(...) n'est pas une application Win32 Valide
Fermé
technichienne
Messages postés
15
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
29 janvier 2017
-
16 mars 2008 à 01:03
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 17 mars 2008 à 09:56
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 17 mars 2008 à 09:56
A voir également:
- (...) n'est pas une application Win32 Valide
- Ethernet n'a pas de configuration ip valide - Guide
- Application mobile - Guide
- Puadimanager win32 ✓ - Forum Virus
- Désinstaller une application sur pc - Guide
- Comment supprimer une application préinstallée sur android - Guide
21 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 mars 2008 à 01:13
16 mars 2008 à 01:13
Bonjour
1°- Télécharge ELIBAGLA en bas de cette page < http://www.zonavirus.com/datos/descargas/95/elibagla.asp >
Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, place-le sur le bureau.
Lance-le, de préférence en mode sans échec si tu en as la possibilité (si tu y a accès) ==> Note : (Comment redémarrer le PC en mode sans échec ?</gras> < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).
Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va de 15 minutes à 1 heure. Il faut donc être patient.)
Lance-le en mode normal dans le cas contraire .
==> Mais alors, il faut déconnecté ton PC du Net (débranche ton modem)
==> Double-clique sur son icône du bureau pour l'ouvrir.
Assure-toi que dans le menu déroulant Unidad, tu aies bien C:\
Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée.
Clique sur le bouton Explorar pour lancer l'analyse.
Alors tu vas refaire la même manip. (en mode sans échec de préférence) mais 3 à 4 fois d'affilée (at a stretch) et sans redémarrer le PC poste le dernier rapport généré.
Poste le rapport ELIBAGLA stp.
Si tu ne le vois pas, il se trouve ici > C:\InfoSat.txt qui se trouve dans Poste de travail > Disque C:\
Merci
Ensuite:
A)- Désactive la restauration système.
Clic droit sur poste de travail > propriétés > onglet restauration système
Coche "désactiver la restauration système sur tous les lecteurs".
clic sur ok pour valider
Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés. ===> et laisse-les branchés tout au long des analyses qui suivent en B)- C)- et D)- (attention: pas de double clic dessus !!) ==> les garder branchées lors des analyses ultérieures.
Puis clic sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
Appuies ensuite sur OK, pour faire réapparaitre le bureau.
Si tout a bien fonctionné jusque là, l'infection est supprimé en totalité.
B)- Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
==> Attention : renomme-le sous le nom « TRISTAN.EXE » (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer]
Avant d'utiliser ComboFix :
==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).
- Double clique sur l'icône de ComboFix.exe ( TRISTAN.EXE ) du bureau, [Exécuter] et suis les invites.
Tape 1 (ou Yes) puis [Enter] .
Accepter les alertes éventuelles.
Laisse se dérouler le scan.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.
Note: ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt - ou TRISTAN.txt)
==> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
==> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt (TRISTAN.txt) dans ton prochain message.
C)- Fais ensuite un ScanOnline chez Bitdefender :
< http://www.bitdefender.fr/bd/site/page.php > ou < https://www.bitdefender.fr/ >
( fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree" (Accepte la licence )
Accepter et installer le contrôle des ActivesX
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.
(sauvegarder le rapport au format TEXTE svp. merci)
Clic sur "Enregistrer sous..." > enregistrer le rapport au format .txt ( en "nom" mettre "rapport BitD" par exemple ; et en "type" choisir "fichier texte" (*.txt) > ouvrir le fichier sauvegardé > copier/coller le rapport sur le forum.
Aide MALEKAL_morte < https://www.malekal.com/scan-antivirus-ligne-nod32/ >
Tuto Morgane < http://pageperso.aol.fr/loraline60/bitdefender_scan.htm >
D)- Fais un scan en ligne Kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr avec Internet Explorer :
Branche ton Disque Externe (clé USB) éventuellement
- Clique sur "Démarrer" > « Online-Scanner »( en bas à droite de la page) .
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
- Choisis par la suite l'analyse du Poste de travail pour faire un « Scan complet ».
- Sauvegarde puis colle le rapport généré en fin d'analyse.
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveReport-1.gif
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savetxt.gif
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Tuto http://www.infos-du-net.com/forum/267224-11-scan-ligne-kaspersky
Ou là https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
E)- Ajoute ce diagnostic PC
Supprime ta version actuelle de HijackThis via "Panneau de configuration" > "Ajout/Suppr. de programmes".
a)- - Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 < [ http://www.trendsecure.com/ ] > avec un installeur.
- Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png
et enregistre-le sur le bureau.
Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.
c)- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse.
e)- Tutoriel : < [ http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm ] >
Tuto: https://bibou0007.forumpro.fr/t108-tutorial-de-hijackthis-v2-0-2
Poste le rapport qui s'affiche dans un bloc-notes sur le bureau, dans ta prochaine réponse.
Merci
Bonne nuit
Al.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 01:14
16 mars 2008 à 01:14
technichienne,
presque un mois ?!?!
ca ne t´as pas supris que tes protections soient inactives ?
tu es infecté par le virus bagle...
tu as du telechargé un crack, alors si tu te souviens lequel supprime le de suite !
puis
Télécharge ELIBAGLA en bas de cette page
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
Et par la même occasion, précise si tu peux à nouveau démarrer en mode sans échec.
***Ne pas rebooter en passant par msconfig.
Comment redémarrer en mode sans echec?
Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.
@+
presque un mois ?!?!
ca ne t´as pas supris que tes protections soient inactives ?
tu es infecté par le virus bagle...
tu as du telechargé un crack, alors si tu te souviens lequel supprime le de suite !
puis
Télécharge ELIBAGLA en bas de cette page
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
Et par la même occasion, précise si tu peux à nouveau démarrer en mode sans échec.
***Ne pas rebooter en passant par msconfig.
Comment redémarrer en mode sans echec?
Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.
@+
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 mars 2008 à 01:15
16 mars 2008 à 01:15
Bonjour technicienne,
c'est mieux d'avoir fait ton post.
Ne réponds pas sur l'autre;
Je recopie ce que j'y avais écrit.
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Ca peut prendre du temps, sois patient(e).
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Relance elibagla (3 fois de suite)
Redémarre en mode normal.
Poste le rapport de elibagla.
c'est mieux d'avoir fait ton post.
Ne réponds pas sur l'autre;
Je recopie ce que j'y avais écrit.
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Ca peut prendre du temps, sois patient(e).
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Relance elibagla (3 fois de suite)
Redémarre en mode normal.
Poste le rapport de elibagla.
technichienne
Messages postés
15
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
29 janvier 2017
16 mars 2008 à 01:22
16 mars 2008 à 01:22
Mille merci pour votre aide maintenant ELIBAGLA A TERMINE G JUSTE SA PETITE FENETRE QUI S AFFICHE.
JE N AI AUCUN RAPPORT DOIS JE REDÉMARRER MAINTENANT EN MODE SANS ECHEC???
Vous êtes très sympathiques...
JE N AI AUCUN RAPPORT DOIS JE REDÉMARRER MAINTENANT EN MODE SANS ECHEC???
Vous êtes très sympathiques...
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
>
technichienne
Messages postés
15
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
29 janvier 2017
16 mars 2008 à 01:26
16 mars 2008 à 01:26
de rien ;-)
recommence le scan a l´aide d´eliblaga en mode sans echec maintenant et post le rapport; il est stué ici : C:\infoSat.txt
@+
recommence le scan a l´aide d´eliblaga en mode sans echec maintenant et post le rapport; il est stué ici : C:\infoSat.txt
@+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
>
technichienne
Messages postés
15
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
29 janvier 2017
16 mars 2008 à 01:27
16 mars 2008 à 01:27
...
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 01:17
16 mars 2008 à 01:17
bonsoir lyonnais92,
on va pouvoir s´épauler ,-)
@+
on va pouvoir s´épauler ,-)
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 mars 2008 à 01:22
16 mars 2008 à 01:22
Non
Je vais dormir maintenant.
Salut Lyonnais et g!rly ;)
Amicalement
À demain
Al
Je vais dormir maintenant.
Salut Lyonnais et g!rly ;)
Amicalement
À demain
Al
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 01:27
16 mars 2008 à 01:27
Salut afideg ;-)
hyvää yötä`
nähdään huomenna`
hyvää yötä`
nähdään huomenna`
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 mars 2008 à 01:36
16 mars 2008 à 01:36
Bonsoir,
no soucis, au contraire, très longtemps qu'on ne s'était pas croisé.
La suite est limpide :
Flash desinfector (comme proposé par afideg)
BTFix (contre les ASTbar et ASKPbar
et un petit regfix pour traiter ça :
http://www.sophos.com/security/analyses/viruses-and-spyware/w32sillyfdcbr.html
J'en ai oublié ?
no soucis, au contraire, très longtemps qu'on ne s'était pas croisé.
La suite est limpide :
Flash desinfector (comme proposé par afideg)
BTFix (contre les ASTbar et ASKPbar
et un petit regfix pour traiter ça :
http://www.sophos.com/security/analyses/viruses-and-spyware/w32sillyfdcbr.html
J'en ai oublié ?
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 01:46
16 mars 2008 à 01:46
ok tres bien ;-)
oui a peu de chose pres ca se resume a ca...
+wareout + sweet im et boonty...
@+
oui a peu de chose pres ca se resume a ca...
+wareout + sweet im et boonty...
@+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 mars 2008 à 01:50
16 mars 2008 à 01:50
Re,
Je me suis relevé pour faire renommer ComboFix ==> Beagle.
Oui, Lyonnais, grosse affaire que ce AMVA !
Regarde ceci (une nouveauté):
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{34cf140f-b11b-11db-89a9-4d6564696130}]
AutoRun\command- F:\b.com
explore\Command- F:\b.com
open\Command- F:\b.com
Je m'étonne de l'absence de Shell, comme ceci, par exemple :
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1bc0b621-d367-11dc-b3e4-00038a000015}]
\Shell\AutoRun\command - G:\x.com
\Shell\explore\Command - G:\x.com
\Shell\open\Command - G:\x.com
Le fix.reg dans ce dernier cas est facile; la clé deviendrait :
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1bc0b621-d367-11dc-b3e4-00038a000015}\Shell]
Mais pour notre cas à traiter, je pense que nous devrons nous forcer à faire comme ceci, carrément:
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{34cf140f-b11b-11db-89a9-4d6564696130}]
Allez. Je retourne me coucher.
Bonne nuit à tous.
Al.
Je me suis relevé pour faire renommer ComboFix ==> Beagle.
Oui, Lyonnais, grosse affaire que ce AMVA !
Regarde ceci (une nouveauté):
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{34cf140f-b11b-11db-89a9-4d6564696130}]
AutoRun\command- F:\b.com
explore\Command- F:\b.com
open\Command- F:\b.com
Je m'étonne de l'absence de Shell, comme ceci, par exemple :
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1bc0b621-d367-11dc-b3e4-00038a000015}]
\Shell\AutoRun\command - G:\x.com
\Shell\explore\Command - G:\x.com
\Shell\open\Command - G:\x.com
Le fix.reg dans ce dernier cas est facile; la clé deviendrait :
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1bc0b621-d367-11dc-b3e4-00038a000015}\Shell]
Mais pour notre cas à traiter, je pense que nous devrons nous forcer à faire comme ceci, carrément:
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{34cf140f-b11b-11db-89a9-4d6564696130}]
Allez. Je retourne me coucher.
Bonne nuit à tous.
Al.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 04:01
16 mars 2008 à 04:01
où ouuu technichienne ?!
Je reponds ici a ta reponse sur ton autre topik.
http://www.commentcamarche.net/forum/affich 5474660 n est pas une application win32 valide#dernier
Ce n´est pas encore terminé; reste sur ce meme topik et essaie de poster le rapport combofix en entier...
@+
Je reponds ici a ta reponse sur ton autre topik.
http://www.commentcamarche.net/forum/affich 5474660 n est pas une application win32 valide#dernier
Ce n´est pas encore terminé; reste sur ce meme topik et essaie de poster le rapport combofix en entier...
@+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 mars 2008 à 11:19
16 mars 2008 à 11:19
Bonjour technichienne,
Peux-tu suivre l'ordre chronologique des postes SVP ? Merci.
J'aimerais que tu fasses ceci SVP.
Mais il faudra absolument que tu lances Flash_Disinfector.exe, et que tu connectes au pc "clé USB, DD externes" susceptibles d'avoir été infectés. ===> et laisse-les branchés tout au long des analyses qui suivent en B)- C)- et D)- (attention: pas de double clic dessus !!) ==> les garder branchées lors des analyses ultérieures.
Comme détaillé au post # 1).
Dans l'immédiat, lance ceci, SVP.
(<gras>Attention: Si ton pseudo d'utilisateur n'est pas "Loïc", il faudra le modifier dans le script.)</gras>
1°- Tu as toujours l'icône de ComboFix sur le bureau.
2°- Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
3°- Sélectionne (mettre en surbrillance) tout le texte en caractères gras suivant :
File::
C:\wintems.exe
c:\windows\system32\mdelk.exe
C:\WINDOWS\system32\anti_troj.exe
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
C:\WINDOWS\system32\german.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
c:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\SROSA.SYS
C:\Documents and Settings\Loïc\Application Data\m\list.oct
C:\Documents and Settings\Loïc\Application Data\m\data.oct
C:\Documents and Settings\Loïc\Application Data\m\srvlist.oct
C:\Documents and Settings\Loïc\Application Data\m\flec006.exe
c:\Documents and Settings\Loïc\Application Data\hidires\m_hook.sys
C:\Documents and Settings\Administrateur\Application Data\hidires\m_hook.sys
c:\Documents and Settings\Loïc\Application Data\hidires\hidr.exe
C:\Documents and Settings\Loïc\Application Data\hidires\SROSA.sys
C:\Documents and Settings\Administrateur\Application Data\hidires\hidr.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\exefld.exe
Folder::
C:\QooBox\Quarantine\Registry_backups
C:\Program Files\SuperCopier2
C:\Program Files\m
C:\WINDOWS\exefld
C:\WINDOWS\system32\drivers\down
C:\Documents and Settings\Loïc\Application Data\m\
C:\DOCUMENTS AND SETTINGS\Loïc\Application Data\m\shared
c:\Documents and Settings\Loïc\Application Data\hidires
C:\Documents and Settings\Administrateur\Application Data\hidires
Driver::
drvsyskit
srosa
hldrrr
hidr
m_hook
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"drvsyskit"=-
"german.exe"=-
"mule_st_key"=-
"C:\Documents and Settings\Loïc\Application Data\m\flec006.exe"=-
“C:\Documents and Settings\Loïc\Application Data\m\list.oct”=-
“C:\Documents and Settings\Loïc\Application Data\m\data.oct”=-
“C:\Documents and Settings\Loïc\Application Data\m\srvlist.oct”=-
[-HKEY_CURRENT_USER\Software\FirstRRRun]
[-HKEY_CURRENT_USER\SOFTWARE\DateTime4]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa]
"start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa]
"start"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa]
[-HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\m_hook]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa]
4°- Copie le texte sélectionné (CTRL+C) ==> en appuyant simultanément sur les touches CTRL et C.
Ouvre le bloc-notes (programme>Accessoires >bloc-notes).
Colle (bien dans le coin supérieur gauche) ce texte dans ce bloc-notes (CTRL+V) ==> en appuyant simultanément sur les touches CTRL et V .
Sauvegarde (enregistre-le sur le bureau) sous le nom CFScript.txt
• Regarde ici < http://img225.imageshack.us/img225/6237/screenshot169qy8.png >
5°- Ensuite, dépose ce fichier texte sur l'application de ComboFix (icône rouge “ComboFix.exe” sur le bureau) en faisant un “glisser/déposer” de ce fichier “ CFScript.txt ” sur le fichier “ComboFix.exe” comme sur la capture: < http://img.photobucket.com/albums/v666/sUBs/CFScript.gif >
Une fenêtre bleue va apparaître: au message qui apparaît , tape 1 (ou Yes) puis valide.
Patiente le temps du scan.
Le bureau va disparaître à plusieurs reprises: c'est normal!
(CAUTION: Do not mouse-click ComboFix's window while it is running. = Ne touche à rien tant que le scan n'est pas terminé. That may cause it to stall.)
6°- Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur le forum.
Si le fichier n'apparaît pas, il se trouve ici > C:\ComboFix.txt
7°- Arrêter puis redémarrer le PC
8°- Poste un nouveau rapport ComboFix.txt comme ceci :
- Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 ou Yes puis [Enter] . Accepter les alertes éventuelles. Laisse se dérouler le scan.
Lorsque le scan sera complété, un rapport apparaîtra sur le bureau.
Tu copies et colles ce rapport sur le forum.
Je te fais confiance pour faire ce test
N'oublie pas Flash_Disinfector.exe ==> "Amva" infection par clé USB !
Merci
Al.
Peux-tu suivre l'ordre chronologique des postes SVP ? Merci.
J'aimerais que tu fasses ceci SVP.
Mais il faudra absolument que tu lances Flash_Disinfector.exe, et que tu connectes au pc "clé USB, DD externes" susceptibles d'avoir été infectés. ===> et laisse-les branchés tout au long des analyses qui suivent en B)- C)- et D)- (attention: pas de double clic dessus !!) ==> les garder branchées lors des analyses ultérieures.
Comme détaillé au post # 1).
Dans l'immédiat, lance ceci, SVP.
(<gras>Attention: Si ton pseudo d'utilisateur n'est pas "Loïc", il faudra le modifier dans le script.)</gras>
1°- Tu as toujours l'icône de ComboFix sur le bureau.
2°- Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
3°- Sélectionne (mettre en surbrillance) tout le texte en caractères gras suivant :
File::
C:\wintems.exe
c:\windows\system32\mdelk.exe
C:\WINDOWS\system32\anti_troj.exe
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
C:\WINDOWS\system32\german.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
c:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\SROSA.SYS
C:\Documents and Settings\Loïc\Application Data\m\list.oct
C:\Documents and Settings\Loïc\Application Data\m\data.oct
C:\Documents and Settings\Loïc\Application Data\m\srvlist.oct
C:\Documents and Settings\Loïc\Application Data\m\flec006.exe
c:\Documents and Settings\Loïc\Application Data\hidires\m_hook.sys
C:\Documents and Settings\Administrateur\Application Data\hidires\m_hook.sys
c:\Documents and Settings\Loïc\Application Data\hidires\hidr.exe
C:\Documents and Settings\Loïc\Application Data\hidires\SROSA.sys
C:\Documents and Settings\Administrateur\Application Data\hidires\hidr.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\exefld.exe
Folder::
C:\QooBox\Quarantine\Registry_backups
C:\Program Files\SuperCopier2
C:\Program Files\m
C:\WINDOWS\exefld
C:\WINDOWS\system32\drivers\down
C:\Documents and Settings\Loïc\Application Data\m\
C:\DOCUMENTS AND SETTINGS\Loïc\Application Data\m\shared
c:\Documents and Settings\Loïc\Application Data\hidires
C:\Documents and Settings\Administrateur\Application Data\hidires
Driver::
drvsyskit
srosa
hldrrr
hidr
m_hook
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"drvsyskit"=-
"german.exe"=-
"mule_st_key"=-
"C:\Documents and Settings\Loïc\Application Data\m\flec006.exe"=-
“C:\Documents and Settings\Loïc\Application Data\m\list.oct”=-
“C:\Documents and Settings\Loïc\Application Data\m\data.oct”=-
“C:\Documents and Settings\Loïc\Application Data\m\srvlist.oct”=-
[-HKEY_CURRENT_USER\Software\FirstRRRun]
[-HKEY_CURRENT_USER\SOFTWARE\DateTime4]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa]
"start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa]
"start"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa]
[-HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\m_hook]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa]
4°- Copie le texte sélectionné (CTRL+C) ==> en appuyant simultanément sur les touches CTRL et C.
Ouvre le bloc-notes (programme>Accessoires >bloc-notes).
Colle (bien dans le coin supérieur gauche) ce texte dans ce bloc-notes (CTRL+V) ==> en appuyant simultanément sur les touches CTRL et V .
Sauvegarde (enregistre-le sur le bureau) sous le nom CFScript.txt
• Regarde ici < http://img225.imageshack.us/img225/6237/screenshot169qy8.png >
5°- Ensuite, dépose ce fichier texte sur l'application de ComboFix (icône rouge “ComboFix.exe” sur le bureau) en faisant un “glisser/déposer” de ce fichier “ CFScript.txt ” sur le fichier “ComboFix.exe” comme sur la capture: < http://img.photobucket.com/albums/v666/sUBs/CFScript.gif >
Une fenêtre bleue va apparaître: au message qui apparaît , tape 1 (ou Yes) puis valide.
Patiente le temps du scan.
Le bureau va disparaître à plusieurs reprises: c'est normal!
(CAUTION: Do not mouse-click ComboFix's window while it is running. = Ne touche à rien tant que le scan n'est pas terminé. That may cause it to stall.)
6°- Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur le forum.
Si le fichier n'apparaît pas, il se trouve ici > C:\ComboFix.txt
7°- Arrêter puis redémarrer le PC
8°- Poste un nouveau rapport ComboFix.txt comme ceci :
- Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 ou Yes puis [Enter] . Accepter les alertes éventuelles. Laisse se dérouler le scan.
Lorsque le scan sera complété, un rapport apparaîtra sur le bureau.
Tu copies et colles ce rapport sur le forum.
Je te fais confiance pour faire ce test
N'oublie pas Flash_Disinfector.exe ==> "Amva" infection par clé USB !
Merci
Al.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 15:57
16 mars 2008 à 15:57
bonjour afideg, technichienne,
! il me semble que bagle a deja ete supprimé !
puis j´ai l´impression que technichienne ne reviendra pas ;-(
hyvää päivän jatkoa`
@+
! il me semble que bagle a deja ete supprimé !
puis j´ai l´impression que technichienne ne reviendra pas ;-(
hyvää päivän jatkoa`
@+
technichienne
Messages postés
15
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
29 janvier 2017
16 mars 2008 à 17:39
16 mars 2008 à 17:39
WI MES AMIS MON PROBLEM EST RESOLU ET JE V ESSAYER DE RESTER EN CONTACT AVEC VOUS...
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 mars 2008 à 18:13
16 mars 2008 à 18:13
Salut technichienne
Cit. « WI MES AMIS MON PROBLEM EST RESOLU »
Tu te moques de nous, et tu manques de respect à tout le moins.
-Comment as-tu résolu tes problèmes multiples sur ton PC ?
-As-tu OUI ou NON exécuté le post # 21 ?
-Et qu'en est-il de ce que je te recommandais au post #1 ?
Je voudrais seulement être tenu informé.
Merci
Al.
Cit. « WI MES AMIS MON PROBLEM EST RESOLU »
Tu te moques de nous, et tu manques de respect à tout le moins.
-Comment as-tu résolu tes problèmes multiples sur ton PC ?
-As-tu OUI ou NON exécuté le post # 21 ?
-Et qu'en est-il de ce que je te recommandais au post #1 ?
Je voudrais seulement être tenu informé.
Merci
Al.
technichienne
Messages postés
15
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
29 janvier 2017
16 mars 2008 à 19:58
16 mars 2008 à 19:58
J'ai suivi exactement ce qui est écrit sur le topic :
J'ai installé tous les logiciels je pense que c est Elibagle qui a supprimé le virus !!
après il y a tous les autres applications je cite : HijjacThis et Combofix,... qui ont fait que je n'ai plus le message (...) n'est pas une application Win32 valide il suffit de suivre à la lettre les étapes marquées ci dessus et vous allez parvenir à résoudre le problème si jamais un jour vous rencontrer le même!!!
Voili voilà!!!
Et merci encore une fois!!
PS: je ne me fou de personne ici!!!
J'ai installé tous les logiciels je pense que c est Elibagle qui a supprimé le virus !!
après il y a tous les autres applications je cite : HijjacThis et Combofix,... qui ont fait que je n'ai plus le message (...) n'est pas une application Win32 valide il suffit de suivre à la lettre les étapes marquées ci dessus et vous allez parvenir à résoudre le problème si jamais un jour vous rencontrer le même!!!
Voili voilà!!!
Et merci encore une fois!!
PS: je ne me fou de personne ici!!!
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 20:15
16 mars 2008 à 20:15
bonsoir technichienne,
il reste des infections, je le sais (meme si bagle a ete supprimé)...
post un nouveau hijack this stp
@+
il reste des infections, je le sais (meme si bagle a ete supprimé)...
post un nouveau hijack this stp
@+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 mars 2008 à 20:58
16 mars 2008 à 20:58
Bonsoir g!rly,
technichienne, tu dois savoir qu'actuellement, mon post # 21 ne concernait que l'infection par Beagle.
Or, il restaiit à traiter d'autres infections, dont particulièrement cette saleté de AMVA visible ici:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
Alors, as-tu bien exécuté:
1°- A)- Désactive la restauration système.
Clic droit sur poste de travail > propriétés > onglet restauration système
Coche "désactiver la restauration système sur tous les lecteurs".
clic sur ok pour valider
Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés. ===> et laisse-les branchés tout au long des analyses qui suivent (attention: pas de double clic dessus !!) ==> les garder branchées lors des analyses ultérieures.
Puis clic sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
Appuies ensuite sur OK, pour faire réapparaitre le bureau.
Si tout a bien fonctionné jusque là, l'infection est supprimé en totalité.
2°- Fais ensuite un ScanOnline chez Bitdefender :
< http://www.bitdefender.fr/bd/site/page.php > ou < https://www.bitdefender.fr/ >
( fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree" (Accepte la licence )
Accepter et installer le contrôle des ActivesX
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.
(sauvegarder le rapport au format TEXTE svp. merci)
Clic sur "Enregistrer sous..." > enregistrer le rapport au format .txt ( en "nom" mettre "rapport BitD" par exemple ; et en "type" choisir "fichier texte" (*.txt) > ouvrir le fichier sauvegardé > copier/coller le rapport sur le forum.
Aide MALEKAL_morte < https://www.malekal.com/scan-antivirus-ligne-nod32/ >
Tuto Morgane < http://pageperso.aol.fr/loraline60/bitdefender_scan.htm >
3°- Fais aussi ceci SVP:
Télécharge BTFix 1.017 (de bibi26)
BTFix vous propose de détecter et de désinstaller les barres d'outils publicitaires, qui s'invitent souvent lors de l'installation d'applications. Ce programme vous permet d'éliminer facilement les toolbars indésirables telles que Zango, MyWebSearch, MySearch, WhenU, Spam Blocker Utility, EZshopper, Browser Accelerator et beaucoup d'autres.
http://cluster1.easy-hebergement.net/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier "BTFix"
* Double clique sur "BTFix.exe"
* Clique sur "Rechercher"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
4°- Termine par ce diagnostic PC
Supprime ta version actuelle de HijackThis via "Panneau de configuration" > "Ajout/Suppr. de programmes".
a)- - Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 < [ http://www.trendsecure.com/ ] > avec un installeur.
- Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png
et enregistre-le sur le bureau.
Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.
c)- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse.
e)- Tutoriel : < [ http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm ] >
Tuto: https://bibou0007.forumpro.fr/t108-tutorial-de-hijackthis-v2-0-2
Poste le rapport qui s'affiche dans un bloc-notes sur le bureau, dans ta prochaine réponse.
Bonne chance
Merci
Al.
technichienne, tu dois savoir qu'actuellement, mon post # 21 ne concernait que l'infection par Beagle.
Or, il restaiit à traiter d'autres infections, dont particulièrement cette saleté de AMVA visible ici:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
Alors, as-tu bien exécuté:
1°- A)- Désactive la restauration système.
Clic droit sur poste de travail > propriétés > onglet restauration système
Coche "désactiver la restauration système sur tous les lecteurs".
clic sur ok pour valider
Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés. ===> et laisse-les branchés tout au long des analyses qui suivent (attention: pas de double clic dessus !!) ==> les garder branchées lors des analyses ultérieures.
Puis clic sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
Appuies ensuite sur OK, pour faire réapparaitre le bureau.
Si tout a bien fonctionné jusque là, l'infection est supprimé en totalité.
2°- Fais ensuite un ScanOnline chez Bitdefender :
< http://www.bitdefender.fr/bd/site/page.php > ou < https://www.bitdefender.fr/ >
( fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree" (Accepte la licence )
Accepter et installer le contrôle des ActivesX
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.
(sauvegarder le rapport au format TEXTE svp. merci)
Clic sur "Enregistrer sous..." > enregistrer le rapport au format .txt ( en "nom" mettre "rapport BitD" par exemple ; et en "type" choisir "fichier texte" (*.txt) > ouvrir le fichier sauvegardé > copier/coller le rapport sur le forum.
Aide MALEKAL_morte < https://www.malekal.com/scan-antivirus-ligne-nod32/ >
Tuto Morgane < http://pageperso.aol.fr/loraline60/bitdefender_scan.htm >
3°- Fais aussi ceci SVP:
Télécharge BTFix 1.017 (de bibi26)
BTFix vous propose de détecter et de désinstaller les barres d'outils publicitaires, qui s'invitent souvent lors de l'installation d'applications. Ce programme vous permet d'éliminer facilement les toolbars indésirables telles que Zango, MyWebSearch, MySearch, WhenU, Spam Blocker Utility, EZshopper, Browser Accelerator et beaucoup d'autres.
http://cluster1.easy-hebergement.net/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier "BTFix"
* Double clique sur "BTFix.exe"
* Clique sur "Rechercher"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
4°- Termine par ce diagnostic PC
Supprime ta version actuelle de HijackThis via "Panneau de configuration" > "Ajout/Suppr. de programmes".
a)- - Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 < [ http://www.trendsecure.com/ ] > avec un installeur.
- Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png
et enregistre-le sur le bureau.
Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.
c)- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse.
e)- Tutoriel : < [ http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm ] >
Tuto: https://bibou0007.forumpro.fr/t108-tutorial-de-hijackthis-v2-0-2
Poste le rapport qui s'affiche dans un bloc-notes sur le bureau, dans ta prochaine réponse.
Bonne chance
Merci
Al.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 22:59
16 mars 2008 à 22:59
bonsoir afideg,
je te laisse finir si tu veux bien; on risque de se telescoper dans les reponses ;-)
hyvää iltaa`
je te laisse finir si tu veux bien; on risque de se telescoper dans les reponses ;-)
hyvää iltaa`
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 mars 2008 à 23:03
16 mars 2008 à 23:03
Hello
À la vitesse où ça recule, on ne risque pas de se télescoper.
Et puis même, ce sont généralement de bonne "rencontre". ;)
moikka
Al
À la vitesse où ça recule, on ne risque pas de se télescoper.
Et puis même, ce sont généralement de bonne "rencontre". ;)
moikka
Al
technichienne
Messages postés
15
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
29 janvier 2017
17 mars 2008 à 01:02
17 mars 2008 à 01:02
Bonsoir, je reviens avec un autre problem!!
quand j'ouvre Yahoo il se referme automatiquement sans aucun message c'est pareil pour oovoo!!!
Heeeeeeeeeeeeelp me...
quand j'ouvre Yahoo il se referme automatiquement sans aucun message c'est pareil pour oovoo!!!
Heeeeeeeeeeeeelp me...
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 mars 2008 à 23:22
16 mars 2008 à 23:22
re,
c´est sûr ;-)
moikka ;-)
@+
c´est sûr ;-)
moikka ;-)
@+
16 mars 2008 à 02:05
Sun Mar 16 01:05:57 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.15
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Sun Mar 16 01:06:27 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
Nº Total de Directorios: 9470
Nº Total de Ficheros: 90983
Nº de Ficheros Analizados: 10842
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sun Mar 16 01:33:17 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.15
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\M\FLEC006.EXE --> Eliminado Bagle
Sun Mar 16 01:33:41 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\102348203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14453031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14455671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14460875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14482796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14498359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14501078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14502687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14504015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14506906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14510140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14514531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14517484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14522906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14527671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14531171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14534718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14538375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14541093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14566203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14572875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14579046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14582984.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14583718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14593250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14595656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14602718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14608125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14629515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14635156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14637171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14648671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14655812.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14666875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14675093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14717750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14745890.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14785250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15172765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15576171.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15602609.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15795531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15810562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15950218.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15981062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\16093593.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\16563328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\16582734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\18486125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\28954515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29068953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29086859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29102265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29110718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29118250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29193875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29196656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29207468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29209656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29219281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29247546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29282812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29347937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29360687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29372500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29443359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29635875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29907093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\379062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\413328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43662015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43773750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43788281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43819687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43845281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44020812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44040500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44282296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44492890.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45685390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\48468343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58352937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58368000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58673906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72901953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72938546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87532140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87557828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87765843.EXE --> Eliminado Bagle
Nº Total de Directorios: 9484
Nº Total de Ficheros: 92809
Nº de Ficheros Analizados: 10992
Nº de Ficheros Infectados: 90
Nº de Ficheros Limpiados: 90
Sun Mar 16 01:45:04 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\M"
Sun Mar 16 01:46:15 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 9483
Nº Total de Ficheros: 92718
Nº de Ficheros Analizados: 10902
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Mar 16 01:47:42 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Mar 16 01:47:45 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 9483
Nº Total de Ficheros: 92718
Nº de Ficheros Analizados: 10902
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Mar 16 01:50:14 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Mar 16 01:50:22 2008
EliBagle v11.15 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 9481
Nº Total de Ficheros: 92717
Nº de Ficheros Analizados: 10902
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
16 mars 2008 à 02:16
passe ceci maintenant :
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
ainsi qu´un rapport hijack this :
Télécharge HijackThis ici :
-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
@+
16 mars 2008 à 02:48
ComboFix 08-03-14.4 - Administrateur 2008-03-16 2:29:34.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.407 [GMT 1:00]
Endroit: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
C:\Program Files\FunWebProducts
C:\Program Files\FunWebProducts\Shared\[u]0[/u]042A9EB.dat
C:\Program Files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn-new.html
C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
C:\Program Files\MyWebSearch
C:\Program Files\MyWebSearch\bar\2.bin\F3BKGERR.JPG
C:\Program Files\MyWebSearch\bar\2.bin\F3SPACER.WMV
C:\Program Files\MyWebSearch\bar\2.bin\F3WALLPP.DAT
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.JAR
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.JAR
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]002B5E8
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]041AA9B
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]041B327
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]041C15F.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]041C70C.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]041CB91.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]041D303.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]046313D.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0463469.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0463728.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0463AF1.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0463CF5.bin
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
C:\Program Files\MyWebSearch\bar\History\search2
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
C:\Program Files\MyWebSearch\bar\MSNBackgrounds\[u]0[/u]003D533.jpeg
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
C:\WINDOWS\system32\amvo0.dll
C:\WINDOWS\system32\drivers\down
C:\WINDOWS\system32\drivers\down\102316421.exe
C:\WINDOWS\system32\drivers\down\102352296.exe
C:\WINDOWS\system32\drivers\down\102355781.exe
C:\WINDOWS\system32\drivers\down\102360062.exe
C:\WINDOWS\system32\drivers\down\102392093.exe
C:\WINDOWS\system32\drivers\down\102393140.exe
C:\WINDOWS\system32\drivers\down\102413484.exe
C:\WINDOWS\system32\drivers\down\102417843.exe
C:\WINDOWS\system32\drivers\down\102424718.exe
C:\WINDOWS\system32\drivers\down\102427703.exe
C:\WINDOWS\system32\drivers\down\102437734.exe
C:\WINDOWS\system32\drivers\down\102442500.exe
C:\WINDOWS\system32\drivers\down\102444093.exe
C:\WINDOWS\system32\drivers\down\102445734.exe
C:\WINDOWS\system32\drivers\down\102446984.exe
C:\WINDOWS\system32\drivers\down\102451750.exe
C:\WINDOWS\system32\drivers\down\102458125.exe
C:\WINDOWS\system32\drivers\down\102536687.exe
C:\WINDOWS\system32\drivers\down\117001921.exe
C:\WINDOWS\system32\drivers\down\117050906.exe
C:\WINDOWS\system32\drivers\down\117054031.exe
C:\WINDOWS\system32\drivers\down\117056937.exe
C:\WINDOWS\system32\drivers\down\117103421.exe
C:\WINDOWS\system32\drivers\down\117103468.exe
C:\WINDOWS\system32\drivers\down\117145890.exe
C:\WINDOWS\system32\drivers\down\117150531.exe
C:\WINDOWS\system32\drivers\down\117184828.exe
C:\WINDOWS\system32\drivers\down\117188750.exe
C:\WINDOWS\system32\drivers\down\117306812.exe
C:\WINDOWS\system32\drivers\down\117316968.exe
C:\WINDOWS\system32\drivers\down\117317562.exe
C:\WINDOWS\system32\drivers\down\117318078.exe
C:\WINDOWS\system32\drivers\down\117321968.exe
C:\WINDOWS\system32\drivers\down\117330187.exe
C:\WINDOWS\system32\drivers\down\117333781.exe
C:\WINDOWS\system32\drivers\down\117403718.exe
C:\WINDOWS\system32\drivers\down\117441265.exe
C:\WINDOWS\system32\drivers\down\14466265.exe
C:\WINDOWS\system32\drivers\down\14468750.exe
C:\WINDOWS\system32\drivers\down\14470078.exe
C:\WINDOWS\system32\drivers\down\14470421.exe
C:\WINDOWS\system32\drivers\down\14471671.exe
C:\WINDOWS\system32\drivers\down\14472125.exe
C:\WINDOWS\system32\drivers\down\14477437.exe
C:\WINDOWS\system32\drivers\down\14484906.exe
C:\WINDOWS\system32\drivers\down\14488000.exe
C:\WINDOWS\system32\drivers\down\14488750.exe
C:\WINDOWS\system32\drivers\down\14491046.exe
C:\WINDOWS\system32\drivers\down\14495218.exe
C:\WINDOWS\system32\drivers\down\14495359.exe
C:\WINDOWS\system32\drivers\down\14495968.exe
C:\WINDOWS\system32\drivers\down\14500937.exe
C:\WINDOWS\system32\drivers\down\14507890.exe
C:\WINDOWS\system32\drivers\down\14512234.exe
C:\WINDOWS\system32\drivers\down\14512328.exe
C:\WINDOWS\system32\drivers\down\14512453.exe
C:\WINDOWS\system32\drivers\down\14513140.exe
C:\WINDOWS\system32\drivers\down\14513531.exe
C:\WINDOWS\system32\drivers\down\14513734.exe
C:\WINDOWS\system32\drivers\down\14513937.exe
C:\WINDOWS\system32\drivers\down\14515093.exe
C:\WINDOWS\system32\drivers\down\14515296.exe
C:\WINDOWS\system32\drivers\down\14516140.exe
C:\WINDOWS\system32\drivers\down\14516375.exe
C:\WINDOWS\system32\drivers\down\14517328.exe
C:\WINDOWS\system32\drivers\down\14520046.exe
C:\WINDOWS\system32\drivers\down\14520156.exe
C:\WINDOWS\system32\drivers\down\14525187.exe
C:\WINDOWS\system32\drivers\down\14526421.exe
C:\WINDOWS\system32\drivers\down\14528984.exe
C:\WINDOWS\system32\drivers\down\14530281.exe
C:\WINDOWS\system32\drivers\down\14530937.exe
C:\WINDOWS\system32\drivers\down\14531453.exe
C:\WINDOWS\system32\drivers\down\14532609.exe
C:\WINDOWS\system32\drivers\down\14532906.exe
C:\WINDOWS\system32\drivers\down\14534234.exe
C:\WINDOWS\system32\drivers\down\14534390.exe
C:\WINDOWS\system32\drivers\down\14535078.exe
C:\WINDOWS\system32\drivers\down\14535234.exe
C:\WINDOWS\system32\drivers\down\14535437.exe
C:\WINDOWS\system32\drivers\down\14538312.exe
C:\WINDOWS\system32\drivers\down\14538578.exe
C:\WINDOWS\system32\drivers\down\14539250.exe
C:\WINDOWS\system32\drivers\down\14540281.exe
C:\WINDOWS\system32\drivers\down\14540812.exe
C:\WINDOWS\system32\drivers\down\14543859.exe
C:\WINDOWS\system32\drivers\down\14544171.exe
C:\WINDOWS\system32\drivers\down\14544500.exe
C:\WINDOWS\system32\drivers\down\14545359.exe
C:\WINDOWS\system32\drivers\down\14546953.exe
C:\WINDOWS\system32\drivers\down\14546968.exe
C:\WINDOWS\system32\drivers\down\14547406.exe
C:\WINDOWS\system32\drivers\down\14547906.exe
C:\WINDOWS\system32\drivers\down\14548031.exe
C:\WINDOWS\system32\drivers\down\14548500.exe
C:\WINDOWS\system32\drivers\down\14549218.exe
C:\WINDOWS\system32\drivers\down\14549953.exe
C:\WINDOWS\system32\drivers\down\14552296.exe
C:\WINDOWS\system32\drivers\down\14553406.exe
C:\WINDOWS\system32\drivers\down\14553937.exe
C:\WINDOWS\system32\drivers\down\14554921.exe
C:\WINDOWS\system32\drivers\down\14555984.exe
C:\WINDOWS\system32\drivers\down\14557359.exe
C:\WINDOWS\system32\drivers\down\14557390.exe
C:\WINDOWS\system32\drivers\down\14558140.exe
C:\WINDOWS\system32\drivers\down\14558828.exe
C:\WINDOWS\system32\drivers\down\14559531.exe
C:\WINDOWS\system32\drivers\down\14559734.exe
C:\WINDOWS\system32\drivers\down\14560031.exe
C:\WINDOWS\system32\drivers\down\14561156.exe
C:\WINDOWS\system32\drivers\down\14561218.exe
C:\WINDOWS\system32\drivers\down\14561281.exe
C:\WINDOWS\system32\drivers\down\14562437.exe
C:\WINDOWS\system32\drivers\down\14563234.exe
C:\WINDOWS\system32\drivers\down\14564593.exe
C:\WINDOWS\system32\drivers\down\14564734.exe
C:\WINDOWS\system32\drivers\down\14565046.exe
C:\WINDOWS\system32\drivers\down\14565750.exe
C:\WINDOWS\system32\drivers\down\14565921.exe
C:\WINDOWS\system32\drivers\down\14566281.exe
C:\WINDOWS\system32\drivers\down\14567328.exe
C:\WINDOWS\system32\drivers\down\14568296.exe
C:\WINDOWS\system32\drivers\down\14569015.exe
C:\WINDOWS\system32\drivers\down\14569281.exe
C:\WINDOWS\system32\drivers\down\14569359.exe
C:\WINDOWS\system32\drivers\down\14569609.exe
C:\WINDOWS\system32\drivers\down\14569687.exe
C:\WINDOWS\system32\drivers\down\14570171.exe
C:\WINDOWS\system32\drivers\down\14571250.exe
C:\WINDOWS\system32\drivers\down\14571828.exe
C:\WINDOWS\system32\drivers\down\14571875.exe
C:\WINDOWS\system32\drivers\down\14572046.exe
C:\WINDOWS\system32\drivers\down\14573015.exe
C:\WINDOWS\system32\drivers\down\14574234.exe
C:\WINDOWS\system32\drivers\down\14574781.exe
C:\WINDOWS\system32\drivers\down\14575875.exe
C:\WINDOWS\system32\drivers\down\14576046.exe
C:\WINDOWS\system32\drivers\down\14576265.exe
C:\WINDOWS\system32\drivers\down\14576531.exe
C:\WINDOWS\system32\drivers\down\14577484.exe
C:\WINDOWS\system32\drivers\down\14577828.exe
C:\WINDOWS\system32\drivers\down\14577890.exe
C:\WINDOWS\system32\drivers\down\14578015.exe
C:\WINDOWS\system32\drivers\down\14578375.exe
C:\WINDOWS\system32\drivers\down\14578859.exe
C:\WINDOWS\system32\drivers\down\14579000.exe
C:\WINDOWS\system32\drivers\down\14579968.exe
C:\WINDOWS\system32\drivers\down\14581140.exe
C:\WINDOWS\system32\drivers\down\14581578.exe
C:\WINDOWS\system32\drivers\down\14582015.exe
C:\WINDOWS\system32\drivers\down\14582187.exe
C:\WINDOWS\system32\drivers\down\14583015.exe
C:\WINDOWS\system32\drivers\down\14584312.exe
C:\WINDOWS\system32\drivers\down\14586312.exe
C:\WINDOWS\system32\drivers\down\14587031.exe
C:\WINDOWS\system32\drivers\down\14587343.exe
C:\WINDOWS\system32\drivers\down\14587437.exe
C:\WINDOWS\system32\drivers\down\14587937.exe
C:\WINDOWS\system32\drivers\down\14588062.exe
C:\WINDOWS\system32\drivers\down\14588906.exe
C:\WINDOWS\system32\drivers\down\14589156.exe
C:\WINDOWS\system32\drivers\down\14590359.exe
C:\WINDOWS\system32\drivers\down\14590718.exe
C:\WINDOWS\system32\drivers\down\14591328.exe
C:\WINDOWS\system32\drivers\down\14592281.exe
C:\WINDOWS\system32\drivers\down\14593343.exe
C:\WINDOWS\system32\drivers\down\14593375.exe
C:\WINDOWS\system32\drivers\down\14593781.exe
C:\WINDOWS\system32\drivers\down\14594140.exe
C:\WINDOWS\system32\drivers\down\14594406.exe
C:\WINDOWS\system32\drivers\down\14596656.exe
C:\WINDOWS\system32\drivers\down\14597375.exe
C:\WINDOWS\system32\drivers\down\14597421.exe
C:\WINDOWS\system32\drivers\down\14598203.exe
C:\WINDOWS\system32\drivers\down\14599562.exe
C:\WINDOWS\system32\drivers\down\14599875.exe
C:\WINDOWS\system32\drivers\down\14599968.exe
C:\WINDOWS\system32\drivers\down\14600109.exe
C:\WINDOWS\system32\drivers\down\14600156.exe
C:\WINDOWS\system32\drivers\down\14600562.exe
C:\WINDOWS\system32\drivers\down\14603796.exe
C:\WINDOWS\system32\drivers\down\14604296.exe
C:\WINDOWS\system32\drivers\down\14604343.exe
C:\WINDOWS\system32\drivers\down\14605281.exe
C:\WINDOWS\system32\drivers\down\14607203.exe
C:\WINDOWS\system32\drivers\down\14607828.exe
C:\WINDOWS\system32\drivers\down\14608171.exe
C:\WINDOWS\system32\drivers\down\14608406.exe
C:\WINDOWS\system32\drivers\down\14608796.exe
C:\WINDOWS\system32\drivers\down\14609031.exe
C:\WINDOWS\system32\drivers\down\14609296.exe
C:\WINDOWS\system32\drivers\down\14609343.exe
C:\WINDOWS\system32\drivers\down\14611203.exe
C:\WINDOWS\system32\drivers\down\14611562.exe
C:\WINDOWS\system32\drivers\down\14612328.exe
C:\WINDOWS\system32\drivers\down\14612500.exe
C:\WINDOWS\system32\drivers\down\14613109.exe
C:\WINDOWS\system32\drivers\down\14613640.exe
C:\WINDOWS\system32\drivers\down\14614625.exe
C:\WINDOWS\system32\drivers\down\14614859.exe
C:\WINDOWS\system32\drivers\down\14615421.exe
C:\WINDOWS\system32\drivers\down\14615671.exe
C:\WINDOWS\system32\drivers\down\14615859.exe
C:\WINDOWS\system32\drivers\down\14617906.exe
C:\WINDOWS\system32\drivers\down\14619171.exe
C:\WINDOWS\system32\drivers\down\14620421.exe
C:\WINDOWS\system32\drivers\down\14620484.exe
C:\WINDOWS\system32\drivers\down\14621609.exe
C:\WINDOWS\system32\drivers\down\14621734.exe
C:\WINDOWS\system32\drivers\down\14621781.exe
C:\WINDOWS\system32\drivers\down\14621843.exe
C:\WINDOWS\system32\drivers\down\14622453.exe
C:\WINDOWS\system32\drivers\down\14622781.exe
C:\WINDOWS\system32\drivers\down\14623750.exe
C:\WINDOWS\system32\drivers\down\14623828.exe
C:\WINDOWS\system32\drivers\down\14624140.exe
C:\WINDOWS\system32\drivers\down\14626062.exe
C:\WINDOWS\system32\drivers\down\14626828.exe
C:\WINDOWS\system32\drivers\down\14627000.exe
C:\WINDOWS\system32\drivers\down\14627859.exe
C:\WINDOWS\system32\drivers\down\14628093.exe
C:\WINDOWS\system32\drivers\down\14629171.exe
C:\WINDOWS\system32\drivers\down\14629187.exe
C:\WINDOWS\system32\drivers\down\14630171.exe
C:\WINDOWS\system32\drivers\down\14630828.exe
C:\WINDOWS\system32\drivers\down\14631093.exe
C:\WINDOWS\system32\drivers\down\14631828.exe
C:\WINDOWS\system32\drivers\down\14632390.exe
C:\WINDOWS\system32\drivers\down\14635187.exe
C:\WINDOWS\system32\drivers\down\14635671.exe
C:\WINDOWS\system32\drivers\down\14636468.exe
C:\WINDOWS\system32\drivers\down\14637218.exe
C:\WINDOWS\system32\drivers\down\14638453.exe
C:\WINDOWS\system32\drivers\down\14639250.exe
C:\WINDOWS\system32\drivers\down\14639437.exe
C:\WINDOWS\system32\drivers\down\14639546.exe
C:\WINDOWS\system32\drivers\down\14639796.exe
C:\WINDOWS\system32\drivers\down\14640843.exe
C:\WINDOWS\system32\drivers\down\14641656.exe
C:\WINDOWS\system32\drivers\down\14643140.exe
C:\WINDOWS\system32\drivers\down\14643281.exe
C:\WINDOWS\system32\drivers\down\14643359.exe
C:\WINDOWS\system32\drivers\down\14643734.exe
C:\WINDOWS\system32\drivers\down\14644328.exe
C:\WINDOWS\system32\drivers\down\14645093.exe
C:\WINDOWS\system32\drivers\down\14646828.exe
C:\WINDOWS\system32\drivers\down\14647062.exe
C:\WINDOWS\system32\drivers\down\14647562.exe
C:\WINDOWS\system32\drivers\down\14648015.exe
C:\WINDOWS\system32\drivers\down\14648125.exe
C:\WINDOWS\system32\drivers\down\14648343.exe
C:\WINDOWS\system32\drivers\down\14648734.exe
C:\WINDOWS\system32\drivers\down\14649578.exe
C:\WINDOWS\system32\drivers\down\14649640.exe
C:\WINDOWS\system32\drivers\down\14650328.exe
C:\WINDOWS\system32\drivers\down\14651250.exe
C:\WINDOWS\system32\drivers\down\14651281.exe
C:\WINDOWS\system32\drivers\down\14651312.exe
C:\WINDOWS\system32\drivers\down\14651390.exe
C:\WINDOWS\system32\drivers\down\14651953.exe
C:\WINDOWS\system32\drivers\down\14652125.exe
C:\WINDOWS\system32\drivers\down\14652562.exe
C:\WINDOWS\system32\drivers\down\14653828.exe
C:\WINDOWS\system32\drivers\down\14654031.exe
C:\WINDOWS\system32\drivers\down\14654296.exe
C:\WINDOWS\system32\drivers\down\14654671.exe
C:\WINDOWS\system32\drivers\down\14657718.exe
C:\WINDOWS\system32\drivers\down\14658734.exe
C:\WINDOWS\system32\drivers\down\14658984.exe
C:\WINDOWS\system32\drivers\down\14659406.exe
C:\WINDOWS\system32\drivers\down\14659796.exe
C:\WINDOWS\system32\drivers\down\14659906.exe
C:\WINDOWS\system32\drivers\down\14660703.exe
C:\WINDOWS\system32\drivers\down\14661390.exe
C:\WINDOWS\system32\drivers\down\14662078.exe
C:\WINDOWS\system32\drivers\down\14662234.exe
C:\WINDOWS\system32\drivers\down\14662531.exe
C:\WINDOWS\system32\drivers\down\14663250.exe
C:\WINDOWS\system32\drivers\down\14663687.exe
C:\WINDOWS\system32\drivers\down\14663812.exe
C:\WINDOWS\system32\drivers\down\14664000.exe
C:\WINDOWS\system32\drivers\down\14666328.exe
C:\WINDOWS\system32\drivers\down\14667640.exe
C:\WINDOWS\system32\drivers\down\14667781.exe
C:\WINDOWS\system32\drivers\down\14670046.exe
C:\WINDOWS\system32\drivers\down\14671484.exe
C:\WINDOWS\system32\drivers\down\14673093.exe
C:\WINDOWS\system32\drivers\down\14674859.exe
C:\WINDOWS\system32\drivers\down\14675531.exe
C:\WINDOWS\system32\drivers\down\14676421.exe
C:\WINDOWS\system32\drivers\down\14676968.exe
C:\WINDOWS\system32\drivers\down\14677890.exe
C:\WINDOWS\system32\drivers\down\14679703.exe
C:\WINDOWS\system32\drivers\down\14679734.exe
C:\WINDOWS\system32\drivers\down\14680640.exe
C:\WINDOWS\system32\drivers\down\14680703.exe
C:\WINDOWS\system32\drivers\down\14681609.exe
C:\WINDOWS\system32\drivers\down\14682156.exe
C:\WINDOWS\system32\drivers\down\14682250.exe
C:\WINDOWS\system32\drivers\down\14682593.exe
C:\WINDOWS\system32\drivers\down\14682703.exe
C:\WINDOWS\system32\drivers\down\14684250.exe
C:\WINDOWS\system32\drivers\down\14686078.exe
C:\WINDOWS\system32\drivers\down\14686328.exe
C:\WINDOWS\system32\drivers\down\14687078.exe
C:\WINDOWS\system32\drivers\down\14688421.exe
C:\WINDOWS\system32\drivers\down\14688828.exe
C:\WINDOWS\system32\drivers\down\14689000.exe
C:\WINDOWS\system32\drivers\down\14689250.exe
C:\WINDOWS\system32\drivers\down\14689734.exe
C:\WINDOWS\system32\drivers\down\14690500.exe
C:\WINDOWS\system32\drivers\down\14691687.exe
C:\WINDOWS\system32\drivers\down\14691937.exe
C:\WINDOWS\system32\drivers\down\14692343.exe
C:\WINDOWS\system32\drivers\down\14692734.exe
C:\WINDOWS\system32\drivers\down\14692890.exe
C:\WINDOWS\system32\drivers\down\14694250.exe
C:\WINDOWS\system32\drivers\down\14694468.exe
C:\WINDOWS\system32\drivers\down\14694593.exe
C:\WINDOWS\system32\drivers\down\14694953.exe
C:\WINDOWS\system32\drivers\down\14695468.exe
C:\WINDOWS\system32\drivers\down\14695843.exe
C:\WINDOWS\system32\drivers\down\14697281.exe
C:\WINDOWS\system32\drivers\down\14697468.exe
C:\WINDOWS\system32\drivers\down\14697828.exe
C:\WINDOWS\system32\drivers\down\14697906.exe
C:\WINDOWS\system32\drivers\down\14698062.exe
C:\WINDOWS\system32\drivers\down\14698375.exe
C:\WINDOWS\system32\drivers\down\14699000.exe
C:\WINDOWS\system32\drivers\down\14699359.exe
C:\WINDOWS\system32\drivers\down\14699843.exe
C:\WINDOWS\system32\drivers\down\14700140.exe
C:\WINDOWS\system32\drivers\down\14700281.exe
C:\WINDOWS\system32\drivers\down\14701171.exe
C:\WINDOWS\system32\drivers\down\14702015.exe
C:\WINDOWS\system32\drivers\down\14702250.exe
C:\WINDOWS\system32\drivers\down\14703078.exe
C:\WINDOWS\system32\drivers\down\14703234.exe
C:\WINDOWS\system32\drivers\down\14703265.exe
C:\WINDOWS\system32\drivers\down\14704359.exe
C:\WINDOWS\system32\drivers\down\14704515.exe
C:\WINDOWS\system32\drivers\down\14704875.exe
C:\WINDOWS\system32\drivers\down\14705250.exe
C:\WINDOWS\system32\drivers\down\14705484.exe
C:\WINDOWS\system32\drivers\down\14705750.exe
C:\WINDOWS\system32\drivers\down\14705796.exe
C:\WINDOWS\system32\drivers\down\14706453.exe
C:\WINDOWS\system32\drivers\down\14706734.exe
C:\WINDOWS\system32\drivers\down\14706812.exe
C:\WINDOWS\system32\drivers\down\14707640.exe
C:\WINDOWS\system32\drivers\down\14707781.exe
C:\WINDOWS\system32\drivers\down\14709203.exe
C:\WINDOWS\system32\drivers\down\14709296.exe
C:\WINDOWS\system32\drivers\down\14710156.exe
C:\WINDOWS\system32\drivers\down\14711921.exe
C:\WINDOWS\system32\drivers\down\14712187.exe
C:\WINDOWS\system32\drivers\down\14713343.exe
C:\WINDOWS\system32\drivers\down\14714203.exe
C:\WINDOWS\system32\drivers\down\14714718.exe
C:\WINDOWS\system32\drivers\down\14715343.exe
C:\WINDOWS\system32\drivers\down\14715578.exe
C:\WINDOWS\system32\drivers\down\14716000.exe
C:\WINDOWS\system32\drivers\down\14717109.exe
C:\WINDOWS\system32\drivers\down\14717781.exe
C:\WINDOWS\system32\drivers\down\14718781.exe
C:\WINDOWS\system32\drivers\down\14718953.exe
C:\WINDOWS\system32\drivers\down\14719453.exe
C:\WINDOWS\system32\drivers\down\14719765.exe
C:\WINDOWS\system32\drivers\down\14721828.exe
C:\WINDOWS\system32\drivers\down\14721968.exe
C:\WINDOWS\system32\drivers\down\14721984.exe
C:\WINDOWS\system32\drivers\down\14722015.exe
C:\WINDOWS\system32\drivers\down\14723390.exe
C:\WINDOWS\system32\drivers\down\14724609.exe
C:\WINDOWS\system32\drivers\down\14726046.exe
C:\WINDOWS\system32\drivers\down\14726546.exe
C:\WINDOWS\system32\drivers\down\14726609.exe
C:\WINDOWS\system32\drivers\down\14726984.exe
C:\WINDOWS\system32\drivers\down\14727250.exe
C:\WINDOWS\system32\drivers\down\14727375.exe
C:\WINDOWS\system32\drivers\down\14727968.exe
C:\WINDOWS\system32\drivers\down\14728046.exe
C:\WINDOWS\system32\drivers\down\14728812.exe
C:\WINDOWS\system32\drivers\down\14728921.exe
C:\WINDOWS\system32\drivers\down\14729921.exe
C:\WINDOWS\system32\drivers\down\14730250.exe
C:\WINDOWS\system32\drivers\down\14731703.exe
C:\WINDOWS\system32\drivers\down\14731765.exe
C:\WINDOWS\system32\drivers\down\14732125.exe
C:\WINDOWS\system32\drivers\down\14732343.exe
C:\WINDOWS\system32\drivers\down\14732500.exe
C:\WINDOWS\system32\drivers\down\14732593.exe
C:\WINDOWS\system32\drivers\down\14732625.exe
C:\WINDOWS\system32\drivers\down\14733218.exe
C:\WINDOWS\system32\drivers\down\14733265.exe
C:\WINDOWS\system32\drivers\down\14733437.exe
C:\WINDOWS\system32\drivers\down\14733609.exe
C:\WINDOWS\system32\drivers\down\14734031.exe
C:\WINDOWS\system32\drivers\down\14734125.exe
C:\WINDOWS\system32\drivers\down\14734546.exe
C:\WINDOWS\system32\drivers\down\14735031.exe
C:\WINDOWS\system32\drivers\down\14735734.exe
C:\WINDOWS\system32\drivers\down\14736375.exe
C:\WINDOWS\system32\drivers\down\14737250.exe
C:\WINDOWS\system32\drivers\down\14737750.exe
C:\WINDOWS\system32\drivers\down\14738453.exe
C:\WINDOWS\system32\drivers\down\14738468.exe
C:\WINDOWS\system32\drivers\down\14738734.exe
C:\WINDOWS\system32\drivers\down\14740046.exe
C:\WINDOWS\system32\drivers\down\14740125.exe
C:\WINDOWS\system32\drivers\down\14741562.exe
C:\WINDOWS\system32\drivers\down\14741640.exe
C:\WINDOWS\system32\drivers\down\14741812.exe
C:\WINDOWS\system32\drivers\down\14742484.exe
C:\WINDOWS\system32\drivers\down\14742531.exe
C:\WINDOWS\system32\drivers\down\14743015.exe
C:\WINDOWS\system32\drivers\down\14743609.exe
C:\WINDOWS\system32\drivers\down\14743828.exe
C:\WINDOWS\system32\drivers\down\14743937.exe
C:\WINDOWS\system32\drivers\down\14743953.exe
C:\WINDOWS\system32\drivers\down\14745703.exe
C:\WINDOWS\system32\drivers\down\14747312.exe
C:\WINDOWS\system32\drivers\down\14747484.exe
C:\WINDOWS\system32\drivers\down\14748015.exe
C:\WINDOWS\system32\drivers\down\14749796.exe
C:\WINDOWS\system32\drivers\down\14749890.exe
C:\WINDOWS\system32\drivers\down\14751859.exe
C:\WINDOWS\system32\drivers\down\14752234.exe
C:\WINDOWS\system32\drivers\down\14752875.exe
C:\WINDOWS\system32\drivers\down\14752937.exe
C:\WINDOWS\system32\drivers\down\14753906.exe
C:\WINDOWS\system32\drivers\down\14754234.exe
C:\WINDOWS\system32\drivers\down\14754765.exe
C:\WINDOWS\system32\drivers\down\14755218.exe
C:\WINDOWS\system32\drivers\down\14755421.exe
C:\WINDOWS\system32\drivers\down\14757250.exe
C:\WINDOWS\system32\drivers\down\14758265.exe
C:\WINDOWS\system32\drivers\down\14759812.exe
C:\WINDOWS\system32\drivers\down\14759984.exe
C:\WINDOWS\system32\drivers\down\14760609.exe
C:\WINDOWS\system32\drivers\down\14761093.exe
C:\WINDOWS\system32\drivers\down\14761312.exe
C:\WINDOWS\system32\drivers\down\14761625.exe
C:\WINDOWS\system32\drivers\down\14763218.exe
C:\WINDOWS\system32\drivers\down\14764031.exe
C:\WINDOWS\system32\drivers\down\14765546.exe
C:\WINDOWS\system32\drivers\down\14766406.exe
C:\WINDOWS\system32\drivers\down\14766968.exe
C:\WINDOWS\system32\drivers\down\14767546.exe
C:\WINDOWS\system32\drivers\down\14768312.exe
C:\WINDOWS\system32\drivers\down\14769546.exe
C:\WINDOWS\system32\drivers\down\14770187.exe
C:\WINDOWS\system32\drivers\down\14770312.exe
C:\WINDOWS\system32\drivers\down\14770328.exe
C:\WINDOWS\system32\drivers\down\14770359.exe
C:\WINDOWS\system32\drivers\down\14770687.exe
C:\WINDOWS\system32\drivers\down\14771500.exe
C:\WINDOWS\system32\drivers\down\14772171.exe
C:\WINDOWS\system32\drivers\down\14772656.exe
C:\WINDOWS\system32\drivers\down\14773328.exe
C:\WINDOWS\system32\drivers\down\14773796.exe
C:\WINDOWS\system32\drivers\down\14774609.exe
C:\WINDOWS\system32\drivers\down\14775484.exe
C:\WINDOWS\system32\drivers\down\14775500.exe
C:\WINDOWS\system32\drivers\down\14776187.exe
C:\WINDOWS\system32\drivers\down\14777437.exe
C:\WINDOWS\system32\drivers\down\14777796.exe
C:\WINDOWS\system32\drivers\down\14779031.exe
C:\WINDOWS\system32\drivers\down\14779109.exe
C:\WINDOWS\system32\drivers\down\14779375.exe
C:\WINDOWS\system32\drivers\down\14780140.exe
C:\WINDOWS\system32\drivers\down\14780765.exe
C:\WINDOWS\system32\drivers\down\14782453.exe
C:\WINDOWS\system32\drivers\down\14782875.exe
C:\WINDOWS\system32\drivers\down\14783140.exe
C:\WINDOWS\system32\drivers\down\14783468.exe
C:\WINDOWS\system32\drivers\down\14783593.exe
C:\WINDOWS\system32\drivers\down\14783640.exe
C:\WINDOWS\system32\drivers\down\14785703.exe
C:\WINDOWS\system32\drivers\down\14786375.exe
C:\WINDOWS\system32\drivers\down\14786546.exe
C:\WINDOWS\system32\drivers\down\14787156.exe
C:\WINDOWS\system32\drivers\down\14788531.exe
C:\WINDOWS\system32\drivers\down\14788921.exe
C:\WINDOWS\system32\drivers\down\14789171.exe
C:\WINDOWS\system32\drivers\down\14789328.exe
C:\WINDOWS\system32\drivers\down\14789406.exe
C:\WINDOWS\system32\drivers\down\14789500.exe
C:\WINDOWS\system32\drivers\down\14789546.exe
C:\WINDOWS\system32\drivers\down\14791015.exe
C:\WINDOWS\system32\drivers\down\14791593.exe
C:\WINDOWS\system32\drivers\down\14791890.exe
C:\WINDOWS\system32\drivers\down\14792250.exe
C:\WINDOWS\system32\drivers\down\14792781.exe
C:\WINDOWS\system32\drivers\down\14793390.exe
C:\WINDOWS\system32\drivers\down\14794656.exe
C:\WINDOWS\system32\drivers\down\14796500.exe
C:\WINDOWS\system32\drivers\down\14796609.exe
C:\WINDOWS\system32\drivers\down\14797578.exe
C:\WINDOWS\system32\drivers\down\14797843.exe
C:\WINDOWS\system32\drivers\down\14798390.exe
C:\WINDOWS\system32\drivers\down\14798609.exe
C:\WINDOWS\system32\drivers\down\14799375.exe
C:\WINDOWS\system32\drivers\down\14801578.exe
C:\WINDOWS\system32\drivers\down\14802203.exe
C:\WINDOWS\system32\drivers\down\14802390.exe
C:\WINDOWS\system32\drivers\down\14803015.exe
C:\WINDOWS\system32\drivers\down\14804421.exe
C:\WINDOWS\system32\drivers\down\14805343.exe
C:\WINDOWS\system32\drivers\down\14805640.exe
C:\WINDOWS\system32\drivers\down\14806437.exe
C:\WINDOWS\system32\drivers\down\14806812.exe
C:\WINDOWS\system32\drivers\down\14806875.exe
C:\WINDOWS\system32\drivers\down\14807937.exe
C:\WINDOWS\system32\drivers\down\14808812.exe
C:\WINDOWS\system32\drivers\down\14809343.exe
C:\WINDOWS\system32\drivers\down\14810421.exe
C:\WINDOWS\system32\drivers\down\14810843.exe
C:\WINDOWS\system32\drivers\down\14810875.exe
C:\WINDOWS\system32\drivers\down\14811234.exe
C:\WINDOWS\system32\drivers\down\14811406.exe
C:\WINDOWS\system32\drivers\down\14811828.exe
C:\WINDOWS\system32\drivers\down\14811859.exe
C:\WINDOWS\system32\drivers\down\14812687.exe
C:\WINDOWS\system32\drivers\down\14812859.exe
C:\WINDOWS\system32\drivers\down\14815531.exe
C:\WINDOWS\system32\drivers\down\14816015.exe
C:\WINDOWS\system32\drivers\down\14817906.exe
C:\WINDOWS\system32\drivers\down\14818265.exe
C:\WINDOWS\system32\drivers\down\14821640.exe
C:\WINDOWS\system32\drivers\down\14821781.exe
C:\WINDOWS\system32\drivers\down\14822656.exe
C:\WINDOWS\system32\drivers\down\14825953.exe
C:\WINDOWS\system32\drivers\down\14826437.exe
C:\WINDOWS\system32\drivers\down\14827343.exe
C:\WINDOWS\system32\drivers\down\14827562.exe
C:\WINDOWS\system32\drivers\down\14829203.exe
C:\WINDOWS\system32\drivers\down\14829671.exe
C:\WINDOWS\system32\drivers\down\14830359.exe
C:\WINDOWS\system32\drivers\down\14831812.exe
C:\WINDOWS\system32\drivers\down\14832140.exe
C:\WINDOWS\system32\drivers\down\14832343.exe
C:\WINDOWS\system32\drivers\down\14833031.exe
C:\WINDOWS\system32\drivers\down\14833734.exe
C:\WINDOWS\system32\drivers\down\14834312.exe
C:\WINDOWS\system32\drivers\down\14834828.exe
C:\WINDOWS\system32\drivers\down\14838468.exe
C:\WINDOWS\system32\drivers\down\14839546.exe
C:\WINDOWS\system32\drivers\down\14840125.exe
C:\WINDOWS\system32\drivers\down\14841312.exe
C:\WINDOWS\system32\drivers\down\14843500.exe
C:\WINDOWS\system32\drivers\down\14844984.exe
C:\WINDOWS\system32\drivers\down\14845796.exe
C:\WINDOWS\system32\drivers\down\14846671.exe
C:\WINDOWS\system32\drivers\down\14849609.exe
C:\WINDOWS\system32\drivers\down\14851843.exe
C:\WINDOWS\system32\drivers\down\14851859.exe
C:\WINDOWS\system32\drivers\down\14852703.exe
C:\WINDOWS\system32\drivers\down\14853046.exe
C:\WINDOWS\system32\drivers\down\14854015.exe
C:\WINDOWS\system32\drivers\down\14854546.exe
C:\WINDOWS\system32\drivers\down\14856468.exe
C:\WINDOWS\system32\drivers\down\14856828.exe
C:\WINDOWS\system32\drivers\down\14856968.exe
C:\WINDOWS\system32\drivers\down\14857921.exe
C:\WINDOWS\system32\drivers\down\14858859.exe
C:\WINDOWS\system32\drivers\down\14859343.exe
C:\WINDOWS\system32\drivers\down\14860468.exe
C:\WINDOWS\system32\drivers\down\14860921.exe
C:\WINDOWS\system32\drivers\down\14861000.exe
C:\WINDOWS\system32\drivers\down\14862281.exe
C:\WINDOWS\system32\drivers\down\14862875.exe
C:\WINDOWS\system32\drivers\down\14862968.exe
C:\WINDOWS\system32\drivers\down\14866937.exe
C:\WINDOWS\system32\drivers\down\14868671.exe
C:\WINDOWS\system32\drivers\down\14869359.exe
C:\WINDOWS\system32\drivers\down\14869921.exe
C:\WINDOWS\system32\drivers\down\14871546.exe
C:\WINDOWS\system32\drivers\down\14871625.exe
C:\WINDOWS\system32\drivers\down\14873812.exe
C:\WINDOWS\system32\drivers\down\14876906.exe
C:\WINDOWS\system32\drivers\down\14878625.exe
C:\WINDOWS\system32\drivers\down\14881234.exe
C:\WINDOWS\system32\drivers\down\14882078.exe
C:\WINDOWS\system32\drivers\down\14894515.exe
C:\WINDOWS\system32\drivers\down\14896734.exe
C:\WINDOWS\system32\drivers\down\14897593.exe
C:\WINDOWS\system32\drivers\down\14900718.exe
C:\WINDOWS\system32\drivers\down\14901921.exe
C:\WINDOWS\system32\drivers\down\14912140.exe
C:\WINDOWS\system32\drivers\down\14913234.exe
C:\WINDOWS\system32\drivers\down\14914859.exe
C:\WINDOWS\system32\drivers\down\14924609.exe
C:\WINDOWS\system32\drivers\down\14927375.exe
C:\WINDOWS\system32\drivers\down\14932734.exe
C:\WINDOWS\system32\drivers\down\14933781.exe
C:\WINDOWS\system32\drivers\down\14938390.exe
C:\WINDOWS\system32\drivers\down\14940265.exe
C:\WINDOWS\system32\drivers\down\14979687.exe
C:\WINDOWS\system32\drivers\down\14986187.exe
C:\WINDOWS\system32\drivers\down\15003875.exe
C:\WINDOWS\system32\drivers\down\15012453.exe
C:\WINDOWS\system32\drivers\down\15015921.exe
C:\WINDOWS\system32\drivers\down\15034468.exe
C:\WINDOWS\system32\drivers\down\15040546.exe
C:\WINDOWS\system32\drivers\down\15059703.exe
C:\WINDOWS\system32\drivers\down\15121968.exe
C:\WINDOWS\system32\drivers\down\15220703.exe
C:\WINDOWS\system32\drivers\down\15230609.exe
C:\WINDOWS\system32\drivers\down\15264390.exe
C:\WINDOWS\system32\drivers\down\15265437.exe
C:\WINDOWS\system32\drivers\down\15292203.exe
C:\WINDOWS\system32\drivers\down\15298328.exe
C:\WINDOWS\system32\drivers\down\15302093.exe
C:\WINDOWS\system32\drivers\down\15305468.exe
C:\WINDOWS\system32\drivers\down\15309125.exe
C:\WINDOWS\system32\drivers\down\15311406.exe
C:\WINDOWS\system32\drivers\down\15318546.exe
C:\WINDOWS\system32\drivers\down\15324125.exe
C:\WINDOWS\system32\drivers\down\15350421.exe
C:\WINDOWS\system32\drivers\down\15355796.exe
C:\WINDOWS\system32\drivers\down\15356140.exe
C:\WINDOWS\system32\drivers\down\15361390.exe
C:\WINDOWS\system32\drivers\down\15365078.exe
C:\WINDOWS\system32\drivers\down\15370296.exe
C:\WINDOWS\system32\drivers\down\15377796.exe
C:\WINDOWS\system32\drivers\down\15402796.exe
C:\WINDOWS\system32\drivers\down\15405437.exe
C:\WINDOWS\system32\drivers\down\15410765.exe
C:\WINDOWS\system32\drivers\down\15416765.exe
C:\WINDOWS\system32\drivers\down\15421125.exe
C:\WINDOWS\system32\drivers\down\15427078.exe
C:\WINDOWS\system32\drivers\down\15430843.exe
C:\WINDOWS\system32\drivers\down\15443109.exe
C:\WINDOWS\system32\drivers\down\15451406.exe
C:\WINDOWS\system32\drivers\down\15456375.exe
C:\WINDOWS\system32\drivers\down\15462718.exe
C:\WINDOWS\system32\drivers\down\15519359.exe
C:\WINDOWS\system32\drivers\down\15548968.exe
C:\WINDOWS\system32\drivers\down\15566171.exe
C:\WINDOWS\system32\drivers\down\15578906.exe
C:\WINDOWS\system32\drivers\down\15589562.exe
C:\WINDOWS\system32\drivers\down\15599046.exe
C:\WINDOWS\system32\drivers\down\15616671.exe
C:\WINDOWS\system32\drivers\down\15665187.exe
C:\WINDOWS\system32\drivers\down\15677093.exe
C:\WINDOWS\system32\drivers\down\15677312.exe
C:\WINDOWS\system32\drivers\down\15685437.exe
C:\WINDOWS\system32\drivers\down\15694093.exe
C:\WINDOWS\system32\drivers\down\15725062.exe
C:\WINDOWS\system32\drivers\down\15746562.exe
C:\WINDOWS\system32\drivers\down\15759062.exe
C:\WINDOWS\system32\drivers\down\15761296.exe
C:\WINDOWS\system32\drivers\down\15767453.exe
C:\WINDOWS\system32\drivers\down\15786125.exe
C:\WINDOWS\system32\drivers\down\15793343.exe
C:\WINDOWS\system32\drivers\down\15805562.exe
C:\WINDOWS\system32\drivers\down\15805796.exe
C:\WINDOWS\system32\drivers\down\15809437.exe
C:\WINDOWS\system32\drivers\down\15813875.exe
C:\WINDOWS\system32\drivers\down\15822593.exe
C:\WINDOWS\system32\drivers\down\15829421.exe
C:\WINDOWS\system32\drivers\down\15829703.exe
C:\WINDOWS\system32\drivers\down\15838921.exe
C:\WINDOWS\system32\drivers\down\15850906.exe
C:\WINDOWS\system32\drivers\down\15852031.exe
C:\WINDOWS\system32\drivers\down\15870578.exe
C:\WINDOWS\system32\drivers\down\15871843.exe
C:\WINDOWS\system32\drivers\down\15875031.exe
C:\WINDOWS\system32\drivers\down\15879109.exe
C:\WINDOWS\system32\drivers\down\15886109.exe
C:\WINDOWS\system32\drivers\down\15899031.exe
C:\WINDOWS\system32\drivers\down\15899156.exe
C:\WINDOWS\system32\drivers\down\15903140.exe
C:\WINDOWS\system32\drivers\down\15909234.exe
C:\WINDOWS\system32\drivers\down\15910484.exe
C:\WINDOWS\system32\drivers\down\15913234.exe
C:\WINDOWS\system32\drivers\down\15914468.exe
C:\WINDOWS\system32\drivers\down\15916312.exe
C:\WINDOWS\system32\drivers\down\15922484.exe
C:\WINDOWS\system32\drivers\down\15928468.exe
C:\WINDOWS\system32\drivers\down\15937656.exe
C:\WINDOWS\system32\drivers\down\15956703.exe
C:\WINDOWS\system32\drivers\down\15964421.exe
C:\WINDOWS\system32\drivers\down\15978656.exe
C:\WINDOWS\system32\drivers\down\15991187.exe
C:\WINDOWS\system32\drivers\down\16008031.exe
C:\WINDOWS\system32\drivers\down\16014859.exe
C:\WINDOWS\system32\drivers\down\16024859.exe
C:\WINDOWS\system32\drivers\down\16098046.exe
C:\WINDOWS\system32\drivers\down\16101781.exe
C:\WINDOWS\system32\drivers\down\16105375.exe
C:\WINDOWS\system32\drivers\down\16126187.exe
C:\WINDOWS\system32\drivers\down\16135078.exe
C:\WINDOWS\system32\drivers\down\16136062.exe
C:\WINDOWS\system32\drivers\down\16147234.exe
C:\WINDOWS\system32\drivers\down\16148734.exe
C:\WINDOWS\system32\drivers\down\16151937.exe
C:\WINDOWS\system32\drivers\down\16157234.exe
C:\WINDOWS\system32\drivers\down\16162281.exe
C:\WINDOWS\system32\drivers\down\16175953.exe
C:\WINDOWS\system32\drivers\down\16178109.exe
C:\WINDOWS\system32\drivers\down\16182140.exe
C:\WINDOWS\system32\drivers\down\16184500.exe
C:\WINDOWS\system32\drivers\down\16186187.exe
C:\WINDOWS\system32\drivers\down\16187562.exe
C:\WINDOWS\system32\drivers\down\16196843.exe
C:\WINDOWS\system32\drivers\down\16201546.exe
C:\WINDOWS\system32\drivers\down\16215375.exe
C:\WINDOWS\system32\drivers\down\16233062.exe
C:\WINDOWS\system32\drivers\down\16243546.exe
C:\WINDOWS\system32\drivers\down\16245953.exe
C:\WINDOWS\system32\drivers\down\16286296.exe
C:\WINDOWS\system32\drivers\down\16291703.exe
C:\WINDOWS\system32\drivers\down\16395031.exe
C:\WINDOWS\system32\drivers\down\16569218.exe
C:\WINDOWS\system32\drivers\down\16587625.exe
C:\WINDOWS\system32\drivers\down\16593609.exe
C:\WINDOWS\system32\drivers\down\16595406.exe
C:\WINDOWS\system32\drivers\down\16601390.exe
C:\WINDOWS\system32\drivers\down\16610171.exe
C:\WINDOWS\system32\drivers\down\16617656.exe
C:\WINDOWS\system32\drivers\down\16618546.exe
C:\WINDOWS\system32\drivers\down\16625406.exe
C:\WINDOWS\system32\drivers\down\16628953.exe
C:\WINDOWS\system32\drivers\down\16632156.exe
C:\WINDOWS\system32\drivers\down\16634796.exe
C:\WINDOWS\system32\drivers\down\16638484.exe
C:\WINDOWS\system32\drivers\down\16647609.exe
C:\WINDOWS\system32\drivers\down\16653812.exe
C:\WINDOWS\system32\drivers\down\16654750.exe
C:\WINDOWS\system32\drivers\down\16655656.exe
C:\WINDOWS\system32\drivers\down\16656703.exe
C:\WINDOWS\system32\drivers\down\16660562.exe
C:\WINDOWS\system32\drivers\down\16663046.exe
C:\WINDOWS\system32\drivers\down\16687109.exe
C:\WINDOWS\system32\drivers\down\16692828.exe
C:\WINDOWS\system32\drivers\down\16707750.exe
C:\WINDOWS\system32\drivers\down\16714015.exe
C:\WINDOWS\system32\drivers\down\16718312.exe
C:\WINDOWS\system32\drivers\down\16725593.exe
C:\WINDOWS\system32\drivers\down\16728593.exe
C:\WINDOWS\system32\drivers\down\16771046.exe
C:\WINDOWS\system32\drivers\down\16791125.exe
C:\WINDOWS\system32\drivers\down\16795687.exe
C:\WINDOWS\system32\drivers\down\16796843.exe
C:\WINDOWS\system32\drivers\down\16819234.exe
C:\WINDOWS\system32\drivers\down\16825234.exe
C:\WINDOWS\system32\drivers\down\16861953.exe
C:\WINDOWS\system32\drivers\down\28929687.exe
C:\WINDOWS\system32\drivers\down\28959359.exe
C:\WINDOWS\system32\drivers\down\28962625.exe
C:\WINDOWS\system32\drivers\down\28970343.exe
C:\WINDOWS\system32\drivers\down\29008468.exe
C:\WINDOWS\system32\drivers\down\29036046.exe
C:\WINDOWS\system32\drivers\down\29057531.exe
C:\WINDOWS\system32\drivers\down\29063531.exe
C:\WINDOWS\system32\drivers\down\29086234.exe
C:\WINDOWS\system32\drivers\down\29087625.exe
C:\WINDOWS\system32\drivers\down\29096984.exe
C:\WINDOWS\system32\drivers\down\29098687.exe
C:\WINDOWS\system32\drivers\down\29109140.exe
C:\WINDOWS\system32\drivers\down\29115015.exe
C:\WINDOWS\system32\drivers\down\29116375.exe
C:\WINDOWS\system32\drivers\down\29120609.exe
C:\WINDOWS\system32\drivers\down\29120656.exe
C:\WINDOWS\system32\drivers\down\29127093.exe
C:\WINDOWS\system32\drivers\down\29128984.exe
C:\WINDOWS\system32\drivers\down\29129578.exe
C:\WINDOWS\system32\drivers\down\29132531.exe
C:\WINDOWS\system32\drivers\down\29135312.exe
C:\WINDOWS\system32\drivers\down\29135593.exe
C:\WINDOWS\system32\drivers\down\29137421.exe
C:\WINDOWS\system32\drivers\down\29138250.exe
C:\WINDOWS\system32\drivers\down\29138296.exe
C:\WINDOWS\system32\drivers\down\29140140.exe
C:\WINDOWS\system32\drivers\down\29145359.exe
C:\WINDOWS\system32\drivers\down\29152203.exe
C:\WINDOWS\system32\drivers\down\29153671.exe
C:\WINDOWS\system32\drivers\down\29155062.exe
C:\WINDOWS\system32\drivers\down\29156875.exe
C:\WINDOWS\system32\drivers\down\29156953.exe
C:\WINDOWS\system32\drivers\down\29157078.exe
C:\WINDOWS\system32\drivers\down\29157875.exe
C:\WINDOWS\system32\drivers\down\29159078.exe
C:\WINDOWS\system32\drivers\down\29159734.exe
C:\WINDOWS\system32\drivers\down\29163000.exe
C:\WINDOWS\system32\drivers\down\29165171.exe
C:\WINDOWS\system32\drivers\down\29167265.exe
C:\WINDOWS\system32\drivers\down\29167531.exe
C:\WINDOWS\system32\drivers\down\29170531.exe
C:\WINDOWS\system32\drivers\down\29170546.exe
C:\WINDOWS\system32\drivers\down\29171578.exe
C:\WINDOWS\system32\drivers\down\29173562.exe
C:\WINDOWS\system32\drivers\down\29177312.exe
C:\WINDOWS\system32\drivers\down\29180734.exe
C:\WINDOWS\system32\drivers\down\29181031.exe
C:\WINDOWS\system32\drivers\down\29183281.exe
C:\WINDOWS\system32\drivers\down\29188218.exe
C:\WINDOWS\system32\drivers\down\29189375.exe
C:\WINDOWS\system32\drivers\down\29192203.exe
C:\WINDOWS\system32\drivers\down\29192718.exe
C:\WINDOWS\system32\drivers\down\29193500.exe
C:\WINDOWS\system32\drivers\down\29194281.exe
C:\WINDOWS\system32\drivers\down\29195031.exe
C:\WINDOWS\system32\drivers\down\29197125.exe
C:\WINDOWS\system32\drivers\down\29198218.exe
C:\WINDOWS\system32\drivers\down\29198921.exe
C:\WINDOWS\system32\drivers\down\29199140.exe
C:\WINDOWS\system32\drivers\down\29204140.exe
C:\WINDOWS\system32\drivers\down\29205921.exe
C:\WINDOWS\system32\drivers\down\29207984.exe
C:\WINDOWS\system32\drivers\down\29208156.exe
C:\WINDOWS\system32\drivers\down\29208593.exe
C:\WINDOWS\system32\drivers\down\29210546.exe
C:\WINDOWS\system32\drivers\down\29219968.exe
C:\WINDOWS\system32\drivers\down\29220984.exe
C:\WINDOWS\system32\drivers\down\29221125.exe
C:\WINDOWS\system32\drivers\down\29221531.exe
C:\WINDOWS\system32\drivers\down\29222187.exe
C:\WINDOWS\system32\drivers\down\29222515.exe
C:\WINDOWS\system32\drivers\down\29223203.exe
C:\WINDOWS\system32\drivers\down\29223656.exe
C:\WINDOWS\system32\drivers\down\29224078.exe
C:\WINDOWS\system32\drivers\down\29224968.exe
C:\WINDOWS\system32\drivers\down\29225796.exe
C:\WINDOWS\system32\drivers\down\29225812.exe
C:\WINDOWS\system32\drivers\down\29229250.exe
C:\WINDOWS\system32\drivers\down\29229812.exe
C:\WINDOWS\system32\drivers\down\29231265.exe
C:\WINDOWS\system32\drivers\down\29233828.exe
C:\WINDOWS\system32\drivers\down\29234734.exe
C:\WINDOWS\system32\drivers\down\29238109.exe
C:\WINDOWS\system32\drivers\down\29241765.exe
C:\WINDOWS\system32\drivers\down\29244828.exe
C:\WINDOWS\system32\drivers\down\29245109.exe
C:\WINDOWS\system32\drivers\down\29245312.exe
C:\WINDOWS\system32\drivers\down\29245562.exe
C:\WINDOWS\system32\drivers\down\29245734.exe
C:\WINDOWS\system32\drivers\down\29245781.exe
C:\WINDOWS\system32\drivers\down\29245984.exe
C:\WINDOWS\system32\drivers\down\29246171.exe
C:\WINDOWS\system32\drivers\down\29248234.exe
C:\WINDOWS\system32\drivers\down\29250515.exe
C:\WINDOWS\system32\drivers\down\29250531.exe
C:\WINDOWS\system32\drivers\down\29257281.exe
C:\WINDOWS\system32\drivers\down\29259578.exe
C:\WINDOWS\system32\drivers\down\29259828.exe
C:\WINDOWS\system32\drivers\down\29262125.exe
C:\WINDOWS\system32\drivers\down\29264093.exe
C:\WINDOWS\system32\drivers\down\29265296.exe
C:\WINDOWS\system32\drivers\down\29265640.exe
C:\WINDOWS\system32\drivers\down\29266812.exe
C:\WINDOWS\system32\drivers\down\29267046.exe
C:\WINDOWS\system32\drivers\down\29267203.exe
C:\WINDOWS\system32\drivers\down\29267765.exe
C:\WINDOWS\system32\drivers\down\29269750.exe
C:\WINDOWS\system32\drivers\down\29270812.exe
C:\WINDOWS\system32\drivers\down\29271343.exe
C:\WINDOWS\system32\drivers\down\29271750.exe
C:\WINDOWS\system32\drivers\down\29276125.exe
C:\WINDOWS\system32\drivers\down\29279734.exe
C:\WINDOWS\system32\drivers\down\29283468.exe
C:\WINDOWS\system32\drivers\down\29283515.exe
C:\WINDOWS\system32\drivers\down\29284750.exe
C:\WINDOWS\system32\drivers\down\29285421.exe
C:\WINDOWS\system32\drivers\down\29286609.exe
C:\WINDOWS\system32\drivers\down\29286796.exe
C:\WINDOWS\system32\drivers\down\29287640.exe
C:\WINDOWS\system32\drivers\down\29288078.exe
C:\WINDOWS\system32\drivers\down\29288343.exe
C:\WINDOWS\system32\drivers\down\29288453.exe
C:\WINDOWS\system32\drivers\down\29291375.exe
C:\WINDOWS\system32\drivers\down\29292218.exe
C:\WINDOWS\system32\drivers\down\29294687.exe
C:\WINDOWS\system32\drivers\down\29297765.exe
C:\WINDOWS\system32\drivers\down\29304046.exe
C:\WINDOWS\system32\drivers\down\29304109.exe
C:\WINDOWS\system32\drivers\down\29304656.exe
C:\WINDOWS\system32\drivers\down\29307468.exe
C:\WINDOWS\system32\drivers\down\29308156.exe
C:\WINDOWS\system32\drivers\down\29308437.exe
C:\WINDOWS\system32\drivers\down\29309156.exe
C:\WINDOWS\system32\drivers\down\29309203.exe
C:\WINDOWS\system32\drivers\down\29309843.exe
C:\WINDOWS\system32\drivers\down\29309968.exe
C:\WINDOWS\system32\drivers\down\29310968.exe
C:\WINDOWS\system32\drivers\down\29314156.exe
C:\WINDOWS\system32\drivers\down\29314625.exe
C:\WINDOWS\system32\drivers\down\29314656.exe
C:\WINDOWS\system32\drivers\down\29315390.exe
C:\WINDOWS\system32\drivers\down\29316953.exe
C:\WINDOWS\system32\drivers\down\29319062.exe
C:\WINDOWS\system32\drivers\down\29319125.exe
C:\WINDOWS\system32\drivers\down\29319390.exe
C:\WINDOWS\system32\drivers\down\29319546.exe
C:\WINDOWS\system32\drivers\down\29319578.exe
C:\WINDOWS\system32\drivers\down\29319765.exe
C:\WINDOWS\system32\drivers\down\29319921.exe
C:\WINDOWS\system32\drivers\down\29321437.exe
C:\WINDOWS\system32\drivers\down\29323703.exe
C:\WINDOWS\system32\drivers\down\29324640.exe
C:\WINDOWS\system32\drivers\down\29325015.exe
C:\WINDOWS\system32\drivers\down\29326281.exe
C:\WINDOWS\system32\drivers\down\29334859.exe
C:\WINDOWS\system32\drivers\down\29335562.exe
C:\WINDOWS\system32\drivers\down\29335625.exe
C:\WINDOWS\system32\drivers\down\29336468.exe
C:\WINDOWS\system32\drivers\down\29336750.exe
C:\WINDOWS\system32\drivers\down\29338640.exe
C:\WINDOWS\system32\drivers\down\29339781.exe
C:\WINDOWS\system32\drivers\down\29340875.exe
C:\WINDOWS\system32\drivers\down\29341437.exe
C:\WINDOWS\system32\drivers\down\29346562.exe
C:\WINDOWS\system32\drivers\down\29353187.exe
C:\WINDOWS\system32\drivers\down\29355078.exe
C:\WINDOWS\system32\drivers\down\29356453.exe
C:\WINDOWS\system32\drivers\down\29358187.exe
C:\WINDOWS\system32\drivers\down\29358390.exe
C:\WINDOWS\system32\drivers\down\29359906.exe
C:\WINDOWS\system32\drivers\down\29360109.exe
C:\WINDOWS\system32\drivers\down\29360250.exe
C:\WINDOWS\system32\drivers\down\29360765.exe
C:\WINDOWS\system32\drivers\down\29362515.exe
C:\WINDOWS\system32\drivers\down\29364296.exe
C:\WINDOWS\system32\drivers\down\29364625.exe
C:\WINDOWS\system32\drivers\down\29364781.exe
C:\WINDOWS\system32\drivers\down\29365781.exe
C:\WINDOWS\system32\drivers\down\29368234.exe
C:\WINDOWS\system32\drivers\down\29368703.exe
C:\WINDOWS\system32\drivers\down\29373953.exe
C:\WINDOWS\system32\drivers\down\29374437.exe
C:\WINDOWS\system32\drivers\down\29375640.exe
C:\WINDOWS\system32\drivers\down\29376140.exe
C:\WINDOWS\system32\drivers\down\29377250.exe
C:\WINDOWS\system32\drivers\down\29380093.exe
C:\WINDOWS\system32\drivers\down\29382015.exe
C:\WINDOWS\system32\drivers\down\29382937.exe
C:\WINDOWS\system32\drivers\down\29383828.exe
C:\WINDOWS\system32\drivers\down\29385000.exe
C:\WINDOWS\system32\drivers\down\29385390.exe
C:\WINDOWS\system32\drivers\down\29387328.exe
C:\WINDOWS\system32\drivers\down\29389375.exe
C:\WINDOWS\system32\drivers\down\29391890.exe
C:\WINDOWS\system32\drivers\down\29392843.exe
C:\WINDOWS\system32\drivers\down\29394687.exe
C:\WINDOWS\system32\drivers\down\29395812.exe
C:\WINDOWS\system32\drivers\down\29398562.exe
C:\WINDOWS\system32\drivers\down\29398671.exe
C:\WINDOWS\system32\drivers\down\29399328.exe
C:\WINDOWS\system32\drivers\down\29400359.exe
C:\WINDOWS\system32\drivers\down\29401406.exe
C:\WINDOWS\system32\drivers\down\29402203.exe
C:\WINDOWS\system32\drivers\down\29404906.exe
C:\WINDOWS\system32\drivers\down\29404984.exe
C:\WINDOWS\system32\drivers\down\29407875.exe
C:\WINDOWS\system32\drivers\down\29412062.exe
C:\WINDOWS\system32\drivers\down\29415734.exe
C:\WINDOWS\system32\drivers\down\29418140.exe
C:\WINDOWS\system32\drivers\down\29418578.exe
C:\WINDOWS\system32\drivers\down\29421859.exe
C:\WINDOWS\system32\drivers\down\29422546.exe
C:\WINDOWS\system32\drivers\down\29423437.exe
C:\WINDOWS\system32\drivers\down\29427593.exe
C:\WINDOWS\system32\drivers\down\29428218.exe
C:\WINDOWS\system32\drivers\down\29428968.exe
C:\WINDOWS\system32\drivers\down\29433640.exe
C:\WINDOWS\system32\drivers\down\29435421.exe
C:\WINDOWS\system32\drivers\down\29435593.exe
C:\WINDOWS\system32\drivers\down\29436156.exe
C:\WINDOWS\system32\drivers\down\29437156.exe
C:\WINDOWS\system32\drivers\down\29437765.exe
C:\WINDOWS\system32\drivers\down\29438328.exe
C:\WINDOWS\system32\drivers\down\29439359.exe
C:\WINDOWS\system32\drivers\down\29439828.exe
C:\WINDOWS\system32\drivers\down\29440656.exe
C:\WINDOWS\system32\drivers\down\29441843.exe
C:\WINDOWS\system32\drivers\down\29441859.exe
C:\WINDOWS\system32\drivers\down\29442125.exe
C:\WINDOWS\system32\drivers\down\29443812.exe
C:\WINDOWS\system32\drivers\down\29445765.exe
C:\WINDOWS\system32\drivers\down\29447296.exe
C:\WINDOWS\system32\drivers\down\29447343.exe
C:\WINDOWS\system32\drivers\down\29447843.exe
C:\WINDOWS\system32\drivers\down\29448125.exe
C:\WINDOWS\system32\drivers\down\29449703.exe
C:\WINDOWS\system32\drivers\down\29451687.exe
C:\WINDOWS\system32\drivers\down\29455625.exe
C:\WINDOWS\system32\drivers\down\29458062.exe
C:\WINDOWS\system32\drivers\down\29459562.exe
C:\WINDOWS\system32\drivers\down\29460218.exe
C:\WINDOWS\system32\drivers\down\29463109.exe
C:\WINDOWS\system32\drivers\down\29463484.exe
C:\WINDOWS\system32\drivers\down\29463921.exe
C:\WINDOWS\system32\drivers\down\29464843.exe
C:\WINDOWS\system32\drivers\down\29465781.exe
C:\WINDOWS\system32\drivers\down\29466187.exe
C:\WINDOWS\system32\drivers\down\29468062.exe
C:\WINDOWS\system32\drivers\down\29469421.exe
C:\WINDOWS\system32\drivers\down\29470187.exe
C:\WINDOWS\system32\drivers\down\29471937.exe
C:\WINDOWS\system32\drivers\down\29473687.exe
C:\WINDOWS\system32\drivers\down\29478984.exe
C:\WINDOWS\system32\drivers\down\29479203.exe
C:\WINDOWS\system32\drivers\down\29480484.exe
C:\WINDOWS\system32\drivers\down\29482421.exe
C:\WINDOWS\system32\drivers\down\29482640.exe
C:\WINDOWS\system32\drivers\down\29482921.exe
C:\WINDOWS\system32\drivers\down\29483437.exe
C:\WINDOWS\system32\drivers\down\29484343.exe
C:\WINDOWS\system32\drivers\down\29487031.exe
C:\WINDOWS\system32\drivers\down\29487593.exe
C:\WINDOWS\system32\drivers\down\29488796.exe
C:\WINDOWS\system32\drivers\down\29489906.exe
C:\WINDOWS\system32\drivers\down\29490109.exe
C:\WINDOWS\system32\drivers\down\29490671.exe
C:\WINDOWS\system32\drivers\down\29491937.exe
C:\WINDOWS\system32\drivers\down\29493828.exe
C:\WINDOWS\system32\drivers\down\29499109.exe
C:\WINDOWS\system32\drivers\down\29504562.exe
C:\WINDOWS\system32\drivers\down\29504859.exe
C:\WINDOWS\system32\drivers\down\29507156.exe
C:\WINDOWS\system32\drivers\down\29508796.exe
C:\WINDOWS\system32\drivers\down\29511375.exe
C:\WINDOWS\system32\drivers\down\29511437.exe
C:\WINDOWS\system32\drivers\down\29513546.exe
C:\WINDOWS\system32\drivers\down\29514312.exe
C:\WINDOWS\system32\drivers\down\29518718.exe
C:\WINDOWS\system32\drivers\down\29519187.exe
C:\WINDOWS\system32\drivers\down\29522046.exe
C:\WINDOWS\system32\drivers\down\29522578.exe
C:\WINDOWS\system32\drivers\down\29523531.exe
C:\WINDOWS\system32\drivers\down\29525078.exe
C:\WINDOWS\system32\drivers\down\29526015.exe
C:\WINDOWS\system32\drivers\down\29530500.exe
C:\WINDOWS\system32\drivers\down\29530921.exe
C:\WINDOWS\system32\drivers\down\29531687.exe
C:\WINDOWS\system32\drivers\down\29535062.exe
C:\WINDOWS\system32\drivers\down\29538250.exe
C:\WINDOWS\system32\drivers\down\29538781.exe
C:\WINDOWS\system32\drivers\down\29539796.exe
C:\WINDOWS\system32\drivers\down\29539875.exe
C:\WINDOWS\system32\drivers\down\29543812.exe
C:\WINDOWS\system32\drivers\down\29545468.exe
C:\WINDOWS\system32\drivers\down\29547703.exe
C:\WINDOWS\system32\drivers\down\29565625.exe
C:\WINDOWS\system32\drivers\down\29566687.exe
C:\WINDOWS\system32\drivers\down\29567531.exe
C:\WINDOWS\system32\drivers\down\29567593.exe
C:\WINDOWS\system32\drivers\down\29589484.exe
C:\WINDOWS\system32\drivers\down\29591390.exe
C:\WINDOWS\system32\drivers\down\29594265.exe
C:\WINDOWS\system32\drivers\down\29599500.exe
C:\WINDOWS\system32\drivers\down\29600500.exe
C:\WINDOWS\system32\drivers\down\29605109.exe
C:\WINDOWS\system32\drivers\down\29616718.exe
C:\WINDOWS\system32\drivers\down\29619437.exe
C:\WINDOWS\system32\drivers\down\29619828.exe
C:\WINDOWS\system32\drivers\down\29620406.exe
C:\WINDOWS\system32\drivers\down\29621140.exe
C:\WINDOWS\system32\drivers\down\29624765.exe
C:\WINDOWS\system32\drivers\down\29630890.exe
C:\WINDOWS\system32\drivers\down\29631156.exe
C:\WINDOWS\system32\drivers\down\29640234.exe
C:\WINDOWS\system32\drivers\down\29645625.exe
C:\WINDOWS\system32\drivers\down\29649453.exe
C:\WINDOWS\system32\drivers\down\29650921.exe
C:\WINDOWS\system32\drivers\down\29668500.exe
C:\WINDOWS\system32\drivers\down\29668562.exe
C:\WINDOWS\system32\drivers\down\29675953.exe
C:\WINDOWS\system32\drivers\down\29678609.exe
C:\WINDOWS\system32\drivers\down\29682171.exe
C:\WINDOWS\system32\drivers\down\29683796.exe
C:\WINDOWS\system32\drivers\down\29692562.exe
C:\WINDOWS\system32\drivers\down\29694781.exe
C:\WINDOWS\system32\drivers\down\29695203.exe
C:\WINDOWS\system32\drivers\down\29695625.exe
C:\WINDOWS\system32\drivers\down\29697609.exe
C:\WINDOWS\system32\drivers\down\29699031.exe
C:\WINDOWS\system32\drivers\down\29702015.exe
C:\WINDOWS\system32\drivers\down\29704000.exe
C:\WINDOWS\system32\drivers\down\29705484.exe
C:\WINDOWS\system32\drivers\down\29724015.exe
C:\WINDOWS\system32\drivers\down\29729265.exe
C:\WINDOWS\system32\drivers\down\29731687.exe
C:\WINDOWS\system32\drivers\down\29741500.exe
C:\WINDOWS\system32\drivers\down\29749609.exe
C:\WINDOWS\system32\drivers\down\29755484.exe
C:\WINDOWS\system32\drivers\down\29777437.exe
C:\WINDOWS\system32\drivers\down\29783031.exe
C:\WINDOWS\system32\drivers\down\29783500.exe
C:\WINDOWS\system32\drivers\down\29790250.exe
C:\WINDOWS\system32\drivers\down\29794781.exe
C:\WINDOWS\system32\drivers\down\29841750.exe
C:\WINDOWS\system32\drivers\down\29878671.exe
C:\WINDOWS\system32\drivers\down\29916484.exe
C:\WINDOWS\system32\drivers\down\29922984.exe
C:\WINDOWS\system32\drivers\down\29940953.exe
C:\WINDOWS\system32\drivers\down\29940968.exe
C:\WINDOWS\system32\drivers\down\29949156.exe
C:\WINDOWS\system32\drivers\down\29952703.exe
C:\WINDOWS\system32\drivers\down\29958031.exe
C:\WINDOWS\system32\drivers\down\29959875.exe
C:\WINDOWS\system32\drivers\down\29968312.exe
C:\WINDOWS\system32\drivers\down\29970656.exe
C:\WINDOWS\system32\drivers\down\29971187.exe
C:\WINDOWS\system32\drivers\down\29975015.exe
C:\WINDOWS\system32\drivers\down\29978671.exe
C:\WINDOWS\system32\drivers\down\29982406.exe
C:\WINDOWS\system32\drivers\down\29984250.exe
C:\WINDOWS\system32\drivers\down\30014625.exe
C:\WINDOWS\system32\drivers\down\30038671.exe
C:\WINDOWS\system32\drivers\down\30147531.exe
C:\WINDOWS\system32\drivers\down\30147625.exe
C:\WINDOWS\system32\drivers\down\30148046.exe
C:\WINDOWS\system32\drivers\down\30148296.exe
C:\WINDOWS\system32\drivers\down\30148312.exe
C:\WINDOWS\system32\drivers\down\30148656.exe
C:\WINDOWS\system32\drivers\down\30148812.exe
C:\WINDOWS\system32\drivers\down\30786828.exe
C:\WINDOWS\system32\drivers\down\30790234.exe
C:\WINDOWS\system32\drivers\down\30969593.exe
C:\WINDOWS\system32\drivers\down\30969609.exe
C:\WINDOWS\system32\drivers\down\31043281.exe
C:\WINDOWS\system32\drivers\down\31067031.exe
C:\WINDOWS\system32\drivers\down\31115609.exe
C:\WINDOWS\system32\drivers\down\31130718.exe
C:\WINDOWS\system32\drivers\down\31134843.exe
C:\WINDOWS\system32\drivers\down\31136218.exe
C:\WINDOWS\system32\drivers\down\31139968.exe
C:\WINDOWS\system32\drivers\down\31158453.exe
C:\WINDOWS\system32\drivers\down\31158500.exe
C:\WINDOWS\system32\drivers\down\31164171.exe
C:\WINDOWS\system32\drivers\down\31167046.exe
C:\WINDOWS\system32\drivers\down\31170078.exe
C:\WINDOWS\system32\drivers\down\31171562.exe
C:\WINDOWS\system32\drivers\down\31177000.exe
C:\WINDOWS\system32\drivers\down\31189562.exe
C:\WINDOWS\system32\drivers\down\31194812.exe
C:\WINDOWS\system32\drivers\down\31195968.exe
C:\WINDOWS\system32\drivers\down\31196218.exe
C:\WINDOWS\system32\drivers\down\31197140.exe
C:\WINDOWS\system32\drivers\down\31198343.exe
C:\WINDOWS\system32\drivers\down\31205015.exe
C:\WINDOWS\system32\drivers\down\31208562.exe
C:\WINDOWS\system32\drivers\down\31210531.exe
C:\WINDOWS\system32\drivers\down\31241609.exe
C:\WINDOWS\system32\drivers\down\31247109.exe
C:\WINDOWS\system32\drivers\down\31253796.exe
C:\WINDOWS\system32\drivers\down\31254578.exe
C:\WINDOWS\system32\drivers\down\31265906.exe
C:\WINDOWS\system32\drivers\down\31341906.exe
C:\WINDOWS\system32\drivers\down\31362562.exe
C:\WINDOWS\system32\drivers\down\386718.exe
C:\WINDOWS\system32\drivers\down\400078.exe
C:\WINDOWS\system32\drivers\down\401562.exe
C:\WINDOWS\system32\drivers\down\421625.exe
C:\WINDOWS\system32\drivers\down\427171.exe
C:\WINDOWS\system32\drivers\down\43646390.exe
C:\WINDOWS\system32\drivers\down\43646453.exe
C:\WINDOWS\system32\drivers\down\43646671.exe
C:\WINDOWS\system32\drivers\down\43646843.exe
C:\WINDOWS\system32\drivers\down\43646890.exe
C:\WINDOWS\system32\drivers\down\43647171.exe
C:\WINDOWS\system32\drivers\down\43647343.exe
C:\WINDOWS\system32\dr
16 mars 2008 à 02:50
cool mais le rapport n´est pas complet; peux tu essayer de poster le rapport en entier stp, si il est trop long post le en deux fois ;-)
@+
16 mars 2008 à 09:36
Bonjour
minä olen iloinen .... mais!
Il faut renommer ComboFix comme je l'ai indiqué. ==> relis plus haut.
Merci
Al