Virus transformant msn français en chinois

Fermé
titefleur - 1 nov. 2007 à 21:39
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 - 7 nov. 2007 à 20:10
Bonjour,
depuis 1 h, ma boîte hotmail envoie des messages en chinois à mes contacts et la page hotmail de ma boîte est en chinois... ça doit être un virus

j'ai fé ce que vous dites et voilà le rapport

C:\Users\FM\AppData\Roaming\addon.dat
C:\Users\FM\AppData\Roaming\inside.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\carlton
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Antivirus32.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\ashDisp.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\ashServ.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\atimvex.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\atrvmmx.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\bios.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\BRISA.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\bsyys.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\bsyys.scr
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\carlton
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\ccssrss.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\cmd.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Computador.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Diup.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\dll.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\dllvirtual.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\eixdrv.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\ExAlien.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\fbguad.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\firefoxx.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Flash.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\GbpSvc.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\HelpDesk.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Hide32.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\icpldrvx.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\imglog.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\InstallHelp.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\javaupd.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\javsu.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\juchek.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\jvasu.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\JVM0.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\jvms.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\klpp.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\logon.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\lsssas.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\mdll.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\messengerr.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\messenup.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\messgrr.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\mjavas.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\msm.cmd
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\MSN_MSS.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\msnconf.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\MSNENVIA.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\msnfile.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\msng.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\msnmsg.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\msnmsgr.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\msnsgs.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\mxjxde.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\My_Love.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Ndtstat.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\norton32.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\ntvvm.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\pdvsym.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\qtapp.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\regfixxsx.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\registtry.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\remote.cmd
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\repara_ae.bat
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Rg2catbd.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\rundl32.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\rxnetq.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\smss.scr
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\svchost.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\svchostss.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\svhost.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\sxrork.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\sxrsym.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\syst.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\system32.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\systemdll.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\task.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\taskmgrrr.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Tasks.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\udll.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\voieup.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\voiork.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\wepaint.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Win XP.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\win.scr
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Windows Update.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Windows32.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\windowsupdate.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\Winhost.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\winupdbc.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\WMedPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\wrdmgr.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\wrloginpro.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\wsnctfy.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\wuaucltt.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\ying.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\yong.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\ZaZ.exe
C:\Program Files\Common Files\Carlson\carlton
C:\Program Files\Common Files\Delsim\del.exe
C:\PROGRA~1\COMMON~1\Microsoft Shared\DAO\svchost.exe
C:\PROGRA~1\COMMON~1\tmp.scr
C:\i.mages.zip
C:\Users\FM\AppData\Local\addon.dat
C:\PROGRA~1\\NetMeeting\maisumviado.exe
C:\PROGRA~1\\outloo~1\update.exe
C:\PROGRA~1\\WinPop\winpop.exe.lzma
C:\PROGRA~1\a.txt
C:\PROGRA~1\Adobe\AdobeLanc.exe
C:\PROGRA~1\Ajuda.exe
C:\PROGRA~1\Amor.exe
C:\PROGRA~1\Bifrost\klog.dat
C:\PROGRA~1\Bifrost\server.exe
C:\PROGRA~1\Bifrost\sys32.exe
C:\PROGRA~1\Cica.exe
C:\PROGRA~1\Config\Config.exe
C:\PROGRA~1\dll.exe
C:\PROGRA~1\dllvirtual.exe
C:\PROGRA~1\dllwin.exe
C:\PROGRA~1\ExAlien.exe
C:\PROGRA~1\Favoritos.exe
C:\PROGRA~1\fer.exe
C:\PROGRA~1\Firewall.exe
C:\PROGRA~1\Flash.exe
C:\PROGRA~1\GbPlugin\\Rg2catbd.exe
C:\PROGRA~1\GbPlugin\GbpSvc.exe
C:\PROGRA~1\GbPlugin\mdll.exe
C:\PROGRA~1\GbPlugin\msng.exe
C:\PROGRA~1\GbPlugin\Ndtstat.exe
C:\PROGRA~1\GbPlugin\Rg2catbd.exe
C:\PROGRA~1\GbPlugin\udll.exe
C:\PROGRA~1\GbPlugin\yong.exe
C:\PROGRA~1\GbpSvc.exe
C:\PROGRA~1\help.exe
C:\PROGRA~1\HelpDesk.exe
C:\PROGRA~1\icpldrvx.exe
C:\PROGRA~1\ildredr.exe
C:\PROGRA~1\inetget2\installeur.exe
C:\PROGRA~1\Insider\Insider.exe
C:\PROGRA~1\Internet Explorer\bb.exe
C:\PROGRA~1\Internet Explorer\desc.exe
C:\PROGRA~1\Internet Explorer\loadie.exe
C:\PROGRA~1\Internet Explorer\realplayerp.exe
C:\PROGRA~1\ISM2\ISMPack7.exe
C:\PROGRA~1\klog.dat
C:\PROGRA~1\login.scr
C:\PROGRA~1\Logun.exe
C:\PROGRA~1\mdll.exe
C:\PROGRA~1\messenger.exe
C:\PROGRA~1\Messenger\msmsg.exe
C:\PROGRA~1\Messenger\Msnmsgr.exe
C:\PROGRA~1\mexe*.exe
C:\PROGRA~1\Microsoft Office Update\file.exe
C:\PROGRA~1\Microsoft Studio Files\file.exe
C:\PROGRA~1\Microsoft Studio Files\Winlsass32.exe
C:\PROGRA~1\Microsoft\svhost32.exe
C:\PROGRA~1\Movie Maker\ja_era_hehe.exe
C:\PROGRA~1\MSN Messenger Guiños\instalar guiños.exe
C:\PROGRA~1\MSN Messenger\instalar guiños.exe
C:\PROGRA~1\msng.exe
C:\PROGRA~1\msnmsg.exe
C:\PROGRA~1\My_Love.exe
C:\PROGRA~1\Ndtstat.exe
C:\PROGRA~1\NetMeeting\klog.dat
C:\PROGRA~1\NetMeeting\maisumviado.exe
C:\PROGRA~1\orkut.scr
C:\PROGRA~1\outloo~1\express.exe
C:\PROGRA~1\outloo~1\update.exe
C:\PROGRA~1\outlook express\express.exe
C:\PROGRA~1\Outlook Express\inyourface.exe
C:\PROGRA~1\Outlook Express\OutlookEx.exe
C:\PROGRA~1\Outlook Express\setup40.exe
C:\PROGRA~1\Perfect.exe
C:\PROGRA~1\photopaint.exe
C:\PROGRA~1\QdrModule\QdrModule9.exe
C:\PROGRA~1\Real.dll
C:\PROGRA~1\regedti.exe
C:\PROGRA~1\Remove.exe
C:\PROGRA~1\Rg2catbd.exe
C:\PROGRA~1\rm.exe
C:\PROGRA~1\Sandboxie\Control.exe
C:\PROGRA~1\schoty.cmd
C:\PROGRA~1\service.bat
C:\PROGRA~1\smss.exe
C:\PROGRA~1\SOUND.exe
C:\PROGRA~1\spiider.exe
C:\PROGRA~1\svchost.exe
C:\PROGRA~1\System\CDRom.exe
C:\PROGRA~1\System\Flash.exe
C:\PROGRA~1\System\Windows32.exe
C:\PROGRA~1\Tasks.exe
C:\PROGRA~1\Temporary\wininstall.exe
C:\PROGRA~1\udll.exe
C:\PROGRA~1\update.exe
C:\PROGRA~1\VTTimers.exe
C:\PROGRA~1\Wapp.exe
C:\PROGRA~1\Widows.exe
C:\PROGRA~1\WinAble\winable.exe
C:\PROGRA~1\Windows32.exe
C:\PROGRA~1\winINI.exe
C:\PROGRA~1\winpop\uninstall.exe
C:\PROGRA~1\WinPop\UnInstall.exe.lzma
C:\PROGRA~1\winpop\winpop.exe
C:\PROGRA~1\WinPop\winpop.exe.lzma
C:\PROGRA~1\Wm2emt.exe
C:\PROGRA~1\wmplay.exe
C:\PROGRA~1\yong.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\ashDisp.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\ashServ.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\avgccc.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\bios.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\bsyys.scr
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\ccssrss.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\cmd.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Computador.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\dll.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\eixdrv.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\ExAlien.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\fbguad.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\firefoxx.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Flash.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\InstallHelp.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\javsu.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\juchek.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\klpp.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\logon.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\lsssas.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\messengerr.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\messgrr.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\msm.cmd
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\msnmsgr.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\My_Love.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\norton32.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\ntvvm.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\pdvsym.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\qtapp.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\qupdate.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\regfixxsx.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\registtry.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\remote.cmd
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\repara_ae.bat
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\rundl32.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\rxnetq.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\smss.scr
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\svchost.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\svchostss.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\svhost.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\sxrork.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\sxrsym.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\system32.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\task.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\taskmgrrr.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Tasks.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\voieup.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\voiork.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\wepaint.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Win XP.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Windows Update.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Windows32.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\windowsupdate.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Winhost.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\winupdbc.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\WMedPlayer.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\wrloginpro.exe
C:\Users\FM\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\wuaucltt.exe
C:\111z.exe
C:\2.exe
C:\521785.txt
C:\8e3y4u4a9t9.exe
C:\a.bat
C:\adv.exe
C:\aklr.exe
C:\Amigos.exe
C:\amor.exe
C:\animacao.scr
C:\Annoying crazy frog getting killed.pif
C:\Arquivos de programas\rem.exe
C:\Arquivos de programas\Wapp.exe
C:\arquivos de programas\Windows32.exe
C:\audise.exe
C:\auto1.exe
C:\auto2.exe
C:\auto3.exe
C:\autorun.inf
C:\AVG\Tools\csrss.scr
C:\AVG\Tools\svchost.exe
C:\AVG\Tools\taskmgr.exe
C:\AVG_BETA\DB\arquivo.txt
C:\AVG_BETA\Tools\csrss.scr
C:\AVG_BETA\Tools\msnmsgr.exe
C:\bedroom-thongs.pif
C:\British National Party.jpg
C:\btpaxole.dll
C:\Call.exe
C:\cartao.scr
C:\certmsje.dll
C:\claro.exe
C:\cmd.exe
C:\Conf\13.bmp
C:\Conf\15.bmp
C:\Conf\3.jpg
C:\Conf\cax2.jpg
C:\Conf\info.gif
C:\Conf\logo.jpg
C:\Conf\ms.exe
C:\Conf\msm.cmd
C:\Conf\msm.exe
C:\Conf\msmFF.cmd
C:\Conf\msmho.cmd
C:\Conf\nc.gif
C:\Conf\nd.gif
C:\Conf\nn.gif
C:\Conf\NOVOBB.gif
C:\Conf\novobb.jpg
C:\Conf\novobb2.jpg
C:\Conf\novoSB.gif
C:\Conf\ork.cmd
C:\Conf\tec.jpg
C:\Conf\win.scr
C:\contato.exe
C:\Crazy-Frog.Html
C:\Crazy frog gets killed by train!.pif
C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
C:\csrs.txt
C:\csrss.exe
C:\ctl3diac.exe
C:\DB\arquivo.txt
C:\diy.EXE
C:\dkotyrxbb.exe
C:\dll.exe
C:\dllwin.exe
C:\dnsajobe.dat
C:\dnsajobe.dll
C:\dnsajobe.exe
C:\download1591.exe
C:\dpl1npwm.dat
C:\dpl1npwm.dll
C:\dpl1npwm.exe
C:\dpv1bidi.dll
C:\Drunk_lol.pif
C:\dydhcp.exe
C:\emai.exe
C:\email.inf
C:\Enviado.123
C:\er-1-1148.exe
C:\Fat Elvis! lol.pif
C:\fFa4vV0rR170S5S2.exe
C:\File.exe
C:\FLIPART.EXE
C:\flw334.dll
C:\Foto.exe
C:\Foto_celular.scr
C:\Foto_celular.scr
C:\Foto_Celular.zip
C:\fotomensagem.exe
C:\fotos_posse.zip
C:\funny_pic.scr
C:\g5c5i4x6e4h2.exe
C:\g7n4l2o4i4.exe
C:\g7n4l2o4i4v4.exe
C:\GETDRIVE.EXE
C:\h1b9i6h4u6j1.exe
C:\hellmsn.exe
C:\Hot.pif
C:\How a Blonde Eats a Banana...pif
C:\hptzb02.exe
C:\hy.exe
C:\i.exe
C:\icone.exe
C:\IE.exe
C:\ierro.exe
C:\iexplorer.exe
C:\IF.EXE
C:\image001.exe
C:\img0012-www.photostorage.com
C:\instalador de guiños y emoticonos.exe
C:\Install\Ghost.exe
C:\Install\install.exe
C:\Install_Messenger.exe
C:\inupdbc.exe
C:\IS.EXE
C:\is77.exe
C:\Isass.scr
C:\j7q1c4v1i6s4.exe
C:\Jennifer Lopez.scr
C:\jkrguy.exe
C:\jpb.exe
C:\jshxw.exe
C:\k3d3t4t8n7l.exe
C:\k3d3t4t8n7l8.exe
C:\kao.reg
C:\kbdnmfc4.dll
C:\KimMakihel.exe
C:\kl.exe
C:\ksmmtq.exe
C:\lauro.exe
C:\Lista.txt
C:\Lixo
C:\llka.exe
C:\LMAO.pif
C:\log.txt
C:\LOL that ur pic!.pif
C:\LOL.scr
C:\love_me.pif
C:\lsass.exe
C:\lspt.exe
C:\m1t4z1h1l7q5.exe
C:\Me on holiday!.pif
C:\megakl.exe
C:\melt.bat
C:\Mensagem.exe
C:\Message to n00b LARISSA.txt
C:\MESSAGE_TO_BROPIA.txt
C:\messenger.exe
C:\Microsoft.exe
C:\mis contactos.txt
C:\Mis imágenes\yo_posse_007.jpg.exe
C:\Mona Lisa Wants Her Smile Back.pif
C:\msfk.exe
C:\msm.cmd
C:\msm.exe
C:\msm.exe
C:\msn.exe
C:\MSN_Update1
C:\msnmsg.exe
C:\msnmsgr.exe
C:\msnmsnr.scr
C:\msnsetup.exe
C:\msnsgrsv.exe
C:\msnsgrsv0201.exe
C:\msnsgrszs.exe
C:\MSNWA.exe
C:\mstray.exe
C:\My new photo!.pif
C:\my_photo2005.scr
C:\naked_drunk.pif
C:\naked_party.pif
C:\new_webcam.pif
C:\nmevscrr.exe
C:\nwnmff_e*.exe
C:\nzl.exe
C:\officexp.exe
C:\orkut.exe
C:\orkut.scr
C:\osm.exe
C:\p3h2b3t3q1s9.exe
C:\PastaImagens.exe
C:\pif.exe
C:\prkc.exe
C:\psapuman.exe
C:\psnppack.dll
C:\qwere.exe
C:\raizw.exe
C:\rar.exe
C:\rar1.exe
C:\rar2.exe
C:\RECYCLER\msnservice.exe
C:\RECYCLER\nvscvse.exe
C:\RECYCLER\te32.exe
C:\RemotoMSN.txt
C:\review.txt
C:\ROFL.pif
C:\s10w.exe
C:\sadan.avi.exe
C:\sadov.exe
C:\See my lesbian friends.pif
C:\see_this!!.scr
C:\sendwmdm.exe
C:\server.exe
C:\servico.exe
C:\sexy.exe
C:\sexy_bedroom.pif
C:\show.exe
C:\skew.exe
C:\Small.exe
C:\snsstect.exe
C:\so.exe
C:\SOUND32.exe
C:\start.bat
C:\stock.exe
C:\stock.htm
C:\stock2.exe
C:\SVCH0STll.exe
C:\svchost.exe
C:\svchost.scr
C:\svchost32.exe
C:\Svchosts.exe
C:\sys.txt
C:\syshwbx.exe
C:\syssryh.exe
C:\system.exe
C:\System\iexplore.exe
C:\System\plugin.exe
C:\system1591.exe
C:\system1691.exe
C:\system1791.exe
C:\system2.exe
C:\system2525.exe
C:\system3.exe
C:\system32.exe
C:\system4.exe
C:\system5.exe
C:\szsvc.exe
C:\t7b8i6h6t6j13.exe
C:\text.reg
C:\The Cat And The Fan piccy.pif
C:\tim.exe
C:\Tools\csrss.scr
C:\Topless in Mini Skirt! lol.pif
C:\u5g9p7x1h4a3.exe
C:\underware.pif
C:\up.exe
C:\update.exe
C:\updt.exe
C:\video.exe
C:\vonner.exe
C:\vont.exe
C:\w3v6r2r2h3z5.exe
C:\Webcam.pif
C:\winbash.exe
C:\winbbs.exe
C:\windebug.log
C:\Windows Messeger.exe
C:\Windows Messenger.exe
C:\windows.cmd
C:\winfgt.exe
C:\winHelp.exe
C:\winhpi.exe
C:\winhsd.exe
C:\winimage.exe
C:\winlogin.exe
C:\winlongonf.exe
C:\WINNT\ScktSrvr.exe
C:\WINNT\system\kl.dll
C:\WINNT\system\msmsgs.exe
C:\WINNT\system\msn.dat
C:\WINNT\system\msn.dll
C:\WINNT\system\smsc.exe
C:\WINNT\system\svchost.dat
C:\WINNT\system\xsmith.scr
C:\winpga.exe
C:\WinPH.exe
C:\winptz.exe
C:\winsfr.exe
C:\winupdaet.exe
C:\winupdate128.exe
C:\winupdate32.exe
C:\Winupdbc.exe
C:\winuping.exe
C:\winvrc.exe
C:\winXP.exe
C:\wkssmsjt.dll
C:\wldadisp.dat
C:\wldadisp.dll
C:\wldadisp.exe
C:\wnlsos.exe
C:\wr-1-1148.exe
C:\x.exe
C:\x7g3a8d6u.exe
C:\x7g3a8d6u4c1.exe
C:\x7g3a8d6uc1.exe
C:\Xerr0.exe
C:\xfafasfgx.exe
C:\xr-1-1148.exe
C:\xso.exe
C:\y8o7w8b4f1q5.exe
C:\yz02.exe
C:\zordz.exe
C:\zr-1-1148.exe
C:\Users\FM\AppData\Local\Temp\??.exe
C:\Users\FM\AppData\Local\Temp\~ip.tmp
C:\Users\FM\AppData\Local\Temp\1.html
C:\Users\FM\AppData\Local\Temp\1.html.$$$
C:\Users\FM\AppData\Local\Temp\2238.EXE
C:\Users\FM\AppData\Local\Temp\800_zip_dump.scr
C:\Users\FM\AppData\Local\Temp\activ.exe
C:\Users\FM\AppData\Local\Temp\ADF.exe
C:\Users\FM\AppData\Local\Temp\allgg.exe
C:\Users\FM\AppData\Local\Temp\anjinhos.exe
C:\Users\FM\AppData\Local\Temp\bifrost.exe
C:\Users\FM\AppData\Local\Temp\carinhos.exe
C:\Users\FM\AppData\Local\Temp\ccAApp.exe
C:\Users\FM\AppData\Local\Temp\csrss.exe
C:\Users\FM\AppData\Local\Temp\DfSLdES
C:\Users\FM\AppData\Local\Temp\drev.exe
C:\Users\FM\AppData\Local\Temp\firefoxx.exe
C:\Users\FM\AppData\Local\Temp\fotos.exe
C:\Users\FM\AppData\Local\Temp\g0ld.com
C:\Users\FM\AppData\Local\Temp\hkxqwfui.exe
C:\Users\FM\AppData\Local\Temp\ibguardr.exe
C:\Users\FM\AppData\Local\Temp\image??.zip
C:\Users\FM\AppData\Local\Temp\is581.exe
C:\Users\FM\AppData\Local\Temp\isinst.exe
C:\Users\FM\AppData\Local\Temp\jjusched.exe
C:\Users\FM\AppData\Local\Temp\koko.cmd
C:\Users\FM\AppData\Local\Temp\llsaass.exe
C:\Users\FM\AppData\Local\Temp\load.exe
C:\Users\FM\AppData\Local\Temp\logs.exe
C:\Users\FM\AppData\Local\Temp\lsasss.exe
C:\Users\FM\AppData\Local\Temp\mensagem.exe
C:\Users\FM\AppData\Local\Temp\MG.exe
C:\Users\FM\AppData\Local\Temp\msnclient.exe
C:\Users\FM\AppData\Local\Temp\msnmsgr.exe
C:\Users\FM\AppData\Local\Temp\myimage.zip
C:\Users\FM\AppData\Local\Temp\nts_000.tmp
C:\Users\FM\AppData\Local\Temp\nts3.tmp
C:\Users\FM\AppData\Local\Temp\nts4.tmp
C:\Users\FM\AppData\Local\Temp\nts5.tmp
C:\Users\FM\AppData\Local\Temp\nts6.tmp
C:\Users\FM\AppData\Local\Temp\ocx.out
C:\Users\FM\AppData\Local\Temp\pa_0105.exe
C:\Users\FM\AppData\Local\Temp\Photo.exe
C:\Users\FM\AppData\Local\Temp\pork.exe
C:\Users\FM\AppData\Local\Temp\pqokfkgksd.cmd
C:\Users\FM\AppData\Local\Temp\realsched.exe
C:\Users\FM\AppData\Local\Temp\removalfile.bat
C:\Users\FM\AppData\Local\Temp\RTHDCPL.exe
C:\Users\FM\AppData\Local\Temp\scs14.tmp
C:\Users\FM\AppData\Local\Temp\scs15.tmp
C:\Users\FM\AppData\Local\Temp\second.exe
C:\Users\FM\AppData\Local\Temp\server.exe
C:\Users\FM\AppData\Local\Temp\serverivy.exe
C:\Users\FM\AppData\Local\Temp\services.exe
C:\Users\FM\AppData\Local\Temp\sistema32.com
C:\Users\FM\AppData\Local\Temp\spoolsv.exe
C:\Users\FM\AppData\Local\Temp\svcchhost.exe
C:\Users\FM\AppData\Local\Temp\svchost.exe
C:\Users\FM\AppData\Local\Temp\tosvid45.vxd
C:\Users\FM\AppData\Local\Temp\tug.php
C:\Users\FM\AppData\Local\Temp\Update.exe
C:\Users\FM\AppData\Local\Temp\w1.txt.$$$
C:\Users\FM\AppData\Local\Temp\win.exe
C:\Users\FM\AppData\Local\Temp\winamp.exe
C:\Users\FM\AppData\Local\Temp\winlogon.exe
C:\Users\FM\AppData\Local\Temp\winnttemp100mr\wmplayers.exe
C:\Users\FM\AppData\Local\Temp\wuaucltt.exe
C:\Users\FM\AppData\Local\Temp\z1.txt
C:\Users\FM\ariant.txt
C:\Users\FM\auto.txt
C:\Users\FM\egos.txt
C:\Users\FM\lhaj.txt
C:\Users\FM\Local Settings\Application Data\addon.dat
C:\Users\FM\msdirectx.sys
C:\Users\FM\NETVISION.exe
C:\Users\FM\new.txt
C:\Users\FM\qbspin.exe
C:\Users\FM\winxvc.exe
C:\Users\FM\yoaoux.exe
C:\Windows\\Cfreer.exe
C:\Windows\01.exe
C:\Windows\11.exe
C:\Windows\22.exe
C:\Windows\33.exe
C:\Windows\44.exe
C:\Windows\a.bat
C:\Windows\a1.exe
C:\Windows\aas.scr
C:\Windows\abcd.exe
C:\Windows\addins\svchost.exe
C:\Windows\aIg.exe
C:\Windows\aimmsn.exe
C:\Windows\alg.exe
C:\Windows\alggx.exe
C:\Windows\anima.exe
C:\Windows\ansmtp.dll
C:\Windows\ansmtpbuild.dll
C:\Windows\Antivirus32.exe
C:\Windows\Arq.ini
C:\Windows\arqui1.exe
C:\Windows\arquivo.exe
C:\Windows\ashDisp.exe
C:\Windows\Ashdsp.exe
C:\Windows\AshleyHottie.zip
C:\Windows\ashServ.exe
C:\Windows\ashSv.exe
C:\Windows\athycxvvx.exe
C:\Windows\athydxvvx.exe
C:\Windows\athyhxvvx.exe
C:\Windows\athylxvvx.exe
C:\Windows\ati3evx.exe
C:\Windows\ati5vxxx.exe
C:\Windows\atrvmmx.exe
C:\Windows\audi.scr
C:\Windows\audise.exe
C:\Windows\av.exe
C:\Windows\avast.exe
C:\Windows\Avconsol.exe
C:\Windows\avgdos.exe
C:\Windows\avp.exe
C:\Windows\Avsgccs.scr
C:\Windows\b122.exe
C:\Windows\b122.exe.bin
C:\Windows\bak\avconsol.exe
C:\Windows\bak\zap.exe
C:\Windows\bass.exe
C:\Windows\bloggermessenger.exe
C:\Windows\blue.exe
C:\Windows\bmp2jpeg.dll
C:\Windows\bohas.scr
C:\Windows\bootvid.dll
C:\Windows\browseui.exe
C:\Windows\bsyys.temp
C:\Windows\bsyys.tmp
C:\Windows\BushIsDumb!.zip
C:\Windows\BWJLM1334.ZIP
C:\Windows\C005_jpg.zip
C:\Windows\c8iu3h.log
C:\Windows\caixa.exe
C:\Windows\cartaos.exe
C:\Windows\CDSpeed.exe
C:\Windows\Cfreer.exe
C:\Windows\charmmpxp.exe
C:\Windows\chcp.exe
C:\Windows\cmd.exe
C:\Windows\code.exe
C:\Windows\comctl64.dll
C:\Windows\Config\amsn.exe
C:\Windows\config\msnmsgr.exe
C:\Windows\config\sistema.exe
C:\Windows\config\svchost.exe
C:\Windows\Config\ying.exe
C:\Windows\cookies.ini
C:\Windows\crss.exe
C:\Windows\crss7.exe
C:\Windows\csrs.scr
C:\Windows\csrss.exe
C:\Windows\csrss.scr
C:\Windows\ctfmon.exe
C:\Windows\Cursors\GbpSvc.exe
C:\Windows\Cursors\IEXPLORE.EXE
C:\Windows\Cursors\mdll.exe
C:\Windows\Cursors\msng.exe
C:\Windows\Cursors\Ndtstat.exe
C:\Windows\Cursors\Pbrushy.exe
C:\Windows\Cursors\Rg2catbd.exe
C:\Windows\Cursors\udll.exe
C:\Windows\Cursors\yong.exe
C:\Windows\DCS515610.zip
C:\Windows\Debug\javaws.exe
C:\Windows\default.cmd
C:\Windows\demon.zip
C:\Windows\digicam2005.zip
C:\Windows\diskdruid.exe
C:\Windows\diskk.exe
C:\Windows\Diup.exe
C:\Windows\dll32
C:\Windows\dllwin.exe
C:\Windows\dllwin.scr
C:\Windows\Downloaded Program Files\Appstart.exe
C:\Windows\dydhcp.exe
C:\Windows\enviafrase.exe
C:\Windows\epwf4q.pif
C:\Windows\Expert_Corp.exe
C:\Windows\exploere.scr
C:\Windows\explorer_.exe
C:\Windows\F0538_jpg.zip
C:\Windows\F0563_jpg.zip
C:\Windows\fechamalintencionado.exe
C:\Windows\fer.exe
C:\Windows\fggwkl.exe
C:\Windows\fggwok.exe
C:\Windows\fgrpkc.exe
C:\Windows\findx.exe
C:\Windows\fire.scr
C:\Windows\firefoxpgm.exe
C:\Windows\folder.exe
C:\Windows\fonts\AUNZIP32.dll
C:\Windows\fonts\AZIP32.dll
C:\Windows\fonts\inetinfo.exe
C:\Windows\fonts\msnmsgr.exe
C:\Windows\fonts\mulherachada.exe
C:\Windows\Fonts\nxzero1.exe
C:\Windows\fonts\OSSMTP.dll
C:\Windows\fonts\taskmgr.exe
C:\Windows\formatsys.exe
C:\Windows\foto.exe
C:\Windows\fotos.exe
C:\Windows\fotos.scr
C:\Windows\fotos2.exe
C:\Windows\freshphotos.zip
C:\Windows\fuckin-around.zip
C:\Windows\funny.zip
C:\Windows\G038_jpg.rar
C:\Windows\G038_jpg.zip
C:\Windows\g7n4l2o4i4v4.exe
C:\Windows\GbpSvc.exe
C:\Windows\gdk.exe
C:\Windows\getps.exe
C:\Windows\gets.exe
C:\Windows\gl0b0.exe
C:\Windows\gordo1.exe
C:\Windows\gsmutx.exe
C:\Windows\hahahha.zip
C:\Windows\Help.exe
C:\Windows\help.scr
C:\Windows\help\Isass.exe
C:\Windows\help\Issas.exe
C:\Windows\Help\korn.scr
C:\Windows\help\msnm.scr
C:\Windows\Help\orgut.scr
C:\Windows\help\svchost.exe
C:\Windows\Help\svhost.exe
C:\Windows\Help\systemb.exe
C:\Windows\helppo.exe
C:\Windows\here.exe
C:\Windows\HEREB.exe
C:\Windows\Hide32.exe
C:\Windows\hork.exe
C:\Windows\hostdll.exe
C:\Windows\Hostren.exe
C:\Windows\hot.exe
C:\Windows\hptzb02.exe
C:\Windows\hpztsb02.exe
C:\Windows\i.exe
C:\Windows\i5fslg.scf
C:\Windows\ie.exe
C:\Windows\iexplore.exe
C:\Windows\iexplorer.exe
C:\Windows\iexplorer6.exe
C:\Windows\iexplorer7.exe
C:\Windows\IFinst27.exe
C:\Windows\imag091307.zip
C:\Windows\images.zip
C:\Windows\ime\mssng.cmd
C:\Windows\ime\PIC30052007.JPEG
C:\Windows\ime\smxs.cmd
C:\Windows\IMG-0012.zip
C:\Windows\IMG-0024.zip
C:\Windows\IMG-3443.zip
C:\Windows\IMG-9404.zip
C:\Windows\IMG0024.zip
C:\Windows\img317.zip
C:\Windows\img4851.zip
C:\Windows\imgac157.zip
C:\Windows\inf\dllhost.exe
C:\Windows\inf\infw.com
C:\Windows\inf\LSAS.exe
C:\Windows\inf\rdshost32.exe
C:\Windows\inf\system1591.exe
C:\Windows\infowshb.dll
C:\Windows\install.exe
C:\Windows\instr32.exe
C:\Windows\instr64.exe
C:\Windows\internt.exe
C:\Windows\Isass.exe
C:\Windows\java\expllorer.exe
C:\Windows\java\msgmsn.exe
C:\Windows\java\msmmsn.exe
C:\Windows\java\mw.exe
C:\Windows\java\Packages.cmd
C:\Windows\java\svchost.exe
C:\Windows\jdbgmgrnt.exe
C:\Windows\jpb.exe
C:\Windows\jshxw.exe
C:\Windows\junchep.exe
C:\Windows\juscheds.exe
C:\Windows\jusjava.exe
C:\Windows\justchd.exe
C:\Windows\jvms.exe
C:\Windows\kernel.exe
C:\Windows\ko6bn9.bmp
C:\Windows\lastnight.zip
C:\Windows\LBTWiz.exe
C:\Windows\Lexplorer.exe
C:\Windows\lg.scr
C:\Windows\linuxxp32.exe
C:\Windows\log46.txt
C:\Windows\loggon.exe
C:\Windows\login.dll
C:\Windows\logo1.gif
C:\Windows\Logun.exe
C:\Windows\lsas32.exe
C:\Windows\lsass.exe
C:\Windows\lsasss.exe
C:\Windows\lsnas.exe
C:\Windows\lspt.exe
C:\Windows\lssman.exe
C:\Windows\mac1.com
C:\Windows\mag091307.zip
C:\Windows\malhaazul.exe
C:\Windows\mdfg4v.ge
C:\Windows\mdll.exe
C:\Windows\media\arquivo.exe
C:\Windows\Media\Call32.exe
C:\Windows\Media\ExP.exe
C:\Windows\MEDIA\hp32.exe
C:\Windows\Media\hptools.exe
C:\Windows\media\messenger.exe
C:\Windows\MEDIA\microsoft.exe
C:\Windows\Media\microsoftware.exe
C:\Windows\Media\rundII32.exe
C:\Windows\Media\w7zip.exe
C:\Windows\Media\WinetWork.exe
C:\Windows\Media\WineWork.exe
C:\Windows\Media\WriteWork.exe
C:\Windows\Mensagem.exe
C:\Windows\mess -.exe
C:\Windows\messenger.exe
C:\Windows\messengerapp.exe
C:\Windows\mfvq4.e
C:\Windows\mfvq5.e
C:\Windows\mgrs.exe
C:\Windows\Microsoft.exe
C:\Windows\mjhor.exe
C:\Windows\mnsns.scr
C:\Windows\monitor1a.exe
C:\Windows\mono.exe
C:\Windows\mono.exe
C:\Windows\mouse32.vxd
C:\Windows\mrofinu*.exe
C:\Windows\ms.exe
C:\Windows\msapp\bifserver.exe
C:\Windows\msapps\bifserver.exe
C:\Windows\msapps\modulo3.txt
C:\Windows\msapps\msinfo\msappts32.exe
C:\Windows\msconfig.exe
C:\Windows\msdnwin.exe
C:\Windows\msg.exe
C:\Windows\msgr.exe
C:\Windows\msmbw.exe
C:\Windows\MsmMsgr.exe
C:\Windows\msmsg.exe
C:\Windows\msmsgr.exe
C:\Windows\msn.exe
C:\Windows\msn.vbs
C:\Windows\msn_profile.zip
C:\Windows\msnappm.exe
C:\Windows\msnbr.exe
C:\Windows\msng.exe
C:\Windows\msngr.exe
C:\Windows\msnimport.exe
C:\Windows\msnlogm.exe
C:\Windows\msnlogs.exe
C:\Windows\msnmsg.exe
C:\Windows\msnmsgr.exe
C:\Windows\msnmsgr1.exe
C:\Windows\msnmsgr2.exe
C:\Windows\msnmsgs.exe
C:\Windows\msnmsngr.exe
C:\Windows\msnmsnr.scr
C:\Windows\msnmsnr.tmp
C:\Windows\msnmssgr2.exe
C:\Windows\msnnsggr2.exe
C:\Windows\msnnsgrl.exe
C:\Windows\MSNP.exe
C:\Windows\msnupdate.zip
C:\Windows\MsnValue.exe
C:\Windows\mssoffice.tmp
C:\Windows\mssq.exe
C:\Windows\mstray.exe
C:\Windows\msync.exe
C:\Windows\Mwsx.exe
C:\Windows\mxjxde.exe
C:\Windows\My-Pictures.zip
C:\Windows\My_Pictures2007
C:\Windows\My_Pictures2007.zip
C:\Windows\myspace-facebook.zip
C:\Windows\myspace.zip
C:\Windows\N039_jpg.zip
C:\Windows\N5881.zip
C:\Windows\Ndtstat.exe
C:\Windows\new.exe
C:\Windows\newname.dat
C:\Windows\nod32.exe
C:\Windows\Nokia_19_jpg.zip
C:\Windows\nomedoprograma.exe
C:\Windows\Norton.exe
C:\Windows\NOTEEPAD.exe
C:\Windows\ntrmv.exe
C:\Windows\nts.exe
C:\Windows\NvCpl.exe
C:\Windows\Nzil.exe
C:\Windows\okuta.exe
C:\Windows\orkut.scr
C:\Windows\ot8q4cp.bmp
C:\Windows\Outlook.exe
C:\Windows\p0017_jpg.zip
C:\Windows\passt.scr
C:\Windows\patchxp21.exe
C:\Windows\PCHEALTER.exe
C:\Windows\pegalista.exe
C:\Windows\perfmon.exe
C:\Windows\photo album 2007.zip
C:\Windows\photo album.zip
C:\Windows\photo.zip
C:\Windows\photo_album 2007.zip
C:\Windows\photo_album2007.zip
C:\Windows\photos-webcam2007.zip
C:\Windows\photos.zip
C:\Windows\PIC20052007.JPEG
C:\Windows\pic48174.zip
C:\Windows\pics.zip
C:\Windows\PictureAlbum2007.zip
C:\Windows\pif.exe
C:\Windows\plick.exe
C:\Windows\ponto.DLL
C:\Windows\practivea.exe
C:\Windows\pruas.exe
C:\Windows\pss\Flash.exe
C:\Windows\pss\Widows.exe
C:\Windows\ptrms.exe
C:\Windows\rcimlby.exe
C:\Windows\rdfhost.dll
C:\Windows\rdihost.dll
C:\Windows\rds.exe
C:\Windows\rdshost.dll
C:\Windows\regcleaner.exe
C:\Windows\regedti.exe
C:\Windows\regserve.cmd
C:\Windows\regserve.exe
C:\Windows\regservee.exe
C:\Windows\regsvr.exe
C:\Windows\retadpu.exe
C:\Windows\retadpu.exe.bin
C:\Windows\retadpu420.exe
C:\Windows\revali.exe
C:\Windows\Rg2catbd.exe
C:\Windows\ributeslideshow.zip
C:\Windows\rica.exe
C:\Windows\rispac.exe
C:\Windows\rnxntup.exe
C:\Windows\rqqsnd.exe
C:\Windows\rtf.bat
C:\Windows\rtutvb5d.dll
C:\Windows\rundl132.exe
C:\Windows\Rundll.exe
C:\Windows\rw.dlt
C:\Windows\s.scr
C:\Windows\S_00305_jpg.zip
C:\Windows\S04_jpg.zip
C:\Windows\s1.exe
C:\Windows\sampaerio.exe
C:\Windows\scanisk.exe
C:\Windows\schost32.exe
C:\Windows\ScktSrvr.exe
C:\Windows\screenwin.scr
C:\Windows\scvhost.exe
C:\Windows\sdrive\kler.exe
C:\Windows\Secs2006.exe
C:\Windows\sendwmdm.exe
C:\Windows\September11thTribute.zip
C:\Windows\serbw.exe
C:\Windows\sercivo.exe
C:\Windows\server.exe
C:\Windows\serverletwindows.exe
C:\Windows\serverletwindowsl.exe
C:\Windows\service.exe
C:\Windows\service.scr
C:\Windows\service2.scr
C:\Windows\service32.exe
C:\Windows\servicee.exe
C:\Windows\servicejava.scr
C:\Windows\servicejava2.scr
C:\Windows\servicer.exe
C:\Windows\services.dll
C:\Windows\services.exe
C:\Windows\servico.exe
C:\Windows\setdebugnt.exe
C:\Windows\SetPoint.exe
C:\Windows\shDisp.exe
C:\Windows\shdosbei.dat
C:\Windows\shdosbei.dll
C:\Windows\shdosbei.exe
C:\Windows\siswin.exe
C:\Windows\sk.exe
C:\Windows\sk070725.exe
C:\Windows\smss.exe
C:\Windows\smss.scr
C:\Windows\smsss.exe
C:\Windows\sndrec32.exe
C:\Windows\softdwind.exe
C:\Windows\sokctes.dll
C:\Windows\sokctes.zip
C:\Windows\spiderpig.zip
C:\Windows\spooldr.exe
C:\Windows\spoolsv.exe
C:\Windows\srsmsn.exe
C:\Windows\srsttn.exe
C:\Windows\ssssm.exe
C:\Windows\stDebug.exe
C:\Windows\Strad.exe
C:\Windows\super.exe
C:\Windows\SVCH0STll.EXE
C:\Windows\svchosk.exe
C:\Windows\svchost
C:\Windows\svchost.com
C:\Windows\svchost.dll
C:\Windows\svchost.exe
C:\Windows\svchost.scr
C:\Windows\svchost32.exe
C:\Windows\svchosta.exe
C:\Windows\svchostd.exe
C:\Windows\svchosts.dll
C:\Windows\svchosts.exe
C:\Windows\svchosts.scr
C:\Windows\svchosts.tmp
C:\Windows\svcr.exe
C:\Windows\svcupdate.exe
C:\Windows\svhost.temp
C:\Windows\svhost.tmp
C:\Windows\svhost32.exe
C:\Windows\svschost.sys
C:\Windows\svxh.exe
C:\Windows\sys1.exe
C:\Windows\SysArc.exe
C:\Windows\SYSHOST.DLL
C:\Windows\sysnet32.exe
C:\Windows\System.exe
C:\Windows\system\ashDisp.exe
C:\Windows\system\ashServ.exe
C:\Windows\system\ashSv.exe
C:\Windows\System\AVG.clean.cmd
C:\Windows\SYSTEM\bios.exe
C:\Windows\System\BomDia.com
C:\Windows\SYSTEM\CMRSS.EXE
C:\Windows\system\down32.cmd
C:\Windows\System\drk.exe
C:\Windows\system\ehSched.exe
C:\Windows\system\explorer.exe
C:\Windows\system\ExplorerXP.exe
C:\Windows\System\firefox.exe
C:\Windows\SYSTEM\ICPLDRVX.EXE
C:\Windows\system\iexplore.exe
C:\Windows\system\IMG024.JPG.zip
C:\Windows\system\kl.dll
C:\Windows\system\lsass.exe
C:\Windows\SYSTEM\lsass32.exe
C:\Windows\SYSTEM\mpeg4dec0.dll
C:\Windows\SYSTEM\msbcs.exe
C:\Windows\system\msmnsgr.exe
C:\Windows\System\msmsgc.cmd
C:\Windows\system\msmsgs.exe
C:\Windows\system\msn.dat
C:\Windows\system\msn.dll
C:\Windows\System\msnmsg.exe
C:\Windows\System\msnmsgr.cmd
C:\Windows\system\msnmsgr.exe
C:\Windows\System\msnmsgs.exe
C:\Windows\System\msnmsngrss.exe
C:\Windows\system\NOTEPAD.exe
C:\Windows\System\nppagent.exe
C:\Windows\system\plugin.exe
C:\Windows\System\regclean.cmd
C:\Windows\SYSTEM\remote.cmd
C:\Windows\System\servelet.exe
C:\Windows\system\services.exe
C:\Windows\System\smsc.exe
C:\Windows\System\Sound.scr
C:\Windows\system\svchost.dat
C:\Windows\system\svchost.exe
C:\Windows\system\svhost.exe
C:\Windows\System\syslogon.exe
C:\Windows\System\taskgr.exe
C:\Windows\system\taskmam.exe
C:\Windows\System\taskngr.exe
C:\Windows\System\WF.exe
C:\Windows\System\winlogon.exe
C:\Windows\System\worm.exe
C:\Windows\SYSTEM\wsass32.exe
C:\Windows\SYSTEM\wzip32.exe
C:\Windows\System\xsmith.scr
C:\Windows\system32.exe
C:\Windows\System32apoa.scr
C:\Windows\System32fpoa.scr
C:\Windows\System32msn.scr
C:\Windows\System32xpoa.scr
C:\Windows\System32zpoa.scr
C:\Windows\system64.exe
C:\Windows\systemos1.exe
C:\Windows\systemrun32.exe
C:\Windows\systen291.exe
C:\Windows\systen299.exe
C:\Windows\systraicon.exe
C:\Windows\sysuatch.exe
C:\Windows\sysuatch.zip
C:\Windows\sysuphatch.exe
C:\Windows\szsvc.exe
C:\Windows\talk32.exe
C:\Windows\tasklist32.exe
C:\Windows\TASKMAN-.exe
C:\Windows\taskmgr.exe
C:\Windows\taskmsgs.exe
C:\Windows\Tasks\derrubabagbd.job
C:\Windows\Tasks\startt.job
C:\Windows\Temp\rundll32.exe
C:\Windows\Temp\taskngr.exe
C:\Windows\tggwkl.exe
C:\Windows\tggwok.exe
C:\Windows\tgrpkc.exe
C:\Windows\thunderbird.exe
C:\Windows\traysssw.exe
C:\Windows\tsitra.exe
C:\Windows\tsitra1148.exe
C:\Windows\udll.exe
C:\Windows\updt.scr
C:\Windows\userinit.exe
C:\Windows\usnsvc.exe
C:\Windows\valentine_card.zip
C:\Windows\verify.exe
C:\Windows\video.exe
C:\Windows\virtualdisk.exe
C:\Windows\virtualmsif.exe
C:\Windows\vmnreg32.exe
C:\Windows\vpcrtf.exe
C:\Windows\vpgr.exe
C:\Windows\W139_jpg.zip
C:\Windows\wab.exe
C:\Windows\wcvs.exe
C:\Windows\wdfmgr.exe
C:\Windows\webdesign.zip
C:\Windows\webshots.scr
C:\Windows\wfgwkl.exe
C:\Windows\wfgwok.exe
C:\Windows\wfrpkc.exe
C:\Windows\win32api.scr
C:\Windows\win32dll.exe
C:\Windows\winamp.exe
C:\Windows\WinBool32.exe
C:\Windows\wind.exe
C:\Windows\windll.exe
C:\Windows\windows.cmd
C:\Windows\windows.exe
C:\Windows\Windows32.exe
C:\Windows\Windows32.scr
C:\Windows\Windows64.scr
C:\Windows\WindowsSp2.exe
C:\Windows\windowsupdate.exe
C:\Windows\WindowsXp2.exe
C:\Windows\WindowsXPdll.exe
C:\Windows\WindowsXPnet.exe
C:\Windows\windrivers.exe
C:\Windows\WinDV.exe
C:\Windows\WinExplor.exe
C:\Windows\WinExplore.exe
C:\Windows\winfp.exe
C:\Windows\winhlp.exe
C:\Windows\winhlp32.dat
C:\Windows\winload.inf
C:\Windows\winlog32.exe
C:\Windows\winlogin.exe
C:\Windows\winlogon.exe
C:\Windows\WinLogT.exe
C:\Windows\winlon.exe
C:\Windows\winn.exe
C:\Windows\winnavegador.exe
C:\Windows\WinNT.exe
C:\Windows\WinNT2.exe
C:\Windows\winnt32.exe
C:\Windows\winpo32.exe
C:\Windows\winpos.exe
C:\Windows\winsrvv.exe
C:\Windows\winstart.exe
C:\Windows\winsxp32.exe
C:\Windows\winsyshp.exe
C:\Windows\wintech.exe
C:\Windows\Winupdbc.exe
C:\Windows\winvhost3.exe
C:\Windows\winvip.exe
C:\Windows\winx.exe
C:\Windows\winxp.exe
C:\Windows\wmdplayer.exe
C:\Windows\wmeiuht.exe
C:\Windows\WNDXP.exe
C:\Windows\wnlsos.exe
C:\Windows\wordpad.pif
C:\Windows\wormlist.exe
C:\Windows\wr.txt
C:\Windows\wrdmgr.exe
C:\Windows\wscty32.exe
C:\Windows\wtflmao.zip
C:\Windows\wxzmsa.gft
C:\Windows\wxzmsa.xft
C:\Windows\wxzmsa.xxt
C:\Windows\wxzoka.gft
C:\Windows\wxzoka.xft
C:\Windows\wxzoka.xxt
C:\Windows\wxzsui.gft
C:\Windows\wxzsui.xft
C:\Windows\wxzsui.xxt
C:\Windows\wxzwok.gft
C:\Windows\wxzwok.xft
C:\Windows\wxzwok.xxt
C:\Windows\X_0005_jpg.zip
C:\Windows\xcodex.exe
C:\Windows\xhntuok.exe
C:\Windows\xisp.exe
C:\Windows\xjmelr.exe
C:\Windows\xpos.exe
C:\Windows\xrapp.exe
C:\Windows\xzmsa.adt
C:\Windows\xzoka.adt
C:\Windows\xzsui.adt
C:\Windows\xzwok.adt
C:\Windows\ydll.exe
C:\Windows\ying.exe
C:\Windows\yong.exe
C:\Windows\Z058_jpg.zip
C:\Windows\Zap.exe
C:\Windows\ZaZ.exe
C:\Windows\Zos.exe
C:\Windows\Zser.exe
C:\Windows\system32\ SOUNDMAN.EXE
C:\Windows\system32\11.exe
C:\Windows\system32\1512.exe
C:\Windows\system32\2007rox.dll
C:\Windows\system32\22.exe
C:\Windows\system32\2934.exe
C:\Windows\system32\33.exe
C:\Windows\system32\44.exe
C:\Windows\system32\6to4seri.dll
C:\Windows\system32\6w5b1ksec.dll
C:\Windows\system32\abgsvc.exe
C:\Windows\system32\ACER.exe
C:\Windows\system32\adaware.exe
C:\Windows\system32\ahiclln.exe
C:\Windows\system32\ahr.exe
C:\Windows\system32\ahui32.exe
C:\Windows\system32\aIg.exe
C:\Windows\system32\alf.exe
C:\Windows\system32\alg.scr
C:\Windows\system32\algcs.scr
C:\Windows\system32\algs.exe
C:\Windows\system32\allge.scr
C:\Windows\system32\amsn.exe
C:\Windows\system32\AntiVirus.exe
C:\Windows\system32\Antivirus32.exe
C:\Windows\system32\apoa.scr
C:\Windows\system32\ashDisp.exe
C:\Windows\system32\ashServ.exe
C:\Windows\system32\ashSv.exe
C:\Windows\system32\asrchk.exe
C:\Windows\system32\atraslay.dll
C:\Windows\system32\Atsys.ddd
C:\Windows\system32\Atsys.exe
C:\Windows\system32\Atualizacao.exe
C:\Windows\system32\audiohq.exe
C:\Windows\system32\audise.exe
C:\Windows\system32\authrasm.exe
C:\Windows\system32\Auto.exe
C:\Windows\system32\autoexec.bat
C:\Windows\system32\autorun.ini
C:\Windows\system32\avg64.exe
C:\Windows\system32\azip32.dll
C:\Windows\system32\b35sl2.dll
C:\Windows\system32\bak\hide32.exe
C:\Windows\system32\ban_list.txt
C:\Windows\system32\Bifrost\server.exe
C:\Windows\system32\bios.exe
C:\Windows\system32\black.exe
C:\Windows\system32\blue.exe
C:\Windows\system32\bohe.exe
C:\Windows\system32\BRISA.exe
C:\Windows\system32\bssys.exe
C:\Windows\system32\bsys.exe
C:\Windows\system32\bsys.scr
C:\Windows\system32\bsyys.scr
C:\Windows\system32\btpaxole.dll
C:\Windows\system32\cartao.scr
C:\Windows\system32\cbi.exe
C:\Windows\system32\ccsysup.exe
C:\Windows\system32\ccsysupd.exe
C:\Windows\system32\celcred.scr
C:\Windows\system32\celular.exe
C:\Windows\system32\certmsje.dll
C:\Windows\system32\chmod.exe
C:\Windows\system32\chmod3.exe
C:\Windows\system32\Cica.exe
C:\Windows\system32\cica.scr
C:\Windows\system32\cjavau.exe
C:\Windows\system32\cmrss.dll.exe
C:\Windows\system32\cmrss.exe
C:\Windows\system32\cmrss.scr
C:\Windows\system32\code.exe
C:\Windows\system32\codec.exe
C:\Windows\system32\Com\klog.dat
C:\Windows\system32\Com\lssas.exe
C:\Windows\system32\Com\lssass.exe
C:\Windows\system32\Com\se_fudeu.exe
C:\Windows\system32\Config\svchost.exe
C:\Windows\system32\Config\winlogon.exe
C:\Windows\system32\csrrs.scr
C:\Windows\system32\csrs.exe
C:\Windows\system32\csrs.scr
C:\Windows\system32\csrs.txt
C:\Windows\system32\cssrs.scr
C:\Windows\system32\ctfman.exe
C:\Windows\system32\ctl3diac.exe
C:\Windows\system32\cvisvc.exe
C:\Windows\system32\cymdda.dll
C:\Windows\system32\d1.exe
C:\Windows\system32\d3dpwmst.dat
C:\Windows\system32\d3dpwmst.dll
C:\Windows\system32\d3dpwmst.exe
C:\Windows\system32\danilo.exe
C:\Windows\system32\ddcywvt.dll
C:\Windows\system32\ddemwmad.dat
C:\Windows\system32\ddemwmad.dll
C:\Windows\system32\ddemwmad.exe
C:\Windows\system32\Death.exe
C:\Windows\system32\defender.exe
C:\Windows\system32\DefLib.sys
C:\Windows\system32\delplme.bat
C:\Windows\system32\delplme.cmd
C:\Windows\system32\delplme.com
C:\Windows\system32\deqq\alial
C:\Windows\system32\deqq\cult.exe
C:\Windows\system32\deqq\dlcl.edp
C:\Windows\system32\deqq\ger.exe
C:\Windows\system32\deqq\gt.x
C:\Windows\system32\deqq\hosts
C:\Windows\system32\deqq\knlps.exe
C:\Windows\system32\deqq\knlps.sys
C:\Windows\system32\deqq\ksat.bat
C:\Windows\system32\deqq\medo.dl
C:\Windows\system32\deqq\orrl.exe
C:\Windows\system32\deqq\palsp.exe
C:\Windows\system32\deqq\repcale.exe
C:\Windows\system32\deqq\riqa
C:\Windows\system32\deqq\w.e
C:\Windows\system32\deqq\zema
C:\Windows\system32\desi.exe
C:\Windows\system32\desktop.exe
C:\Windows\system32\dhcp\formsw.exe
C:\Windows\system32\dhcp\spolsv.exe
C:\Windows\system32\dhcp\spoolsv.exe
C:\Windows\system32\dhcp\spoolsvs.exe
C:\Windows\system32\dhcp\trays.exe
C:\Windows\system32\dhcpkbdh.exe
C:\Windows\system32\diagisr.dll
C:\Windows\system32\didi.exe
C:\Windows\system32\direct3dfx.dll
C:\Windows\system32\direct3dx.dll
C:\Windows\system32\directfxd.exe
C:\Windows\system32\directxd.exe
C:\Windows\system32\disk.exe
C:\Windows\system32\disk10.exe
C:\Windows\system32\Diup.exe
C:\Windows\system32\dl.exe
C:\Windows\system32\dllcache\again.exe
C:\Windows\system32\dllcache\copiandotudo.exe
C:\Windows\system32\dllcache\curioso.exe
C:\Windows\system32\dllcache\denovo_aqui.exe
C:\Windows\system32\dllcache\Flinstone.exe
C:\Windows\system32\dllcache\inside.exe
C:\Windows\system32\dllcache\invadido.exe
C:\Windows\system32\dllcache\inyourface.exe
C:\Windows\system32\dllcache\iron_maiden.exe
C:\Windows\system32\dllcache\ja_era_hehe.exe
C:\Windows\system32\dllcache\jhost.exe
C:\Windows\system32\dllcache\jucheck.exe
C:\Windows\system32\dllcache\jvshost.exe
C:\Windows\system32\dllcache\klog.dat
C:\Windows\system32\dllcache\msnworm.exe
C:\Windows\system32\dllcache\mswan.exe
C:\Windows\system32\dllcache\naoadianta.exe
C:\Windows\system32\dllcache\nirvena.exe
C:\Windows\system32\dllcache\novamente.exe
C:\Windows\system32\dllcache\poisonivy.exe
C:\Windows\system32\dllcache\protweb.exe
C:\Windows\system32\dllcache\qsch0st.exe
C:\Windows\system32\dllcache\Rtsecar.exe
C:\Windows\system32\dllcache\scvhost.exe
C:\Windows\system32\dllcache\se_fudeu.exe
C:\Windows\system32\dllcache\starting.exe
C:\Windows\system32\dllcache\Terror_MSN.exe
C:\Windows\system32\dllcache\testandoA.exe
C:\Windows\system32\dllcache\tsorfib.exe
C:\Windows\system32\dllcache\verme_chato.exe
C:\Windows\system32\dllcache\winmga.exe
C:\Windows\system32\dllcache\winrcn.exe
C:\Windows\system32\dllcache\winsno.exe
C:\Windows\system32\dllcache\winsntp.exe
C:\Windows\system32\dllcache\winsony.exe
C:\Windows\system32\dllcache\ZoneAlarm.exe
C:\Windows\system32\dllhostup.exe
C:\Windows\system32\dllvirtual.dll
C:\Windows\system32\dllvirtual.exe
C:\Windows\system32\dllvirtual.js
C:\Windows\system32\dlssd.exe
C:\Windows\system32\dnsajobe.dat
C:\Windows\system32\dnsajobe.dll
C:\Windows\system32\dnsajobe.exe
C:\Windows\system32\doriot.exe
C:\Windows\system32\dpl1npwm.dat
C:\Windows\system32\dpl1npwm.dll
C:\Windows\system32\dpl1npwm.exe
C:\Windows\system32\dpv1bidi.dll
C:\Windows\system32\dpwsmmfu.dat
C:\Windows\system32\dpwsmmfu.dll
C:\Windows\system32\dpwsmmfu.exe
C:\Windows\system32\dragon.txt
C:\Windows\system32\drift.scr
C:\Windows\system32\drivers\0001.scr
C:\Windows\system32\drivers\8cc342db.sys
C:\Windows\system32\drivers\atapi16.sys
C:\Windows\system32\drivers\backsys.sys
C:\Windows\system32\drivers\Csrs.exe
C:\Windows\system32\drivers\drivers\isapnp.exe
C:\Windows\system32\drivers\drivers\task.exe
C:\Windows\system32\drivers\etc\hosts.exe
C:\Windows\system32\drivers\etc\services.exe
C:\Windows\system32\drivers\etc\svchosts.exe
C:\Windows\system32\drivers\isapnp.exe
C:\Windows\system32\drivers\oreans32.sys
C:\Windows\system32\drivers\privada.exe
C:\Windows\system32\drivers\root\system
C:\Windows\system32\drivers\services.exe
C:\Windows\system32\drivers\sndrec32.exe
C:\Windows\system32\drivers\Sndrec64.exe
C:\Windows\system32\drivers\sys.exe
C:\Windows\system32\drivers\System.exe
C:\Windows\system32\drivers\taskmgr.exe
C:\Windows\system32\drivers\winlogon.exe
C:\Windows\system32\drsmartload1135a.exe
C:\Windows\system32\drsys32.exe
C:\Windows\system32\Drunk_lol.pif
C:\Windows\system32\dsys.scr
C:\Windows\system32\dxdll\svchost.exe
C:\Windows\system32\dxovx.dll
C:\Windows\system32\dydhcp.exe
C:\Windows\system32\ehSched.exe
C:\Windows\system32\epson.scr
C:\Windows\system32\ersvsync.dat
C:\Windows\system32\ersvsync.dll
C:\Windows\system32\ersvsync.exe
C:\Windows\system32\Estra.exe
C:\Windows\system32\ExCorp.exe
C:\Windows\system32\Exec32.exe
C:\Windows\system32\explore.exe
C:\Windows\system32\EXPLORER.EXE
C:\Windows\system32\explori.exe
C:\Windows\system32\f1.exe
C:\Windows\system32\faate32.exe
C:\Windows\system32\faT.exe
C:\Windows\system32\file.exe
C:\Windows\system32\firewall.exe
C:\Windows\system32\firewallav.dll
C:\Windows\system32\flw334.dll
C:\Windows\system32\formatsys.exe
C:\Windows\system32\foto_celular.scr
C:\Windows\system32\fotos
C:\Windows\system32\fotos04102006.exe
C:\Windows\system32\fpoa.scr
C:\Windows\system32\game.rar
C:\Windows\system32\game.zip
C:\Windows\system32\gbiehh.exe
C:\Windows\system32\gmail.exe
C:\Windows\system32\gmilogon.exe
C:\Windows\system32\grana.scr
C:\Windows\system32\gray.exe
C:\Windows\system32\green.exe
C:\Windows\system32\gsmutx.exe
C:\Windows\system32\gsx2.exe
C:\Windows\system32\h435adlc.dll
C:\Windows\system32\haha.exe
C:\Windows\system32\hanonvt.ini
C:\Windows\system32\help.scr
C:\Windows\system32\HEREBABYs.exe
C:\Windows\system32\Hide32.exe
C:\Windows\system32\hidekit.exe
C:\Windows\system32\hiholl.com
C:\Windows\system32\hlpsrv.exe
C:\Windows\system32\hork.exe
C:\Windows\system32\hostfast.cmd
C:\Windows\system32\hosts.exe
C:\Windows\system32\hosts.scr
C:\Windows\system32\hosts.txt
C:\Windows\system32\hosts2.scr
C:\Windows\system32\hptzb02.exe
C:\Windows\system32\hs.exe
C:\Windows\system32\hsvwer4.dll
C:\Windows\system32\hsvwer9.dll
C:\Windows\system32\html.txt
C:\Windows\system32\htssv.exe
C:\Windows\system32\i.exe
C:\Windows\system32\i32yyc.exe
C:\Windows\system32\i5iphe.exe
C:\Windows\system32\icone.exe
C:\Windows\system32\icpldrv.exe
C:\Windows\system32\icpldrvx.exe
C:\Windows\system32\icpldrvx.js
C:\Windows\system32\icwpslbi.exe
C:\Windows\system32\ie.exe
C:\Windows\system32\iefav
C:\Windows\system32\iefav\tools\SpyWinWb.dll
C:\Windows\system32\iefav\tools4\SpyWinWb.dll
C:\Windows\system32\iefav\toolz\SpyWinWb.dll
C:\Windows\system32\iewq32.exe
C:\Windows\system32\IEXPLORE.exe
C:\Windows\system32\iexplore.scr
C:\Windows\system32\iexplorer.dll.exe
C:\Windows\system32\iexplorer.exe
C:\Windows\system32\iissmspb.dll
C:\Windows\system32\img.cmd
C:\Windows\system32\IMG0007.rar
C:\Windows\system32\IMG0007.zip
C:\Windows\system32\imglog.scr
C:\Windows\system32\imglong.exe
C:\Windows\system32\imglong.pif
C:\Windows\system32\ImgPaint.exe
C:\Windows\system32\imgrb.scr
C:\Windows\system32\imgrbs.scr
C:\Windows\system32\imgrd.scr
C:\Windows\system32\imgrt.scr
C:\Windows\system32\imstcallback.exe
C:\Windows\system32\inetlibx.exe
C:\Windows\system32\infowshb.dll
C:\Windows\system32\InternetAccsess532.dll
C:\Windows\system32\intlprinters.exe
C:\Windows\system32\invadido.exe
C:\Windows\system32\ipprbatm.dll
C:\Windows\system32\irpf.exe
C:\Windows\system32\Isass.exe
C:\Windows\system32\Isass.scr
C:\Windows\system32\isass32.exe
C:\Windows\system32\isrprf32.dll
C:\Windows\system32\isrprov.exe
C:\Windows\system32\issas0x.scr
C:\Windows\system32\j6w5b1ksec.dll
C:\Windows\system32\jamaica.exe
C:\Windows\system32\java.cmd
C:\Windows\system32\java.scr
C:\Windows\system32\javajrk.exe
C:\Windows\system32\javas.exe
C:\Windows\system32\jpb.exe
C:\Windows\system32\jshxw.exe
C:\Windows\system32\jubswwe
C:\Windows\system32\jucshed.cmd
C:\Windows\system32\Juegs.exe
C:\Windows\system32\jusched.exe
C:\Windows\system32\JVM.exe
C:\Windows\system32\JVM0.exe
C:\Windows\system32\JVMa.exe
C:\Windows\system32\kavsvc32.exe
C:\Windows\system32\kbdemsdm.dat
C:\Windows\system32\kbdemsdm.dll
C:\Windows\system32\kbdemsdm.dll
C:\Windows\system32\kbdemsdm.exe
C:\Windows\system32\kbdnmfc4.dll
C:\Windows\system32\kerlupa.exe
C:\Windows\system32\kernels32.exe
C:\Windows\system32\killdesig.exe
C:\Windows\system32\kimhelpmak.exe
C:\Windows\system32\klpp.exe
C:\Windows\system32\kmsklx.exe
C:\Windows\system32\ksmmtq.exe
C:\Windows\system32\kyfffo.exe
C:\Windows\system32\le.exe
C:\Windows\system32\leetch32.exe
C:\Windows\system32\lexplore.exe
C:\Windows\system32\Lexplorer.exe
C:\Windows\system32\libcinet.exe
C:\Windows\system32\libcintle.dll
C:\Windows\system32\libcintle2.dll
C:\Windows\system32\libcintles3.dll
C:\Windows\system32\libhelps.dll
C:\Windows\system32\libinets.dll
C:\Windows\system32\libmsns.dll
C:\Windows\system32\libweb.dll
C:\Windows\system32\libwinets.dll
C:\Windows\system32\list.exe
C:\Windows\system32\locadx3j.dll
C:\Windows\system32\login.dll
C:\Windows\system32\logon.com
C:\Windows\system32\logon.exe
C:\Windows\system32\logon1.scr
C:\Windows\system32\logon2.scr
C:\Windows\system32\logunit.sys
C:\Windows\system32\lookatme.exe
C:\Windows\system32\love_me.pif
C:\Windows\system32\lprhwinn.exe
C:\Windows\system32\lsass2.exe
C:\Windows\system32\lsass32.exe
C:\Windows\system32\lsass47.exe
C:\Windows\system32\lsasss.exe
C:\Windows\system32\lsassss.exe
C:\Windows\system32\lssas.exe
C:\Windows\system32\lvss.exe
C:\Windows\system32\mag_cscd.dat
C:\Windows\system32\mag_cscd.dll
C:\Windows\system32\mag_cscd.exe
C:\Windows\system32\malware.exe
C:\Windows\system32\mangal.exe
C:\Windows\system32\mdn.exe
C:\Windows\system32\MEGATRON.ini
C:\Windows\system32\Mensagem.exe
C:\Windows\system32\mess.scr
C:\Windows\system32\messenger.exe
C:\Windows\system32\messenger.scr
C:\Windows\system32\messenger32.scr
C:\Windows\system32\mgmsgr.exe
C:\Windows\system32\Microsoft.exe
C:\Windows\system32\microsoft\backup.ftp
C:\Windows\system32\microsoft\backup.tftp
C:\Windows\system32\mkdrxz.exe
C:\Windows\system32\mkrshcx.exe
C:\Windows\system32\modulo1.exe
C:\Windows\system32\modulo2.exe
C:\Windows\system32\modulo3.exe
C:\Windows\system32\mpeg4dec0.dll
C:\Windows\system32\mrjaskr.exe
C:\Windows\system32\mrjasmr.exe
C:\Windows\system32\msbcs.exe
C:\Windows\system32\msbcs.scr
C:\Windows\system32\msbiwmip.dll
C:\Windows\system32\mscheldbnp.scr
C:\Windows\system32\Mscheldncx.scr
C:\Windows\system32\Mscheldork.scr
C:\Windows\system32\mscmippr.dat
C:\Windows\system32\mscmippr.dll
C:\Windows\system32\mscmippr.exe
C:\Windows\system32\msconf.exe
C:\Windows\system32\msftmssw.exe
C:\Windows\system32\MsgPlus.exe
C:\Windows\system32\msgraphics.exe
C:\Windows\system32\msgrcg32.scr
C:\Windows\system32\mshtmldat32.exe
C:\Windows\system32\mshtmsdt.dll
C:\Windows\system32\msihlprm.exe
C:\Windows\system32\msload.exe
C:\Windows\system32\msmgsr.exe
C:\Windows\system32\msmsgr.exe
C:\Windows\system32\MSMSN32.EXE
C:\Windows\system32\msn.dll
C:\Windows\system32\msn.exe
C:\Windows\system32\msn.scr
C:\Windows\system32\MSN_ENVIA.exe
C:\Windows\system32\MSN_MSS.exe
C:\Windows\system32\msn32.exe
C:\Windows\system32\msn6.3.exe
C:\Windows\system32\msnconf.exe
C:\Windows\system32\MSNENVIA.exe
C:\Windows\system32\msnfile.exe
C:\Windows\system32\msnfix.exe
C:\Windows\system32\msng.exe
C:\Windows\system32\msngr.exe
C:\Windows\system32\msngrn.exe
C:\Windows\system32\msninet.exe
C:\Windows\system32\msnix.scr
C:\Windows\system32\MSNMGS1.exe
C:\Windows\system32\msnms.exe
C:\Windows\system32\msnmsegr.exe
C:\Windows\system32\msnmsg.exe
C:\Windows\system32\msnmsgr.exe
C:\Windows\system32\msnmsgs.exe
C:\Windows\system32\msnmsnr.exe
C:\Windows\system32\msnmsnr.scr
C:\Windows\system32\msnmssgr.exe
C:\Windows\system32\msnn.exe
C:\Windows\system32\msnnsgr.exe
C:\Windows\system32\msnplus.exe
C:\Windows\system32\msnpop.exe
C:\Windows\system32\msnsgs.exe
C:\Windows\system32\msnsupport.exe
C:\Windows\system32\msnus.exe
C:\Windows\system32\MSNWA.exe
C:\Windows\system32\msnwisterd.exe
C:\Windows\system32\msnworm.exe
C:\Windows\system32\MSOffice.exe
C:\Windows\system32\msout.exe
C:\Windows\system32\msprwinn.dat
C:\Windows\system32\msprwinn.dll
C:\Windows\system32\msprwinn.exe
C:\Windows\system32\msreg.exe
C:\Windows\system32\msscdpnm.exe
C:\Windows\system32\mssend.exe
C:\Windows\system32\mssnn.exe
C:\Windows\system32\msssn.exe
C:\Windows\system32\mstrust32.dll
C:\Windows\system32\mswxvz.exe
C:\Windows\system32\msxml32.exe
C:\Windows\system32\mw.exe
C:\Windows\system32\naked_party.pif
C:\Windows\system32\naoadianta.exe
C:\Windows\system32\Navaps.scr
C:\Windows\system32\navy.exe
C:\Windows\system32\Negdo.exe
C:\Windows\system32\netburn.scr
C:\Windows\system32\netepade.scr
C:\Windows\system32\netlocca.dat
C:\Windows\system32\netlocca.dll
C:\Windows\system32\netlocca.exe
C:\Windows\system32\NetMeeting.exe
C:\Windows\system32\netsupp.dll
C:\Windows\system32\newsystem25.dll
C:\Windows\system32\nfw32.exe
C:\Windows\system32\nmevscrr.exe
C:\Windows\system32\nostd.scr
C:\Windows\system32\not_uno.exe
C:\Windows\system32\notepadd.exe
C:\Windows\system32\notice.dll
C:\Windows\system32\notiffy.dll
C:\Windows\system32\NSecurity.exe
C:\Windows\system32\nsnmsgr.exe
C:\Windows\system32\nsstd.scr
C:\Windows\system32\ntssv.exe
C:\Windows\system32\nvbsvc.exe
C:\Windows\system32\nvcpll.exe
C:\Windows\system32\nvsvc64.exe
C:\Windows\system32\oddysee.exe
C:\Windows\system32\office.exe
C:\Windows\system32\oi.exe
C:\Windows\system32\okt.exe
C:\Windows\system32\opengll.exe
C:\Windows\system32\openglx.exe
C:\Windows\system32\orgut.exe
C:\Windows\system32\orgut.scr
C:\Windows\system32\ork.exe
C:\Windows\system32\orkut.scr
C:\Windows\system32\orkut_jptsky.exe
C:\Windows\system32\OSSMTP.DLL
C:\Windows\system32\Outlook Express.exe
C:\Windows\system32\partner.log
C:\Windows\system32\perfdisp.dat
C:\Windows\system32\perfdisp.dll
C:\Windows\system32\perfdisp.exe
C:\Windows\system32\PerfStringV4.9.dll
C:\Windows\system32\photoalbum.rar
C:\Windows\system32\photoalbum.zip
C:\Windows\system32\photopaint.exe
C:\Windows\system32\photopoint.exe
C:\Windows\system32\photos.rar
C:\Windows\system32\plugim.exe
C:\Windows\system32\plugin.exe
C:\Windows\system32\plugin.scr
C:\Windows\system32\plugin.txt
C:\Windows\system32\Plugin1.dat
C:\Windows\system32\pluginx.exe
C:\Windows\system32\poison.sys
C:\Windows\system32\Principal.exe
C:\Windows\system32\printers.exe
C:\Windows\system32\prodigy323.dll
C:\Windows\system32\prodigys323.dll
C:\Windows\system32\pr
A voir également:

18 réponses

!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
1 nov. 2007 à 21:52
salut,

fait ceci:
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).

Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

poste le rapport et dis moi si tes soucis sont toujours la.

@++
0
Bah il me met que l"accès est refusé pourtant je suis sur la session admin....
je sais plus koi faire....
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
1 nov. 2007 à 21:58
tu as bien fait extraire tout et place le fichier msnfix dans c: ??
0
oui oui.....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
1 nov. 2007 à 22:07
essaie avec ceci:

http://www.clubic.com/telecharger-fiche43676-msncleaner.html

@++
0
y trouve rien....

++
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
1 nov. 2007 à 22:13
vide ta boite mail...supprime tout tes messages

puis essaie ceci:

http://www.secunews.org/index.php?name=News&op=article&sid=3756
0
jeudi 1 novembre 2007 22:18:15 build 1239

Microsoft® Windows Vista™ Édition Familiale Basique (fr-FR)
1279 Mo (RAM)
Last DataBase update : NOT UPDATED
C:\Program Files\Live-Prod\LiveKillCleanMessenger
NORMAL MODE

Aucun virus n'a été détecté !

voilà dc pas de virus à priori....

mais ma page hotmail est tjs en chinois....
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
1 nov. 2007 à 22:23
*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

¤ Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Décoche Avancé. Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.
0
c'est fait
mais ma page reste désespérement en chinois
ke faire???
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
1 nov. 2007 à 22:32
change la langue...

retente msnfix en faisant a la lettre...ce qui est dit plus haut
0
je l'ai fait 2 fois à la lettre.....

sur une page msn, on peut changer la langue???? Moi je sais plus car tout est en chinois... et c pas ckon nous apprend à l'école lol
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
2 nov. 2007 à 17:41
Bonjour à vous 2 !
Je veut simplement suivre...
Titefleur, peut-tu nous indiquer: Le rapport sur ton poste #1 il est le résultât de quel scan, quel logiciel as tu utilisé pour obtenir ce résultât stp.
Ce qui serait un bon indicateur pour la suite.
Tu as selon ce que nous voyons, une contamination vraiment hors de commun!
Il est aussi très étonnant que ta machine fonctionne encore.
Donc peut tu nous indiquer clairement cette question et aussi nous dire:
Les spécifications de ta machine
Marques/ ton Fournisseur internet/ tes logiciels de protection/ La Ram de ta machine/.
Avec la suite de tes réponse, nous seront plusieurs à observer le déroulement.
Des anciens Helpers avec l'accord de ME, vont s'y joindre.
Alors nous attendons tes commentaires.
@Suivre. Jal
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
2 nov. 2007 à 17:43
par la suite apres avoir suivi les recommandations et apres avoir repondus a ces differentes question tu pourras faire ceci:

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum


Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement


Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

merci a jal.

@++
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
2 nov. 2007 à 17:48
Coucou

SOUS Vista

Veille à ce que le contrôle des comptes utilisateurs (UAC) soit ► désactivé.

L'exécuter en tant qu'administrateur

Tout logiciel doit être exécuté en tant qu'ADMINISTRATEUR


A++


Pour faire un HT sous Vista,

Pour Vista, il faut cette version de HijackThis :la 2.0.2
https://www.pcastuces.com/logitheque/hijackthis.htmhttp:/www.pcastuces.com/logitheque/hijackthis.htm
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gifhttp://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm


zouzzzzzz
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
2 nov. 2007 à 18:27
PS: Croisons-nous les doigts qu'elle puisse encore revenir et qu'elle a encore une connection? ;-)
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 nov. 2007 à 19:54
Bon ,elle a peut-être trouvé plus court de faire : Format C: (++).
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
7 nov. 2007 à 20:10
Oui, surement ;((
0