy_bedroom.pif
    C:\show.exe
    C:\skew.exe
    C:\Small.exe
    C:\snsstect.exe
    C:\so.exe
    C:\SOUND32.exe
    C:\start.bat
    C:\stock.exe
    C:\stock.htm
    C:\stock2.exe
    C:\SVCH0STll.exe
    C:\svchost.exe
    C:\svchost.scr
    C:\svchost32.exe
    C:\Svchosts.exe
    C:\sys.txt
    C:\syshwbx.exe
    C:\syssryh.exe
    C:\system.exe
    C:\System\iexplore.exe
    C:\System\plugin.exe
    C:\system1591.exe
    C:\system1691.exe
    C:\system1791.exe
    C:\system2.exe
    C:\system2525.exe
    C:\system3.exe
    C:\system32.exe
    C:\system4.exe
    C:\system5.exe
    C:\szsvc.exe
    C:\t7b8i6h6t6j13.exe
    C:\text.reg
    C:\The Cat And The Fan piccy.pif
    C:\tim.exe
    C:\Tools\csrss.scr
    C:\Topless in Mini Skirt! lol.pif
    C:\u5g9p7x1h4a3.exe
    C:\underware.pif
    C:\up.exe
    C:\update.exe
    C:\updt.exe
    C:\video.exe
    C:\vonner.exe
    C:\w3v6r2r2h3z5.exe
    C:\Webcam.pif
    C:\winbash.exe
    C:\winbbs.exe
    C:\windebug.log
    C:\Windows Messeger.exe
    C:\Windows Messenger.exe
    C:\windows.cmd
    C:\winfgt.exe
    C:\winHelp.exe
    C:\winhpi.exe
    C:\winhsd.exe
    C:\winimage.exe
    C:\winlogin.exe
    C:\winlongonf.exe
    C:\WINNT\ScktSrvr.exe
    C:\WINNT\system\kl.dll
    C:\WINNT\system\msmsgs.exe
    C:\WINNT\system\msn.dat
    C:\WINNT\system\msn.dll
    C:\WINNT\system\smsc.exe
    C:\WINNT\system\svchost.dat
    C:\WINNT\system\xsmith.scr
    C:\winpga.exe
    C:\WinPH.exe
    C:\winptz.exe
    C:\winsfr.exe
    C:\winupdaet.exe
    C:\winupdate128.exe
    C:\winupdate32.exe
    C:\Winupdbc.exe
    C:\winuping.exe
    C:\winvrc.exe
    C:\winXP.exe
    C:\wkssmsjt.dll
    C:\wldadisp.dat
    C:\wldadisp.dll
    C:\wldadisp.exe
    C:\wnlsos.exe
    C:\x.exe
    C:\x7g3a8d6u.exe
    C:\x7g3a8d6u4c1.exe
    C:\x7g3a8d6uc1.exe
    C:\Xerr0.exe
    C:\xfafasfgx.exe
    C:\xso.exe
    C:\y8o7w8b4f1q5.exe
    C:\zordz.exe
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\WINDOWS\\Cfreer.exe
    C:\WINDOWS\01.exe
    C:\WINDOWS\11.exe
    C:\WINDOWS\22.exe
    C:\WINDOWS\33.exe
    C:\WINDOWS\44.exe
    C:\WINDOWS\a.bat
    C:\WINDOWS\a1.exe
    C:\WINDOWS\aas.scr
    C:\WINDOWS\abcd.exe
    C:\WINDOWS\addins\svchost.exe
    C:\WINDOWS\aIg.exe
    C:\WINDOWS\aimmsn.exe
    C:\WINDOWS\alg.exe
    C:\WINDOWS\alggx.exe
    C:\WINDOWS\anima.exe
    C:\WINDOWS\ansmtp.dll
    C:\WINDOWS\ansmtpbuild.dll
    C:\WINDOWS\Antivirus32.exe
    C:\WINDOWS\Arq.ini
    C:\WINDOWS\arqui1.exe
    C:\WINDOWS\arquivo.exe
    C:\WINDOWS\ashDisp.exe
    C:\WINDOWS\Ashdsp.exe
    C:\WINDOWS\AshleyHottie.zip
    C:\WINDOWS\ashServ.exe
    C:\WINDOWS\ashSv.exe
    C:\WINDOWS\athycxvvx.exe
    C:\WINDOWS\athydxvvx.exe
    C:\WINDOWS\athyhxvvx.exe
    C:\WINDOWS\athylxvvx.exe
    C:\WINDOWS\ati3evx.exe
    C:\WINDOWS\ati5vxxx.exe
    C:\WINDOWS\atrvmmx.exe
    C:\WINDOWS\audi.scr
    C:\WINDOWS\audise.exe
    C:\WINDOWS\av.exe
    C:\WINDOWS\avast.exe
    C:\WINDOWS\Avconsol.exe
    C:\WINDOWS\avgdos.exe
    C:\WINDOWS\avp.exe
    C:\WINDOWS\Avsgccs.scr
    C:\WINDOWS\b122.exe
    C:\WINDOWS\b122.exe.bin
    C:\WINDOWS\bak\avconsol.exe
    C:\WINDOWS\bak\zap.exe
    C:\WINDOWS\bass.exe
    C:\WINDOWS\bloggermessenger.exe
    C:\WINDOWS\blue.exe
    C:\WINDOWS\bmp2jpeg.dll
    C:\WINDOWS\bohas.scr
    C:\WINDOWS\bootvid.dll
    C:\WINDOWS\browseui.exe
    C:\WINDOWS\bsyys.temp
    C:\WINDOWS\bsyys.tmp
    C:\WINDOWS\BushIsDumb!.zip
    C:\WINDOWS\BWJLM1334.ZIP
    C:\WINDOWS\C005_jpg.zip
    C:\WINDOWS\c8iu3h.log
    C:\WINDOWS\caixa.exe
    C:\WINDOWS\cartaos.exe
    C:\WINDOWS\CDSpeed.exe
    C:\WINDOWS\Cfreer.exe
    C:\WINDOWS\charmmpxp.exe
    C:\WINDOWS\chcp.exe
    C:\WINDOWS\cmd.exe
    C:\WINDOWS\code.exe
    C:\WINDOWS\comctl64.dll
    C:\WINDOWS\Config\amsn.exe
    C:\WINDOWS\config\msnmsgr.exe
    C:\WINDOWS\config\sistema.exe
    C:\WINDOWS\config\svchost.exe
    C:\WINDOWS\Config\ying.exe
    C:\WINDOWS\cookies.ini
    C:\WINDOWS\crss.exe
    C:\WINDOWS\crss7.exe
    C:\WINDOWS\csrs.scr
    C:\WINDOWS\csrss.exe
    C:\WINDOWS\csrss.scr
    C:\WINDOWS\ctfmon.exe
    C:\WINDOWS\Cursors\GbpSvc.exe
    C:\WINDOWS\Cursors\IEXPLORE.EXE
    C:\WINDOWS\Cursors\mdll.exe
    C:\WINDOWS\Cursors\msng.exe
    C:\WINDOWS\Cursors\Ndtstat.exe
    C:\WINDOWS\Cursors\Pbrushy.exe
    C:\WINDOWS\Cursors\Rg2catbd.exe
    C:\WINDOWS\Cursors\udll.exe
    C:\WINDOWS\Cursors\yong.exe
    C:\WINDOWS\DCS515610.zip
    C:\WINDOWS\Debug\javaws.exe
    C:\WINDOWS\default.cmd
    C:\WINDOWS\demon.zip
    C:\WINDOWS\diskdruid.exe
    C:\WINDOWS\diskk.exe
    C:\WINDOWS\Diup.exe
    C:\WINDOWS\dll32
    C:\WINDOWS\dllwin.exe
    C:\WINDOWS\dllwin.scr
    C:\WINDOWS\Downloaded Program Files\Appstart.exe
    C:\WINDOWS\dydhcp.exe
    C:\WINDOWS\enviafrase.exe
    C:\WINDOWS\epwf4q.pif
    C:\WINDOWS\Expert_Corp.exe
    C:\WINDOWS\exploere.scr
    C:\WINDOWS\explorer_.exe
    C:\WINDOWS\F0538_jpg.zip
    C:\WINDOWS\F0563_jpg.zip
    C:\WINDOWS\fechamalintencionado.exe
    C:\WINDOWS\fer.exe
    C:\WINDOWS\fggwkl.exe
    C:\WINDOWS\fggwok.exe
    C:\WINDOWS\fgrpkc.exe
    C:\WINDOWS\findx.exe
    C:\WINDOWS\fire.scr
    C:\WINDOWS\firefoxpgm.exe
    C:\WINDOWS\folder.exe
    C:\WINDOWS\fonts\AUNZIP32.dll
    C:\WINDOWS\fonts\AZIP32.dll
    C:\WINDOWS\fonts\inetinfo.exe
    C:\WINDOWS\fonts\msnmsgr.exe
    C:\WINDOWS\fonts\mulherachada.exe
    C:\WINDOWS\Fonts\nxzero1.exe
    C:\WINDOWS\fonts\OSSMTP.dll
    C:\WINDOWS\fonts\taskmgr.exe
    C:\WINDOWS\formatsys.exe
    C:\WINDOWS\foto.exe
    C:\WINDOWS\fotos.exe
    C:\WINDOWS\fotos.scr
    C:\WINDOWS\fotos2.exe
    C:\WINDOWS\freshphotos.zip
    C:\WINDOWS\fuckin-around.zip
    C:\WINDOWS\funny.zip
    C:\WINDOWS\G038_jpg.rar
    C:\WINDOWS\G038_jpg.zip
    C:\WINDOWS\g7n4l2o4i4v4.exe
    C:\WINDOWS\GbpSvc.exe
    C:\WINDOWS\gdk.exe
    C:\WINDOWS\getps.exe
    C:\WINDOWS\gets.exe
    C:\WINDOWS\gl0b0.exe
    C:\WINDOWS\gordo1.exe
    C:\WINDOWS\gsmutx.exe
    C:\WINDOWS\hahahha.zip
    C:\WINDOWS\Help.exe
    C:\WINDOWS\help.scr
    C:\WINDOWS\help\Isass.exe
    C:\WINDOWS\help\Issas.exe
    C:\WINDOWS\Help\korn.scr
    C:\WINDOWS\help\msnm.scr
    C:\WINDOWS\Help\orgut.scr
    C:\WINDOWS\help\svchost.exe
    C:\WINDOWS\Help\svhost.exe
    C:\WINDOWS\Help\systemb.exe
    C:\WINDOWS\helppo.exe
    C:\WINDOWS\Hide32.exe
    C:\WINDOWS\hork.exe
    C:\WINDOWS\hostdll.exe
    C:\WINDOWS\Hostren.exe
    C:\WINDOWS\hot.exe
    C:\WINDOWS\hptzb02.exe
    C:\WINDOWS\hpztsb02.exe
    C:\WINDOWS\i.exe
    C:\WINDOWS\i5fslg.scf
    C:\WINDOWS\ie.exe
    C:\WINDOWS\iexplore.exe
    C:\WINDOWS\iexplorer.exe
    C:\WINDOWS\iexplorer6.exe
    C:\WINDOWS\iexplorer7.exe
    C:\WINDOWS\IFinst27.exe
    C:\WINDOWS\imag091307.zip
    C:\WINDOWS\images.zip
    C:\WINDOWS\ime\mssng.cmd
    C:\WINDOWS\ime\PIC30052007.JPEG
    C:\WINDOWS\ime\smxs.cmd
    C:\WINDOWS\IMG-0012.zip
    C:\WINDOWS\IMG-0024.zip
    C:\WINDOWS\IMG-3443.zip
    C:\WINDOWS\IMG-9404.zip
    C:\WINDOWS\IMG0024.zip
    C:\WINDOWS\img317.zip
    C:\WINDOWS\img4851.zip
    C:\WINDOWS\imgac157.zip
    C:\WINDOWS\inf\dllhost.exe
    C:\WINDOWS\inf\infw.com
    C:\WINDOWS\inf\LSAS.exe
    C:\WINDOWS\inf\rdshost32.exe
    C:\WINDOWS\inf\system1591.exe
    C:\WINDOWS\infowshb.dll
    C:\WINDOWS\install.exe
    C:\WINDOWS\instr32.exe
    C:\WINDOWS\instr64.exe
    C:\WINDOWS\internt.exe
    C:\WINDOWS\Isass.exe
    C:\WINDOWS\java\expllorer.exe
    C:\WINDOWS\java\msgmsn.exe
    C:\WINDOWS\java\msmmsn.exe
    C:\WINDOWS\java\mw.exe
    C:\WINDOWS\java\Packages.cmd
    C:\WINDOWS\java\svchost.exe
    C:\WINDOWS\jdbgmgrnt.exe
    C:\WINDOWS\jpb.exe
    C:\WINDOWS\jshxw.exe
    C:\WINDOWS\junchep.exe
    C:\WINDOWS\juscheds.exe
    C:\WINDOWS\jusjava.exe
    C:\WINDOWS\justchd.exe
    C:\WINDOWS\jvms.exe
    C:\WINDOWS\kernel.exe
    C:\WINDOWS\ko6bn9.bmp
    C:\WINDOWS\lastnight.zip
    C:\WINDOWS\LBTWiz.exe
    C:\WINDOWS\Lexplorer.exe
    C:\WINDOWS\lg.scr
    C:\WINDOWS\linuxxp32.exe
    C:\WINDOWS\log46.txt
    C:\WINDOWS\loggon.exe
    C:\WINDOWS\login.dll
    C:\WINDOWS\logo1.gif
    C:\WINDOWS\Logun.exe
    C:\WINDOWS\lsass.exe
    C:\WINDOWS\lsasss.exe
    C:\WINDOWS\lsnas.exe
    C:\WINDOWS\lspt.exe
    C:\WINDOWS\lssman.exe
    C:\WINDOWS\mac1.com
    C:\WINDOWS\mag091307.zip
    C:\WINDOWS\malhaazul.exe
    C:\WINDOWS\mdfg4v.ge
    C:\WINDOWS\mdll.exe
    C:\WINDOWS\media\arquivo.exe
    C:\WINDOWS\Media\Call32.exe
    C:\WINDOWS\Media\ExP.exe
    C:\WINDOWS\MEDIA\hp32.exe
    C:\WINDOWS\Media\hptools.exe
    C:\WINDOWS\media\messenger.exe
    C:\WINDOWS\MEDIA\microsoft.exe
    C:\WINDOWS\Media\microsoftware.exe
    C:\WINDOWS\Media\rundII32.exe
    C:\WINDOWS\Media\w7zip.exe
    C:\WINDOWS\Media\WinetWork.exe
    C:\WINDOWS\Media\WineWork.exe
    C:\WINDOWS\Media\WriteWork.exe
    C:\WINDOWS\Mensagem.exe
    C:\WINDOWS\mess -.exe
    C:\WINDOWS\messenger.exe
    C:\WINDOWS\messengerapp.exe
    C:\WINDOWS\mfvq4.e
    C:\WINDOWS\mfvq5.e
    C:\WINDOWS\mgrs.exe
    C:\WINDOWS\Microsoft.exe
    C:\WINDOWS\mjhor.exe
    C:\WINDOWS\mnsns.scr
    C:\WINDOWS\monitor1a.exe
    C:\WINDOWS\mono.exe
    C:\WINDOWS\mono.exe
    C:\WINDOWS\mouse32.vxd
    C:\WINDOWS\ms.exe
    C:\WINDOWS\msapp\bifserver.exe
    C:\WINDOWS\msapps\bifserver.exe
    C:\WINDOWS\msapps\modulo3.txt
    C:\WINDOWS\msapps\msinfo\msappts32.exe
    C:\WINDOWS\msconfig.exe
    C:\WINDOWS\msdnwin.exe
    C:\WINDOWS\msg.exe
    C:\WINDOWS\msgr.exe
    C:\WINDOWS\msmbw.exe
    C:\WINDOWS\MsmMsgr.exe
    C:\WINDOWS\msmsg.exe
    C:\WINDOWS\msmsgr.exe
    C:\WINDOWS\msn.exe
    C:\WINDOWS\msn.vbs
    C:\WINDOWS\msn_profile.zip
    C:\WINDOWS\msnappm.exe
    C:\WINDOWS\msnbr.exe
    C:\WINDOWS\msng.exe
    C:\WINDOWS\msngr.exe
    C:\WINDOWS\msnimport.exe
    C:\WINDOWS\msnlogm.exe
    C:\WINDOWS\msnlogs.exe
    C:\WINDOWS\msnmsg.exe
    C:\WINDOWS\msnmsgr.exe
    C:\WINDOWS\msnmsgr1.exe
    C:\WINDOWS\msnmsgr2.exe
    C:\WINDOWS\msnmsgs.exe
    C:\WINDOWS\msnmsngr.exe
    C:\WINDOWS\msnmsnr.scr
    C:\WINDOWS\msnmsnr.tmp
    C:\WINDOWS\msnmssgr2.exe
    C:\WINDOWS\msnnsggr2.exe
    C:\WINDOWS\msnnsgrl.exe
    C:\WINDOWS\MSNP.exe
    C:\WINDOWS\msnupdate.zip
    C:\WINDOWS\MsnValue.exe
    C:\WINDOWS\mssoffice.tmp
    C:\WINDOWS\mssq.exe
    C:\WINDOWS\mstray.exe
    C:\WINDOWS\msync.exe
    C:\WINDOWS\Mwsx.exe
    C:\WINDOWS\mxjxde.exe
    C:\WINDOWS\My-Pictures.zip
    C:\WINDOWS\My_Pictures2007
    C:\WINDOWS\My_Pictures2007.zip
    C:\WINDOWS\myspace-facebook.zip
    C:\WINDOWS\myspace.zip
    C:\WINDOWS\N039_jpg.zip
    C:\WINDOWS\N5881.zip
    C:\WINDOWS\Ndtstat.exe
    C:\WINDOWS\new.exe
    C:\WINDOWS\nod32.exe
    C:\WINDOWS\Nokia_19_jpg.zip
    C:\WINDOWS\nomedoprograma.exe
    C:\WINDOWS\Norton.exe
    C:\WINDOWS\NOTEEPAD.exe
    C:\WINDOWS\ntrmv.exe
    C:\WINDOWS\nts.exe
    C:\WINDOWS\NvCpl.exe
    C:\WINDOWS\Nzil.exe
    C:\WINDOWS\okuta.exe
    C:\WINDOWS\orkut.scr
    C:\WINDOWS\ot8q4cp.bmp
    C:\WINDOWS\Outlook.exe
    C:\WINDOWS\p0017_jpg.zip
    C:\WINDOWS\passt.scr
    C:\WINDOWS\patchxp21.exe
    C:\WINDOWS\PCHEALTER.exe
    C:\WINDOWS\pegalista.exe
    C:\WINDOWS\perfmon.exe
    C:\WINDOWS\photo album 2007.zip
    C:\WINDOWS\photo album.zip
    C:\WINDOWS\photo.zip
    C:\WINDOWS\photo_album 2007.zip
    C:\WINDOWS\photo_album2007.zip
    C:\WINDOWS\photos-webcam2007.zip
    C:\WINDOWS\photos.zip
    C:\WINDOWS\PIC20052007.JPEG
    C:\WINDOWS\pic48174.zip
    C:\WINDOWS\pics.zip
    C:\WINDOWS\PictureAlbum2007.zip
    C:\WINDOWS\pif.exe
    C:\WINDOWS\plick.exe
    C:\WINDOWS\ponto.DLL
    C:\WINDOWS\practivea.exe
    C:\WINDOWS\pruas.exe
    C:\WINDOWS\pss\Flash.exe
    C:\WINDOWS\pss\Widows.exe
    C:\WINDOWS\ptrms.exe
    C:\WINDOWS\rcimlby.exe
    C:\WINDOWS\rdfhost.dll
    C:\WINDOWS\rdihost.dll
    C:\WINDOWS\rds.exe
    C:\WINDOWS\rdshost.dll
    C:\WINDOWS\regcleaner.exe
    C:\WINDOWS\regedti.exe
    C:\WINDOWS\regserve.cmd
    C:\WINDOWS\regserve.exe
    C:\WINDOWS\regservee.exe
    C:\WINDOWS\regsvr.exe
    C:\WINDOWS\retadpu.exe
    C:\WINDOWS\retadpu.exe.bin
    C:\WINDOWS\retadpu420.exe
    C:\WINDOWS\revali.exe
    C:\WINDOWS\Rg2catbd.exe
    C:\WINDOWS\ributeslideshow.zip
    C:\WINDOWS\rica.exe
    C:\WINDOWS\rispac.exe
    C:\WINDOWS\rnxntup.exe
    C:\WINDOWS\rqqsnd.exe
    C:\WINDOWS\rtf.bat
    C:\WINDOWS\rtutvb5d.dll
    C:\WINDOWS\rundl132.exe
    C:\WINDOWS\Rundll.exe
    C:\WINDOWS\rw.dlt
    C:\WINDOWS\s.scr
    C:\WINDOWS\S_00305_jpg.zip
    C:\WINDOWS\S04_jpg.zip
    C:\WINDOWS\s1.exe
    C:\WINDOWS\sampaerio.exe
    C:\WINDOWS\scanisk.exe
    C:\WINDOWS\schost32.exe
    C:\WINDOWS\ScktSrvr.exe
    C:\WINDOWS\screenwin.scr
    C:\WINDOWS\scvhost.exe
    C:\WINDOWS\Secs2006.exe
    C:\WINDOWS\sendwmdm.exe
    C:\WINDOWS\September11thTribute.zip
    C:\WINDOWS\serbw.exe
    C:\WINDOWS\sercivo.exe
    C:\WINDOWS\server.exe
    C:\WINDOWS\serverletwindows.exe
    C:\WINDOWS\serverletwindowsl.exe
    C:\WINDOWS\service.exe
    C:\WINDOWS\service.scr
    C:\WINDOWS\service2.scr
    C:\WINDOWS\service32.exe
    C:\WINDOWS\servicee.exe
    C:\WINDOWS\servicejava.scr
    C:\WINDOWS\servicejava2.scr
    C:\WINDOWS\services.dll
    C:\WINDOWS\services.exe
    C:\WINDOWS\servico.exe
    C:\WINDOWS\setdebugnt.exe
    C:\WINDOWS\SetPoint.exe
    C:\WINDOWS\shDisp.exe
    C:\WINDOWS\shdosbei.dat
    C:\WINDOWS\shdosbei.dll
    C:\WINDOWS\shdosbei.exe
    C:\WINDOWS\siswin.exe
    C:\WINDOWS\sk.exe
    C:\WINDOWS\sk070725.exe
    C:\WINDOWS\smss.exe
    C:\WINDOWS\smss.scr
    C:\WINDOWS\smsss.exe
    C:\WINDOWS\sndrec32.exe
    C:\WINDOWS\softdwind.exe
    C:\WINDOWS\sokctes.dll
    C:\WINDOWS\sokctes.zip
    C:\WINDOWS\spiderpig.zip
    C:\WINDOWS\spooldr.exe
    C:\WINDOWS\spoolsv.exe
    C:\WINDOWS\srsmsn.exe
    C:\WINDOWS\srsttn.exe
    C:\WINDOWS\ssssm.exe
    C:\WINDOWS\stDebug.exe
    C:\WINDOWS\Strad.exe
    C:\WINDOWS\super.exe
    C:\WINDOWS\SVCH0STll.EXE
    C:\WINDOWS\svchosk.exe
    C:\WINDOWS\svchost
    C:\WINDOWS\svchost.com
    C:\WINDOWS\svchost.dll
    C:\WINDOWS\svchost.exe
    C:\WINDOWS\svchost.scr
    C:\WINDOWS\svchost32.exe
    C:\WINDOWS\svchosta.exe
    C:\WINDOWS\svchostd.exe
    C:\WINDOWS\svchosts.dll
    C:\WINDOWS\svchosts.exe
    C:\WINDOWS\svchosts.scr
    C:\WINDOWS\svchosts.tmp
    C:\WINDOWS\svcr.exe
    C:\WINDOWS\svcupdate.exe
    C:\WINDOWS\svhost.temp
    C:\WINDOWS\svhost.tmp
    C:\WINDOWS\svhost32.exe
    C:\WINDOWS\svschost.sys
    C:\WINDOWS\svxh.exe
    C:\WINDOWS\sys1.exe
    C:\WINDOWS\SysArc.exe
    C:\WINDOWS\sysnet32.exe
    C:\WINDOWS\System.exe
    C:\WINDOWS\system\ashDisp.exe
    C:\WINDOWS\system\ashServ.exe
    C:\WINDOWS\system\ashSv.exe
    C:\WINDOWS\System\AVG.clean.cmd
    C:\WINDOWS\SYSTEM\bios.exe
    C:\WINDOWS\System\BomDia.com
    C:\WINDOWS\SYSTEM\CMRSS.EXE
    C:\WINDOWS\system\down32.cmd
    C:\WINDOWS\System\drk.exe
    C:\WINDOWS\system\ehSched.exe
    C:\WINDOWS\system\explorer.exe
    C:\WINDOWS\system\ExplorerXP.exe
    C:\WINDOWS\System\firefox.exe
    C:\WINDOWS\SYSTEM\ICPLDRVX.EXE
    C:\WINDOWS\system\iexplore.exe
    C:\WINDOWS\system\IMG024.JPG.zip
    C:\WINDOWS\system\kl.dll
    C:\WINDOWS\system\lsass.exe
    C:\WINDOWS\SYSTEM\lsass32.exe
    C:\WINDOWS\SYSTEM\mpeg4dec0.dll
    C:\WINDOWS\SYSTEM\msbcs.exe
    C:\WINDOWS\system\msmnsgr.exe
    C:\WINDOWS\System\msmsgc.cmd
    C:\WINDOWS\system\msmsgs.exe
    C:\WINDOWS\system\msn.dat
    C:\WINDOWS\system\msn.dll
    C:\WINDOWS\System\msnmsg.exe
    C:\WINDOWS\System\msnmsgr.cmd
    C:\WINDOWS\system\msnmsgr.exe
    C:\WINDOWS\System\msnmsgs.exe
    C:\WINDOWS\System\msnmsngrss.exe
    C:\WINDOWS\system\NOTEPAD.exe
    C:\WINDOWS\System\nppagent.exe
    C:\WINDOWS\system\plugin.exe
    C:\WINDOWS\System\regclean.cmd
    C:\WINDOWS\SYSTEM\remote.cmd
    C:\WINDOWS\System\servelet.exe
    C:\WINDOWS\system\services.exe
    C:\WINDOWS\System\smsc.exe
    C:\WINDOWS\System\Sound.scr
    C:\WINDOWS\system\svchost.dat
    C:\WINDOWS\system\svchost.exe
    C:\WINDOWS\system\svhost.exe
    C:\WINDOWS\System\syslogon.exe
    C:\WINDOWS\System\taskgr.exe
    C:\WINDOWS\system\taskmam.exe
    C:\WINDOWS\System\taskngr.exe
    C:\WINDOWS\System\WF.exe
    C:\WINDOWS\System\winlogon.exe
    C:\WINDOWS\System\worm.exe
    C:\WINDOWS\SYSTEM\wsass32.exe
    C:\WINDOWS\SYSTEM\wzip32.exe
    C:\WINDOWS\System\xsmith.scr
    C:\WINDOWS\system32.exe
    C:\WINDOWS\System32apoa.scr
    C:\WINDOWS\System32fpoa.scr
    C:\WINDOWS\System32msn.scr
    C:\WINDOWS\System32xpoa.scr
    C:\WINDOWS\System32zpoa.scr
    C:\WINDOWS\system64.exe
    C:\WINDOWS\systemos1.exe
    C:\WINDOWS\systemrun32.exe
    C:\WINDOWS\systen291.exe
    C:\WINDOWS\systen299.exe
    C:\WINDOWS\systraicon.exe
    C:\WINDOWS\sysuatch.exe
    C:\WINDOWS\sysuatch.zip
    C:\WINDOWS\sysuphatch.exe
    C:\WINDOWS\szsvc.exe
    C:\WINDOWS\talk32.exe
    C:\WINDOWS\tasklist32.exe
    C:\WINDOWS\TASKMAN-.exe
    C:\WINDOWS\taskmgr.exe
    C:\WINDOWS\taskmsgs.exe
    C:\WINDOWS\Tasks\derrubabagbd.job
    C:\WINDOWS\Tasks\startt.job
    C:\WINDOWS\Temp\rundll32.exe
    C:\WINDOWS\Temp\taskngr.exe
    C:\WINDOWS\tggwkl.exe
    C:\WINDOWS\tggwok.exe
    C:\WINDOWS\tgrpkc.exe
    C:\WINDOWS\thunderbird.exe
    C:\WINDOWS\traysssw.exe
    C:\WINDOWS\tsitra.exe
    C:\WINDOWS\udll.exe
    C:\WINDOWS\updt.scr
    C:\WINDOWS\userinit.exe
    C:\WINDOWS\usnsvc.exe
    C:\WINDOWS\valentine_card.zip
    C:\WINDOWS\verify.exe
    C:\WINDOWS\video.exe
    C:\WINDOWS\virtualdisk.exe
    C:\WINDOWS\virtualmsif.exe
    C:\WINDOWS\vmnreg32.exe
    C:\WINDOWS\vpcrtf.exe
    C:\WINDOWS\vpgr.exe
    C:\WINDOWS\W139_jpg.zip
    C:\WINDOWS\wab.exe
    C:\WINDOWS\wcvs.exe
    C:\WINDOWS\wdfmgr.exe
    C:\WINDOWS\webdesign.zip
    C:\WINDOWS\webshots.scr
    C:\WINDOWS\wfgwkl.exe
    C:\WINDOWS\wfgwok.exe
    C:\WINDOWS\wfrpkc.exe
    C:\WINDOWS\win32api.scr
    C:\WINDOWS\win32dll.exe
    C:\WINDOWS\winamp.exe
    C:\WINDOWS\WinBool32.exe
    C:\WINDOWS\wind.exe
    C:\WINDOWS\windll.exe
    C:\WINDOWS\windows.cmd
    C:\WINDOWS\windows.exe
    C:\WINDOWS\Windows32.exe
    C:\WINDOWS\Windows32.scr
    C:\WINDOWS\Windows64.scr
    C:\WINDOWS\WindowsSp2.exe
    C:\WINDOWS\windowsupdate.exe
    C:\WINDOWS\WindowsXp2.exe
    C:\WINDOWS\WindowsXPdll.exe
    C:\WINDOWS\WindowsXPnet.exe
    C:\WINDOWS\windrivers.exe
    C:\WINDOWS\WinDV.exe
    C:\WINDOWS\WinExplor.exe
    C:\WINDOWS\WinExplore.exe
    C:\WINDOWS\winfp.exe
    C:\WINDOWS\winhlp.exe
    C:\WINDOWS\winhlp32.dat
    C:\WINDOWS\winload.inf
    C:\WINDOWS\winlog32.exe
    C:\WINDOWS\winlogin.exe
    C:\WINDOWS\winlogon.exe
    C:\WINDOWS\WinLogT.exe
    C:\WINDOWS\winlon.exe
    C:\WINDOWS\winn.exe
    C:\WINDOWS\winnavegador.exe
    C:\WINDOWS\WinNT.exe
    C:\WINDOWS\WinNT2.exe
    C:\WINDOWS\winnt32.exe
    C:\WINDOWS\winpo32.exe
    C:\WINDOWS\winpos.exe
    C:\WINDOWS\winsrvv.exe
    C:\WINDOWS\winstart.exe
    C:\WINDOWS\winsxp32.exe
    C:\WINDOWS\winsyshp.exe
    C:\WINDOWS\wintech.exe
    C:\WINDOWS\Winupdbc.exe
    C:\WINDOWS\winvhost3.exe
    C:\WINDOWS\winvip.exe
    C:\WINDOWS\winx.exe
    C:\WINDOWS\winxp.exe
    C:\WINDOWS\wmdplayer.exe
    C:\WINDOWS\wmeiuht.exe
    C:\WINDOWS\WNDXP.exe
    C:\WINDOWS\wnlsos.exe
    C:\WINDOWS\wordpad.pif
    C:\WINDOWS\wormlist.exe
    C:\WINDOWS\wr.txt
    C:\WINDOWS\wrdmgr.exe
    C:\WINDOWS\wscty32.exe
    C:\WINDOWS\wtflmao.zip
    C:\WINDOWS\wxzmsa.gft
    C:\WINDOWS\wxzmsa.xft
    C:\WINDOWS\wxzmsa.xxt
    C:\WINDOWS\wxzoka.gft
    C:\WINDOWS\wxzoka.xft
    C:\WINDOWS\wxzoka.xxt
    C:\WINDOWS\wxzsui.gft
    C:\WINDOWS\wxzsui.xft
    C:\WINDOWS\wxzsui.xxt
    C:\WINDOWS\wxzwok.gft
    C:\WINDOWS\wxzwok.xft
    C:\WINDOWS\wxzwok.xxt
    C:\WINDOWS\X_0005_jpg.zip
    C:\WINDOWS\xcodex.exe
    C:\WINDOWS\xhntuok.exe
    C:\WINDOWS\xisp.exe
    C:\WINDOWS\xjmelr.exe
    C:\WINDOWS\xpos.exe
    C:\WINDOWS\xrapp.exe
    C:\WINDOWS\xzmsa.adt
    C:\WINDOWS\xzoka.adt
    C:\WINDOWS\xzsui.adt
    C:\WINDOWS\xzwok.adt
    C:\WINDOWS\ydll.exe
    C:\WINDOWS\ying.exe
    C:\WINDOWS\yong.exe
    C:\WINDOWS\Z058_jpg.zip
    C:\WINDOWS\Zap.exe
    C:\WINDOWS\ZaZ.exe
    C:\WINDOWS\Zos.exe
    C:\WINDOWS\Zser.exe
    C:\WINDOWS\system32\11.exe
    C:\WINDOWS\system32\1512.exe
    C:\WINDOWS\system32\2007rox.dll
    C:\WINDOWS\system32\22.exe
    C:\WINDOWS\system32\2934.exe
    C:\WINDOWS\system32\33.exe
    C:\WINDOWS\system32\44.exe
    C:\WINDOWS\system32\6to4seri.dll
    C:\WINDOWS\system32\6w5b1ksec.dll
    C:\WINDOWS\system32\ACER.exe
    C:\WINDOWS\system32\adaware.exe
    C:\WINDOWS\system32\ahiclln.exe
    C:\WINDOWS\system32\ahr.exe
    C:\WINDOWS\system32\ahui32.exe
    C:\WINDOWS\system32\aIg.exe
    C:\WINDOWS\system32\alf.exe
    C:\WINDOWS\system32\alg.scr
    C:\WINDOWS\system32\algcs.scr
    C:\WINDOWS\system32\algs.exe
    C:\WINDOWS\system32\allge.scr
    C:\WINDOWS\system32\amsn.exe
    C:\WINDOWS\system32\AntiVirus.exe
    C:\WINDOWS\system32\Antivirus32.exe
    C:\WINDOWS\system32\apoa.scr
    C:\WINDOWS\system32\ashDisp.exe
    C:\WINDOWS\system32\ashServ.exe
    C:\WINDOWS\system32\ashSv.exe
    C:\WINDOWS\system32\asrchk.exe
    C:\WINDOWS\system32\atraslay.dll
    C:\WINDOWS\system32\Atsys.ddd
    C:\WINDOWS\system32\Atsys.exe
    C:\WINDOWS\system32\Atualizacao.exe
    C:\WINDOWS\system32\audiohq.exe
    C:\WINDOWS\system32\audise.exe
    C:\WINDOWS\system32\authrasm.exe
    C:\WINDOWS\system32\Auto.exe
    C:\WINDOWS\system32\autoexec.bat
    C:\WINDOWS\system32\autorun.ini
    C:\WINDOWS\system32\avg64.exe
    C:\WINDOWS\system32\azip32.dll
    C:\WINDOWS\system32\b35sl2.dll
    C:\WINDOWS\system32\bak\hide32.exe
    C:\WINDOWS\system32\ban_list.txt
    C:\WINDOWS\system32\Bifrost\server.exe
    C:\WINDOWS\system32\bios.exe
    C:\WINDOWS\system32\black.exe
    C:\WINDOWS\system32\blue.exe
    C:\WINDOWS\system32\bohe.exe
    C:\WINDOWS\system32\BRISA.exe
    C:\WINDOWS\system32\bssys.exe
    C:\WINDOWS\system32\bsys.exe
    C:\WINDOWS\system32\bsys.scr
    C:\WINDOWS\system32\bsyys.scr
    C:\WINDOWS\system32\btpaxole.dll
    C:\WINDOWS\system32\cartao.scr
    C:\WINDOWS\system32\cbi.exe
    C:\WINDOWS\system32\ccsysup.exe
    C:\WINDOWS\system32\ccsysupd.exe
    C:\WINDOWS\system32\celcred.scr
    C:\WINDOWS\system32\celular.exe
    C:\WINDOWS\system32\certmsje.dll
    C:\WINDOWS\system32\chmod.exe
    C:\WINDOWS\system32\chmod3.exe
    C:\WINDOWS\system32\Cica.exe
    C:\WINDOWS\system32\cica.scr
    C:\WINDOWS\system32\cjavau.exe
    C:\WINDOWS\system32\cmrss.dll.exe
    C:\WINDOWS\system32\cmrss.exe
    C:\WINDOWS\system32\cmrss.scr
    C:\WINDOWS\system32\code.exe
    C:\WINDOWS\system32\codec.exe
    C:\WINDOWS\system32\Com\klog.dat
    C:\WINDOWS\system32\Com\lssas.exe
    C:\WINDOWS\system32\Com\lssass.exe
    C:\WINDOWS\system32\Com\se_fudeu.exe
    C:\WINDOWS\system32\Config\svchost.exe
    C:\WINDOWS\system32\Config\winlogon.exe
    C:\WINDOWS\system32\csrrs.scr
    C:\WINDOWS\system32\csrs.exe
    C:\WINDOWS\system32\csrs.scr
    C:\WINDOWS\system32\csrs.txt
    C:\WINDOWS\system32\cssrs.scr
    C:\WINDOWS\system32\ctfman.exe
    C:\WINDOWS\system32\ctl3diac.exe
    C:\WINDOWS\system32\cymdda.dll
    C:\WINDOWS\system32\d1.exe
    C:\WINDOWS\system32\d3dpwmst.dat
    C:\WINDOWS\system32\d3dpwmst.dll
    C:\WINDOWS\system32\d3dpwmst.exe
    C:\WINDOWS\system32\danilo.exe
    C:\WINDOWS\system32\ddcywvt.dll
    C:\WINDOWS\system32\ddemwmad.dat
    C:\WINDOWS\system32\ddemwmad.dll
    C:\WINDOWS\system32\ddemwmad.exe
    C:\WINDOWS\system32\Death.exe
    C:\WINDOWS\system32\DefLib.sys
    C:\WINDOWS\system32\delplme.bat
    C:\WINDOWS\system32\delplme.cmd
    C:\WINDOWS\system32\delplme.com
    C:\WINDOWS\system32\deqq\alial
    C:\WINDOWS\system32\deqq\cult.exe
    C:\WINDOWS\system32\deqq\dlcl.edp
    C:\WINDOWS\system32\deqq\ger.exe
    C:\WINDOWS\system32\deqq\gt.x
    C:\WINDOWS\system32\deqq\hosts
    C:\WINDOWS\system32\deqq\knlps.exe
    C:\WINDOWS\system32\deqq\knlps.sys
    C:\WINDOWS\system32\deqq\ksat.bat
    C:\WINDOWS\system32\deqq\medo.dl
    C:\WINDOWS\system32\deqq\orrl.exe
    C:\WINDOWS\system32\deqq\palsp.exe
    C:\WINDOWS\system32\deqq\repcale.exe
    C:\WINDOWS\system32\deqq\riqa
    C:\WINDOWS\system32\deqq\w.e
    C:\WINDOWS\system32\deqq\zema
    C:\WINDOWS\system32\desi.exe
    C:\WINDOWS\system32\desktop.exe
    C:\WINDOWS\system32\dhcp\formsw.exe
    C:\WINDOWS\system32\dhcp\spolsv.exe
    C:\WINDOWS\system32\dhcp\spoolsv.exe
    C:\WINDOWS\system32\dhcp\spoolsvs.exe
    C:\WINDOWS\system32\dhcp\trays.exe
    C:\WINDOWS\system32\dhcpkbdh.exe
    C:\WINDOWS\system32\diagisr.dll
    C:\WINDOWS\system32\didi.exe
    C:\WINDOWS\system32\direct3dfx.dll
    C:\WINDOWS\system32\direct3dx.dll
    C:\WINDOWS\system32\directfxd.exe
    C:\WINDOWS\system32\directxd.exe
    C:\WINDOWS\system32\disk.exe
    C:\WINDOWS\system32\disk10.exe
    C:\WINDOWS\system32\Diup.exe
    C:\WINDOWS\system32\dl.exe
    C:\WINDOWS\system32\dllcache\again.exe
    C:\WINDOWS\system32\dllcache\copiandotudo.exe
    C:\WINDOWS\system32\dllcache\curioso.exe
    C:\WINDOWS\system32\dllcache\denovo_aqui.exe
    C:\WINDOWS\system32\dllcache\Flinstone.exe
    C:\WINDOWS\system32\dllcache\inside.exe
    C:\WINDOWS\system32\dllcache\invadido.exe
    C:\WINDOWS\system32\dllcache\inyourface.exe
    C:\WINDOWS\system32\dllcache\iron_maiden.exe
    C:\WINDOWS\system32\dllcache\ja_era_hehe.exe
    C:\WINDOWS\system32\dllcache\jhost.exe
    C:\WINDOWS\system32\dllcache\jucheck.exe
    C:\WINDOWS\system32\dllcache\jvshost.exe
    C:\WINDOWS\system32\dllcache\klog.dat
    C:\WINDOWS\system32\dllcache\msnworm.exe
    C:\WINDOWS\system32\dllcache\mswan.exe
    C:\WINDOWS\system32\dllcache\naoadianta.exe
    C:\WINDOWS\system32\dllcache\nirvena.exe
    C:\WINDOWS\system32\dllcache\novamente.exe
    C:\WINDOWS\system32\dllcache\poisonivy.exe
    C:\WINDOWS\system32\dllcache\protweb.exe
    C:\WINDOWS\system32\dllcache\qsch0st.exe
    C:\WINDOWS\system32\dllcache\Rtsecar.exe
    C:\WINDOWS\system32\dllcache\scvhost.exe
    C:\WINDOWS\system32\dllcache\se_fudeu.exe
    C:\WINDOWS\system32\dllcache\starting.exe
    C:\WINDOWS\system32\dllcache\Terror_MSN.exe
    C:\WINDOWS\system32\dllcache\testandoA.exe
    C:\WINDOWS\system32\dllcache\tsorfib.exe
    C:\WINDOWS\system32\dllcache\verme_chato.exe
    C:\WINDOWS\system32\dllcache\winmga.exe
    C:\WINDOWS\system32\dllcache\winrcn.exe
    C:\WINDOWS\system32\dllcache\winsno.exe
    C:\WINDOWS\system32\dllcache\winsntp.exe
    C:\WINDOWS\system32\dllcache\winsony.exe
    C:\WINDOWS\system32\dllcache\ZoneAlarm.exe
    C:\WINDOWS\system32\dllhostup.exe
    C:\WINDOWS\system32\dllvirtual.dll
    C:\WINDOWS\system32\dllvirtual.exe
    C:\WINDOWS\system32\dllvirtual.js
    C:\WINDOWS\system32\dlssd.exe
    C:\WINDOWS\system32\dnsajobe.dat
    C:\WINDOWS\system32\dnsajobe.dll
    C:\WINDOWS\system32\dnsajobe.exe
    C:\WINDOWS\system32\doriot.exe
    C:\WINDOWS\system32\dpl1npwm.dat
    C:\WINDOWS\system32\dpl1npwm.dll
    C:\WINDOWS\system32\dpl1npwm.exe
    C:\WINDOWS\system32\dpv1bidi.dll
    C:\WINDOWS\system32\dpwsmmfu.dat
    C:\WINDOWS\system32\dpwsmmfu.dll
    C:\WINDOWS\system32\dpwsmmfu.exe
    C:\WINDOWS\system32\dragon.txt
    C:\WINDOWS\system32\drift.scr
    C:\WINDOWS\system32\drivers\0001.scr
    C:\WINDOWS\system32\drivers\8cc342db.sys
    C:\WINDOWS\system32\drivers\atapi16.sys
    C:\WINDOWS\system32\drivers\backsys.sys
    C:\WINDOWS\system32\drivers\Csrs.exe
    C:\WINDOWS\system32\drivers\drivers\isapnp.exe
    C:\WINDOWS\system32\drivers\drivers\task.exe
    C:\WINDOWS\system32\drivers\etc\hosts.exe
    C:\WINDOWS\system32\drivers\etc\services.exe
    C:\WINDOWS\system32\drivers\etc\svchosts.exe
    C:\WINDOWS\system32\drivers\isapnp.exe
    C:\WINDOWS\system32\drivers\oreans32.sys
    C:\WINDOWS\system32\drivers\privada.exe
    C:\WINDOWS\system32\drivers\root\system
    C:\WINDOWS\system32\drivers\services.exe
    C:\WINDOWS\system32\drivers\sndrec32.exe
    C:\WINDOWS\system32\drivers\Sndrec64.exe
    C:\WINDOWS\system32\drivers\sys.exe
    C:\WINDOWS\system32\drivers\System.exe
    C:\WINDOWS\system32\drivers\taskmgr.exe
    C:\WINDOWS\system32\drivers\winlogon.exe
    C:\WINDOWS\system32\drsmartload1135a.exe
    C:\WINDOWS\system32\Drunk_lol.pif
    C:\WINDOWS\system32\dsys.scr
    C:\WINDOWS\system32\dxdll\svchost.exe
    C:\WINDOWS\system32\dxovx.dll
    C:\WINDOWS\system32\dydhcp.exe
    C:\WINDOWS\system32\ehSched.exe
    C:\WINDOWS\system32\epson.scr
    C:\WINDOWS\system32\ersvsync.dat
    C:\WINDOWS\system32\ersvsync.dll
    C:\WINDOWS\system32\ersvsync.exe
    C:\WINDOWS\system32\Estra.exe
    C:\WINDOWS\system32\ExCorp.exe
    C:\WINDOWS\system32\Exec32.exe
    C:\WINDOWS\system32\explore.exe
    C:\WINDOWS\system32\EXPLORER.EXE
    C:\WINDOWS\system32\explori.exe
    C:\WINDOWS\system32\f1.exe
    C:\WINDOWS\system32\faate32.exe
    C:\WINDOWS\system32\faT.exe
    C:\WINDOWS\system32\file.exe
    C:\WINDOWS\system32\firewall.exe
    C:\WINDOWS\system32\firewallav.dll
    C:\WINDOWS\system32\flw334.dll
    C:\WINDOWS\system32\formatsys.exe
    C:\WINDOWS\system32\foto_celular.scr
    C:\WINDOWS\system32\fotos
    C:\WINDOWS\system32\fotos04102006.exe
    C:\WINDOWS\system32\fpoa.scr
    C:\WINDOWS\system32\game.rar
    C:\WINDOWS\system32\game.zip
    C:\WINDOWS\system32\gbiehh.exe
    C:\WINDOWS\system32\gmail.exe
    C:\WINDOWS\system32\gmilogon.exe
    C:\WINDOWS\system32\grana.scr
    C:\WINDOWS\system32\gray.exe
    C:\WINDOWS\system32\green.exe
    C:\WINDOWS\system32\gsmutx.exe
    C:\WINDOWS\system32\gsx2.exe
    C:\WINDOWS\system32\h435adlc.dll
    C:\WINDOWS\system32\haha.exe
    C:\WINDOWS\system32\hanonvt.ini
    C:\WINDOWS\system32\help.scr
    C:\WINDOWS\system32\Hide32.exe
    C:\WINDOWS\system32\hidekit.exe
    C:\WINDOWS\system32\hiholl.com
    C:\WINDOWS\system32\hlpsrv.exe
    C:\WINDOWS\system32\hork.exe
    C:\WINDOWS\system32\hostfast.cmd
    C:\WINDOWS\system32\hosts.exe
    C:\WINDOWS\system32\hosts.scr
    C:\WINDOWS\system32\hosts.txt
    C:\WINDOWS\system32\hosts2.scr
    C:\WINDOWS\system32\hptzb02.exe
    C:\WINDOWS\system32\hs.exe
    C:\WINDOWS\system32\hsvwer4.dll
    C:\WINDOWS\system32\hsvwer9.dll
    C:\WINDOWS\system32\html.txt
    C:\WINDOWS\system32\htssv.exe
    C:\WINDOWS\system32\i.exe
    C:\WINDOWS\system32\i32yyc.exe
    C:\WINDOWS\system32\i5iphe.exe
    C:\WINDOWS\system32\icone.exe
    C:\WINDOWS\system32\icpldrv.exe
    C:\WINDOWS\system32\icpldrvx.exe
    C:\WINDOWS\system32\icpldrvx.js
    C:\WINDOWS\system32\icwpslbi.exe
    C:\WINDOWS\system32\ie.exe
    C:\WINDOWS\system32\iefav
    C:\WINDOWS\system32\iefav\tools\SpyWinWb.dll
    C:\WINDOWS\system32\iefav\tools4\SpyWinWb.dll
    C:\WINDOWS\system32\iefav\toolz\SpyWinWb.dll
    C:\WINDOWS\system32\iewq32.exe
    C:\WINDOWS\system32\IEXPLORE.exe
    C:\WINDOWS\system32\iexplore.scr
    C:\WINDOWS\system32\iexplorer.dll.exe
    C:\WINDOWS\system32\iexplorer.exe
    C:\WINDOWS\system32\iissmspb.dll
    C:\WINDOWS\system32\img.cmd
    C:\WINDOWS\system32\IMG0007.rar
    C:\WINDOWS\system32\IMG0007.zip
    C:\WINDOWS\system32\imglog.scr
    C:\WINDOWS\system32\imglong.exe
    C:\WINDOWS\system32\imglong.pif
    C:\WINDOWS\system32\ImgPaint.exe
    C:\WINDOWS\system32\imgrb.scr
    C:\WINDOWS\system32\imgrbs.scr
    C:\WINDOWS\system32\imgrd.scr
    C:\WINDOWS\system32\imgrt.scr
    C:\WINDOWS\system32\imstcallback.exe
    C:\WINDOWS\system32\inetlibx.exe
    C:\WINDOWS\system32\infowshb.dll
    C:\WINDOWS\system32\InternetAccsess532.dll
    C:\WINDOWS\system32\intlprinters.exe
    C:\WINDOWS\system32\invadido.exe
    C:\WINDOWS\system32\ipprbatm.dll
    C:\WINDOWS\system32\irpf.exe
    C:\WINDOWS\system32\Isass.exe
    C:\WINDOWS\system32\Isass.scr
    C:\WINDOWS\system32\isass32.exe
    C:\WINDOWS\system32\isrprf32.dll
    C:\WINDOWS\system32\isrprov.exe
    C:\WINDOWS\system32\issas0x.scr
    C:\WINDOWS\system32\j6w5b1ksec.dll
    C:\WINDOWS\system32\jamaica.exe
    C:\WINDOWS\system32\java.cmd
    C:\WINDOWS\system32\java.scr
    C:\WINDOWS\system32\javajrk.exe
    C:\WINDOWS\system32\javas.exe
    C:\WINDOWS\system32\jpb.exe
    C:\WINDOWS\system32\jshxw.exe
    C:\WINDOWS\system32\jubswwe
    C:\WINDOWS\system32\jucshed.cmd
    C:\WINDOWS\system32\Juegs.exe
    C:\WINDOWS\system32\jusched.exe
    C:\WINDOWS\system32\JVM.exe
    C:\WINDOWS\system32\JVM0.exe
    C:\WINDOWS\system32\JVMa.exe
    C:\WINDOWS\system32\kavsvc32.exe
    C:\WINDOWS\system32\kbdemsdm.dat
    C:\WINDOWS\system32\kbdemsdm.dll
    C:\WINDOWS\system32\kbdemsdm.dll
    C:\WINDOWS\system32\kbdemsdm.exe
    C:\WINDOWS\system32\kbdnmfc4.dll
    C:\WINDOWS\system32\kerlupa.exe
    C:\WINDOWS\system32\kernels32.exe
    C:\WINDOWS\system32\killdesig.exe
    C:\WINDOWS\system32\kimhelpmak.exe
    C:\WINDOWS\system32\klpp.exe
    C:\WINDOWS\system32\kmsklx.exe
    C:\WINDOWS\system32\kyfffo.exe
    C:\WINDOWS\system32\le.exe
    C:\WINDOWS\system32\leetch32.exe
    C:\WINDOWS\system32\lexplore.exe
    C:\WINDOWS\system32\Lexplorer.exe
    C:\WINDOWS\system32\libcinet.exe
    C:\WINDOWS\system32\libcintle.dll
    C:\WINDOWS\system32\libcintle2.dll
    C:\WINDOWS\system32\libcintles3.dll
    C:\WINDOWS\system32\libhelps.dll
    C:\WINDOWS\system32\libinets.dll
    C:\WINDOWS\system32\libmsns.dll
    C:\WINDOWS\system32\libweb.dll
    C:\WINDOWS\system32\libwinets.dll
    C:\WINDOWS\system32\list.exe
    C:\WINDOWS\system32\locadx3j.dll
    C:\WINDOWS\system32\login.dll
    C:\WINDOWS\system32\logon.com
    C:\WINDOWS\system32\logon.exe
    C:\WINDOWS\system32\logon1.scr
    C:\WINDOWS\system32\logon2.scr
    C:\WINDOWS\system32\logunit.sys
    C:\WINDOWS\system32\lookatme.exe
    C:\WINDOWS\system32\love_me.pif
    C:\WINDOWS\system32\lprhwinn.exe
    C:\WINDOWS\system32\lsass2.exe
    C:\WINDOWS\system32\lsass32.exe
    C:\WINDOWS\system32\lsass47.exe
    C:\WINDOWS\system32\lsasss.exe
    C:\WINDOWS\system32\lsassss.exe
    C:\WINDOWS\system32\lssas.exe
    C:\WINDOWS\system32\lvss.exe
    C:\WINDOWS\system32\mag_cscd.dat
    C:\WINDOWS\system32\mag_cscd.dll
    C:\WINDOWS\system32\mag_cscd.exe
    C:\WINDOWS\system32\malware.exe
    C:\WINDOWS\system32\mangal.exe
    C:\WINDOWS\system32\mdn.exe
    C:\WINDOWS\system32\MEGATRON.ini
    C:\WINDOWS\system32\Mensagem.exe
    C:\WINDOWS\system32\mess.scr
    C:\WINDOWS\system32\messenger.exe
    C:\WINDOWS\system32\messenger.scr
    C:\WINDOWS\system32\messenger32.scr
    C:\WINDOWS\system32\mgmsgr.exe
    C:\WINDOWS\system32\Microsoft.exe
    C:\WINDOWS\system32\microsoft\backup.ftp
    C:\WINDOWS\system32\microsoft\backup.tftp
    C:\WINDOWS\system32\mkdrxz.exe
    C:\WINDOWS\system32\mkrshcx.exe
    C:\WINDOWS\system32\modulo1.exe
    C:\WINDOWS\system32\modulo2.exe
    C:\WINDOWS\system32\modulo3.exe
    C:\WINDOWS\system32\mpeg4dec0.dll
    C:\WINDOWS\system32\mrjaskr.exe
    C:\WINDOWS\system32\mrjasmr.exe
    C:\WINDOWS\system32\msbcs.exe
    C:\WINDOWS\system32\msbcs.scr
    C:\WINDOWS\system32\msbiwmip.dll
    C:\WINDOWS\system32\mscheldbnp.scr
    C:\WINDOWS\system32\Mscheldncx.scr
    C:\WINDOWS\system32\Mscheldork.scr
    C:\WINDOWS\system32\mscmippr.dat
    C:\WINDOWS\system32\mscmippr.dll
    C:\WINDOWS\system32\mscmippr.exe
    C:\WINDOWS\system32\msconf.exe
    C:\WINDOWS\system32\msftmssw.exe
    C:\WINDOWS\system32\MsgPlus.exe
    C:\WINDOWS\system32\msgraphics.exe
    C:\WINDOWS\system32\msgrcg32.scr
    C:\WINDOWS\system32\mshtmldat32.exe
    C:\WINDOWS\system32\mshtmsdt.dll
    C:\WINDOWS\system32\msihlprm.exe
    C:\WINDOWS\system32\msload.exe
    C:\WINDOWS\system32\msmgsr.exe
    C:\WINDOWS\system32\msmsgr.exe
    C:\WINDOWS\system32\MSMSN32.EXE
    C:\WINDOWS\system32\msn.dll
    C:\WINDOWS\system32\msn.exe
    C:\WINDOWS\system32\msn.scr
    C:\WINDOWS\system32\MSN_ENVIA.exe
    C:\WINDOWS\system32\MSN_MSS.exe
    C:\WINDOWS\system32\msn32.exe
    C:\WINDOWS\system32\msn6.3.exe
    C:\WINDOWS\system32\msnconf.exe
    C:\WINDOWS\system32\MSNENVIA.exe
    C:\WINDOWS\system32\msnfile.exe
    C:\WINDOWS\system32\msnfix.exe
    C:\WINDOWS\system32\msng.exe
    C:\WINDOWS\system32\msngr.exe
    C:\WINDOWS\system32\msngrn.exe
    C:\WINDOWS\system32\msninet.exe
    C:\WINDOWS\system32\msnix.scr
    C:\WINDOWS\system32\MSNMGS1.exe
    C:\WINDOWS\system32\msnms.exe
    C:\WINDOWS\system32\msnmsegr.exe
    C:\WINDOWS\system32\msnmsg.exe
    C:\WINDOWS\system32\msnmsgr.exe
    C:\WINDOWS\system32\msnmsgs.exe
    C:\WINDOWS\system32\msnmsnr.exe
    C:\WINDOWS\system32\msnmsnr.scr
    C:\WINDOWS\system32\msnmssgr.exe
    C:\WINDOWS\system32\msnn.exe
    C:\WINDOWS\system32\msnnsgr.exe
    C:\WINDOWS\system32\msnplus.exe
    C:\WINDOWS\system32\msnpop.exe
    C:\WINDOWS\system32\msnsgs.exe
    C:\WINDOWS\system32\msnsupport.exe
    C:\WINDOWS\system32\msnus.exe
    C:\WINDOWS\system32\MSNWA.exe
    C:\WINDOWS\system32\msnwisterd.exe
    C:\WINDOWS\system32\msnworm.exe
    C:\WINDOWS\system32\MSOffice.exe
    C:\WINDOWS\system32\msout.exe
    C:\WINDOWS\system32\msprwinn.dat
    C:\WINDOWS\system32\msprwinn.dll
    C:\WINDOWS\system32\msprwinn.exe
    C:\WINDOWS\system32\msreg.exe
    C:\WINDOWS\system32\msscdpnm.exe
    C:\WINDOWS\system32\mssend.exe
    C:\WINDOWS\system32\mssnn.exe
    C:\WINDOWS\system32\msssn.exe
    C:\WINDOWS\system32\mstrust32.dll
    C:\WINDOWS\system32\mswxvz.exe
    C:\WINDOWS\system32\msxml32.exe
    C:\WINDOWS\system32\mw.exe
    C:\WINDOWS\system32\naked_party.pif
    C:\WINDOWS\system32\naoadianta.exe
    C:\WINDOWS\system32\Navaps.scr
    C:\WINDOWS\system32\navy.exe
    C:\WINDOWS\system32\Negdo.exe
    C:\WINDOWS\system32\netburn.scr
    C:\WINDOWS\system32\netepade.scr
    C:\WINDOWS\system32\netlocca.dat
    C:\WINDOWS\system32\netlocca.dll
    C:\WINDOWS\system32\netlocca.exe
    C:\WINDOWS\system32\NetMeeting.exe
    C:\WINDOWS\system32\netsupp.dll
    C:\WINDOWS\system32\newsystem25.dll
    C:\WINDOWS\system32\nfw32.exe
    C:\WINDOWS\system32\nmevscrr.exe
    C:\WINDOWS\system32\nostd.scr
    C:\WINDOWS\system32\not_uno.exe
    C:\WINDOWS\system32\notepadd.exe
    C:\WINDOWS\system32\notice.dll
    C:\WINDOWS\system32\notiffy.dll
    C:\WINDOWS\system32\NSecurity.exe
    C:\WINDOWS\system32\nsnmsgr.exe
    C:\WINDOWS\system32\nsstd.scr
    C:\WINDOWS\system32\ntssv.exe
    C:\WINDOWS\system32\nvcpll.exe
    C:\WINDOWS\system32\nvsvc64.exe
    C:\WINDOWS\system32\oddysee.exe
    C:\WINDOWS\system32\office.exe
    C:\WINDOWS\system32\oi.exe
    C:\WINDOWS\system32\okt.exe
    C:\WINDOWS\system32\opengll.exe
    C:\WINDOWS\system32\openglx.exe
    C:\WINDOWS\system32\orgut.exe
    C:\WINDOWS\system32\orgut.scr
    C:\WINDOWS\system32\ork.exe
    C:\WINDOWS\system32\orkut.scr
    C:\WINDOWS\system32\orkut_jptsky.exe
    C:\WINDOWS\system32\OSSMTP.DLL
    C:\WINDOWS\system32\Outlook Express.exe
    C:\WINDOWS\system32\partner.log
    C:\WINDOWS\system32\perfdisp.dat
    C:\WINDOWS\system32\perfdisp.dll
    C:\WINDOWS\system32\perfdisp.exe
    C:\WINDOWS\system32\PerfStringV4.9.dll
    C:\WINDOWS\system32\photoalbum.rar
    C:\WINDOWS\system32\photoalbum.zip
    C:\WINDOWS\system32\photopaint.exe
    C:\WINDOWS\system32\photopoint.exe
    C:\WINDOWS\system32\photos.rar
    C:\WINDOWS\system32\plugim.exe
    C:\WINDOWS\system32\plugin.exe
    C:\WINDOWS\system32\plugin.scr
    C:\WINDOWS\system32\plugin.txt
    C:\WINDOWS\system32\Plugin1.dat
    C:\WINDOWS\system32\pluginx.exe
    C:\WINDOWS\system32\poison.sys
    C:\WINDOWS\system32\Principal.exe
    C:\WINDOWS\system32\printers.exe
    C:\WINDOWS\system32\prodigy323.dll
    C:\WINDOWS\system32\prodigys323.dll
    C:\WINDOWS\system32\program1.exe
    C:\WINDOWS\system32\pruas.exe
    C:\WINDOWS\system32\psapuman.exe
    C:\WINDOWS\system32\psnppack.dll
    C:\WINDOWS\system32\quegrilo.scr
    C:\WINDOWS\system32\querdgne.dat
    C:\WINDOWS\system32\querdgne.dll
    C:\WINDOWS\system32\querdgne.exe
    C:\WINDOWS\system32\rafba.dll
    C:\WINDOWS\system32\Raid_N.exe
    C:\WINDOWS\system32\rdcshost32.exe
    C:\WINDOWS\system32\rdfhost.dll
    C:\WINDOWS\system32\rdihost.dll
    C:\WINDOWS\system32\rdpszipf.dll
    C:\WINDOWS\system32\rdshost.dll
    C:\WINDOWS\system32\rdshost32.exe
    C:\WINDOWS\system32\red.exe
    C:\WINDOWS\system32\reg_0001.txt
    C:\WINDOWS\system32\regcleaner.exe
    C:\WINDOWS\system32\regserve.exe
    C:\WINDOWS\system32\remote.cmd
    C:\WINDOWS\system32\Restore\restore.exe
    C:\WINDOWS\system32\reterx.exe
    C:\WINDOWS\system32\revolution.exe
    C:\WINDOWS\system32\robin.exe
    C:\WINDOWS\system32\rpcnqasf.dll
    C:\WINDOWS\system32\rstwa.ini
    C:\WINDOWS\system32\rstwa.tmp
    C:\WINDOWS\system32\rtutvb5d.dll
    C:\WINDOWS\system32\rundl132.exe
    C:\WINDOWS\system32\s2.exe
    C:\WINDOWS\system32\sarcaz.scr
    C:\WINDOWS\system32\scamdisk.exe
    C:\WINDOWS\system32\scammdisk.exe
    C:\WINDOWS\system32\scbs.scr
    C:\WINDOWS\system32\scfvost.exe
    C:\WINDOWS\system32\schostt.exe
    C:\WINDOWS\system32\schoty.cmd
    C:\WINDOWS\system32\scp3wiav.dll
    C:\WINDOWS\system32\sdrivew32.exe
    C:\WINDOWS\system32\seclkbdn.dll
    C:\WINDOWS\system32\Security\Firewall.exe
    C:\WINDOWS\system32\Security\klog.dat
    C:\WINDOWS\system32\Security\WinUpdate.exe
    C:\WINDOWS\system32\segder32.exe
    C:\WINDOWS\system32\segtem32.exe
    C:\WINDOWS\system32\segtem332.exe
    C:\WINDOWS\system32\sender32.exe
    C:\WINDOWS\system32\sendwmdm.exe
    C:\WINDOWS\system32\serbw.exe
    C:\WINDOWS\system32\server.exe
    C:\WINDOWS\system32\service.exe
    C:\WINDOWS\system32\service\navupdt.exe
    C:\WINDOWS\system32\service\navupdt2.exe
    C:\WINDOWS\system32\service\service.dll
    C:\WINDOWS\system32\service\service.dll*
    C:\WINDOWS\system32\service\service2.dll
    C:\WINDOWS\system32\service\services.exe
    C:\WINDOWS\system32\servico.exe
    C:\WINDOWS\system32\servics.exe
    C:\WINDOWS\system32\setting.ini
    C:\WINDOWS\system32\setupx32.exe
    C:\WINDOWS\system32\sever32.exe
    C:\WINDOWS\system32\sevicess.scr
    C:\WINDOWS\system32\sexy_bedroom.pif
    C:\WINDOWS\system32\shdosbei.dat
    C:\WINDOWS\system32\shdosbei.dll
    C:\WINDOWS\system32\shdosbei.exe
    C:\WINDOWS\system32\shell32dll.exe
    C:\WINDOWS\system32\SICB.exe
    C:\WINDOWS\system32\SICB.scr
    C:\WINDOWS\system32\simdataconf.dll
    C:\WINDOWS\system32\sistema.exe
    C:\WINDOWS\system32\sistrat.scr
    C:\WINDOWS\system32\skcvhost.exe
    C:\WINDOWS\system32\skcvhosthk.dll
    C:\WINDOWS\system32\skcvhostr.exe
    C:\WINDOWS\system32\Skype.exe
    C:\WINDOWS\system32\smcfg32.exe
    C:\WINDOWS\system32\smics.exe
    C:\WINDOWS\system32\sms.scr
    C:\WINDOWS\system32\smsc.exe
    C:\WINDOWS\system32\smsc.txt
    C:\WINDOWS\system32\smsl.exe
    C:\WINDOWS\system32\smss.ini
    C:\WINDOWS\system32\snagos.exe
    C:\WINDOWS\system32\snengine.exe
    C:\WINDOWS\system32\sp2.exe
    C:\WINDOWS\system32\spls.exe
    C:\WINDOWS\system32\spooIsv.exe
    C:\WINDOWS\system32\spooldr.sys
    C:\WINDOWS\system32\spools.scr
    C:\WINDOWS\system32\spoolsa.scr
    C:\WINDOWS\system32\spoolsvc.exe
    C:\WINDOWS\system32\spoolsvr.exe
    C:\WINDOWS\system32\spoolzha.scr
    C:\WINDOWS\system32\sprY.exe
    C:\WINDOWS\system32\spvspool.exe
    C:\WINDOWS\system32\spwwlsa.scr
    C:\WINDOWS\system32\sqlsusrs.exe
    C:\WINDOWS\system32\ssms.scr
    C:\WINDOWS\system32\ssvichosst.exe
    C:\WINDOWS\system32\ssvschost.sys
    C:\WINDOWS\system32\strad.exe
    C:\WINDOWS\system32\su40uue.dll
    C:\WINDOWS\system32\Supervise.exe
    C:\WINDOWS\system32\supoolsvc.exe
    C:\WINDOWS\system32\svch0st.exe
    C:\WINDOWS\system32\SVCH0STl.exe
    C:\WINDOWS\system32\SVCH0STll.EXE
    C:\WINDOWS\system32\svchon32.exe
    C:\WINDOWS\system32\svchoost.exe
    C:\WINDOWS\system32\svchosd.scr
    C:\WINDOWS\system32\svchosdt.scr
    C:\WINDOWS\system32\svchost.scr
    C:\WINDOWS\system32\svchost1.exe
    C:\WINDOWS\system32\svchost32.exe
    C:\WINDOWS\system32\svchosted.scr
    C:\WINDOWS\system32\Svchosts.exe
    C:\WINDOWS\system32\svchostss.exe
    C:\WINDOWS\system32\svcmgrs.exe
    C:\WINDOWS\system32\svcp.csv
    C:\WINDOWS\system32\svcsky32.exe
    C:\WINDOWS\system32\svhootss.exe
    C:\WINDOWS\system32\svhoskil.exe
    C:\WINDOWS\system32\svhossst.exe
    C:\WINDOWS\system32\svhost.exe
    C:\WINDOWS\system32\svhost.pif
    C:\WINDOWS\system32\svhostt32.exe
    C:\WINDOWS\system32\svhotss.exe
    C:\WINDOWS\system32\svohost.exe
    C:\WINDOWS\system32\svschost.sys
    C:\WINDOWS\system32\svshot.exe
    C:\WINDOWS\system32\svshott.exe
    C:\WINDOWS\system32\svvshot.exe
    C:\WINDOWS\system32\svxosted.scr
    C:\WINDOWS\system32\SwcHost.exe
    C:\WINDOWS\system32\swchosthed.scr
    C:\WINDOWS\system32\sys.txt
    C:\WINDOWS\system32\sys\smss.exe
    C:\WINDOWS\system32\sys32dll.exe
    C:\WINDOWS\system32\SYSARC.EXE
    C:\WINDOWS\system32\sysDesktop.scr
    C:\WINDOWS\system32\sysedir.exe
    C:\WINDOWS\system32\syshelps.dll
    C:\WINDOWS\system32\syshosts.dll
    C:\WINDOWS\system32\sysiff_v.dll
    C:\WINDOWS\system32\syslinks2.dll
    C:\WINDOWS\system32\syspoint.dll
    C:\WINDOWS\system32\syspoints.dll
    C:\WINDOWS\system32\sysprinters.dll
    C:\WINDOWS\system32\sysrcvr2.dll
    C:\WINDOWS\system32\sysrcvr246.dll
    C:\WINDOWS\system32\sysstrat.scr
    C:\WINDOWS\system32\syst.exe
    C:\WINDOWS\system32\System.exe
    C:\WINDOWS\system32\system1591.exe
    C:\WINDOWS\system32\system32.exe
    C:\WINDOWS\system32\system32\server32.exe
    C:\WINDOWS\system32\system32\system32.exe
    C:\WINDOWS\system32\system321.exe
    C:\WINDOWS\system32\system34.exe
    C:\WINDOWS\system32\system64.exe
    C:\WINDOWS\system32\systemdll.exe
    C:\WINDOWS\system32\systemuse.cmd
    C:\WINDOWS\system32\systen32.exe
    C:\WINDOWS\system32\systesrt32.dll
    C:\WINDOWS\system32\systray.scr
    C:\WINDOWS\system32\systs.exe
    C:\WINDOWS\system32\sysviews.dll
    C:\WINDOWS\system32\szsvc.exe
    C:\WINDOWS\system32\tagasuarus*.exe
    C:\WINDOWS\system32\task.exe
    C:\WINDOWS\system32\task32.exe
    C:\WINDOWS\system32\taskcvrd32.exe
    C:\WINDOWS\system32\taskkmgr.exe
    C:\WINDOWS\system32\tasklist32.exe
    C:\WINDOWS\system32\taskman
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lassaletof Messages postés 13 Statut Membre
     
    Voici le seul fichier" .txt" qui s'approche d'un rapport,
    j'espère que c'est celui-ci

    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Antivirus32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashDisp.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ashServ.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atimvex.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\atrvmmx.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bios.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\BRISA.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\bsyys.scr
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\carlton
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ccssrss.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\cmd.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Computador.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Diup.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dll.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\dllvirtual.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\eixdrv.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ExAlien.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\fbguad.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\firefoxx.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Flash.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\GbpSvc.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\HelpDesk.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Hide32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\icpldrvx.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\imglog.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\InstallHelp.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javaupd.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\javsu.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\juchek.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvasu.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\JVM0.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\jvms.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\klpp.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\logon.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\lsssas.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mdll.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messengerr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messenup.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\messgrr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mjavas.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msm.cmd
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSN_MSS.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnconf.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\MSNENVIA.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnfile.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msng.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsg.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnmsgr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\msnsgs.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\mxjxde.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\My_Love.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Ndtstat.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\norton32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ntvvm.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\pdvsym.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\qtapp.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\regfixxsx.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\registtry.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\remote.cmd
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\repara_ae.bat
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Rg2catbd.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rundl32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\rxnetq.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\smss.scr
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchost.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svchostss.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\svhost.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrork.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\sxrsym.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\syst.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\system32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\systemdll.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\task.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\taskmgrrr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Tasks.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\udll.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voieup.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\voiork.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wepaint.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Win XP.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\win.scr
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows Update.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Windows32.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\windowsupdate.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\Winhost.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\winupdbc.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\WMedPlayer.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrdmgr.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wrloginpro.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wsnctfy.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\wuaucltt.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ying.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\yong.exe
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\ZaZ.exe
    C:\Program Files\Fichiers communs\Carlson\carlton
    C:\Program Files\Fichiers communs\Delsim\del.exe
    C:\PROGRA~1\FICHIE~1\Microsoft Shared\DAO\svchost.exe
    C:\PROGRA~1\FICHIE~1\tmp.scr
    C:\i.mages.zip
    C:\DOCUME~1\mely\addon.dat
    C:\PROGRA~1\\NetMeeting\maisumviado.exe
    C:\PROGRA~1\\outloo~1\update.exe
    C:\PROGRA~1\\WinPop\winpop.exe.lzma
    C:\PROGRA~1\a.txt
    C:\PROGRA~1\Adobe\AdobeLanc.exe
    C:\PROGRA~1\Ajuda.exe
    C:\PROGRA~1\Amor.exe
    C:\PROGRA~1\Bifrost\klog.dat
    C:\PROGRA~1\Bifrost\server.exe
    C:\PROGRA~1\Bifrost\sys32.exe
    C:\PROGRA~1\Cica.exe
    C:\PROGRA~1\Config\Config.exe
    C:\PROGRA~1\dll.exe
    C:\PROGRA~1\dllvirtual.exe
    C:\PROGRA~1\dllwin.exe
    C:\PROGRA~1\ExAlien.exe
    C:\PROGRA~1\Favoritos.exe
    C:\PROGRA~1\fer.exe
    C:\PROGRA~1\Firewall.exe
    C:\PROGRA~1\Flash.exe
    C:\PROGRA~1\GbPlugin\\Rg2catbd.exe
    C:\PROGRA~1\GbPlugin\GbpSvc.exe
    C:\PROGRA~1\GbPlugin\mdll.exe
    C:\PROGRA~1\GbPlugin\msng.exe
    C:\PROGRA~1\GbPlugin\Ndtstat.exe
    C:\PROGRA~1\GbPlugin\Rg2catbd.exe
    C:\PROGRA~1\GbPlugin\udll.exe
    C:\PROGRA~1\GbPlugin\yong.exe
    C:\PROGRA~1\GbpSvc.exe
    C:\PROGRA~1\help.exe
    C:\PROGRA~1\HelpDesk.exe
    C:\PROGRA~1\icpldrvx.exe
    C:\PROGRA~1\ildredr.exe
    C:\PROGRA~1\inetget2\installeur.exe
    C:\PROGRA~1\Internet Explorer\bb.exe
    C:\PROGRA~1\Internet Explorer\desc.exe
    C:\PROGRA~1\Internet Explorer\loadie.exe
    C:\PROGRA~1\Internet Explorer\realplayerp.exe
    C:\PROGRA~1\klog.dat
    C:\PROGRA~1\login.scr
    C:\PROGRA~1\Logun.exe
    C:\PROGRA~1\mdll.exe
    C:\PROGRA~1\messenger.exe
    C:\PROGRA~1\Messenger\msmsg.exe
    C:\PROGRA~1\Messenger\Msnmsgr.exe
    C:\PROGRA~1\Microsoft Office Update\file.exe
    C:\PROGRA~1\Microsoft Studio Files\file.exe
    C:\PROGRA~1\Microsoft Studio Files\Winlsass32.exe
    C:\PROGRA~1\Microsoft\svhost32.exe
    C:\PROGRA~1\Movie Maker\ja_era_hehe.exe
    C:\PROGRA~1\MSN Messenger Guiños\instalar guiños.exe
    C:\PROGRA~1\MSN Messenger\instalar guiños.exe
    C:\PROGRA~1\msng.exe
    C:\PROGRA~1\msnmsg.exe
    C:\PROGRA~1\My_Love.exe
    C:\PROGRA~1\Ndtstat.exe
    C:\PROGRA~1\NetMeeting\klog.dat
    C:\PROGRA~1\NetMeeting\maisumviado.exe
    C:\PROGRA~1\orkut.scr
    C:\PROGRA~1\outloo~1\express.exe
    C:\PROGRA~1\outloo~1\update.exe
    C:\PROGRA~1\outlook express\express.exe
    C:\PROGRA~1\Outlook Express\inyourface.exe
    C:\PROGRA~1\Outlook Express\OutlookEx.exe
    C:\PROGRA~1\Outlook Express\setup40.exe
    C:\PROGRA~1\Perfect.exe
    C:\PROGRA~1\photopaint.exe
    C:\PROGRA~1\Real.dll
    C:\PROGRA~1\regedti.exe
    C:\PROGRA~1\Remove.exe
    C:\PROGRA~1\Rg2catbd.exe
    C:\PROGRA~1\rm.exe
    C:\PROGRA~1\schoty.cmd
    C:\PROGRA~1\smss.exe
    C:\PROGRA~1\SOUND.exe
    C:\PROGRA~1\spiider.exe
    C:\PROGRA~1\svchost.exe
    C:\PROGRA~1\System\CDRom.exe
    C:\PROGRA~1\System\Flash.exe
    C:\PROGRA~1\System\Windows32.exe
    C:\PROGRA~1\Tasks.exe
    C:\PROGRA~1\Temporary\wininstall.exe
    C:\PROGRA~1\udll.exe
    C:\PROGRA~1\update.exe
    C:\PROGRA~1\VTTimers.exe
    C:\PROGRA~1\Wapp.exe
    C:\PROGRA~1\Widows.exe
    C:\PROGRA~1\WinAble\winable.exe
    C:\PROGRA~1\Windows32.exe
    C:\PROGRA~1\winINI.exe
    C:\PROGRA~1\winpop\uninstall.exe
    C:\PROGRA~1\WinPop\UnInstall.exe.lzma
    C:\PROGRA~1\winpop\winpop.exe
    C:\PROGRA~1\WinPop\winpop.exe.lzma
    C:\PROGRA~1\Wm2emt.exe
    C:\PROGRA~1\wmplay.exe
    C:\PROGRA~1\yong.exe
    C:\DOCUME~1\mely\ashDisp.exe
    C:\DOCUME~1\mely\ashServ.exe
    C:\DOCUME~1\mely\avgccc.exe
    C:\DOCUME~1\mely\bios.exe
    C:\DOCUME~1\mely\bsyys.scr
    C:\DOCUME~1\mely\ccssrss.exe
    C:\DOCUME~1\mely\cmd.exe
    C:\DOCUME~1\mely\Computador.exe
    C:\DOCUME~1\mely\dll.exe
    C:\DOCUME~1\mely\eixdrv.exe
    C:\DOCUME~1\mely\ExAlien.exe
    C:\DOCUME~1\mely\fbguad.exe
    C:\DOCUME~1\mely\firefoxx.exe
    C:\DOCUME~1\mely\Flash.exe
    C:\DOCUME~1\mely\InstallHelp.exe
    C:\DOCUME~1\mely\javsu.exe
    C:\DOCUME~1\mely\juchek.exe
    C:\DOCUME~1\mely\klpp.exe
    C:\DOCUME~1\mely\logon.exe
    C:\DOCUME~1\mely\lsssas.exe
    C:\DOCUME~1\mely\messengerr.exe
    C:\DOCUME~1\mely\messgrr.exe
    C:\DOCUME~1\mely\msm.cmd
    C:\DOCUME~1\mely\msnmsgr.exe
    C:\DOCUME~1\mely\My_Love.exe
    C:\DOCUME~1\mely\norton32.exe
    C:\DOCUME~1\mely\ntvvm.exe
    C:\DOCUME~1\mely\pdvsym.exe
    C:\DOCUME~1\mely\qtapp.exe
    C:\DOCUME~1\mely\qupdate.exe
    C:\DOCUME~1\mely\regfixxsx.exe
    C:\DOCUME~1\mely\registtry.exe
    C:\DOCUME~1\mely\remote.cmd
    C:\DOCUME~1\mely\repara_ae.bat
    C:\DOCUME~1\mely\rundl32.exe
    C:\DOCUME~1\mely\rxnetq.exe
    C:\DOCUME~1\mely\smss.scr
    C:\DOCUME~1\mely\svchost.exe
    C:\DOCUME~1\mely\svchostss.exe
    C:\DOCUME~1\mely\svhost.exe
    C:\DOCUME~1\mely\sxrork.exe
    C:\DOCUME~1\mely\sxrsym.exe
    C:\DOCUME~1\mely\system32.exe
    C:\DOCUME~1\mely\task.exe
    C:\DOCUME~1\mely\taskmgrrr.exe
    C:\DOCUME~1\mely\Tasks.exe
    C:\DOCUME~1\mely\voieup.exe
    C:\DOCUME~1\mely\voiork.exe
    C:\DOCUME~1\mely\wepaint.exe
    C:\DOCUME~1\mely\Win XP.exe
    C:\DOCUME~1\mely\Windows Update.exe
    C:\DOCUME~1\mely\Windows32.exe
    C:\DOCUME~1\mely\windowsupdate.exe
    C:\DOCUME~1\mely\Winhost.exe
    C:\DOCUME~1\mely\winupdbc.exe
    C:\DOCUME~1\mely\WMedPlayer.exe
    C:\DOCUME~1\mely\wrloginpro.exe
    C:\DOCUME~1\mely\wuaucltt.exe
    C:\111z.exe
    C:\2.exe
    C:\521785.txt
    C:\8e3y4u4a9t9.exe
    C:\a.bat
    C:\adv.exe
    C:\Amigos.exe
    C:\amor.exe
    C:\animacao.scr
    C:\Annoying crazy frog getting killed.pif
    C:\Arquivos de programas\rem.exe
    C:\Arquivos de programas\Wapp.exe
    C:\arquivos de programas\Windows32.exe
    C:\audise.exe
    C:\auto1.exe
    C:\auto2.exe
    C:\auto3.exe
    C:\autorun.inf
    C:\AVG\Tools\csrss.scr
    C:\AVG\Tools\svchost.exe
    C:\AVG\Tools\taskmgr.exe
    C:\AVG_BETA\DB\arquivo.txt
    C:\AVG_BETA\Tools\csrss.scr
    C:\AVG_BETA\Tools\msnmsgr.exe
    C:\bedroom-thongs.pif
    C:\British National Party.jpg
    C:\btpaxole.dll
    C:\Call.exe
    C:\cartao.scr
    C:\certmsje.dll
    C:\claro.exe
    C:\cmd.exe
    C:\Conf\13.bmp
    C:\Conf\15.bmp
    C:\Conf\3.jpg
    C:\Conf\cax2.jpg
    C:\Conf\info.gif
    C:\Conf\logo.jpg
    C:\Conf\ms.exe
    C:\Conf\msm.cmd
    C:\Conf\msm.exe
    C:\Conf\msmFF.cmd
    C:\Conf\msmho.cmd
    C:\Conf\nc.gif
    C:\Conf\nd.gif
    C:\Conf\nn.gif
    C:\Conf\NOVOBB.gif
    C:\Conf\novobb.jpg
    C:\Conf\novobb2.jpg
    C:\Conf\novoSB.gif
    C:\Conf\ork.cmd
    C:\Conf\tec.jpg
    C:\Conf\win.scr
    C:\contato.exe
    C:\Crazy-Frog.Html
    C:\Crazy frog gets killed by train!.pif
    C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
    C:\csrs.txt
    C:\csrss.exe
    C:\ctl3diac.exe
    C:\DB\arquivo.txt
    C:\diy.EXE
    C:\dkotyrxbb.exe
    C:\dll.exe
    C:\dllwin.exe
    C:\dnsajobe.dat
    C:\dnsajobe.dll
    C:\dnsajobe.exe
    C:\download1591.exe
    C:\dpl1npwm.dat
    C:\dpl1npwm.dll
    C:\dpl1npwm.exe
    C:\dpv1bidi.dll
    C:\Drunk_lol.pif
    C:\dydhcp.exe
    C:\emai.exe
    C:\email.inf
    C:\Enviado.123
    C:\Fat Elvis! lol.pif
    C:\fFa4vV0rR170S5S2.exe
    C:\File.exe
    C:\FLIPART.EXE
    C:\flw334.dll
    C:\Foto.exe
    C:\Foto_celular.scr
    C:\Foto_celular.scr
    C:\Foto_Celular.zip
    C:\fotomensagem.exe
    C:\fotos_posse.zip
    C:\funny_pic.scr
    C:\g5c5i4x6e4h2.exe
    C:\g7n4l2o4i4.exe
    C:\g7n4l2o4i4v4.exe
    C:\GETDRIVE.EXE
    C:\h1b9i6h4u6j1.exe
    C:\hellmsn.exe
    C:\Hot.pif
    C:\How a Blonde Eats a Banana...pif
    C:\hptzb02.exe
    C:\hy.exe
    C:\i.exe
    C:\icone.exe
    C:\IE.exe
    C:\ierro.exe
    C:\iexplorer.exe
    C:\image001.exe
    C:\img0012-www.photostorage.com
    C:\instalador de guiños y emoticonos.exe
    C:\Install\Ghost.exe
    C:\Install\install.exe
    C:\Install_Messenger.exe
    C:\inupdbc.exe
    C:\is77.exe
    C:\Isass.scr
    C:\j7q1c4v1i6s4.exe
    C:\Jennifer Lopez.scr
    C:\jkrguy.exe
    C:\jpb.exe
    C:\jshxw.exe
    C:\k3d3t4t8n7l.exe
    C:\k3d3t4t8n7l8.exe
    C:\kao.reg
    C:\kbdnmfc4.dll
    C:\KimMakihel.exe
    C:\kl.exe
    C:\ksmmtq.exe
    C:\lauro.exe
    C:\Lista.txt
    C:\Lixo
    C:\llka.exe
    C:\LMAO.pif
    C:\log.txt
    C:\LOL that ur pic!.pif
    C:\LOL.scr
    C:\love_me.pif
    C:\lsass.exe
    C:\lspt.exe
    C:\m1t4z1h1l7q5.exe
    C:\Me on holiday!.pif
    C:\megakl.exe
    C:\Mensagem.exe
    C:\Message to n00b LARISSA.txt
    C:\MESSAGE_TO_BROPIA.txt
    C:\messenger.exe
    C:\Microsoft.exe
    C:\mis contactos.txt
    C:\Mis imágenes\yo_posse_007.jpg.exe
    C:\Mona Lisa Wants Her Smile Back.pif
    C:\msm.cmd
    C:\msm.exe
    C:\msm.exe
    C:\msn.exe
    C:\MSN_Update1
    C:\msnmsg.exe
    C:\msnmsgr.exe
    C:\msnmsnr.scr
    C:\msnsetup.exe
    C:\msnsgrsv.exe
    C:\msnsgrsv0201.exe
    C:\msnsgrszs.exe
    C:\MSNWA.exe
    C:\mstray.exe
    C:\My new photo!.pif
    C:\my_photo2005.scr
    C:\naked_drunk.pif
    C:\naked_party.pif
    C:\new_webcam.pif
    C:\nmevscrr.exe
    C:\nzl.exe
    C:\officexp.exe
    C:\orkut.exe
    C:\orkut.scr
    C:\osm.exe
    C:\p3h2b3t3q1s9.exe
    C:\PastaImagens.exe
    C:\pif.exe
    C:\psapuman.exe
    C:\psnppack.dll
    C:\qwere.exe
    C:\raizw.exe
    C:\rar.exe
    C:\rar1.exe
    C:\rar2.exe
    C:\RECYCLER\msnservice.exe
    C:\RECYCLER\nvscvse.exe
    C:\RECYCLER\te32.exe
    C:\RemotoMSN.txt
    C:\review.txt
    C:\ROFL.pif
    C:\s10w.exe
    C:\sadan.avi.exe
    C:\sadov.exe
    C:\See my lesbian friends.pif
    C:\see_this!!.scr
    C:\sendwmdm.exe
    C:\server.exe
    C:\servico.exe
    C:\sexy.exe
    C:\sexy_bedroom.pif
    C:\show.exe
    C:\skew.exe
    C:\Small.exe
    C:\snsstect.exe
    C:\so.exe
    C:\SOUND32.exe
    C:\start.bat
    C:\stock.exe
    C:\stock.htm
    C:\stock2.exe
    C:\SVCH0STll.exe
    C:\svchost.exe
    C:\svchost.scr
    C:\svchost32.exe
    C:\Svchosts.exe
    C:\sys.txt
    C:\syshwbx.exe
    C:\syssryh.exe
    C:\system.exe
    C:\System\iexplore.exe
    C:\System\plugin.exe
    C:\system1591.exe
    C:\system1691.exe
    C:\system1791.exe
    C:\system2.exe
    C:\system2525.exe
    C:\system3.exe
    C:\system32.exe
    C:\system4.exe
    C:\system5.exe
    C:\szsvc.exe
    C:\t7b8i6h6t6j13.exe
    C:\text.reg
    C:\The Cat And The Fan piccy.pif
    C:\tim.exe
    C:\Tools\csrss.scr
    C:\Topless in Mini Skirt! lol.pif
    C:\u5g9p7x1h4a3.exe
    C:\underware.pif
    C:\up.exe
    C:\update.exe
    C:\updt.exe
    C:\video.exe
    C:\vonner.exe
    C:\w3v6r2r2h3z5.exe
    C:\Webcam.pif
    C:\winbash.exe
    C:\winbbs.exe
    C:\windebug.log
    C:\Windows Messeger.exe
    C:\Windows Messenger.exe
    C:\windows.cmd
    C:\winfgt.exe
    C:\winHelp.exe
    C:\winhpi.exe
    C:\winhsd.exe
    C:\winimage.exe
    C:\winlogin.exe
    C:\winlongonf.exe
    C:\WINNT\ScktSrvr.exe
    C:\WINNT\system\kl.dll
    C:\WINNT\system\msmsgs.exe
    C:\WINNT\system\msn.dat
    C:\WINNT\system\msn.dll
    C:\WINNT\system\smsc.exe
    C:\WINNT\system\svchost.dat
    C:\WINNT\system\xsmith.scr
    C:\winpga.exe
    C:\WinPH.exe
    C:\winptz.exe
    C:\winsfr.exe
    C:\winupdaet.exe
    C:\winupdate128.exe
    C:\winupdate32.exe
    C:\Winupdbc.exe
    C:\winuping.exe
    C:\winvrc.exe
    C:\winXP.exe
    C:\wkssmsjt.dll
    C:\wldadisp.dat
    C:\wldadisp.dll
    C:\wldadisp.exe
    C:\wnlsos.exe
    C:\x.exe
    C:\x7g3a8d6u.exe
    C:\x7g3a8d6u4c1.exe
    C:\x7g3a8d6uc1.exe
    C:\Xerr0.exe
    C:\xfafasfgx.exe
    C:\xso.exe
    C:\y8o7w8b4f1q5.exe
    C:\zordz.exe
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\DOCUME~1\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\Documents and Settings\mely
    C:\WINDOWS\\Cfreer.exe
    C:\WINDOWS\01.exe
    C:\WINDOWS\11.exe
    C:\WINDOWS\22.exe
    C:\WINDOWS\33.exe
    C:\WINDOWS\44.exe
    C:\WINDOWS\a.bat
    C:\WINDOWS\a1.exe
    C:\WINDOWS\aas.scr
    C:\WINDOWS\abcd.exe
    C:\WINDOWS\addins\svchost.exe
    C:\WINDOWS\aIg.exe
    C:\WINDOWS\aimmsn.exe
    C:\WINDOWS\alg.exe
    C:\WINDOWS\alggx.exe
    C:\WINDOWS\anima.exe
    C:\WINDOWS\ansmtp.dll
    C:\WINDOWS\ansmtpbuild.dll
    C:\WINDOWS\Antivirus32.exe
    C:\WINDOWS\Arq.ini
    C:\WINDOWS\arqui1.exe
    C:\WINDOWS\arquivo.exe
    C:\WINDOWS\ashDisp.exe
    C:\WINDOWS\Ashdsp.exe
    C:\WINDOWS\AshleyHottie.zip
    C:\WINDOWS\ashServ.exe
    C:\WINDOWS\ashSv.exe
    C:\WINDOWS\athycxvvx.exe
    C:\WINDOWS\athydxvvx.exe
    C:\WINDOWS\athyhxvvx.exe
    C:\WINDOWS\athylxvvx.exe
    C:\WINDOWS\ati3evx.exe
    C:\WINDOWS\ati5vxxx.exe
    C:\WINDOWS\atrvmmx.exe
    C:\WINDOWS\audi.scr
    C:\WINDOWS\audise.exe
    C:\WINDOWS\av.exe
    C:\WINDOWS\avast.exe
    C:\WINDOWS\Avconsol.exe
    C:\WINDOWS\avgdos.exe
    C:\WINDOWS\avp.exe
    C:\WINDOWS\Avsgccs.scr
    C:\WINDOWS\b122.exe
    C:\WINDOWS\b122.exe.bin
    C:\WINDOWS\bak\avconsol.exe
    C:\WINDOWS\bak\zap.exe
    C:\WINDOWS\bass.exe
    C:\WINDOWS\bloggermessenger.exe
    C:\WINDOWS\blue.exe
    C:\WINDOWS\bmp2jpeg.dll
    C:\WINDOWS\bohas.scr
    C:\WINDOWS\bootvid.dll
    C:\WINDOWS\browseui.exe
    C:\WINDOWS\bsyys.temp
    C:\WINDOWS\bsyys.tmp
    C:\WINDOWS\BushIsDumb!.zip
    C:\WINDOWS\BWJLM1334.ZIP
    C:\WINDOWS\C005_jpg.zip
    C:\WINDOWS\c8iu3h.log
    C:\WINDOWS\caixa.exe
    C:\WINDOWS\cartaos.exe
    C:\WINDOWS\CDSpeed.exe
    C:\WINDOWS\Cfreer.exe
    C:\WINDOWS\charmmpxp.exe
    C:\WINDOWS\chcp.exe
    C:\WINDOWS\cmd.exe
    C:\WINDOWS\code.exe
    C:\WINDOWS\comctl64.dll
    C:\WINDOWS\Config\amsn.exe
    C:\WINDOWS\config\msnmsgr.exe
    C:\WINDOWS\config\sistema.exe
    C:\WINDOWS\config\svchost.exe
    C:\WINDOWS\Config\ying.exe
    C:\WINDOWS\cookies.ini
    C:\WINDOWS\crss.exe
    C:\WINDOWS\crss7.exe
    C:\WINDOWS\csrs.scr
    C:\WINDOWS\csrss.exe
    C:\WINDOWS\csrss.scr
    C:\WINDOWS\ctfmon.exe
    C:\WINDOWS\Cursors\GbpSvc.exe
    C:\WINDOWS\Cursors\IEXPLORE.EXE
    C:\WINDOWS\Cursors\mdll.exe
    C:\WINDOWS\Cursors\msng.exe
    C:\WINDOWS\Cursors\Ndtstat.exe
    C:\WINDOWS\Cursors\Pbrushy.exe
    C:\WINDOWS\Cursors\Rg2catbd.exe
    C:\WINDOWS\Cursors\udll.exe
    C:\WINDOWS\Cursors\yong.exe
    C:\WINDOWS\DCS515610.zip
    C:\WINDOWS\Debug\javaws.exe
    C:\WINDOWS\default.cmd
    C:\WINDOWS\demon.zip
    C:\WINDOWS\diskdruid.exe
    C:\WINDOWS\diskk.exe
    C:\WINDOWS\Diup.exe
    C:\WINDOWS\dll32
    C:\WINDOWS\dllwin.exe
    C:\WINDOWS\dllwin.scr
    C:\WINDOWS\Downloaded Program Files\Appstart.exe
    C:\WINDOWS\dydhcp.exe
    C:\WINDOWS\enviafrase.exe
    C:\WINDOWS\epwf4q.pif
    C:\WINDOWS\Expert_Corp.exe
    C:\WINDOWS\exploere.scr
    C:\WINDOWS\explorer_.exe
    C:\WINDOWS\F0538_jpg.zip
    C:\WINDOWS\F0563_jpg.zip
    C:\WINDOWS\fechamalintencionado.exe
    C:\WINDOWS\fer.exe
    C:\WINDOWS\fggwkl.exe
    C:\WINDOWS\fggwok.exe
    C:\WINDOWS\fgrpkc.exe
    C:\WINDOWS\findx.exe
    C:\WINDOWS\fire.scr
    C:\WINDOWS\firefoxpgm.exe
    C:\WINDOWS\folder.exe
    C:\WINDOWS\fonts\AUNZIP32.dll
    C:\WINDOWS\fonts\AZIP32.dll
    C:\WINDOWS\fonts\inetinfo.exe
    C:\WINDOWS\fonts\msnmsgr.exe
    C:\WINDOWS\fonts\mulherachada.exe
    C:\WINDOWS\Fonts\nxzero1.exe
    C:\WINDOWS\fonts\OSSMTP.dll
    C:\WINDOWS\fonts\taskmgr.exe
    C:\WINDOWS\formatsys.exe
    C:\WINDOWS\foto.exe
    C:\WINDOWS\fotos.exe
    C:\WINDOWS\fotos.scr
    C:\WINDOWS\fotos2.exe
    C:\WINDOWS\freshphotos.zip
    C:\WINDOWS\fuckin-around.zip
    C:\WINDOWS\funny.zip
    C:\WINDOWS\G038_jpg.rar
    C:\WINDOWS\G038_jpg.zip
    C:\WINDOWS\g7n4l2o4i4v4.exe
    C:\WINDOWS\GbpSvc.exe
    C:\WINDOWS\gdk.exe
    C:\WINDOWS\getps.exe
    C:\WINDOWS\gets.exe
    C:\WINDOWS\gl0b0.exe
    C:\WINDOWS\gordo1.exe
    C:\WINDOWS\gsmutx.exe
    C:\WINDOWS\hahahha.zip
    C:\WINDOWS\Help.exe
    C:\WINDOWS\help.scr
    C:\WINDOWS\help\Isass.exe
    C:\WINDOWS\help\Issas.exe
    C:\WINDOWS\Help\korn.scr
    C:\WINDOWS\help\msnm.scr
    C:\WINDOWS\Help\orgut.scr
    C:\WINDOWS\help\svchost.exe
    C:\WINDOWS\Help\svhost.exe
    C:\WINDOWS\Help\systemb.exe
    C:\WINDOWS\helppo.exe
    C:\WINDOWS\Hide32.exe
    C:\WINDOWS\hork.exe
    C:\WINDOWS\hostdll.exe
    C:\WINDOWS\Hostren.exe
    C:\WINDOWS\hot.exe
    C:\WINDOWS\hptzb02.exe
    C:\WINDOWS\hpztsb02.exe
    C:\WINDOWS\i.exe
    C:\WINDOWS\i5fslg.scf
    C:\WINDOWS\ie.exe
    C:\WINDOWS\iexplore.exe
    C:\WINDOWS\iexplorer.exe
    C:\WINDOWS\iexplorer6.exe
    C:\WINDOWS\iexplorer7.exe
    C:\WINDOWS\IFinst27.exe
    C:\WINDOWS\imag091307.zip
    C:\WINDOWS\images.zip
    C:\WINDOWS\ime\mssng.cmd
    C:\WINDOWS\ime\PIC30052007.JPEG
    C:\WINDOWS\ime\smxs.cmd
    C:\WINDOWS\IMG-0012.zip
    C:\WINDOWS\IMG-0024.zip
    C:\WINDOWS\IMG-3443.zip
    C:\WINDOWS\IMG-9404.zip
    C:\WINDOWS\IMG0024.zip
    C:\WINDOWS\img317.zip
    C:\WINDOWS\img4851.zip
    C:\WINDOWS\imgac157.zip
    C:\WINDOWS\inf\dllhost.exe
    C:\WINDOWS\inf\infw.com
    C:\WINDOWS\inf\LSAS.exe
    C:\WINDOWS\inf\rdshost32.exe
    C:\WINDOWS\inf\system1591.exe
    C:\WINDOWS\infowshb.dll
    C:\WINDOWS\install.exe
    C:\WINDOWS\instr32.exe
    C:\WINDOWS\instr64.exe
    C:\WINDOWS\internt.exe
    C:\WINDOWS\Isass.exe
    C:\WINDOWS\java\expllorer.exe
    C:\WINDOWS\java\msgmsn.exe
    C:\WINDOWS\java\msmmsn.exe
    C:\WINDOWS\java\mw.exe
    C:\WINDOWS\java\Packages.cmd
    C:\WINDOWS\java\svchost.exe
    C:\WINDOWS\jdbgmgrnt.exe
    C:\WINDOWS\jpb.exe
    C:\WINDOWS\jshxw.exe
    C:\WINDOWS\junchep.exe
    C:\WINDOWS\juscheds.exe
    C:\WINDOWS\jusjava.exe
    C:\WINDOWS\justchd.exe
    C:\WINDOWS\jvms.exe
    C:\WINDOWS\kernel.exe
    C:\WINDOWS\ko6bn9.bmp
    C:\WINDOWS\lastnight.zip
    C:\WINDOWS\LBTWiz.exe
    C:\WINDOWS\Lexplorer.exe
    C:\WINDOWS\lg.scr
    C:\WINDOWS\linuxxp32.exe
    C:\WINDOWS\log46.txt
    C:\WINDOWS\loggon.exe
    C:\WINDOWS\login.dll
    C:\WINDOWS\logo1.gif
    C:\WINDOWS\Logun.exe
    C:\WINDOWS\lsass.exe
    C:\WINDOWS\lsasss.exe
    C:\WINDOWS\lsnas.exe
    C:\WINDOWS\lspt.exe
    C:\WINDOWS\lssman.exe
    C:\WINDOWS\mac1.com
    C:\WINDOWS\mag091307.zip
    C:\WINDOWS\malhaazul.exe
    C:\WINDOWS\mdfg4v.ge
    C:\WINDOWS\mdll.exe
    C:\WINDOWS\media\arquivo.exe
    C:\WINDOWS\Media\Call32.exe
    C:\WINDOWS\Media\ExP.exe
    C:\WINDOWS\MEDIA\hp32.exe
    C:\WINDOWS\Media\hptools.exe
    C:\WINDOWS\media\messenger.exe
    C:\WINDOWS\MEDIA\microsoft.exe
    C:\WINDOWS\Media\microsoftware.exe
    C:\WINDOWS\Media\rundII32.exe
    C:\WINDOWS\Media\w7zip.exe
    C:\WINDOWS\Media\WinetWork.exe
    C:\WINDOWS\Media\WineWork.exe
    C:\WINDOWS\Media\WriteWork.exe
    C:\WINDOWS\Mensagem.exe
    C:\WINDOWS\mess -.exe
    C:\WINDOWS\messenger.exe
    C:\WINDOWS\messengerapp.exe
    C:\WINDOWS\mfvq4.e
    C:\WINDOWS\mfvq5.e
    C:\WINDOWS\mgrs.exe
    C:\WINDOWS\Microsoft.exe
    C:\WINDOWS\mjhor.exe
    C:\WINDOWS\mnsns.scr
    C:\WINDOWS\monitor1a.exe
    C:\WINDOWS\mono.exe
    C:\WINDOWS\mono.exe
    C:\WINDOWS\mouse32.vxd
    C:\WINDOWS\ms.exe
    C:\WINDOWS\msapp\bifserver.exe
    C:\WINDOWS\msapps\bifserver.exe
    C:\WINDOWS\msapps\modulo3.txt
    C:\WINDOWS\msapps\msinfo\msappts32.exe
    C:\WINDOWS\msconfig.exe
    C:\WINDOWS\msdnwin.exe
    C:\WINDOWS\msg.exe
    C:\WINDOWS\msgr.exe
    C:\WINDOWS\msmbw.exe
    C:\WINDOWS\MsmMsgr.exe
    C:\WINDOWS\msmsg.exe
    C:\WINDOWS\msmsgr.exe
    C:\WINDOWS\msn.exe
    C:\WINDOWS\msn.vbs
    C:\WINDOWS\msn_profile.zip
    C:\WINDOWS\msnappm.exe
    C:\WINDOWS\msnbr.exe
    C:\WINDOWS\msng.exe
    C:\WINDOWS\msngr.exe
    C:\WINDOWS\msnimport.exe
    C:\WINDOWS\msnlogm.exe
    C:\WINDOWS\msnlogs.exe
    C:\WINDOWS\msnmsg.exe
    C:\WINDOWS\msnmsgr.exe
    C:\WINDOWS\msnmsgr1.exe
    C:\WINDOWS\msnmsgr2.exe
    C:\WINDOWS\msnmsgs.exe
    C:\WINDOWS\msnmsngr.exe
    C:\WINDOWS\msnmsnr.scr
    C:\WINDOWS\msnmsnr.tmp
    C:\WINDOWS\msnmssgr2.exe
    C:\WINDOWS\msnnsggr2.exe
    C:\WINDOWS\msnnsgrl.exe
    C:\WINDOWS\MSNP.exe
    C:\WINDOWS\msnupdate.zip
    C:\WINDOWS\MsnValue.exe
    C:\WINDOWS\mssoffice.tmp
    C:\WINDOWS\mssq.exe
    C:\WINDOWS\mstray.exe
    C:\WINDOWS\msync.exe
    C:\WINDOWS\Mwsx.exe
    C:\WINDOWS\mxjxde.exe
    C:\WINDOWS\My-Pictures.zip
    C:\WINDOWS\My_Pictures2007
    C:\WINDOWS\My_Pictures2007.zip
    C:\WINDOWS\myspace-facebook.zip
    C:\WINDOWS\myspace.zip
    C:\WINDOWS\N039_jpg.zip
    C:\WINDOWS\N5881.zip
    C:\WINDOWS\Ndtstat.exe
    C:\WINDOWS\new.exe
    C:\WINDOWS\nod32.exe
    C:\WINDOWS\Nokia_19_jpg.zip
    C:\WINDOWS\nomedoprograma.exe
    C:\WINDOWS\Norton.exe
    C:\WINDOWS\NOTEEPAD.exe
    C:\WINDOWS\ntrmv.exe
    C:\WINDOWS\nts.exe
    C:\WINDOWS\NvCpl.exe
    C:\WINDOWS\Nzil.exe
    C:\WINDOWS\okuta.exe
    C:\WINDOWS\orkut.scr
    C:\WINDOWS\ot8q4cp.bmp
    C:\WINDOWS\Outlook.exe
    C:\WINDOWS\p0017_jpg.zip
    C:\WINDOWS\passt.scr
    C:\WINDOWS\patchxp21.exe
    C:\WINDOWS\PCHEALTER.exe
    C:\WINDOWS\pegalista.exe
    C:\WINDOWS\perfmon.exe
    C:\WINDOWS\photo album 2007.zip
    C:\WINDOWS\photo album.zip
    C:\WINDOWS\photo.zip
    C:\WINDOWS\photo_album 2007.zip
    C:\WINDOWS\photo_album2007.zip
    C:\WINDOWS\photos-webcam2007.zip
    C:\WINDOWS\photos.zip
    C:\WINDOWS\PIC20052007.JPEG
    C:\WINDOWS\pic48174.zip
    C:\WINDOWS\pics.zip
    C:\WINDOWS\PictureAlbum2007.zip
    C:\WINDOWS\pif.exe
    C:\WINDOWS\plick.exe
    C:\WINDOWS\ponto.DLL
    C:\WINDOWS\practivea.exe
    C:\WINDOWS\pruas.exe
    C:\WINDOWS\pss\Flash.exe
    C:\WINDOWS\pss\Widows.exe
    C:\WINDOWS\ptrms.exe
    C:\WINDOWS\rcimlby.exe
    C:\WINDOWS\rdfhost.dll
    C:\WINDOWS\rdihost.dll
    C:\WINDOWS\rds.exe
    C:\WINDOWS\rdshost.dll
    C:\WINDOWS\regcleaner.exe
    C:\WINDOWS\regedti.exe
    C:\WINDOWS\regserve.cmd
    C:\WINDOWS\regserve.exe
    C:\WINDOWS\regservee.exe
    C:\WINDOWS\regsvr.exe
    C:\WINDOWS\retadpu.exe
    C:\WINDOWS\retadpu.exe.bin
    C:\WINDOWS\retadpu420.exe
    C:\WINDOWS\revali.exe
    C:\WINDOWS\Rg2catbd.exe
    C:\WINDOWS\ributeslideshow.zip
    C:\WINDOWS\rica.exe
    C:\WINDOWS\rispac.exe
    C:\WINDOWS\rnxntup.exe
    C:\WINDOWS\rqqsnd.exe
    C:\WINDOWS\rtf.bat
    C:\WINDOWS\rtutvb5d.dll
    C:\WINDOWS\rundl132.exe
    C:\WINDOWS\Rundll.exe
    C:\WINDOWS\rw.dlt
    C:\WINDOWS\s.scr
    C:\WINDOWS\S_00305_jpg.zip
    C:\WINDOWS\S04_jpg.zip
    C:\WINDOWS\s1.exe
    C:\WINDOWS\sampaerio.exe
    C:\WINDOWS\scanisk.exe
    C:\WINDOWS\schost32.exe
    C:\WINDOWS\ScktSrvr.exe
    C:\WINDOWS\screenwin.scr
    C:\WINDOWS\scvhost.exe
    C:\WINDOWS\Secs2006.exe
    C:\WINDOWS\sendwmdm.exe
    C:\WINDOWS\September11thTribute.zip
    C:\WINDOWS\serbw.exe
    C:\WINDOWS\sercivo.exe
    C:\WINDOWS\server.exe
    C:\WINDOWS\serverletwindows.exe
    C:\WINDOWS\serverletwindowsl.exe
    C:\WINDOWS\service.exe
    C:\WINDOWS\service.scr
    C:\WINDOWS\service2.scr
    C:\WINDOWS\service32.exe
    C:\WINDOWS\servicee.exe
    C:\WINDOWS\servicejava.scr
    C:\WINDOWS\servicejava2.scr
    C:\WINDOWS\services.dll
    C:\WINDOWS\services.exe
    C:\WINDOWS\servico.exe
    C:\WINDOWS\setdebugnt.exe
    C:\WINDOWS\SetPoint.exe
    C:\WINDOWS\shDisp.exe
    C:\WINDOWS\shdosbei.dat
    C:\WINDOWS\shdosbei.dll
    C:\WINDOWS\shdosbei.exe
    C:\WINDOWS\siswin.exe
    C:\WINDOWS\sk.exe
    C:\WINDOWS\sk070725.exe
    C:\WINDOWS\smss.exe
    C:\WINDOWS\smss.scr
    C:\WINDOWS\smsss.exe
    C:\WINDOWS\sndrec32.exe
    C:\WINDOWS\softdwind.exe
    C:\WINDOWS\sokctes.dll
    C:\WINDOWS\sokctes.zip
    C:\WINDOWS\spiderpig.zip
    C:\WINDOWS\spooldr.exe
    C:\WINDOWS\spoolsv.exe
    C:\WINDOWS\srsmsn.exe
    C:\WINDOWS\srsttn.exe
    C:\WINDOWS\ssssm.exe
    C:\WINDOWS\stDebug.exe
    C:\WINDOWS\Strad.exe
    C:\WINDOWS\super.exe
    C:\WINDOWS\SVCH0STll.EXE
    C:\WINDOWS\svchosk.exe
    C:\WINDOWS\svchost
    C:\WINDOWS\svchost.com
    C:\WINDOWS\svchost.dll
    C:\WINDOWS\svchost.exe
    C:\WINDOWS\svchost.scr
    C:\WINDOWS\svchost32.exe
    C:\WINDOWS\svchosta.exe
    C:\WINDOWS\svchostd.exe
    C:\WINDOWS\svchosts.dll
    C:\WINDOWS\svchosts.exe
    C:\WINDOWS\svchosts.scr
    C:\WINDOWS\svchosts.tmp
    C:\WINDOWS\svcr.exe
    C:\WINDOWS\svcupdate.exe
    C:\WINDOWS\svhost.temp
    C:\WINDOWS\svhost.tmp
    C:\WINDOWS\svhost32.exe
    C:\WINDOWS\svschost.sys
    C:\WINDOWS\svxh.exe
    C:\WINDOWS\sys1.exe
    C:\WINDOWS\SysArc.exe
    C:\WINDOWS\sysnet32.exe
    C:\WINDOWS\System.exe
    C:\WINDOWS\system\ashDisp.exe
    C:\WINDOWS\system\ashServ.exe
    C:\WINDOWS\system\ashSv.exe
    C:\WINDOWS\System\AVG.clean.cmd
    C:\WINDOWS\SYSTEM\bios.exe
    C:\WINDOWS\System\BomDia.com
    C:\WINDOWS\SYSTEM\CMRSS.EXE
    C:\WINDOWS\system\down32.cmd
    C:\WINDOWS\System\drk.exe
    C:\WINDOWS\system\ehSched.exe
    C:\WINDOWS\system\explorer.exe
    C:\WINDOWS\system\ExplorerXP.exe
    C:\WINDOWS\System\firefox.exe
    C:\WINDOWS\SYSTEM\ICPLDRVX.EXE
    C:\WINDOWS\system\iexplore.exe
    C:\WINDOWS\system\IMG024.JPG.zip
    C:\WINDOWS\system\kl.dll
    C:\WINDOWS\system\lsass.exe
    C:\WINDOWS\SYSTEM\lsass32.exe
    C:\WINDOWS\SYSTEM\mpeg4dec0.dll
    C:\WINDOWS\SYSTEM\msbcs.exe
    C:\WINDOWS\system\msmnsgr.exe
    C:\WINDOWS\System\msmsgc.cmd
    C:\WINDOWS\system\msmsgs.exe
    C:\WINDOWS\system\msn.dat
    C:\WINDOWS\system\msn.dll
    C:\WINDOWS\System\msnmsg.exe
    C:\WINDOWS\System\msnmsgr.cmd
    C:\WINDOWS\system\msnmsgr.exe
    C:\WINDOWS\System\msnmsgs.exe
    C:\WINDOWS\System\msnmsngrss.exe
    C:\WINDOWS\system\NOTEPAD.exe
    C:\WINDOWS\System\nppagent.exe
    C:\WINDOWS\system\plugin.exe
    C:\WINDOWS\System\regclean.cmd
    C:\WINDOWS\SYSTEM\remote.cmd
    C:\WINDOWS\System\servelet.exe
    C:\WINDOWS\system\services.exe
    C:\WINDOWS\System\smsc.exe
    C:\WINDOWS\System\Sound.scr
    C:\WINDOWS\system\svchost.dat
    C:\WINDOWS\system\svchost.exe
    C:\WINDOWS\system\svhost.exe
    C:\WINDOWS\System\syslogon.exe
    C:\WINDOWS\System\taskgr.exe
    C:\WINDOWS\system\taskmam.exe
    C:\WINDOWS\System\taskngr.exe
    C:\WINDOWS\System\WF.exe
    C:\WINDOWS\System\winlogon.exe
    C:\WINDOWS\System\worm.exe
    C:\WINDOWS\SYSTEM\wsass32.exe
    C:\WINDOWS\SYSTEM\wzip32.exe
    C:\WINDOWS\System\xsmith.scr
    C:\WINDOWS\system32.exe
    C:\WINDOWS\System32apoa.scr
    C:\WINDOWS\System32fpoa.scr
    C:\WINDOWS\System32msn.scr
    C:\WINDOWS\System32xpoa.scr
    C:\WINDOWS\System32zpoa.scr
    C:\WINDOWS\system64.exe
    C:\WINDOWS\systemos1.exe
    C:\WINDOWS\systemrun32.exe
    C:\WINDOWS\systen291.exe
    C:\WINDOWS\systen299.exe
    C:\WINDOWS\systraicon.exe
    C:\WINDOWS\sysuatch.exe
    C:\WINDOWS\sysuatch.zip
    C:\WINDOWS\sysuphatch.exe
    C:\WINDOWS\szsvc.exe
    C:\WINDOWS\talk32.exe
    C:\WINDOWS\tasklist32.exe
    C:\WINDOWS\TASKMAN-.exe
    C:\WINDOWS\taskmgr.exe
    C:\WINDOWS\taskmsgs.exe
    C:\WINDOWS\Tasks\derrubabagbd.job
    C:\WINDOWS\Tasks\startt.job
    C:\WINDOWS\Temp\rundll32.exe
    C:\WINDOWS\Temp\taskngr.exe
    C:\WINDOWS\tggwkl.exe
    C:\WINDOWS\tggwok.exe
    C:\WINDOWS\tgrpkc.exe
    C:\WINDOWS\thunderbird.exe
    C:\WINDOWS\traysssw.exe
    C:\WINDOWS\tsitra.exe
    C:\WINDOWS\udll.exe
    C:\WINDOWS\updt.scr
    C:\WINDOWS\userinit.exe
    C:\WINDOWS\usnsvc.exe
    C:\WINDOWS\valentine_card.zip
    C:\WINDOWS\verify.exe
    C:\WINDOWS\video.exe
    C:\WINDOWS\virtualdisk.exe
    C:\WINDOWS\virtualmsif.exe
    C:\WINDOWS\vmnreg32.exe
    C:\WINDOWS\vpcrtf.exe
    C:\WINDOWS\vpgr.exe
    C:\WINDOWS\W139_jpg.zip
    C:\WINDOWS\wab.exe
    C:\WINDOWS\wcvs.exe
    C:\WINDOWS\wdfmgr.exe
    C:\WINDOWS\webdesign.zip
    C:\WINDOWS\webshots.scr
    C:\WINDOWS\wfgwkl.exe
    C:\WINDOWS\wfgwok.exe
    C:\WINDOWS\wfrpkc.exe
    C:\WINDOWS\win32api.scr
    C:\WINDOWS\win32dll.exe
    C:\WINDOWS\winamp.exe
    C:\WINDOWS\WinBool32.exe
    C:\WINDOWS\wind.exe
    C:\WINDOWS\windll.exe
    C:\WINDOWS\windows.cmd
    C:\WINDOWS\windows.exe
    C:\WINDOWS\Windows32.exe
    C:\WINDOWS\Windows32.scr
    C:\WINDOWS\Windows64.scr
    C:\WINDOWS\WindowsSp2.exe
    C:\WINDOWS\windowsupdate.exe
    C:\WINDOWS\WindowsXp2.exe
    C:\WINDOWS\WindowsXPdll.exe
    C:\WINDOWS\WindowsXPnet.exe
    C:\WINDOWS\windrivers.exe
    C:\WINDOWS\WinDV.exe
    C:\WINDOWS\WinExplor.exe
    C:\WINDOWS\WinExplore.exe
    C:\WINDOWS\winfp.exe
    C:\WINDOWS\winhlp.exe
    C:\WINDOWS\winhlp32.dat
    C:\WINDOWS\winload.inf
    C:\WINDOWS\winlog32.exe
    C:\WINDOWS\winlogin.exe
    C:\WINDOWS\winlogon.exe
    C:\WINDOWS\WinLogT.exe
    C:\WINDOWS\winlon.exe
    C:\WINDOWS\winn.exe
    C:\WINDOWS\winnavegador.exe
    C:\WINDOWS\WinNT.exe
    C:\WINDOWS\WinNT2.exe
    C:\WINDOWS\winnt32.exe
    C:\WINDOWS\winpo32.exe
    C:\WINDOWS\winpos.exe
    C:\WINDOWS\winsrvv.exe
    C:\WINDOWS\winstart.exe
    C:\WINDOWS\winsxp32.exe
    C:\WINDOWS\winsyshp.exe
    C:\WINDOWS\wintech.exe
    C:\WINDOWS\Winupdbc.exe
    C:\WINDOWS\winvhost3.exe
    C:\WINDOWS\winvip.exe
    C:\WINDOWS\winx.exe
    C:\WINDOWS\winxp.exe
    C:\WINDOWS\wmdplayer.exe
    C:\WINDOWS\wmeiuht.exe
    C:\WINDOWS\WNDXP.exe
    C:\WINDOWS\wnlsos.exe
    C:\WINDOWS\wordpad.pif
    C:\WINDOWS\wormlist.exe
    C:\WINDOWS\wr.txt
    C:\WINDOWS\wrdmgr.exe
    C:\WINDOWS\wscty32.exe
    C:\WINDOWS\wtflmao.zip
    C:\WINDOWS\wxzmsa.gft
    C:\WINDOWS\wxzmsa.xft
    C:\WINDOWS\wxzmsa.xxt
    C:\WINDOWS\wxzoka.gft
    C:\WINDOWS\wxzoka.xft
    C:\WINDOWS\wxzoka.xxt
    C:\WINDOWS\wxzsui.gft
    C:\WINDOWS\wxzsui.xft
    C:\WINDOWS\wxzsui.xxt
    C:\WINDOWS\wxzwok.gft
    C:\WINDOWS\wxzwok.xft
    C:\WINDOWS\wxzwok.xxt
    C:\WINDOWS\X_0005_jpg.zip
    C:\WINDOWS\xcodex.exe
    C:\WINDOWS\xhntuok.exe
    C:\WINDOWS\xisp.exe
    C:\WINDOWS\xjmelr.exe
    C:\WINDOWS\xpos.exe
    C:\WINDOWS\xrapp.exe
    C:\WINDOWS\xzmsa.adt
    C:\WINDOWS\xzoka.adt
    C:\WINDOWS\xzsui.adt
    C:\WINDOWS\xzwok.adt
    C:\WINDOWS\ydll.exe
    C:\WINDOWS\ying.exe
    C:\WINDOWS\yong.exe
    C:\WINDOWS\Z058_jpg.zip
    C:\WINDOWS\Zap.exe
    C:\WINDOWS\ZaZ.exe
    C:\WINDOWS\Zos.exe
    C:\WINDOWS\Zser.exe
    C:\WINDOWS\system32\11.exe
    C:\WINDOWS\system32\1512.exe
    C:\WINDOWS\system32\2007rox.dll
    C:\WINDOWS\system32\22.exe
    C:\WINDOWS\system32\2934.exe
    C:\WINDOWS\system32\33.exe
    C:\WINDOWS\system32\44.exe
    C:\WINDOWS\system32\6to4seri.dll
    C:\WINDOWS\system32\6w5b1ksec.dll
    C:\WINDOWS\system32\ACER.exe
    C:\WINDOWS\system32\adaware.exe
    C:\WINDOWS\system32\ahiclln.exe
    C:\WINDOWS\system32\ahr.exe
    C:\WINDOWS\system32\ahui32.exe
    C:\WINDOWS\system32\aIg.exe
    C:\WINDOWS\system32\alf.exe
    C:\WINDOWS\system32\alg.scr
    C:\WINDOWS\system32\algcs.scr
    C:\WINDOWS\system32\algs.exe
    C:\WINDOWS\system32\allge.scr
    C:\WINDOWS\system32\amsn.exe
    C:\WINDOWS\system32\AntiVirus.exe
    C:\WINDOWS\system32\Antivirus32.exe
    C:\WINDOWS\system32\apoa.scr
    C:\WINDOWS\system32\ashDisp.exe
    C:\WINDOWS\system32\ashServ.exe
    C:\WINDOWS\system32\ashSv.exe
    C:\WINDOWS\system32\asrchk.exe
    C:\WINDOWS\system32\atraslay.dll
    C:\WINDOWS\system32\Atsys.ddd
    C:\WINDOWS\system32\Atsys.exe
    C:\WINDOWS\system32\Atualizacao.exe
    C:\WINDOWS\system32\audiohq.exe
    C:\WINDOWS\system32\audise.exe
    C:\WINDOWS\system32\authrasm.exe
    C:\WINDOWS\system32\Auto.exe
    C:\WINDOWS\system32\autoexec.bat
    C:\WINDOWS\system32\autorun.ini
    C:\WINDOWS\system32\avg64.exe
    C:\WINDOWS\system32\azip32.dll
    C:\WINDOWS\system32\b35sl2.dll
    C:\WINDOWS\system32\bak\hide32.exe
    C:\WINDOWS\system32\ban_list.txt
    C:\WINDOWS\system32\Bifrost\server.exe
    C:\WINDOWS\system32\bios.exe
    C:\WINDOWS\system32\black.exe
    C:\WINDOWS\system32\blue.exe
    C:\WINDOWS\system32\bohe.exe
    C:\WINDOWS\system32\BRISA.exe
    C:\WINDOWS\system32\bssys.exe
    C:\WINDOWS\system32\bsys.exe
    C:\WINDOWS\system32\bsys.scr
    C:\WINDOWS\system32\bsyys.scr
    C:\WINDOWS\system32\btpaxole.dll
    C:\WINDOWS\system32\cartao.scr
    C:\WINDOWS\system32\cbi.exe
    C:\WINDOWS\system32\ccsysup.exe
    C:\WINDOWS\system32\ccsysupd.exe
    C:\WINDOWS\system32\celcred.scr
    C:\WINDOWS\system32\celular.exe
    C:\WINDOWS\system32\certmsje.dll
    C:\WINDOWS\system32\chmod.exe
    C:\WINDOWS\system32\chmod3.exe
    C:\WINDOWS\system32\Cica.exe
    C:\WINDOWS\system32\cica.scr
    C:\WINDOWS\system32\cjavau.exe
    C:\WINDOWS\system32\cmrss.dll.exe
    C:\WINDOWS\system32\cmrss.exe
    C:\WINDOWS\system32\cmrss.scr
    C:\WINDOWS\system32\code.exe
    C:\WINDOWS\system32\codec.exe
    C:\WINDOWS\system32\Com\klog.dat
    C:\WINDOWS\system32\Com\lssas.exe
    C:\WINDOWS\system32\Com\lssass.exe
    C:\WINDOWS\system32\Com\se_fudeu.exe
    C:\WINDOWS\system32\Config\svchost.exe
    C:\WINDOWS\system32\Config\winlogon.exe
    C:\WINDOWS\system32\csrrs.scr
    C:\WINDOWS\system32\csrs.exe
    C:\WINDOWS\system32\csrs.scr
    C:\WINDOWS\system32\csrs.txt
    C:\WINDOWS\system32\cssrs.scr
    C:\WINDOWS\system32\ctfman.exe
    C:\WINDOWS\system32\ctl3diac.exe
    C:\WINDOWS\system32\cymdda.dll
    C:\WINDOWS\system32\d1.exe
    C:\WINDOWS\system32\d3dpwmst.dat
    C:\WINDOWS\system32\d3dpwmst.dll
    C:\WINDOWS\system32\d3dpwmst.exe
    C:\WINDOWS\system32\danilo.exe
    C:\WINDOWS\system32\ddcywvt.dll
    C:\WINDOWS\system32\ddemwmad.dat
    C:\WINDOWS\system32\ddemwmad.dll
    C:\WINDOWS\system32\ddemwmad.exe
    C:\WINDOWS\system32\Death.exe
    C:\WINDOWS\system32\DefLib.sys
    C:\WINDOWS\system32\delplme.bat
    C:\WINDOWS\system32\delplme.cmd
    C:\WINDOWS\system32\delplme.com
    C:\WINDOWS\system32\deqq\alial
    C:\WINDOWS\system32\deqq\cult.exe
    C:\WINDOWS\system32\deqq\dlcl.edp
    C:\WINDOWS\system32\deqq\ger.exe
    C:\WINDOWS\system32\deqq\gt.x
    C:\WINDOWS\system32\deqq\hosts
    C:\WINDOWS\system32\deqq\knlps.exe
    C:\WINDOWS\system32\deqq\knlps.sys
    C:\WINDOWS\system32\deqq\ksat.bat
    C:\WINDOWS\system32\deqq\medo.dl
    C:\WINDOWS\system32\deqq\orrl.exe
    C:\WINDOWS\system32\deqq\palsp.exe
    C:\WINDOWS\system32\deqq\repcale.exe
    C:\WINDOWS\system32\deqq\riqa
    C:\WINDOWS\system32\deqq\w.e
    C:\WINDOWS\system32\deqq\zema
    C:\WINDOWS\system32\desi.exe
    C:\WINDOWS\system32\desktop.exe
    C:\WINDOWS\system32\dhcp\formsw.exe
    C:\WINDOWS\system32\dhcp\spolsv.exe
    C:\WINDOWS\system32\dhcp\spoolsv.exe
    C:\WINDOWS\system32\dhcp\spoolsvs.exe
    C:\WINDOWS\system32\dhcp\trays.exe
    C:\WINDOWS\system32\dhcpkbdh.exe
    C:\WINDOWS\system32\diagisr.dll
    C:\WINDOWS\system32\didi.exe
    C:\WINDOWS\system32\direct3dfx.dll
    C:\WINDOWS\system32\direct3dx.dll
    C:\WINDOWS\system32\directfxd.exe
    C:\WINDOWS\system32\directxd.exe
    C:\WINDOWS\system32\disk.exe
    C:\WINDOWS\system32\disk10.exe
    C:\WINDOWS\system32\Diup.exe
    C:\WINDOWS\system32\dl.exe
    C:\WINDOWS\system32\dllcache\again.exe
    C:\WINDOWS\system32\dllcache\copiandotudo.exe
    C:\WINDOWS\system32\dllcache\curioso.exe
    C:\WINDOWS\system32\dllcache\denovo_aqui.exe
    C:\WINDOWS\system32\dllcache\Flinstone.exe
    C:\WINDOWS\system32\dllcache\inside.exe
    C:\WINDOWS\system32\dllcache\invadido.exe
    C:\WINDOWS\system32\dllcache\inyourface.exe
    C:\WINDOWS\system32\dllcache\iron_maiden.exe
    C:\WINDOWS\system32\dllcache\ja_era_hehe.exe
    C:\WINDOWS\system32\dllcache\jhost.exe
    C:\WINDOWS\system32\dllcache\jucheck.exe
    C:\WINDOWS\system32\dllcache\jvshost.exe
    C:\WINDOWS\system32\dllcache\klog.dat
    C:\WINDOWS\system32\dllcache\msnworm.exe
    C:\WINDOWS\system32\dllcache\mswan.exe
    C:\WINDOWS\system32\dllcache\naoadianta.exe
    C:\WINDOWS\system32\dllcache\nirvena.exe
    C:\WINDOWS\system32\dllcache\novamente.exe
    C:\WINDOWS\system32\dllcache\poisonivy.exe
    C:\WINDOWS\system32\dllcache\protweb.exe
    C:\WINDOWS\system32\dllcache\qsch0st.exe
    C:\WINDOWS\system32\dllcache\Rtsecar.exe
    C:\WINDOWS\system32\dllcache\scvhost.exe
    C:\WINDOWS\system32\dllcache\se_fudeu.exe
    C:\WINDOWS\system32\dllcache\starting.exe
    C:\WINDOWS\system32\dllcache\Terror_MSN.exe
    C:\WINDOWS\system32\dllcache\testandoA.exe
    C:\WINDOWS\system32\dllcache\tsorfib.exe
    C:\WINDOWS\system32\dllcache\verme_chato.exe
    C:\WINDOWS\system32\dllcache\winmga.exe
    C:\WINDOWS\system32\dllcache\winrcn.exe
    C:\WINDOWS\system32\dllcache\winsno.exe
    C:\WINDOWS\system32\dllcache\winsntp.exe
    C:\WINDOWS\system32\dllcache\winsony.exe
    C:\WINDOWS\system32\dllcache\ZoneAlarm.exe
    C:\WINDOWS\system32\dllhostup.exe
    C:\WINDOWS\system32\dllvirtual.dll
    C:\WINDOWS\system32\dllvirtual.exe
    C:\WINDOWS\system32\dllvirtual.js
    C:\WINDOWS\system32\dlssd.exe
    C:\WINDOWS\system32\dnsajobe.dat
    C:\WINDOWS\system32\dnsajobe.dll
    C:\WINDOWS\system32\dnsajobe.exe
    C:\WINDOWS\system32\doriot.exe
    C:\WINDOWS\system32\dpl1npwm.dat
    C:\WINDOWS\system32\dpl1npwm.dll
    C:\WINDOWS\system32\dpl1npwm.exe
    C:\WINDOWS\system32\dpv1bidi.dll
    C:\WINDOWS\system32\dpwsmmfu.dat
    C:\WINDOWS\system32\dpwsmmfu.dll
    C:\WINDOWS\system32\dpwsmmfu.exe
    C:\WINDOWS\system32\dragon.txt
    C:\WINDOWS\system32\drift.scr
    C:\WINDOWS\system32\drivers\0001.scr
    C:\WINDOWS\system32\drivers\8cc342db.sys
    C:\WINDOWS\system32\drivers\atapi16.sys
    C:\WINDOWS\system32\drivers\backsys.sys
    C:\WINDOWS\system32\drivers\Csrs.exe
    C:\WINDOWS\system32\drivers\drivers\isapnp.exe
    C:\WINDOWS\system32\drivers\drivers\task.exe
    C:\WINDOWS\system32\drivers\etc\hosts.exe
    C:\WINDOWS\system32\drivers\etc\services.exe
    C:\WINDOWS\system32\drivers\etc\svchosts.exe
    C:\WINDOWS\system32\drivers\isapnp.exe
    C:\WINDOWS\system32\drivers\oreans32.sys
    C:\WINDOWS\system32\drivers\privada.exe
    C:\WINDOWS\system32\drivers\root\system
    C:\WINDOWS\system32\drivers\services.exe
    C:\WINDOWS\system32\drivers\sndrec32.exe
    C:\WINDOWS\system32\drivers\Sndrec64.exe
    C:\WINDOWS\system32\drivers\sys.exe
    C:\WINDOWS\system32\drivers\System.exe
    C:\WINDOWS\system32\drivers\taskmgr.exe
    C:\WINDOWS\system32\drivers\winlogon.exe
    C:\WINDOWS\system32\drsmartload1135a.exe
    C:\WINDOWS\system32\Drunk_lol.pif
    C:\WINDOWS\system32\dsys.scr
    C:\WINDOWS\system32\dxdll\svchost.exe
    C:\WINDOWS\system32\dxovx.dll
    C:\WINDOWS\system32\dydhcp.exe
    C:\WINDOWS\system32\ehSched.exe
    C:\WINDOWS\system32\epson.scr
    C:\WINDOWS\system32\ersvsync.dat
    C:\WINDOWS\system32\ersvsync.dll
    C:\WINDOWS\system32\ersvsync.exe
    C:\WINDOWS\system32\Estra.exe
    C:\WINDOWS\system32\ExCorp.exe
    C:\WINDOWS\system32\Exec32.exe
    C:\WINDOWS\system32\explore.exe
    C:\WINDOWS\system32\EXPLORER.EXE
    C:\WINDOWS\system32\explori.exe
    C:\WINDOWS\system32\f1.exe
    C:\WINDOWS\system32\faate32.exe
    C:\WINDOWS\system32\faT.exe
    C:\WINDOWS\system32\file.exe
    C:\WINDOWS\system32\firewall.exe
    C:\WINDOWS\system32\firewallav.dll
    C:\WINDOWS\system32\flw334.dll
    C:\WINDOWS\system32\formatsys.exe
    C:\WINDOWS\system32\foto_celular.scr
    C:\WINDOWS\system32\fotos
    C:\WINDOWS\system32\fotos04102006.exe
    C:\WINDOWS\system32\fpoa.scr
    C:\WINDOWS\system32\game.rar
    C:\WINDOWS\system32\game.zip
    C:\WINDOWS\system32\gbiehh.exe
    C:\WINDOWS\system32\gmail.exe
    C:\WINDOWS\system32\gmilogon.exe
    C:\WINDOWS\system32\grana.scr
    C:\WINDOWS\system32\gray.exe
    C:\WINDOWS\system32\green.exe
    C:\WINDOWS\system32\gsmutx.exe
    C:\WINDOWS\system32\gsx2.exe
    C:\WINDOWS\system32\h435adlc.dll
    C:\WINDOWS\system32\haha.exe
    C:\WINDOWS\system32\hanonvt.ini
    C:\WINDOWS\system32\help.scr
    C:\WINDOWS\system32\Hide32.exe
    C:\WINDOWS\system32\hidekit.exe
    C:\WINDOWS\system32\hiholl.com
    C:\WINDOWS\system32\hlpsrv.exe
    C:\WINDOWS\system32\hork.exe
    C:\WINDOWS\system32\hostfast.cmd
    C:\WINDOWS\system32\hosts.exe
    C:\WINDOWS\system32\hosts.scr
    C:\WINDOWS\system32\hosts.txt
    C:\WINDOWS\system32\hosts2.scr
    C:\WINDOWS\system32\hptzb02.exe
    C:\WINDOWS\system32\hs.exe
    C:\WINDOWS\system32\hsvwer4.dll
    C:\WINDOWS\system32\hsvwer9.dll
    C:\WINDOWS\system32\html.txt
    C:\WINDOWS\system32\htssv.exe
    C:\WINDOWS\system32\i.exe
    C:\WINDOWS\system32\i32yyc.exe
    C:\WINDOWS\system32\i5iphe.exe
    C:\WINDOWS\system32\icone.exe
    C:\WINDOWS\system32\icpldrv.exe
    C:\WINDOWS\system32\icpldrvx.exe
    C:\WINDOWS\system32\icpldrvx.js
    C:\WINDOWS\system32\icwpslbi.exe
    C:\WINDOWS\system32\ie.exe
    C:\WINDOWS\system32\iefav
    C:\WINDOWS\system32\iefav\tools\SpyWinWb.dll
    C:\WINDOWS\system32\iefav\tools4\SpyWinWb.dll
    C:\WINDOWS\system32\iefav\toolz\SpyWinWb.dll
    C:\WINDOWS\system32\iewq32.exe
    C:\WINDOWS\system32\IEXPLORE.exe
    C:\WINDOWS\system32\iexplore.scr
    C:\WINDOWS\system32\iexplorer.dll.exe
    C:\WINDOWS\system32\iexplorer.exe
    C:\WINDOWS\system32\iissmspb.dll
    C:\WINDOWS\system32\img.cmd
    C:\WINDOWS\system32\IMG0007.rar
    C:\WINDOWS\system32\IMG0007.zip
    C:\WINDOWS\system32\imglog.scr
    C:\WINDOWS\system32\imglong.exe
    C:\WINDOWS\system32\imglong.pif
    C:\WINDOWS\system32\ImgPaint.exe
    C:\WINDOWS\system32\imgrb.scr
    C:\WINDOWS\system32\imgrbs.scr
    C:\WINDOWS\system32\imgrd.scr
    C:\WINDOWS\system32\imgrt.scr
    C:\WINDOWS\system32\imstcallback.exe
    C:\WINDOWS\system32\inetlibx.exe
    C:\WINDOWS\system32\infowshb.dll
    C:\WINDOWS\system32\InternetAccsess532.dll
    C:\WINDOWS\system32\intlprinters.exe
    C:\WINDOWS\system32\invadido.exe
    C:\WINDOWS\system32\ipprbatm.dll
    C:\WINDOWS\system32\irpf.exe
    C:\WINDOWS\system32\Isass.exe
    C:\WINDOWS\system32\Isass.scr
    C:\WINDOWS\system32\isass32.exe
    C:\WINDOWS\system32\isrprf32.dll
    C:\WINDOWS\system32\isrprov.exe
    C:\WINDOWS\system32\issas0x.scr
    C:\WINDOWS\system32\j6w5b1ksec.dll
    C:\WINDOWS\system32\jamaica.exe
    C:\WINDOWS\system32\java.cmd
    C:\WINDOWS\system32\java.scr
    C:\WINDOWS\system32\javajrk.exe
    C:\WINDOWS\system32\javas.exe
    C:\WINDOWS\system32\jpb.exe
    C:\WINDOWS\system32\jshxw.exe
    C:\WINDOWS\system32\jubswwe
    C:\WINDOWS\system32\jucshed.cmd
    C:\WINDOWS\system32\Juegs.exe
    C:\WINDOWS\system32\jusched.exe
    C:\WINDOWS\system32\JVM.exe
    C:\WINDOWS\system32\JVM0.exe
    C:\WINDOWS\system32\JVMa.exe
    C:\WINDOWS\system32\kavsvc32.exe
    C:\WINDOWS\system32\kbdemsdm.dat
    C:\WINDOWS\system32\kbdemsdm.dll
    C:\WINDOWS\system32\kbdemsdm.dll
    C:\WINDOWS\system32\kbdemsdm.exe
    C:\WINDOWS\system32\kbdnmfc4.dll
    C:\WINDOWS\system32\kerlupa.exe
    C:\WINDOWS\system32\kernels32.exe
    C:\WINDOWS\system32\killdesig.exe
    C:\WINDOWS\system32\kimhelpmak.exe
    C:\WINDOWS\system32\klpp.exe
    C:\WINDOWS\system32\kmsklx.exe
    C:\WINDOWS\system32\kyfffo.exe
    C:\WINDOWS\system32\le.exe
    C:\WINDOWS\system32\leetch32.exe
    C:\WINDOWS\system32\lexplore.exe
    C:\WINDOWS\system32\Lexplorer.exe
    C:\WINDOWS\system32\libcinet.exe
    C:\WINDOWS\system32\libcintle.dll
    C:\WINDOWS\system32\libcintle2.dll
    C:\WINDOWS\system32\libcintles3.dll
    C:\WINDOWS\system32\libhelps.dll
    C:\WINDOWS\system32\libinets.dll
    C:\WINDOWS\system32\libmsns.dll
    C:\WINDOWS\system32\libweb.dll
    C:\WINDOWS\system32\libwinets.dll
    C:\WINDOWS\system32\list.exe
    C:\WINDOWS\system32\locadx3j.dll
    C:\WINDOWS\system32\login.dll
    C:\WINDOWS\system32\logon.com
    C:\WINDOWS\system32\logon.exe
    C:\WINDOWS\system32\logon1.scr
    C:\WINDOWS\system32\logon2.scr
    C:\WINDOWS\system32\logunit.sys
    C:\WINDOWS\system32\lookatme.exe
    C:\WINDOWS\system32\love_me.pif
    C:\WINDOWS\system32\lprhwinn.exe
    C:\WINDOWS\system32\lsass2.exe
    C:\WINDOWS\system32\lsass32.exe
    C:\WINDOWS\system32\lsass47.exe
    C:\WINDOWS\system32\lsasss.exe
    C:\WINDOWS\system32\lsassss.exe
    C:\WINDOWS\system32\lssas.exe
    C:\WINDOWS\system32\lvss.exe
    C:\WINDOWS\system32\mag_cscd.dat
    C:\WINDOWS\system32\mag_cscd.dll
    C:\WINDOWS\system32\mag_cscd.exe
    C:\WINDOWS\system32\malware.exe
    C:\WINDOWS\system32\mangal.exe
    C:\WINDOWS\system32\mdn.exe
    C:\WINDOWS\system32\MEGATRON.ini
    C:\WINDOWS\system32\Mensagem.exe
    C:\WINDOWS\system32\mess.scr
    C:\WINDOWS\system32\messenger.exe
    C:\WINDOWS\system32\messenger.scr
    C:\WINDOWS\system32\messenger32.scr
    C:\WINDOWS\system32\mgmsgr.exe
    C:\WINDOWS\system32\Microsoft.exe
    C:\WINDOWS\system32\microsoft\backup.ftp
    C:\WINDOWS\system32\microsoft\backup.tftp
    C:\WINDOWS\system32\mkdrxz.exe
    C:\WINDOWS\system32\mkrshcx.exe
    C:\WINDOWS\system32\modulo1.exe
    C:\WINDOWS\system32\modulo2.exe
    C:\WINDOWS\system32\modulo3.exe
    C:\WINDOWS\system32\mpeg4dec0.dll
    C:\WINDOWS\system32\mrjaskr.exe
    C:\WINDOWS\system32\mrjasmr.exe
    C:\WINDOWS\system32\msbcs.exe
    C:\WINDOWS\system32\msbcs.scr
    C:\WINDOWS\system32\msbiwmip.dll
    C:\WINDOWS\system32\mscheldbnp.scr
    C:\WINDOWS\system32\Mscheldncx.scr
    C:\WINDOWS\system32\Mscheldork.scr
    C:\WINDOWS\system32\mscmippr.dat
    C:\WINDOWS\system32\mscmippr.dll
    C:\WINDOWS\system32\mscmippr.exe
    C:\WINDOWS\system32\msconf.exe
    C:\WINDOWS\system32\msftmssw.exe
    C:\WINDOWS\system32\MsgPlus.exe
    C:\WINDOWS\system32\msgraphics.exe
    C:\WINDOWS\system32\msgrcg32.scr
    C:\WINDOWS\system32\mshtmldat32.exe
    C:\WINDOWS\system32\mshtmsdt.dll
    C:\WINDOWS\system32\msihlprm.exe
    C:\WINDOWS\system32\msload.exe
    C:\WINDOWS\system32\msmgsr.exe
    C:\WINDOWS\system32\msmsgr.exe
    C:\WINDOWS\system32\MSMSN32.EXE
    C:\WINDOWS\system32\msn.dll
    C:\WINDOWS\system32\msn.exe
    C:\WINDOWS\system32\msn.scr
    C:\WINDOWS\system32\MSN_ENVIA.exe
    C:\WINDOWS\system32\MSN_MSS.exe
    C:\WINDOWS\system32\msn32.exe
    C:\WINDOWS\system32\msn6.3.exe
    C:\WINDOWS\system32\msnconf.exe
    C:\WINDOWS\system32\MSNENVIA.exe
    C:\WINDOWS\system32\msnfile.exe
    C:\WINDOWS\system32\msnfix.exe
    C:\WINDOWS\system32\msng.exe
    C:\WINDOWS\system32\msngr.exe
    C:\WINDOWS\system32\msngrn.exe
    C:\WINDOWS\system32\msninet.exe
    C:\WINDOWS\system32\msnix.scr
    C:\WINDOWS\system32\MSNMGS1.exe
    C:\WINDOWS\system32\msnms.exe
    C:\WINDOWS\system32\msnmsegr.exe
    C:\WINDOWS\system32\msnmsg.exe
    C:\WINDOWS\system32\msnmsgr.exe
    C:\WINDOWS\system32\msnmsgs.exe
    C:\WINDOWS\system32\msnmsnr.exe
    C:\WINDOWS\system32\msnmsnr.scr
    C:\WINDOWS\system32\msnmssgr.exe
    C:\WINDOWS\system32\msnn.exe
    C:\WINDOWS\system32\msnnsgr.exe
    C:\WINDOWS\system32\msnplus.exe
    C:\WINDOWS\system32\msnpop.exe
    C:\WINDOWS\system32\msnsgs.exe
    C:\WINDOWS\system32\msnsupport.exe
    C:\WINDOWS\system32\msnus.exe
    C:\WINDOWS\system32\MSNWA.exe
    C:\WINDOWS\system32\msnwisterd.exe
    C:\WINDOWS\system32\msnworm.exe
    C:\WINDOWS\system32\MSOffice.exe
    C:\WINDOWS\system32\msout.exe
    C:\WINDOWS\system32\msprwinn.dat
    C:\WINDOWS\system32\msprwinn.dll
    C:\WINDOWS\system32\msprwinn.exe
    C:\WINDOWS\system32\msreg.exe
    C:\WINDOWS\system32\msscdpnm.exe
    C:\WINDOWS\system32\mssend.exe
    C:\WINDOWS\system32\mssnn.exe
    C:\WINDOWS\system32\msssn.exe
    C:\WINDOWS\system32\mstrust32.dll
    C:\WINDOWS\system32\mswxvz.exe
    C:\WINDOWS\system32\msxml32.exe
    C:\WINDOWS\system32\mw.exe
    C:\WINDOWS\system32\naked_party.pif
    C:\WINDOWS\system32\naoadianta.exe
    C:\WINDOWS\system32\Navaps.scr
    C:\WINDOWS\system32\navy.exe
    C:\WINDOWS\system32\Negdo.exe
    C:\WINDOWS\system32\netburn.scr
    C:\WINDOWS\system32\netepade.scr
    C:\WINDOWS\system32\netlocca.dat
    C:\WINDOWS\system32\netlocca.dll
    C:\WINDOWS\system32\netlocca.exe
    C:\WINDOWS\system32\NetMeeting.exe
    C:\WINDOWS\system32\netsupp.dll
    C:\WINDOWS\system32\newsystem25.dll
    C:\WINDOWS\system32\nfw32.exe
    C:\WINDOWS\system32\nmevscrr.exe
    C:\WINDOWS\system32\nostd.scr
    C:\WINDOWS\system32\not_uno.exe
    C:\WINDOWS\system32\notepadd.exe
    C:\WINDOWS\system32\notice.dll
    C:\WINDOWS\system32\notiffy.dll
    C:\WINDOWS\system32\NSecurity.exe
    C:\WINDOWS\system32\nsnmsgr.exe
    C:\WINDOWS\system32\nsstd.scr
    C:\WINDOWS\system32\ntssv.exe
    C:\WINDOWS\system32\nvcpll.exe
    C:\WINDOWS\system32\nvsvc64.exe
    C:\WINDOWS\system32\oddysee.exe
    C:\WINDOWS\system32\office.exe
    C:\WINDOWS\system32\oi.exe
    C:\WINDOWS\system32\okt.exe
    C:\WINDOWS\system32\opengll.exe
    C:\WINDOWS\system32\openglx.exe
    C:\WINDOWS\system32\orgut.exe
    C:\WINDOWS\system32\orgut.scr
    C:\WINDOWS\system32\ork.exe
    C:\WINDOWS\system32\orkut.scr
    C:\WINDOWS\system32\orkut_jptsky.exe
    C:\WINDOWS\system32\OSSMTP.DLL
    C:\WINDOWS\system32\Outlook Express.exe
    C:\WINDOWS\system32\partner.log
    C:\WINDOWS\system32\perfdisp.dat
    C:\WINDOWS\system32\perfdisp.dll
    C:\WINDOWS\system32\perfdisp.exe
    C:\WINDOWS\system32\PerfStringV4.9.dll
    C:\WINDOWS\system32\photoalbum.rar
    C:\WINDOWS\system32\photoalbum.zip
    C:\WINDOWS\system32\photopaint.exe
    C:\WINDOWS\system32\photopoint.exe
    C:\WINDOWS\system32\photos.rar
    C:\WINDOWS\system32\plugim.exe
    C:\WINDOWS\system32\plugin.exe
    C:\WINDOWS\system32\plugin.scr
    C:\WINDOWS\system32\plugin.txt
    C:\WINDOWS\system32\Plugin1.dat
    C:\WINDOWS\system32\pluginx.exe
    C:\WINDOWS\system32\poison.sys
    C:\WINDOWS\system32\Principal.exe
    C:\WINDOWS\system32\printers.exe
    C:\WINDOWS\system32\prodigy323.dll
    C:\WINDOWS\system32\prodigys323.dll
    C:\WINDOWS\system32\program1.exe
    C:\WINDOWS\system32\pruas.exe
    C:\WINDOWS\system32\psapuman.exe
    C:\WINDOWS\system32\psnppack.dll
    C:\WINDOWS\system32\quegrilo.scr
    C:\WINDOWS\system32\querdgne.dat
    C:\WINDOWS\system32\querdgne.dll
    C:\WINDOWS\system32\querdgne.exe
    C:\WINDOWS\system32\rafba.dll
    C:\WINDOWS\system32\Raid_N.exe
    C:\WINDOWS\system32\rdcshost32.exe
    C:\WINDOWS\system32\rdfhost.dll
    C:\WINDOWS\system32\rdihost.dll
    C:\WINDOWS\system32\rdpszipf.dll
    C:\WINDOWS\system32\rdshost.dll
    C:\WINDOWS\system32\rdshost32.exe
    C:\WINDOWS\system32\red.exe
    C:\WINDOWS\system32\reg_0001.txt
    C:\WINDOWS\system32\regcleaner.exe
    C:\WINDOWS\system32\regserve.exe
    C:\WINDOWS\system32\remote.cmd
    C:\WINDOWS\system32\Restore\restore.exe
    C:\WINDOWS\system32\reterx.exe
    C:\WINDOWS\system32\revolution.exe
    C:\WINDOWS\system32\robin.exe
    C:\WINDOWS\system32\rpcnqasf.dll
    C:\WINDOWS\system32\rstwa.ini
    C:\WINDOWS\system32\rstwa.tmp
    C:\WINDOWS\system32\rtutvb5d.dll
    C:\WINDOWS\system32\rundl132.exe
    C:\WINDOWS\system32\s2.exe
    C:\WINDOWS\system32\sarcaz.scr
    C:\WINDOWS\system32\scamdisk.exe
    C:\WINDOWS\system32\scammdisk.exe
    C:\WINDOWS\system32\scbs.scr
    C:\WINDOWS\system32\scfvost.exe
    C:\WINDOWS\system32\schostt.exe
    C:\WINDOWS\system32\schoty.cmd
    C:\WINDOWS\system32\scp3wiav.dll
    C:\WINDOWS\system32\sdrivew32.exe
    C:\WINDOWS\system32\seclkbdn.dll
    C:\WINDOWS\system32\Security\Firewall.exe
    C:\WINDOWS\system32\Security\klog.dat
    C:\WINDOWS\system32\Security\WinUpdate.exe
    C:\WINDOWS\system32\segder32.exe
    C:\WINDOWS\system32\segtem32.exe
    C:\WINDOWS\system32\segtem332.exe
    C:\WINDOWS\system32\sender32.exe
    C:\WINDOWS\system32\sendwmdm.exe
    C:\WINDOWS\system32\serbw.exe
    C:\WINDOWS\system32\server.exe
    C:\WINDOWS\system32\service.exe
    C:\WINDOWS\system32\service\navupdt.exe
    C:\WINDOWS\system32\service\navupdt2.exe
    C:\WINDOWS\system32\service\service.dll
    C:\WINDOWS\system32\service\service.dll*
    C:\WINDOWS\system32\service\service2.dll
    C:\WINDOWS\system32\service\services.exe
    C:\WINDOWS\system32\servico.exe
    C:\WINDOWS\system32\servics.exe
    C:\WINDOWS\system32\setting.ini
    C:\WINDOWS\system32\setupx32.exe
    C:\WINDOWS\system32\sever32.exe
    C:\WINDOWS\system32\sevicess.scr
    C:\WINDOWS\system32\sexy_bedroom.pif
    C:\WINDOWS\system32\shdosbei.dat
    C:\WINDOWS\system32\shdosbei.dll
    C:\WINDOWS\system32\shdosbei.exe
    C:\WINDOWS\system32\shell32dll.exe
    C:\WINDOWS\system32\SICB.exe
    C:\WINDOWS\system32\SICB.scr
    C:\WINDOWS\system32\simdataconf.dll
    C:\WINDOWS\system32\sistema.exe
    C:\WINDOWS\system32\sistrat.scr
    C:\WINDOWS\system32\skcvhost.exe
    C:\WINDOWS\system32\skcvhosthk.dll
    C:\WINDOWS\system32\skcvhostr.exe
    C:\WINDOWS\system32\Skype.exe
    C:\WINDOWS\system32\smcfg32.exe
    C:\WINDOWS\system32\smics.exe
    C:\WINDOWS\system32\sms.scr
    C:\WINDOWS\system32\smsc.exe
    C:\WINDOWS\system32\smsc.txt
    C:\WINDOWS\system32\smsl.exe
    C:\WINDOWS\system32\smss.ini
    C:\WINDOWS\system32\snagos.exe
    C:\WINDOWS\system32\snengine.exe
    C:\WINDOWS\system32\sp2.exe
    C:\WINDOWS\system32\spls.exe
    C:\WINDOWS\system32\spooIsv.exe
    C:\WINDOWS\system32\spooldr.sys
    C:\WINDOWS\system32\spools.scr
    C:\WINDOWS\system32\spoolsa.scr
    C:\WINDOWS\system32\spoolsvc.exe
    C:\WINDOWS\system32\spoolsvr.exe
    C:\WINDOWS\system32\spoolzha.scr
    C:\WINDOWS\system32\sprY.exe
    C:\WINDOWS\system32\spvspool.exe
    C:\WINDOWS\system32\spwwlsa.scr
    C:\WINDOWS\system32\sqlsusrs.exe
    C:\WINDOWS\system32\ssms.scr
    C:\WINDOWS\system32\ssvichosst.exe
    C:\WINDOWS\system32\ssvschost.sys
    C:\WINDOWS\system32\strad.exe
    C:\WINDOWS\system32\su40uue.dll
    C:\WINDOWS\system32\Supervise.exe
    C:\WINDOWS\system32\supoolsvc.exe
    C:\WINDOWS\system32\svch0st.exe
    C:\WINDOWS\system32\SVCH0STl.exe
    C:\WINDOWS\system32\SVCH0STll.EXE
    C:\WINDOWS\system32\svchon32.exe
    C:\WINDOWS\system32\svchoost.exe
    C:\WINDOWS\system32\svchosd.scr
    C:\WINDOWS\system32\svchosdt.scr
    C:\WINDOWS\system32\svchost.scr
    C:\WINDOWS\system32\svchost1.exe
    C:\WINDOWS\system32\svchost32.exe
    C:\WINDOWS\system32\svchosted.scr
    C:\WINDOWS\system32\Svchosts.exe
    C:\WINDOWS\system32\svchostss.exe
    C:\WINDOWS\system32\svcmgrs.exe
    C:\WINDOWS\system32\svcp.csv
    C:\WINDOWS\system32\svcsky32.exe
    C:\WINDOWS\system32\svhootss.exe
    C:\WINDOWS\system32\svhoskil.exe
    C:\WINDOWS\system32\svhossst.exe
    C:\WINDOWS\system32\svhost.exe
    C:\WINDOWS\system32\svhost.pif
    C:\WINDOWS\system32\svhostt32.exe
    C:\WINDOWS\system32\svhotss.exe
    C:\WINDOWS\system32\svohost.exe
    C:\WINDOWS\system32\svschost.sys
    C:\WINDOWS\system32\svshot.exe
    C:\WINDOWS\system32\svshott.exe
    C:\WINDOWS\system32\svvshot.exe
    C:\WINDOWS\system32\svxosted.scr
    C:\WINDOWS\system32\SwcHost.exe
    C:\WINDOWS\system32\swchosthed.scr
    C:\WINDOWS\system32\sys.txt
    C:\WINDOWS\system32\sys\smss.exe
    C:\WINDOWS\system32\sys32dll.exe
    C:\WINDOWS\system32\SYSARC.EXE
    C:\WINDOWS\system32\sysDesktop.scr
    C:\WINDOWS\system32\sysedir.exe
    C:\WINDOWS\system32\syshelps.dll
    C:\WINDOWS\system32\syshosts.dll
    C:\WINDOWS\system32\sysiff_v.dll
    C:\WINDOWS\system32\syslinks2.dll
    C:\WINDOWS\system32\syspoint.dll
    C:\WINDOWS\system32\syspoints.dll
    C:\WINDOWS\system32\sysprinters.dll
    C:\WINDOWS\system32\sysrcvr2.dll
    C:\WINDOWS\system32\sysrcvr246.dll
    C:\WINDOWS\system32\sysstrat.scr
    C:\WINDOWS\system32\syst.exe
    C:\WINDOWS\system32\System.exe
    C:\WINDOWS\system32\system1591.exe
    C:\WINDOWS\system32\system32.exe
    C:\WINDOWS\system32\system32\server32.exe
    C:\WINDOWS\system32\system32\system32.exe
    C:\WINDOWS\system32\system321.exe
    C:\WINDOWS\system32\system34.exe
    C:\WINDOWS\system32\system64.exe
    C:\WINDOWS\system32\systemdll.exe
    C:\WINDOWS\system32\systemuse.cmd
    C:\WINDOWS\system32\systen32.exe
    C:\WINDOWS\system32\systesrt32.dll
    C:\WINDOWS\system32\systray.scr
    C:\WINDOWS\system32\systs.exe
    C:\WINDOWS\system32\sysviews.dll
    C:\WINDOWS\system32\szsvc.exe
    C:\WINDOWS\system32\tagasuarus*.exe
    C:\WINDOWS\system32\task.exe
    C:\WINDOWS\system32\task32.exe
    C:\WINDOWS\system32\taskcvrd32.exe
    C:\WINDOWS\system32\taskkmgr.exe
    C:\WINDOWS\system32\tasklist32.exe
    C:\WINDOWS\system32\taskman
    0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    non ce n'est pas cela. Je ne comprends pas du tout.

    SUpprime MSNFix et reprend le (l'avez tu téléchargé depuis mon lien ?)

    * Télécharge MSNFix.zip (de !aur3n7) sur ton bureau
    http://sosvirus.changelog.fr/MSNFix.zip

    * Dézippe-le en faisant un clic droit puis extraire ici.
    * Double-clique sur MSNfix.bat.* Choisis l'option R. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
    * Le rapport est enregistré dans le même dossier que MSNfix (date.txt). Copie-colle son contenu dans ta prochaine réponse.
    0
  8. lassaletof Messages postés 13 Statut Membre
     
    Désolé cela me donne la meme chose, j'ai bien utilisé ton lien, et effectuer la procédure.

    Par contre a la fin j'ai beau appuyer sur une touche rien ne se passe, il y a qu'avec la touche entrer que ça bouge et là un dossier vide nommé backup se créé.
    0
  9. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bon laisse tomber dans l'immédiat

    * Fait un scan antivirus en ligne avec Internet Explorer
    https://www.bitdefender.fr/
    et copie colle le résultat ici
    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    * Dans la nouvelle fenêtre, clique sur I agree
    * La fenêtre change encore, clique sur Click here to scan
    * Les signatures se chargent, etc.

    tuto en image

    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

    0
  10. maths67
     
    Bonjour,
    j ai suivi la procédure dès que je me suis douté qu il s agissait d un virus avec ton lien mais là il essaye tout le temps de m'envoyer le fichier par msn que je refuse bien sur mais comment faire pour qu il ne m'en envoi plus
    est ce que c'est ça les effets du virus?
    0
  11. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir maths67

    tu dois te créer ton propre topic stp
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
    0
  12. lassaletof Messages postés 13 Statut Membre
     
    Bonsoir philae83,

    Voici enfin le rapport de bitdefender

    BitDefender Online Scanner - Rapport d'analyseBitDefender Online Scanner
    Rapport d'analyse généré à: Wed, Oct 17, 2007 - 22:36:11

    Voie d'analyse: A:\;C:\;D:\;E:\;

    Statistiques
    Temps00:44:46
    Fichiers281784
    Directoires3927
    Secteurs de boot2
    Archives2467
    Paquets programmes8934

    Résultats
    Virus identifiés4
    Fichiers infectés7
    Fichiers suspects0
    Avertissements0
    Désinfectés0
    Fichiers effacés7

    Info sur les moteurs
    Définition virus827053
    Version des moteursAVCORE v1.0 (build 2422) (i386) (Sep 25 2007
    08:26:36)
    Analyse des plugins14
    Archive des plugins38
    Unpack des plugins7
    E-mail plugins6
    Système plugins1

    Paramètres d'analyse
    Première actionDésinfecté
    Seconde ActionSupprimé
    HeuristiqueOui
    Acceptez les avertissementsOui
    Extensions analysées*;
    Excludez les extensions
    Analyse d'emailsOui
    Analyse des ArchivesOui
    Analyser paquets programmesOui
    Analyse des fichiersOui
    Analyse de bootOui

    Fichier analysé Statut
    C:\Documents and Settings\mely&tof\Local Settings\Temporary Internet
    Files\Content.IE5\CORD6CRI\dual[1].jpgInfecté par:
    MemScan:Trojan.Dialer.VUY
    C:\Documents and Settings\mely&tof\Local Settings\Temporary Internet
    Files\Content.IE5\CORD6CRI\dual[1].jpgSupprimé
    C:\Program Files\Fichiers communs\Carlson\carltonInfecté par:
    MemScan:Trojan.Dialer.VUY
    C:\Program Files\Fichiers communs\Carlson\carltonSupprimé
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032129.exeInfecté
    par: Win32.Worm.Rxbot.KU
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032129.exeEchec
    de la désinfection
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032129.exeSupprimé
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032130.exeInfecté
    par: Win32.Worm.Rxbot.KU
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032130.exeEchec
    de la désinfection
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032130.exeSupprimé
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032131.exeInfecté
    par: Win32.Worm.Shepher.E
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032131.exeEchec
    de la désinfection
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032131.exeSupprimé
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032132.exeInfecté
    par: Win32.Worm.Rxbot.KU
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032132.exeEchec
    de la désinfection
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032132.exeSupprimé
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032133.exeInfecté
    par: Backdoor.Eggdrop.V
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032133.exeEchec
    de la désinfection
    C:\System Volume
    Information\_restore{98199E7C-2B2A-474E-8B0A-B39FC321D8CC}\RP220\A0032133.exeSupprimé

    Merci encore de ton aide
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      bonsoir,

      on essaye de continuer (pas évident de s'y retrouver....)

      ok pour bitdefender, peux tu reposter un rapport hijackthis et par la même occasion ré essaye MSNFix stp

      vérifie également que tu as toujours ton AV à côté de l'horloge dans le systray stp

      0
  13. liguec1 Messages postés 1796 Statut Membre 78
     
    essaye ce logiciel sinon
    fais ca et post le rapport stp
    télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

    lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      bonsoir,

      n'y a t il pas de topics de libre liguec1 ??????
      il y a bien longtemps qu'on n'utilise plus ou même pas GENPROC
      d'ailleurs je me demandais au vu de ceci
      liguec1

      sais tu utiliser autre chose ???



      0
  14. lassaletof Messages postés 13 Statut Membre
     
    Désolé mais le programme ne marche pas, il me dit qu'il manque des fichier necessaire au bon fonctionnement du programme.
    0
  15. lassaletof Messages postés 13 Statut Membre
     
    Concernant MSNFix cela ne fonctionne toujours pas

    et concernant mon "AV" j'imagine que ça doit etre AVAST. oui je l'ai toujours.

    Voici le rapport HIJACKTHIS

    ogfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:15:56, on 17/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
    C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\LBTWiz.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
    O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
    O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://my-remote.eu.johnsoncontrols.com/https/adebuns12.eu.jci.com/iNotes6W.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    0
  16. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    * Lance hijackthis puis coche ces lignes :

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://my-remote.eu.johnsoncontrols.com/https/adebuns12.eu.jci.com/iNotes6W.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab

    * toutes applications fermées et HORS CONNEXION, clique sur "fix checked"

    puis

    * Assure toi d'avoir accès à tous les fichiers

    -démarrer

    -poste de travail ou autre dossier

    -menu outils

    -options de dossier

    -onglet affichage

    puis

    - activer la case : Afficher les fichiers et dossiers cachés

    - désactiver la case : Masquer les extensions des fichiers dont le type est connu

    - désactiver la case : Masquer les fichier protégés du système d'exploitation

    Puis - Appliquer

    * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

    C:\WINDOWS\LBTWiz.exe

    * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

    puis

    * Télécharge Gmer

    * décompresse-le.
    * Double-clique sur l'icone Gmer, puis sélectionne l'onglet "Rootkit" ; vérifie que tout soit coché à droite :

    1. System
    2. Devices
    3. Proceses
    4. Libraries
    5. Modules
    6. Services
    7. Registry
    8. Files

    Clique ensuite sur "Scan" et laisse-le faire son travail.
    A la fin du scan clique sur "Copy", et dans ton prochain message -> clic droit/coller

    reposte également un nouveau rapport hijackthis
    0
  17. liguec1 Messages postés 1796 Statut Membre 78
     
    genproc permet de mettre plusieur lien de telechargement et explique tout. il fais exactement la meme chose que toi sauf que lui voit tout les probleme et des fois il y a autre chose que le virus msn.
    dis moi ce que tu as contre genproc? je n'est jamais eu de probleme comme tu as toi en ce moment dsl!
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      ce n'est pas la peine de m'expliquer le fonctionnement de genproc, je connais les 2 qui l'ont mis au point très bien.

      je n'ai rien contre, mais je n'ai rien pour non +. Ce n'est pas ma méthode de fonctionnement, et là tu es dans mon topic, même si il ne m'appartient pas (certes :) ), j'aime bien finir ce que je commence. Prends toi des topics vierges et utilisent ce qui te semblera bien.
      je n'est jamais eu de probleme comme tu as toi en ce moment dsl!


      j'ai un problème ? moi non aucun.
      et quand je regarde les topics où tu es intervenu, il y a eu peu de réponses......alors genproc , tout un programme. Si c'était vraiment si performant, il ne serait pas tombé si vite en désuétude


      0
  18. lassaletof Messages postés 13 Statut Membre
     
    Re,

    le rapport GMER

    GMER 1.0.13.12551 - http://www.gmer.net
    Rootkit scan 2007-10-17 23:51:28
    Windows 5.1.2600 Service Pack 2

    ---- System - GMER 1.0.13 ----

    SSDT sptd.sys ZwCreateKey
    SSDT sptd.sys ZwEnumerateKey
    SSDT sptd.sys ZwEnumerateValueKey
    SSDT sptd.sys ZwOpenKey
    SSDT sptd.sys ZwQueryKey
    SSDT sptd.sys ZwQueryValueKey
    SSDT sptd.sys ZwSetValueKey

    ---- Kernel code sections - GMER 1.0.13 ----

    ? C:\WINDOWS\system32\drivers\sptd.sys Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
    .text USBPORT.SYS!DllUnload F6D3C62C 5 Bytes JMP 82E31960
    ? System32\Drivers\aimngzr5.SYS Le fichier spécifié est introuvable.

    ---- Kernel IAT/EAT - GMER 1.0.13 ----

    IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7385ABA] sptd.sys
    IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F7385C00] sptd.sys
    IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F7385B82] sptd.sys
    IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F738672E] sptd.sys
    IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F7386604] sptd.sys
    IAT \SystemRoot\System32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F7398A9A] sptd.sys

    ---- User IAT/EAT - GMER 1.0.13 ----

    IAT C:\WINDOWS\Explorer.EXE[268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [00CB2F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\WINDOWS\Explorer.EXE[268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [00CB2CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\WINDOWS\Explorer.EXE[268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [00CB2D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\WINDOWS\Explorer.EXE[268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [00CB2CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Logitech\QuickCam10\QuickCam10.exe[572] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [02712F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Logitech\QuickCam10\QuickCam10.exe[572] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [02712CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Logitech\QuickCam10\QuickCam10.exe[572] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [02712D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Logitech\QuickCam10\QuickCam10.exe[572] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [02712CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe[3144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [003E2F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe[3144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [003E2CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe[3144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [003E2D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe[3144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [003E2CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[3792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [003C2F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[3792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [003C2CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[3792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [003C2D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[3792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [003C2CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Documents and Settings\mely&tof\Bureau\gmer.exe[8204] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [00902F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Documents and Settings\mely&tof\Bureau\gmer.exe[8204] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [00902CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Documents and Settings\mely&tof\Bureau\gmer.exe[8204] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [00902D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\Documents and Settings\mely&tof\Bureau\gmer.exe[8204] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [00902CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\WINDOWS\system32\notepad.exe[9176] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [009C2F30] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\WINDOWS\system32\notepad.exe[9176] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [009C2CA0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\WINDOWS\system32\notepad.exe[9176] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [009C2D00] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
    IAT C:\WINDOWS\system32\notepad.exe[9176] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [009C2CD0] C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll

    ---- Devices - GMER 1.0.13 ----

    Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_READ 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA 831D51D8
    Device \FileSystem\Ntfs \Ntfs IRP_MJ_PNP 831D51D8

    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_NAMED_PIPE [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_READ [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL [B9B93F76] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_INTERNAL_DEVICE_CONTROL [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_MAILSLOT [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_POWER [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SYSTEM_CONTROL [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CHANGE [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA [B9B92812] aswMon2.SYS
    AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA [B9B92812] aswMon2.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CREATE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CREATE_NAMED_PIPE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CLOSE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_READ [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_WRITE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_INFORMATION [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_INFORMATION [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_EA [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_EA [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_FLUSH_BUFFERS [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_VOLUME_INFORMATION [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_VOLUME_INFORMATION [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_DIRECTORY_CONTROL [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_FILE_SYSTEM_CONTROL [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CONTROL [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_INTERNAL_DEVICE_CONTROL [F774C2C0] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SHUTDOWN [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_LOCK_CONTROL [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CLEANUP [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_CREATE_MAILSLOT [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_SECURITY [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_SECURITY [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_POWER [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SYSTEM_CONTROL [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CHANGE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_QUOTA [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Ip IRP_MJ_SET_QUOTA [F774C8E6] aswTdi.SYS

    Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_CREATE 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_CLOSE 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_DEVICE_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_POWER 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_SYSTEM_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-0 IRP_MJ_PNP 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_CREATE 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_CLOSE 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_DEVICE_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_POWER 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_SYSTEM_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-1 IRP_MJ_PNP 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_CREATE 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_CLOSE 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_DEVICE_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_POWER 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_SYSTEM_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-2 IRP_MJ_PNP 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_CREATE 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_CLOSE 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_DEVICE_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_POWER 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_SYSTEM_CONTROL 82E8C1D8
    Device \Driver\usbuhci \Device\USBPDO-3 IRP_MJ_PNP 82E8C1D8
    Device \Driver\00000042 \Device\00000047 IRP_MJ_POWER [F7393C7E] sptd.sys
    Device \Driver\00000042 \Device\00000047 IRP_MJ_SYSTEM_CONTROL [F73AD2A2] sptd.sys
    Device \Driver\00000042 \Device\00000047 IRP_MJ_PNP [F73AE228] sptd.sys
    Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_CREATE 82E2A1D8
    Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_CLOSE 82E2A1D8
    Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_DEVICE_CONTROL 82E2A1D8
    Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_INTERNAL_DEVICE_CONTROL 82E2A1D8
    Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_POWER 82E2A1D8
    Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_SYSTEM_CONTROL 82E2A1D8
    Device \Driver\usbehci \Device\USBPDO-4 IRP_MJ_PNP 82E2A1D8

    AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE_NAMED_PIPE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_CLOSE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_READ [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_WRITE [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_INFORMATION [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_SET_INFORMATION [F774C8E6] aswTdi.SYS
    AttachedDevice \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_EA
    0
  19. lassaletof Messages postés 13 Statut Membre
     
    LE RAPPORT HIJACKTHIS

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:55:49, on 17/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
    C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
    O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    0
  20. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    as tu encore des problèmes ?
    ras dans GMER

    as tu trouvé
    LBTWiz.exe pour le supprimer

    0
  21. lassaletof Messages postés 13 Statut Membre
     
    Bonjour,

    Oui j'ai supprimé LBTWIZ.EXE,

    par contre j'ai tjs c:windows/NOKIA 19 JPG
    et aussi il y a un c: k3d3t4t8n7l.exe

    Merci de ton aide
    0
  • 1
  • 2